Dữ liệu tình báo mối đe doạ là chìa khoá giúp tổ chức chống tấn công mạng

Theo dõi VGT trên

Kaspersky cho biết Phishing vẫn là phương thức tấn công được tội phạm mạng tinh vi thường xuyên sử dụng.

Trong bối cảnh nhu cầu sử dụng ngân hàng trực tuyến và ví điện tử ngày càng tăng trong khu vực do ảnh hưởng của đại dịch COVID-19, Kaspersky nhắc nhớ các ngân hàng và công ty dịch vụ tài chính ở Đông Nam Á về những bài học rút ra từ các cuộc tấn công mạng trước đây, như sự cố an ninh mạng gây thiệt hại 81 triệu usd diễn ra vào năm 2016.

Trong buổi hội thảo trực tuyến với các đơn vị truyền thông tại Đông Nam Á, Công ty an ninh mạng toàn cầu đã đề xuất cách ngành tài chính sử dụng dữ liệu tình báo mối đe dọa an ninh mạng để chống lại các nhóm tội phạm mạng tinh vi như Lazarus – nhóm tin tặc khét tiếng được cho là đứng sau sự cố trộm tiền Ngân hàng Trung ương Bangladesh.

Dữ liệu tình báo mối đe doạ là chìa khoá giúp tổ chức chống tấn công mạng - Hình 1

Trong một báo cáo trước đó, Kaspersky đã tiết lộ rằng mẫu phần mềm độc hại liên quan đến hoạt động của Lazarus đã xuất hiện trong các phần mềm của tổ chức tài chính, phần mềm casino cho các công ty đầu tư và kinh doanh tiền điện tử ở một số quốc gia trên toàn cầu, bao gồm Indonesia, Malaysia, Thái Lan và Việt Nam.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Kinh nghiệm trong quá khứ cho chúng ta những bài học để xây dựng một thế giới an toàn hơn ngày hôm nay. Điều này cũng đúng đối với những lĩnh vực khác như tài chính, và đặc biệt là an ninh mạng. 4 năm sau khi thế giới chứng kiến một trong những vụ cướp thành công nhất cho đến nay, các ngân hàng và tổ chức có liên quan ở Đông Nam Á cần hiểu cách để tận dụng nguồn thông tin tình báo mối đe dọa an ninh mạng để ngăn chặn mọi nỗ lực tinh vi chống lại hệ thống mạng của tổ chức.”

“Ví dụ, các nhà nghiên cứu an ninh mạng của chúng tôi đã theo dõi chặt chẽ nhóm Lazarus trong nhiều năm. Thông qua nguồn thông tin tình báo mối đe dọa này, giải pháp của chúng tôi có thể phát hiện phần mềm độc hại mà tin tặc sử dụng để truy cập vào hệ thống ngân hàng. Dựa trên hành vi tấn công trước đó của nhóm tin tặc, chúng tôi có thể ngăn chặn, phân tích tệp độc hại và cảnh báo cho nhóm Công nghệ Thông tin của tổ chức về các chiến thuật và kỹ thuật cần chú ý, giúp tổ chức tránh khỏi thiệt hại về tài chính và danh tiếng.”, ông nói thêm.

Dữ liệu tình báo mối đe doạ là chìa khoá giúp tổ chức chống tấn công mạng - Hình 2

Vụ cướp ngân hàng trị giá 81 triệu usd này cũng dẫn đến nhiều vụ kiện, gây tổn thất danh tiếng, tiêu tốn hàng tỷ usd tiền phạt, một cáo trạng và bắt giữ được thi hành, cũng như một số quan chức ngân hàng cấp cao đã từ chức.

Video đang HOT

Bên cạnh nguồn thông tin tình báo mối đe dọa an ninh mạng, Kaspersky cũng lưu ý tầm quan trọng của yếu tố con người khi bảo vệ hệ thống tài chính. Công ty an ninh mạng toàn cầu đã trích dẫn một báo cáo chứng minh rằng cuộc tấn công được bắt đầu với một loạt email lừa đảo, và một nhân viên trong tổ chức đã click vào một trong những email đó.

Spear phishing là loại hình tấn công lừa đảo trực tuyến dùng email hoặc phương thức liên lạc điện tử nhắm vào cá nhân, tổ chức hoặc doanh nghiệp cụ thể. Mặc dù thường xuất phát từ ý định đánh cắp dữ liệu phục vụ cho mục đích xấu, tội phạm mạng cũng có thể cài đặt phần mềm độc hại trên máy tính người dùng.

Mối đe dọa của tấn công lừa đảo vẫn còn tồn tại khi Kaspersky đã phát hiện 40.511.257 sự cố trên toàn cầu chỉ trong 5 tháng đầu năm 2020.

Dữ liệu tình báo mối đe doạ là chìa khoá giúp tổ chức chống tấn công mạng - Hình 3

Để giúp các ngân hàng và tổ chức tài chính nâng cao phòng thủ trước tấn công mạng, các chuyên gia của Kaspersky đề xuất:

Tích hợp thông tin tình báo mối đe dọa an ninh mạng – Threat Intelligence vào SIEM – Hệ thống giám sát an ninh mạng và kiểm soát bảo mật của doanh nghiệp để luôn nhận được dữ liệu cập nhật về thông tin tình báo mối đe dọa

Thường xuyên tổ chức các buổi đào tạo bảo mật cho nhân viên, lý tưởng nhất là được cá nhân hóa như chương trình Kaspersky Adaptive Online Training (KAOT), sử dụng phương pháp tiếp cận dựa trên khả năng và nhu cầu của mỗi người học

Sử dụng phần mềm giám sát lưu lượng – như Kaspersky Anti Targeted Attack Platform (KATA)

Cài đặt các bản cập nhật và bản vá mới nhất cho tất cả phần mềm doanh nghiệp đang sử dụng

Không cài đặt chương trình từ những nguồn không xác định

Thực hiện kiểm toán bảo mật thường xuyên đối với Cơ sở hạ tầng Công nghệ Thông tin của tổ chức

Để phát hiện, điều tra và khắc phục kịp thời bảo mật điểm cuối, hãy triển khai các giải pháp EDR như Kaspersky Endpoint Detection and Response, giúp phát hiện được ngay cả những phần mềm độc hại ngân hàng chưa được xác định.

Cách giúp tổ chức tài chính chống lại tấn công mạng

Kaspersky cho biết Phishing vẫn là phương thức tấn công được tội phạm mạng thường xuyên sử dụng.

Cách giúp tổ chức tài chính chống lại tấn công mạng - Hình 1

Các tổ chức tài chính thường là đích ngắm của tin tặc

Trong buổi hội thảo trực tuyến với các đơn vị truyền thông tại Đông Nam Á, Kaspersky đã đề xuất cách giúp các đơn vị tài chính sử dụng dữ liệu tình báo mối đe dọa an ninh mạng để chống lại các nhóm tội phạm mạng tinh vi như Lazarus - nhóm tin tặc khét tiếng được cho là đứng sau sự cố trộm tiền Ngân hàng Trung ương Bangladesh.

Trước đó, Kaspersky tiết lộ mẫu phần mềm độc hại liên quan đến hoạt động của Lazarus đã xuất hiện trong các phần mềm của tổ chức tài chính, phần mềm casino cho các công ty đầu tư và kinh doanh tiền điện tử ở một số quốc gia trên toàn cầu, bao gồm Indonesia, Malaysia, Thái Lan và Việt Nam.

Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết: "Kinh nghiệm trong quá khứ cho chúng ta những bài học để xây dựng một thế giới an toàn hơn ngày hôm nay. Điều này cũng đúng đối với những lĩnh vực khác như tài chính, và đặc biệt là an ninh mạng. 4 năm sau khi thế giới chứng kiến một trong những vụ cướp thành công nhất cho đến nay, các ngân hàng và tổ chức có liên quan ở Đông Nam Á cần hiểu cách để tận dụng nguồn thông tin tình báo mối đe dọa an ninh mạng để ngăn chặn mọi nỗ lực tinh vi chống lại hệ thống mạng của tổ chức".

Vụ cướp ngân hàng trị giá 81 triệu USD này cũng dẫn đến nhiều vụ kiện, gây tổn thất danh tiếng, tiêu tốn hàng tỉ USD tiền phạt, một cáo trạng và bắt giữ được thi hành, cũng như một số quan chức ngân hàng cấp cao từ chức.

Bên cạnh nguồn thông tin tình báo mối đe dọa an ninh mạng, Kaspersky cũng lưu ý tầm quan trọng của yếu tố con người khi bảo vệ hệ thống tài chính. Công ty an ninh mạng toàn cầu đã trích dẫn một báo cáo chứng minh cuộc tấn công được bắt đầu với một loạt email lừa đảo, và một nhân viên trong tổ chức đã click vào một trong những email đó.

Spear phishing là loại hình tấn công lừa đảo trực tuyến dùng email hoặc phương thức liên lạc điện tử nhắm vào cá nhân, tổ chức hoặc doanh nghiệp cụ thể. Mặc dù thường xuất phát từ ý định đánh cắp dữ liệu phục vụ cho mục đích xấu, tội phạm mạng cũng có thể cài đặt phần mềm độc hại trên máy tính người dùng.

Để giúp các ngân hàng và tổ chức tài chính nâng cao phòng thủ trước tấn công mạng, các chuyên gia của Kaspersky đề xuất:

- Tích hợp thông tin tình báo mối đe dọa an ninh mạng - Threat Intelligence vào SIEM - Hệ thống giám sát an ninh mạng và kiểm soát bảo mật của doanh nghiệp để luôn nhận được dữ liệu cập nhật về thông tin tình báo mối đe dọa.

- Thường xuyên tổ chức các buổi đào tạo bảo mật cho nhân viên, lý tưởng nhất là được cá nhân hóa như chương trình Kaspersky Adaptive Online Training (KAOT), sử dụng phương pháp tiếp cận dựa trên khả năng và nhu cầu của mỗi người học.

- Sử dụng phần mềm giám sát lưu lượng - như Kaspersky Anti Targeted Attack Platform (KATA).

- Cài đặt các bản cập nhật và bản vá mới nhất cho tất cả phần mềm doanh nghiệp đang sử dụng.

- Không cài đặt chương trình từ những nguồn không xác định.

- Thực hiện kiểm toán bảo mật thường xuyên đối với Cơ sở hạ tầng Công nghệ Thông tin của tổ chức.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Quý Bình âm thầm gửi tin nhắn liên quan đến vợ trước khi qua đời, nghẹn ngào khi đọc đến dòng cuối cùngQuý Bình âm thầm gửi tin nhắn liên quan đến vợ trước khi qua đời, nghẹn ngào khi đọc đến dòng cuối cùng
06:42:41 07/03/2025
Quý Bình vẫn dang dở việc nhận bằng NSƯT, cuối đời tránh mặt đồng nghiệpQuý Bình vẫn dang dở việc nhận bằng NSƯT, cuối đời tránh mặt đồng nghiệp
10:44:38 07/03/2025
Mâu thuẫn phân chia tài sản, anh đâm chết em trai rồi tự sátMâu thuẫn phân chia tài sản, anh đâm chết em trai rồi tự sát
07:41:56 07/03/2025
NÓNG: Hoa hậu Thuỳ Tiên chính thức lên tiếng xin lỗi vụ ồn ào quảng cáo kẹo rau củNÓNG: Hoa hậu Thuỳ Tiên chính thức lên tiếng xin lỗi vụ ồn ào quảng cáo kẹo rau củ
06:38:43 07/03/2025
Những nghệ sỹ tài năng, nổi tiếng quê Bắc NinhNhững nghệ sỹ tài năng, nổi tiếng quê Bắc Ninh
07:42:07 07/03/2025
Hai người chồng của Từ Hy Viên gặp gỡ bàn về phân chia tài sảnHai người chồng của Từ Hy Viên gặp gỡ bàn về phân chia tài sản
10:55:14 07/03/2025
Hốt hoảng với gương mặt sưng vù, đơ như tượng sáp của Trần Kiều ÂnHốt hoảng với gương mặt sưng vù, đơ như tượng sáp của Trần Kiều Ân
07:00:23 07/03/2025
Điều nổi loạn nhất cuộc đời Quý BìnhĐiều nổi loạn nhất cuộc đời Quý Bình
07:12:21 07/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mỹ đặt điều kiện hoà bình cho Gaza, Hamas cảnh báo sát hại con tin

Mỹ đặt điều kiện hoà bình cho Gaza, Hamas cảnh báo sát hại con tin

Thế giới

12:39:33 07/03/2025
Trước đó, Hamas cáo buộc Tổng thống Mỹ Donald Trump đã nhiều lần đe dọa người Palestine, coi đây là sự ủng hộ đối với Thủ tướng Israel Benjamin Netanyahu nhằm rút khỏi thỏa thuận ngừng bắn ở Gaza và siết chặt phong tỏa khu vực này.
"Nữ quái" chiếm đoạt hơn 1 tỷ đồng với chiêu làm thủ tục chuyển đổi mục đích sử dụng đất

"Nữ quái" chiếm đoạt hơn 1 tỷ đồng với chiêu làm thủ tục chuyển đổi mục đích sử dụng đất

Pháp luật

12:38:46 07/03/2025
Chiều 5/3, Cơ quan CSĐT, Công an tỉnh Lào Cai đã thi hành quyết định khởi tố bị can và quyết định bắt bị can để tạm giam đối với đối tượng Lê Thị Vân, SN 1971, trú tại tổ 23 phường Lào Cai, TP Lào Cai về hành vi lừa đảo, chiếm đoạt tài ...
Cú thoát án tử gây rúng động của "nam thần thanh xuân" tra tấn, ép 1 phụ nữ quỳ lạy 500 lần/ngày

Cú thoát án tử gây rúng động của "nam thần thanh xuân" tra tấn, ép 1 phụ nữ quỳ lạy 500 lần/ngày

Sao châu á

12:36:06 07/03/2025
Lý Uy sẽ được miễn, giảm nhẹ hình phạt khi ra tòa vì đã hợp tác với cảnh sát phá án. Với việc không còn là bị cáo tình nghi giết người trong vụ án, Lý Uy đã thoát khỏi án tử hình hoặc tù chung thân.
Xử phạt trang trại nuôi lợn không phép xả thải gây ô nhiễm môi trường

Xử phạt trang trại nuôi lợn không phép xả thải gây ô nhiễm môi trường

Tin nổi bật

11:49:19 07/03/2025
UBND xã Giao An, huyện Lang Chánh (Thanh Hóa) mới ban hành quyết định xử phạt vi phạm hành chính trong lĩnh vực chăn nuôi đối với hộ gia đình bà Lê Thị Chính, chủ trang trại lợn xây dựng trái phép, gây ô nhiễm.
Em gái Công Vinh lại 'đốt mắt' với bikini mỏng manh

Em gái Công Vinh lại 'đốt mắt' với bikini mỏng manh

Sao thể thao

11:41:33 07/03/2025
Thời gian gần đây, cô nàng Lê Khánh Chi - em gái cựu tiền đạo Lê Công Vinh liên tục đốt mắt cộng đồng mạng với loạt ảnh cực gợi cảm.
Chậu cây 3 triệu của người phụ nữ trung niên: Lúc đầu bị hàng xóm chê cười, kết cục ai cũng phải xin lỗi

Chậu cây 3 triệu của người phụ nữ trung niên: Lúc đầu bị hàng xóm chê cười, kết cục ai cũng phải xin lỗi

Sáng tạo

11:38:17 07/03/2025
Một người phụ nữ ở Hà Nam (Trung Quốc) chia sẻ rằng cô rất thích trồng hoa giấy, ban đầu nhà cô có 3 chậu hoa nhỏ, nhưng cảm thấy chưa đủ đô nên cô quyết định mua thêm một chậu nữa.
Nhổ nước bọt vào đồ ăn trong đám cưới, nam thanh niên bị bắt giữ

Nhổ nước bọt vào đồ ăn trong đám cưới, nam thanh niên bị bắt giữ

Lạ vui

11:28:29 07/03/2025
Video ghi lại cảnh một người đàn ông khạc nhổ vào bánh roti trong khi đang chuẩn bị phục vụ cho khách tại một đám cưới đã khiến dư luận phẫn nộ.
Bùi Thạc Chuyên bật khóc trước "cỗ máy phá tăng" Tô Văn Đực

Bùi Thạc Chuyên bật khóc trước "cỗ máy phá tăng" Tô Văn Đực

Hậu trường phim

10:53:13 07/03/2025
Đạo diễn Bùi Thạc Chuyên gửi lời tri ân đến nhân dân huyện Củ Chi và những cựu quân nhân từng trực tiếp chiến đấu thời chiến tranh đã giúp anh hoàn thành thử thách khi làm phim Địa đạo .
Những gam màu mát dịu ngày hè, không phải ai cũng biết

Những gam màu mát dịu ngày hè, không phải ai cũng biết

Thời trang

10:51:23 07/03/2025
Set đồng bộ trẻ trung, hiện đại và giàu tính ứng dụng bên cạnh những thiết kế váy dáng dài đa năng là những lựa chọn tối ưu cho tủ đồ mùa hè 2025
Dịch vụ chăm sóc sức khỏe, làm đẹp cho phái nữ lên ngôi

Dịch vụ chăm sóc sức khỏe, làm đẹp cho phái nữ lên ngôi

Làm đẹp

10:20:22 07/03/2025
Vì vậy, các chị em nên chú ý lựa chọn những spa có đội ngũ nhân viên lành nghề, có kinh nghiệm, uy tín lâu năm để có thể thoải mái, yên tâm trải nghiệm các dịch vụ một cách trọn vẹn, an toàn.
Chỉ xuất hiện 7 giây, cô giáo ngoại ngữ xinh đẹp thu hút sự chú ý

Chỉ xuất hiện 7 giây, cô giáo ngoại ngữ xinh đẹp thu hút sự chú ý

Netizen

10:12:56 07/03/2025
Mạng xã hội từng chứng kiến sự nổi tiếng bất ngờ của các hot girl, chỉ nhờ vài khoảnh khắc ấn tượng: vợ quốc dân Tiểu Hý, cô giáo Vật lý... Mới đây, thêm một video dài chỉ vài giây có thể khiến người xem phải nhớ mãi.