5 hình thức tấn công lừa đảo nguy hiểm trong năm 2019
Các chuyên gia bảo mật Trend Micro vừa đưa ra 5 dự đoán về tình hình bảo mật trong năm 2019, mọi thứ chỉ gói gọn trong câu nói phức tạp và nguy hiểm hơn bao giờ hết.
Yếu tố lừa đảo sẽ thay thế chiến dịch tấn công bằng phần mềm
Hình thức lừa đảo trực tuyến hiện nay không chỉ sử dụng qua email mà còn đang dần xuất hiện qua hệ thống tin nhắn SMS và khung hội thoại của các ứng dụng.
Các chiến dịch tấn công sẽ nhắm mục tiêu chính vào thông tin tài khoản ngân hàng trực tuyến của người dùng, tiếp sau đó là tài khoản lưu trữ trong dịch vụ đám mây. Sau khi lấy được thông tin quan trọng từ người dùng, tội phạm mạng sẽ giả dạng và cố gắng thuyết phục bộ phận hỗ trợ chăm sóc khách hàng bên phía nhà mạng cấp lại thẻ SIM số điện thoại của nạn nhân. Từ đó, họ có thể kiểm soát tài khoản qua số điện thoại của nạn nhân.
Các Chatbots sẽ bị tội phạm mạng lạm dụng
Cũng giống như chiến dịch tấn công qua điện thoại đã được phát triển, tận dụng nền tảng tin nhắn được thiết kế sẵn và hệ thống phản hồi bằng tương tác giọng nói (IVR), những kẻ tấn công sẽ tạo nên các chatbot có thể bắt đầu những cuộc hội thoại quen thuộc với người dùng, từ đó lừa đảo họ qua các liên kết độc hại và đánh cắp thông tin cá nhân.
Những kẻ tấn công sẽ gửi đến người dùng các phần mềm độc hại, cài đặt Trojan truy cập từ xa (RAT) trong máy tính nạn nhân để đánh cắp dữ liệu hoặc tống tiền họ.
Video đang HOT
Tài khoản của những người nổi tiếng trên mạng sẽ bị khai thác cho thủ đoạn tấn công Watering Hole Attack
Tội phạm mạng sẽ tìm kiếm các tài khoản có vài triệu người theo dõi, tấn công họ và sử dụng tài khoản này để lừa đảo người dùng. Trong khoảng thời gian từ khi bị tấn công cho đến lúc chủ tài khoản nhân ra và lấy lại tài khoản, tội phạm mạng sẽ gửi đến người theo dõi các liên kết độc hại. yêu cầu người theo dõi nhấn vào và tải về. Máy tính của người theo dõi sẽ bị lây nhiễm mã độc và bị tội phạm mạng tấn công, khai thác thông tin cá nhân cũng như ví điện tử.
Tội phạm mạng không ngừng khai thác danh tính của người dùng trong thế giới thật
Một báo cáo gần đây của Viện Ponemon và Akamai nhấn mạng rằng việc tội phạm mạng đang sử dụng các thông tin xác thực bao gồm tên người dùng và mật khẩu bị đánh cắp từ một đợt vi phạm dữ liệu đang ngày một nghiêm trọng hơn. Bởi vì số lượng dữ liệu bị vi phạm đang ngày một tăng, báo động nguy cơ tội phạm mạng có thể tìm thấy được các tài khoản đang được sử dụng lại mật khẩu cũ trên một số trang web và các nền tảng mạng xã hội phổ biến.
Tấn công bằng S3xtortion đang gia tăng
S3xtortion là chiến thuật tấn công người dùng bằng các bức ảnh hoặc đoạn phim nhạy cảm của nạn nhân, bằng việc tiếp cận người dùng qua các ứng dụng hẹn hò trực tuyến. Trend Micro nhận thấy sự gia tăng ngày càng lớn từ các báo cáo về thanh thiếu niên và thanh niên bị tống tiền trong các vụ tấn công bằng chiến thuật S3xtortion.
Theo Báo Mới
Trend Micro dự báo tội phạm công nghệ sẽ tinh vi hơn trong năm 2019
Theo ông Greg Young, Phó Chủ tịch An ninh mạng Trend Micro, trong 2019 tội phạm mạng sẽ đưa ra các chiến thuật mới thích nghi hơn với con mồi trong bối cảnh môi trường công nghệ đang phát triển...
Trong công bố Báo cáo dự đoán tình hình hiểm họa năm 2019 của Trend Micro (11/12/2018), đơn vị này đã dưa ra cảnh báo "tội phạm mạng đưa ra các chiến thuật mới thích nghi hơn với con mồi trong trong bối cảnh môi trường công nghệ dành cho doanh nghiệp vẫn đang trên đà phát triển", trong đó cảnh báo rằng tội phạm mạng sẽ làm gia tăng hiệu quả của các phương thức tấn công bằng cách đẩy mạnh các yếu tố tinh vi trong bối cảnh công nghệ đang thay đổi.
Ông Greg Young, Phó Chủ tịch An ninh mạng của Trend Micro cho biết, bước vào năm 2019, các tổ chức phải hiểu được ý nghĩa bảo mật trong việc áp dụng đám mây, hệ thống Công nghệ Thông tin (IT) và Công nghệ Điều hành (OT) hội tụ, và xu hướng gia tăng làm việc từ xa - Tội phạm mạng sẽ tiếp tục sử dụng một công thức đã thành công - khai thác các lỗ hổng hiện có, lừa đảo dựa vào mạng xã hội và thông tin bị đánh cắp - để thu lợi nhuận. Khi tần suất tấn công và các mối đe dọa mới ngày càng tăng, điều quan trọng hơn bao giờ hết đối với các tổ chức, xếp ngay sau công tác đào tạo nhân sự, là đầu tư nhiều nguồn lực hơn để bảo vệ chống lại các cuộc tấn công đang phát triển này.
Những kẻ tấn công cũng sẽ lợi dụng các công nghệ mới nổi như Trí tuệ nhân tạo (AI) để giả mạo tốt hơn
"Vai trò của lừa đảo dựa vào mạng xã hội trong các cuộc tấn công chống lại các doanh nghiệp và cá nhân sẽ tiếp tục tăng trong suốt cả năm, thay thế cho các bộ công cụ khai thác, trên thực tế, đã giảm 98% so với cùng kỳ năm ngoái. Kể từ năm 2015, số lượng URL lừa đảo bị Trend Micro ngăn chặn đã tăng gần 3800%. Ngoài ra, những kẻ tấn công sẽ tiếp tục dựa vào các lỗ hổng chưa được khắc phục trong các mạng công ty, chiếm 99,99% lượng khai thác", Phó Chủ tịch An ninh mạng của Trend Micro chia sẻ thêm.
Trend Micro cũng dự đoán tội phạm mạng sẽ lợi dụng các kỹ thuật này để tấn công trong bối cảnh việc sử dụng các dịch vụ đám mây đang ngày càng tăng. Nhiều lỗ hổng sẽ được tìm thấy trong cơ sở hạ tầng đám mây, chẳng hạn như containers; và các biện pháp bảo mật còn yếu trên nền tảng đám mây sẽ tạo cơ hội lớn hơn cho tội phạm mạng tấn công các tài khoản để khai thác tiền điện tử. Điều này có thể dẫn đến các sự vụ mất mát dữ liệu gây thiệt hại nhiều hơn vì lỗi cấu hình sai hệ thống.
Những kẻ tấn công cũng sẽ lợi dụng các công nghệ mới nổi như Trí tuệ nhân tạo (AI) để giả mạo tốt hơn hành vi, động thái quen thuộc của các giám đốc điều hành. Điều này sẽ khiến các thông điệp lừa đảo - vốn đóng vai trò chủ chốt trong cuộc tấn công BEC - trở nên thuyết phục hơn. Ngoài ra, có khả năng các cuộc tấn công BEC cũng sẽ nhắm vào nhiều trợ lý cho các giám đốc cao cấp (C-level), dẫn đến những tổn thất liên tục trên toàn cầu.
Những kẻ tấn công sẽ tiếp tục dựa vào các lỗ hổng chưa được khắc phục trong các mạng công ty
Cũng theo ông Greg Young, tráo đổi SIM và cướp SIM sẽ là các mối đe dọa đang gia tăng nhắm tới các nhân viên làm việc từ xa và người dùng hàng ngày. Phương thức tấn công này cho phép tội phạm mạng chiếm quyền điều khiển điện thoại di động mà người dùng không hề hay biết, khiến họ khó lấy lại quyền kiểm soát thiết bị của mình. Ngoài ra, mô hình ngôi nhà thông minh cũng sẽ là mục tiêu hấp dẫn cho các cuộc tấn công tận dụng các bộ định tuyến gia đình và các thiết bị được kết nối.
Trend Micro Incorporated là công ty có hơn 6.000 nhân viên tại hơn 50 quốc gia, hiện đang dẫn đầu toàn cầu trong các giải pháp an ninh mạng, giúp làm cho thế giới an toàn để trao đổi thông tin kỹ thuật số thông qua các giải pháp sáng tạo cho người tiêu dùng, doanh nghiệp và chính phủ cung cấp bảo mật lớp cho các trung tâm dữ liệu, môi trường đám mây, mạng và thiết bị đầu cuối.
Theo Báo Mới
Lừa đảo trên Facebook ngày càng tăng Các thủ đoạn lừa đảo trên Facebook tại Việt Nam ngày càng nhiều, tinh vi hơn và người dùng cần tỉnh táo để nhận diện và phòng tránh. Gần đây các thủ đoạn lừa đảo trên mạng xã hội Facebook tại Việt Nam rộ lên càng nhiều với các thủ đoạn tinh vi khiến nhiều người dùng hoang mang và gánh thiệt hại...