Hacker nhắm vào các vệ tinh, dùng drone để gieo rắc mã độc
Các hacker sẽ sử dụng một thủ đoạn mới là dùng drone thả rơi USB chứa mã độc với hy vọng người qua đường sẽ nhặt về và cắm vào máy tính.
Lịch sử cho thấy, cứ sau 6-7 năm, thế giới sẽ lại chứng kiến những đợt tấn công mạng có quy mô lớn và gây tác động, ảnh hưởng xấu trên bình diện toàn cầu. Trong đó, gần đây nhất là các đợt tấn công WannaCry, sử dụng lỗ hổng EternalBlue để phát tán ransomware (mã độc tống tiền) lên các máy tính.
Theo các nhà nghiên cứu của Kaspersky, nhiều khả năng sẽ có một loại mã độc WannaCry mới xuất hiện trong năm 2023. Nguyên nhân của dự đoán trên đến từ những căng thẳng đang leo thang trên toàn cầu. Bất ổn chính trị tại nhiều nơi trên thế giới sẽ là mầm mống cho những cuộc tấn công mạng tinh vi, làm tăng nguy cơ về rò rỉ dữ liệu.
Trong báo cáo mới nhất của Kaspersky, công ty bảo mật này tin rằng năm 2023 sẽ chứng kiến những kẻ tấn công táo bạo và thành thạo trong việc kết hợp các cuộc tấn công mạng với những cuộc tấn công vật lý sử dụng drone để tấn công tiếp cận.
Thủ đoạn mới của các hacker là dùng drone để thu thập dữ liệu từ xa hoặc thả rơi USB chứa mã độc.
Một trong những kịch bản tấn công có thể xảy ra là gắn drone với công cụ thu thập dữ liệu dùng cho bẻ khóa mật khẩu WiFi, hoặc cố tình thả rơi USB độc hại tại những khu vực bị hạn chế với hy vọng người qua đường sẽ nhặt về và cắm vào máy tính.
Với bối cảnh chính trị hiện tại, các chuyên gia của Kaspersky dự đoán các cuộc tấn công mạng gây rối và phá hủy sẽ đạt số lượng kỷ lục, ảnh hưởng đến cả khu vực chính phủ và các ngành công nghiệp trọng điểm. Nhiều vụ việc trong số đó sẽ khó truy nguyên nguồn gốc và trông giống như các sự cố ngẫu nhiên.
Video đang HOT
Trong năm tới cũng sẽ diễn ra các cuộc tấn công mạng quy mô lớn nhắm vào cơ sở hạ tầng dân sự, chẳng hạn như mạng lưới năng lượng, cáp quang. Các trạm phát sóng công cộng cũng có thể trở thành mục tiêu. Đây vốn là những đối tượng rất khó bảo vệ.
Một mục tiêu khác sẽ trở thành đích nhắm tới của giới hacker trong năm 2023 là các máy chủ mail. Sẽ có những cuộc tấn công có chủ đích (tấn công APT) được thực hiện nhằm vào các lỗ hổng trong hệ thống máy chủ mail.
Bên cạnh đó, các cuộc tấn công APT còn nhằm thao túng và can thiệp vào hệ thống vệ tinh. Trước đó, hồi tháng 4 năm nay, đã xuất hiện một loại mã độc có tên AcidRain với khả năng xóa sạch mọi dữ liệu của hệ thống mà nó xâm nhập được. AcidRain được phát hiện đã tấn công vào hệ thống vệ tinh của Viasat – nhà cung cấp dịch vụ Internet băng thông rộng tại Mỹ và nhiều nước phương tây.
Tại Việt Nam, ngày càng xuất hiện nhiều hơn các vụ xâm nhập vào hệ thống máy chủ, đánh cắp thông tin rồi rao bán dữ liệu người dùng. Ảnh: Trọng Đạt
Theo Ivan Kwiatkowski – Nhà nghiên cứu Bảo mật cấp cao tại Kaspersky, năm 2022 đã chứng kiến những thay đổi lớn về trật tự địa – chính trị thế giới. Điều này sẽ là sự khởi đầu cho một kỷ nguyên bất ổn. Những bất ổn này cũng sẽ dễ dàng nhận thấy trên môi trường mạng với hoạt động của giới tội phạm mạng.
Theo Cục An toàn thông tin (Bộ TT&TT), từ tháng 5/2019 đến nay đã xuất hiện nhiều chiến dịch tấn công lừa đảo nhằm vào các ngân hàng, tổ chức tài chính tại Việt Nam để thu thập thông tin cá nhân, thông tin giao dịch thanh toán của khách hàng.
Thống kê cho thấy, trong 10 tháng đầu năm nay, Bộ TT&TT đã phát hiện và ngăn chặn hơn 2.000 website vi phạm, trong đó có hơn 1.200 website lừa đảo, đa phần là các trang lừa đảo, giả mạo các tổ chức tài chính, ngân hàng.
Cũng trong 10 tháng đầu năm 2022, Cổng cảnh báo an toàn thông tin Việt Nam đã tiếp nhận hơn 10.400 phản ánh lừa đảo, trung bình trên 1.000 phản ánh mỗi tháng.
Đây là thời điểm các quốc gia, tổ chức, công ty cũng như mỗi cá nhân cần có sự chuẩn bị nhằm tự bảo vệ trước các thiệt hại có thể xảy đến từ một cuộc tấn công mạng trong tương lai.
Phần mềm độc hại WannaCry mới sắp xuất hiện?
Theo các chuyên gia bảo mật tại Kaspersky, phần mềm độc hại WannaCry thế hệ mới có thể xuất hiện trong năm 2023.
WannaCry thế hệ mới
Bất ổn chính trị năm 2022 dẫn đến những thay đổi sẽ tác động đến an ninh mạng trong nhiều năm tới, ảnh hưởng trực tiếp đến sự phát triển của các cuộc tấn công tinh vi.
Theo thống kê, những cuộc tấn công mạng lớn nhất và gây ảnh hưởng nhiều nhất xảy ra mỗi 6-7 năm.
Sự vụ gần nhất là tấn công do WannaCry tiến hành, sử dụng lỗ hổng EternalBlue để phát tán ransomware đến máy tính. Các nhà nghiên cứu Kaspersky tin rằng khả năng cao một WannaCry thế hệ tiếp theo sẽ xuất hiện trong năm 2023.
Một trong những kịch bản tấn công có thể xảy ra là gắn drone với công cụ thu thập WPA dùng cho bẻ khóa mật khẩu WiFi ngoại tuyến, hoặc đánh rơi USB độc hại tại những khu vực bị hạn chế với hy vọng người qua đường sẽ nhặt về và cắm vào máy tính.
Một số dự đoán tấn công khác trong năm 2023
- Phần mềm độc hại truyền SIGINT (tín hiệu tình báo): Mặc dù các cuộc tấn công này cực kỳ khó phát hiện, nhưng các nhà nghiên cứu của Kaspersky tin rằng chúng sẽ trở nên phổ biến hơn.
- Gia tăng tấn công phá hủy: Với bối cảnh chính trị hiện tại, các chuyên gia của Kaspersky dự đoán các cuộc tấn công mạng gây rối và phá hủy sẽ đạt số lượng kỷ lục, ảnh hưởng đến cả khu vực chính phủ và các ngành công nghiệp trọng điểm.
Các cuộc tấn công mạng quy mô lớn nhắm vào cơ sở hạ tầng dân sự, chẳng hạn như lưới năng lượng hoặc phát sóng công cộng cũng có thể trở thành mục tiêu, cũng như các dây cáp dưới nước và trung tâm phân phối sợi quang, những đối tượng vốn rất khó bảo vệ.
- Máy chủ mail trở thành mục tiêu hàng đầu: Các máy chủ mail chứa thông tin tình báo quan trọng nên được các tác nhân APT quan tâm nhất. Những công ty dẫn đầu thị trường về loại phần mềm này đã phải đối mặt với việc khai thác các lỗ hổng nghiêm trọng và năm 2023 sẽ là năm 'zero-day' đối với các chương trình email lớn.
- APT chuyển hướng sang công nghệ, nhà sản xuất và vận hành vệ tinh: Với khả năng hiện có, việc APT có thể tấn công vệ tinh (sự cố Viasat là một ví dụ) cho thấy các tác nhân đe dọa APT sẽ ngày càng chú ý đến việc thao túng và can thiệp vào các công nghệ vệ tinh trong tương lai, khiến việc bảo mật cho công nghệ này quan trọng hơn bao giờ hết.
- Tấn công và phát tán dữ liệu: Xung đột mới diễn ra vào năm 2022 liên quan đến một số lượng lớn các hoạt động tấn công và rò rỉ dữ liệu. Những điều này sẽ tồn tại trong năm tới với việc các tác nhân APT làm rò rỉ dữ liệu về nhóm đối thủ hoặc phát tán thông tin.
Kaspersky dự báo về xu hướng tấn công mạng trong năm 2023 Tấn công vào công nghệ vệ tinh, máy chủ email, gia phá hủy và rò rỉ thông tin, tấn công vào drone là những xu hướng sẽ xuất hiện trong năm 2023. Ảnh minh họa. (Nguồn: Kaspersky) Bất ổn chính trị năm 2022 dẫn đến những thay đổi sẽ tác động đến an ninh mạng trong nhiều năm tới, ảnh hưởng trực tiếp...