Kaspersky dự báo xu hướng tấn công có chủ đích trong năm 2022

Theo dõi VGT trên

Các nhà nghiên cứu tại Kaspersky đã đưa ra dự đoán về các mối đe dọa cấp cao, tấn công có chủ đích (APT) và khái quát về bối cảnh mối đe dọa an ninh mạng trong năm 2022.

Thiết bị di động là đối tượng hấp dẫn đối với những kẻ tấn công, khi điện thoại thông minh luôn đi cùng chủ nhân và mỗi mục tiêu tiềm năng hoạt động như một kho lưu trữ lượng lớn thông tin có giá trị.

Kaspersky dự báo xu hướng tấn công có chủ đích trong năm 2022 - Hình 1

Xu hướng tấn công có chủ đích vẫn sẽ được tin tặc tiếp tục phát triển trong năm 2022

Năm 2021, Kaspersky chứng kiến nhiều cuộc tấn công trên iOS hơn bao giờ hết. Không giống như trên PC hoặc Mac, nơi người dùng có tùy chọn cài đặt gói bảo mật, trên iOS các sản phẩm như vậy bị hạn chế hoặc đơn giản là không tồn tại. Điều này tạo ra nhiều cơ hội cho các APT.

Các nhà nghiên cứu của Kaspersky đặc biệt chú ý đến tần suất trường hợp tội phạm mạng khai thác điểm yếu trong bảo mật của nhà cung cấp để làm tổn hại đến khách hàng của công ty. Những cuộc tấn công như vậy đặc biệt sinh lợi và có giá trị đối với những kẻ tấn công vì chúng cho phép truy cập vào một số lượng lớn các mục tiêu tiềm năng. Vì lý do này, các cuộc tấn công chuỗi cung ứng dự kiến sẽ có xu hướng tăng vào năm 2022.

Ngoài ra, với mô hình làm việc từ xa, tội phạm mạng sẽ tiếp tục sử dụng máy tính tại nhà không được bảo vệ hoặc chưa được vá lỗi của nhân viên như một cách để xâm nhập vào mạng công ty. Kỹ thuật để đánh cắp thông tin đăng nhập và các cuộc tấn công brute-force vào các dịch vụ của công ty để giành quyền truy cập vào các máy chủ được bảo vệ yếu kém sẽ tiếp tục.

Video đang HOT

Bên cạnh đó, các cuộc tấn công cấp thấp: bootkit “ nóng” trở lại. Do sự phổ biến của Secure Boot (Khởi động an toàn) đối với người dùng máy tính để bàn, tội phạm mạng buộc phải tìm cách khai thác hoặc tìm kiếm lỗ hổng mới trong cơ chế bảo mật này để vượt qua hệ thống bảo mật. Do đó, số lượng bootkit dự kiến sẽ tăng vào năm 2022.

Ivan Kwiatkowski, nhà nghiên cứu bảo mật cấp cao tại Kaspersky cho biết: “Có hàng chục sự kiện xảy ra mỗi ngày đang làm thay đổi thế giới không gian mạng. Những thay đổi này khá khó theo dõi và thậm chí còn khó dự đoán trước hơn. Tuy nhiên, trong vài năm nay, dựa trên kiến thức của các chuyên gia, chúng tôi có thể dự đoán nhiều xu hướng tương lai trong thế giới an ninh mạng. Chúng tôi tin rằng điều quan trọng là phải tiếp tục theo dõi các hoạt động liên quan đến APT, đánh giá tác động của các chiến dịch có mục tiêu này và chia sẻ những hiểu biết sâu sắc mà chúng tôi có được với cộng đồng. Bằng cách chia sẻ những dự đoán này, chúng tôi hy vọng sẽ giúp người dùng chuẩn bị tốt hơn cho những gì họ có thể gặp phải trên không gian mạng trong thời gian tới”.

Mối đe dọa từ mã độc đào tiền ảo

Cơn sốt tiền ảo, tiền điện tử đang làm gia tăng tội phạm mạng sử dụng mã độc đào tiền ảo tấn công hệ thống máy tính của các tổ chức, doanh nghiệp, nhất là doanh nghiệp vừa và nhỏ.

Mối đe dọa từ mã độc đào tiền ảo - Hình 1

Công cụ mã độc đào tiền ảo được hacker sử dụng ngày càng nhiều, vì việc tấn công xảy ra âm thầm, nạn nhân khó nhận biết để xử lý.

Mã độc đào tiền ảo hoành hành

Theo số liệu của Bkav, tại Việt Nam đang có khoảng 800.000 đến 1 triệu máy tính nhiễm virus, gây thiệt hại khoảng 23.900 tỷ đồng mỗi năm, trong đó phổ biến là mã độc đào tiền ảo, tàng hình, gián điệp, mã hóa dữ liệu để đòi tiền chuộc...

Mới đây, Hãng bảo mật Avast phát hiện phần mềm độc hại được đặt tên là Crackonosh cài vào máy tính để giúp tin tặc khai thác tiền điện tử Monero. Theo ước tính của Avast, những kẻ tấn công đã nhận được hơn 2 triệu USD theo cách này. Crackonosh được tìm thấy trong bản sao lậu của các trò chơi khá phổ biến ở Việt Nam như NBA 2K19, Grand Theft Auto V, Far Cry 5, The Sims 4... Virus khởi chạy một quy trình sử dụng nhiều bộ nhớ, gây ảnh hưởng đến hoạt động của máy tính vì lấy tài nguyên để đào tiền mà người dùng không hề biết .

"Khi bị nhiễm phần mềm độc hại, người dùng có thể thấy máy tính của họ chậm lại hoặc hư hỏng, hóa đơn tiền điện cũng có khả năng cao hơn bình thường. Nó chiếm tất cả tài nguyên mà máy tính có, để máy tính không thể phản hồi", ông Daniel Benes, chuyên gia của Avast cảnh báo.

Cũng trong tháng 6/2021, các nhà nghiên cứu của Cisco cho biết, mã độc Necro có khả năng tự sao chép dựa trên ngôn ngữ Python đã được nâng cấp khả năng lây nhiễm và qua mặt các giải pháp bảo mật.

Necro phiên bản mới được thiết kế để tránh bị phát hiện trên hệ thống bằng cách cài đặt rootkit (bộ công cụ phần mềm do kẻ xâm nhập đưa vào máy tính nhằm mục đích cho phép quay lại xâm nhập máy tính đó và dùng nó cho các mục đích xấu mà không bị phát hiện). Ngoài ra, mã độc này cũng phát tán các mã độc hại để truy xuất và thực thi các bộ đào tiền ảo trên JavaScript từ một máy chủ từ xa, với các tệp HTML và PHP trên các hệ thống bị lây nhiễm.

Hãng bảo mật Kaspersky vừa thông tin, khu vực Đông Nam Á đã ngăn chặn được gần 9 triệu cuộc tấn công đào tiền ảo, cũng là loại tấn công có chủ đích bị Kaspersky vô hiệu hóa nhiều nhất trong năm 2020.

Tội phạm mạng dùng mã độc đào tiền ảo để chiếm quyền sử dụng các thiết bị phần cứng mà chúng không sở hữu như điện thoại thông minh, máy tính, máy tính bảng và máy chủ. Sau đó, chúng khai thác năng lực xử lý của các thiết bị này để đào các loại tiền ảo đang tăng giá như Bitcoin.

"Nếu bạn là chủ một doanh nghiệp có đội ngũ nhân viên đang làm việc từ xa vì đại dịch, nhưng hóa đơn tiền điện sử dụng tại văn phòng lại tăng cao bất thường, bạn hãy kiểm tra hệ thống máy chủ, ứng dụng, cơ sở dữ liệu. Có thể trong hệ thống đã có mã độc đang sử dụng nguồn lực kinh doanh của bạn để đào tiền ảo", chuyên gia của Kaspersky khuyến cáo.

Phòng hơn chống

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav cho biết, công cụ mã độc đào tiền ảo được hacker sử dụng ngày càng nhiều, vì việc tấn công xảy ra âm thầm, nạn nhân khó nhận biết để xử lý.

Bởi vậy, theo Bkav, các tổ chức nên thường xuyên kiểm tra và quét các lỗ hổng trên hệ thống để phát hiện kịp thời sự xuất hiện của các đoạn mã độc hại. Trong trường hợp phát hiện ra các lỗ hổng, lập tức triển khai biện pháp khắc phục, cập nhật các bản vá bổ sung và loại bỏ các chương trình độc hại đã bị tin tặc chèn vào.

Chỉ rõ nguy cơ các doanh nghiệp vừa và nhỏ sẽ bị thiệt hại nhiều nhất bởi mã độc đào tiền ảo, bởi họ thường lơ là trong bảo mật thông tin, ông Yeo Siang Tiong, Tổng giám đốc khu vực Đông Nam Á của Kaspersky khuyến cáo: "Doanh nghiệp nên đề phòng mối đe dọa thầm lặng này, vì đây tiếp tục là một loại hình tấn công mạng nghiêm trọng. Tội phạm mạng biết rằng làm lây nhiễm và đào tiền ảo bằng máy chủ có thể mang lại nhiều lợi nhuận hơn đào tiền ảo bằng máy tính của người dùng gia đình".

Kaspersky cũng khuyên các tổ chức, doanh nghiệp nên thường xuyên cập nhật hệ điều hành và phần mềm, tránh truy nhập vào các liên kết và tệp đính kèm trong email từ các nguồn chưa được xác minh, không đáng tin cậy, và phải thận trọng khi cài đặt phần mềm tải về từ web...

Theo Kaspersky, tại khu vực Đông Nam Á, hầu hết các cuộc tấn công nhằm mục đích đào tiền ảo xảy ra ở Indonesia và Việt Nam, chiếm gần 71% vào năm 2020 và 80% vào năm 2019.

Các dấu hiệu bị mã độc đào tiền ảo tấn công bao gồm: hệ thống đáp ứng chậm hơn do tải công việc lớn, mức tiêu thụ điện năng tăng khiến máy tính hết pin nhanh hơn hoặc hóa đơn tiền điện tăng vọt và đường truyền dữ liệu được sử dụng nhiều hơn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!
06:03:52 21/01/2025
Tranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông GaiTranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông Gai
07:02:35 21/01/2025
Thợ săn hành tinh NASA phát hiện nơi bất hạnh nhất vũ trụThợ săn hành tinh NASA phát hiện nơi bất hạnh nhất vũ trụ
00:46:29 21/01/2025
Con trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễnCon trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễn
06:03:08 21/01/2025
Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"
06:41:20 21/01/2025
Bị xử phạt hành chính vì đăng tải thông tin sai lệch về Nghị định 168Bị xử phạt hành chính vì đăng tải thông tin sai lệch về Nghị định 168
05:40:29 21/01/2025
Phú bà giàu nhất "Chị đẹp đạp gió" đang so kè với Tóc Tiên, nghe tên là nhớ ngay điều nàyPhú bà giàu nhất "Chị đẹp đạp gió" đang so kè với Tóc Tiên, nghe tên là nhớ ngay điều này
06:02:33 21/01/2025
1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ
06:53:08 21/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ông Donald Trump tuyên thệ nhậm chức, chính thức trở thành Tổng thống thứ 47 của Mỹ

Ông Donald Trump tuyên thệ nhậm chức, chính thức trở thành Tổng thống thứ 47 của Mỹ

Thế giới

08:31:21 21/01/2025
Đây sẽ là lần thứ hai lễ nhậm chức Tổng thống Mỹ được tổ chức trong nhà kể từ sau lễ nhậm chức lần thứ hai của Tổng thống Ronald Reagan vào tháng 1/1985.
Sao Việt 21/1: Nhã Phương khoe vẻ gợi cảm, Chí Trung trêu chọc Vân Dung

Sao Việt 21/1: Nhã Phương khoe vẻ gợi cảm, Chí Trung trêu chọc Vân Dung

Sao việt

08:24:34 21/01/2025
Nhã Phương đẹp rực rỡ khi diện đầm đỏ xuyên thấu nổi bật, Chí Trung khiến Vân Dung bật chế độ đanh đá khi bị trêu trong hậu trường Táo Quân.
Mẹ ác ma, cha thiên sứ - Tập 25: Nhận ảnh thân mật của vợ và sếp, chồng khăn gói ra đi

Mẹ ác ma, cha thiên sứ - Tập 25: Nhận ảnh thân mật của vợ và sếp, chồng khăn gói ra đi

Phim việt

08:21:39 21/01/2025
Lộc đã quyết định chuyển sang nhà bạn thân ở ít bữa để vợ bình tâm suy nghĩ về những việc đã xảy ra trong thời gian gần đây.
Lừa bán hàng nội địa Nhật rồi chiếm đoạt tài sản

Lừa bán hàng nội địa Nhật rồi chiếm đoạt tài sản

Pháp luật

06:57:15 21/01/2025
Khi khách có nhu cầu mua hàng nội địa Nhật chuyển tiền đặt cọc, Biên liền chặn tài khoản Zalo của họ rồi chiếm đoạt tiền.
Tự chế pháo gây nổ làm sập nhà, nam sinh lớp 11 tử vong

Tự chế pháo gây nổ làm sập nhà, nam sinh lớp 11 tử vong

Sức khỏe

06:48:51 21/01/2025
Tối 20/1, Đại tá Võ Văn Dương - Phó Giám đốc Công an tỉnh Quảng Ngãi thông tin, một học sinh ở vùng quê trên địa bàn tỉnh, do tự chế pháo nổ đã gây nổ dẫn đến tử vong.
Chi Pu gợi cảm với mốt váy ngủ

Chi Pu gợi cảm với mốt váy ngủ

Phong cách sao

06:28:02 21/01/2025
Carpet Check tuần qua đánh giá cao set đồ gợi cảm của Chi Pu. Văn Mai Hương hóa cô nàng ma mị, nhưng tổng thể không ấn tượng.
Người hại Lee Min Ho ê chề?

Người hại Lee Min Ho ê chề?

Phim châu á

06:04:53 21/01/2025
Những ngày qua, thất bại thảm hại của When the stars gossip trên mặt trận rating đã khiến Lee Min Ho rơi vào cảnh ê chề.
Cách làm sườn bò nướng mật ong thơm ngon tại nhà

Cách làm sườn bò nướng mật ong thơm ngon tại nhà

Ẩm thực

06:00:47 21/01/2025
Sườn bò nướng mật ong là món ăn ngon, bổ dưỡng mà nhiều gia đình thường lựa chọn để tiếp đãi bạn bè, người thân trong những buổi tiệc ấm cúng.
Hạ gục "siêu chiến đội" IG nhưng Doinb lại nói một câu "cực phũ" với fan LPL

Hạ gục "siêu chiến đội" IG nhưng Doinb lại nói một câu "cực phũ" với fan LPL

Mọt game

00:57:08 21/01/2025
Trước khi LPL 2025 Split 1 diễn ra, không ít khán giả của khu vực này đã cho rằng siêu chiến đội IG đã được thiên vị lớn khi rơi vào bảng đấu quá dễ.
Các hành tinh 'rủ nhau' diễu hành vũ trụ trong ngày 21/1

Các hành tinh 'rủ nhau' diễu hành vũ trụ trong ngày 21/1

Lạ vui

00:46:27 21/01/2025
Hiện tượng các hành tinh liên kết với nhau và cùng xuất hiện trên bầu trời đêm được dự đoán sẽ xảy ra trong khoảng ngày 21/1, đem lại cảnh tượng thiên văn thú vị.