Kaspersky chuyển địa điểm xử lý dữ liệu sang Thụy Sĩ
Kaspersky vừa công bố hoàn tất các dấu mốc quan trọng của Sáng kiến Minh bạch Toàn cầu bằng việc di chuyển địa điểm lưu trữ và xử lý dữ liệu sang Thụy Sĩ, đồng thời ra mắt Trung tâm Minh bạch thứ năm tại Bắc Mỹ.
Kaspersky vừa chuyển địa điểm xử lý dữ liệu sang Thụy Sĩ
Đã 3 năm kể từ khi Kaspersky công bố Sáng kiến Minh bạch Toàn cầu (Global Transparency Initiative – GTI) và tiên phong trong cách tiếp cận mới đối với lĩnh vực an ninh mạng dựa trên tính minh bạch và trách nhiệm giải trình cao hơn. Mục đích của sáng kiến này là nhằm gắn kết cộng đồng an ninh mạng và các bên liên quan trên quy mô lớn hơn đồng thời kiểm chứng độ tin cậy của các sản phẩm, quy trình nội bộ và hoạt động kinh doanh của công ty.
Theo đó, Kaspersky đã cung cấp mã nguồn phần mềm của mình cho các chương trình đánh giá độc lập, với một số đánh giá của bên thứ ba, bao gồm cả kiểm toán SOC2 do một trong số các công ty Big Four thực hiện, cũng như đã đạt được chứng chỉ ISO27001 cho các dịch vụ dữ liệu của mình. Kaspersky còn di chuyển hạ tầng xử lý dữ liệu sang Thụy Sĩ.
Video đang HOT
Dữ liệu liên quan đến các mối đe dọa bảo mật nhắm vào khách hàng và người dùng tại các địa điểm này chia sẻ hiện đã được xử lý tại hai trung tâm dữ liệu ở Zurich, Thụy Sĩ và bao gồm cả các file mã độc khả nghi hoặc trước đây chưa được biết đến mà các sản phẩm của công ty gửi đến Mạng lưới bảo mật của Kaspersky (Kaspersky Security Network – KSN) để phục vụ hoạt động phân tích mã độc tự động.
Ngoài ra, Kaspersky cũng đã hợp tác với Hiệp hội CyberNB để triển khai Trung tâm Minh bạch tại Bắc Mỹ. CyberNB là một tổ chức phi lợi nhuận tại Fredericton, New Brunswick (Canada), với cách tiếp cận dựa trên hệ sinh thái để nâng cao hiệu quả an ninh mạng thông qua hợp tác và cộng tác với khu vực tư nhân, các cơ quan Chính phủ, tổ chức học thuật, tổ chức phát triển kiến thức và kỹ năng, cũng như thu hút tài năng và các bên liên quan trong việc phát triển lực lượng lao động.
Cơ sở này sẽ bắt đầu đi vào hoạt động vào đầu năm 2021 và sẽ trở thành địa điểm thứ năm của công ty, nơi các đối tác của Kaspersky có cơ hội rà soát lại mã nguồn của mình và tìm hiểu thêm về cách thực hành kỹ thuật cũng như xử lý dữ liệu hay danh mục sản phẩm của công ty.
Phát hiện mã độc ngân hàng nhắm vào người dùng di động
Các chuyên gia bảo mật của Kaspersky vừa phát hiện một loại mã độc nhắm vào ngành ngân hàng, nhưng có thể tấn công được cả vào các mẫu smartphone của người dùng trên toàn thế giới.
Tin tặc đang mở rộng các chiến dịch tấn công người dùng
Theo đó, trong quá trình theo dõi một chiến dịch nhắm vào ngành ngân hàng và tấn công vào các thiết bị chạy hệ điều hành Windows của mã độc Guildma, các nhà nghiên cứu của Kaspersky đã phát hiện những URL này không chỉ phát tán các file mã độc .ZIP đến các thiết bị Windows, mà còn phát tán cả một file mã độc dưới dạng một trình tải file (downloader) để cài đặt Ghimob, một Trojan mới nhắm vào ngành ngân hàng.
Khi chuyển sang Chế độ Truy cập (Accessibility Mode), Ghimob có thể ẩn nấp và vô hiệu hóa chế độ gỡ cài đặt thủ công, thu thập dữ liệu, kiểm soát nội dung màn hình và cung cấp toàn quyền điều khiển từ xa cho tin tặc. Theo các chuyên gia, những tin tặc phát triển RAT (Remote Access Trojan - Trojan Truy cập Từ xa) di động đặc thù này tập trung cao độ vào người dùng tại Brazil nhưng hiện tại chiến dịch này vẫn đang hoạt động với kế hoạch đầy tham vọng là mở rộng phạm vi tấn công ra toàn cầu.
Guildma là một mối đe dọa bảo mật và cũng là một phần của dòng mã độc Tétrade khét tiếng, được biết đến với các hoạt động phá hoại có khả năng mở rộng ra ở cả khu vực Mỹ La Tinh và nhiều quốc gia trên thế giới.
Là một mã độc mới - Trojan Ghimob tấn công ngành ngân hàng và thực hiện việc đánh lừa nạn nhân cài đặt file mã độc thông qua một nội dung email thông báo người nhận đang mắc một khoản nợ nào đó. Email còn chứa một liên kết để lừa nạn nhân click vào tìm hiểu thêm thông tin. Sau khi RAT được cài đặt, mã độc sẽ gửi thông điệp lây nhiễm thành công về máy chủ. Thông điệp bao gồm số điện thoại, thông tin khóa chế độ bảo mật màn hình và danh sách các ứng dụng đã được cài đặt có thể bị tấn công. Nhìn chung, Ghimob có thể do thám 153 ứng dụng di động, chủ yếu là những ứng dụng di động từ các ngân hàng, tiền mã hóa, và thị trường chứng khoán.
Để được an toàn trước RAT và các mối đe dọa bảo mật tấn công ngành ngân hàng, Kaspersky khuyến nghị thực hiện các biện pháp bảo mật dưới đây:
- Cung cấp cho bộ phận SOC của doanh nghiệp khả năng truy cập vào những thông tin cập nhật nhất về mối đe dọa bảo mật (threat intelligence - TI).
- Nâng cao nhận thức của khách hàng về những cách thức mà tin tặc có thể sử dụng. Thường xuyên cập nhật thông tin cho khách hàng về cách phát hiện gian lận và biện pháp xử lý trong tình huống đó.
- Triển khai giải pháp phòng chống gian lận, như Kaspersky Fraud Prevention. Giải pháp có thể bảo vệ kênh di động trong các trường hợp tin tặc sử dụng cơ chế điều khiển từ xa để thực hiện giao dịch gian lận. Giải pháp có thể phát hiện cả mã độc RAT trên thiết bị và nhận biết các dấu hiệu điều khiển từ xa thông qua phần mềm hợp pháp.
Mạng xã hội Gapo thêm tính năng 'tôn trọng quyền riêng tư người dùng' Mạng xã hội Gapo vừa cho ra mắt loạt tính năng mới đính kèm thông điệp "Tôn trọng quyền riêng tư của người dùng". Báo cáo năm 2019 của hãng Kaspersky cho biết có tới 38% người dùng sẽ từ bỏ mạng xã hội để bảo vệ quyền riêng tư của mình trên internet. Trên thực tế, các "ông lớn" mạng xã hội...