Hacker dùng mã độc tống tiền để che giấu các cuộc tấn công có chủ đích
时间:2025-03-02 14:13:35 出处:Thời sự阅读(143)
Nhận định về xu hướng tấn công mạng thời gian tới,ùngmãđộctốngtiềnđểchegiấucáccuộctấncôngcóchủđíkết quả bóng đá nam mỹ hôm nay CMC InfoSec cho rằng, xu hướng tấn công vào nhóm nạn nhân tài chính - ngân hàng có sự tăng về số lượng và cả tăng sự phức tạp của kĩ thuật tấn công nhiều nhất. Có thể thấy các kĩ thuật tấn công vào nhóm ngân hàng tài chính vào thời điểm hiện tại cũng phức tạp gần giống như những vụ tấn công từ chính phủ.
Bên cạnh đó, các hình thức tấn công lừa đảo qua email (email phishing) ngày càng tinh vi và khó bị phát hiện hơn bao gồm cả những kỹ thuật vượt qua cơ chế xác thực 2 yếu tố (ví dụ như khai thác các lỗ hổng của hệ thống OAuth) hoặc các hình thức lừa đảo người dùng sử dụng các ứng dụng lừa đảo do chính kẻ tấn công tạo nên trên Google App rồi các ứng dụng đó sẽ có quyền truy cập vào nội dung email của nạn nhân mà không phải qua xác thực.
Cùng với đó, CMC InfoSec chỉ ra rằng, các nhóm nạn nhân ở khu vực Châu Á, đặc biệt châu Á - Thái Bình Dương vẫn luôn giữ kỷ lục về thời gian phản ứng đối với các sự cố về an ninh, an toàn thông tin so với nhóm các nạn nhân ở khu vực Bắc Mỹ và châu Âu. Sự chậm trễ trong phản ứng sự cố, một phần bởi vì nhóm châu Á - Thái Bình Dương vẫn đầu tư hẹp và hạn chế hơn về các hệ thống phòng thủ bảo mật, trong khi ở châu Âu và Bắc Mỹ đã mở rộng hơn về các hình thức bảo mật chủ động (Proactive Defense) như chủ động tấn công đánh giá (Penetration testing, red teaming) hoặc chủ động diễn tập để kiểm tra độ sẵn sàng của hệ thống phòng thủ (Response Readiness Assessment).
Khẳng định Ransomware - Mã độc mã hóa dữ liệu đòi tiền chuộc là loại mã độc của năm, chuyên gia CMC InfoSec đưa ra dự báo thời gian tới, ransomware sẽ không chỉ đơn thuần được sử dụng với mục đích tấn công trên diện rộng và đòi tiền chuộc. Kẻ tấn công sẽ sử dụng Ransomeware không chỉ để tống tiền (như WannaCry), phá hoại hoàn toàn dữ liệu ( như NotPetya) mà còn với mục đích là để đánh lạc hướng, che giấu đằng sau các cuộc tấn công có chủ đích. Thông thường các tổ chức doanh nghiệp chỉ nghĩ mã độc tống tiền sẽ mã hóa dữ liệu và trả tiền chuộc là xong mà quên mất việc phải rà soát, củng cố lại toàn bộ hệ thống sau đó.
![]() |
上一篇: Nhận định, soi kèo Thitsar Arman vs Sagaing United, 16h00 ngày 28/2: Trả nợ ngọt ngào
下一篇: Siêu máy tính dự đoán West Ham vs Leicester, 3h00 ngày 28/2
猜你喜欢
- Nhận định, soi kèo Pachuca vs Puebla, 08h00 ngày 27/2: Top 6 vẫy gọi
- 900 triệu thiết bị Android nguy cơ bị hack vì lỗi bảo mật 'Quadrooter'
- Chủ tịch nước: Chiến tranh mạng đã được “đặt lên bàn” các cơ quan chức năng
- iPhone chính hãng không còn bán chạy tại VN
- Nhận định, soi kèo Trẻ TPHCM vs Ninh Bình, 18h00 ngày 28/2: Khách đáng tin
- Tin tặc tống tiền 'fan' Apple
- Smartphone nào của Samsung được nâng cấp lên Android 6.0?
- Apple iPad Pro lần đầu tiên giảm giá
- Nhận định, soi kèo Dinamo Makhachkala vs Lokomotiv Moscow, 22h59 ngày 28/2: Áp sát ngôi đầu