Kaspersky: Xu hướng tấn công tiền mã hóa, NFT sẽ tăng trong năm 2022

Theo dõi VGT trên

Trong bối cảnh người dân Đông Nam Á thuộc nhóm giao dịch tiền số hàng đầu, kẻ tấn công sẽ nhắm vào nhóm này, và tác động của nó sẽ không chỉ giới hạn trong thị trường tiền số.

Cuộc sống bình thường mới đã trở lại tại nhiều quốc gia Đông Nam Á. Song song đó, tội phạm mạng cũng có những đích nhắm mới mẻ hơn trong năm 2022. Hãng bảo mật Kaspersky đã đưa ra một số dự báo về xu hướng tấn công trên Internet trong năm nay.

Tiền mã hóa và tấn công vào ngành NFT

Quan sát các nhóm tấn công chuyên nghiệp như Lazarus, BlueNoroff, các nhà nghiên cứu suy đoán sẽ có những làn sóng tấn công quy mô hơn vào các doanh nghiệp tiền điện tử.

Kaspersky: Xu hướng tấn công tiền mã hóa, NFT sẽ tăng trong năm 2022 - Hình 1

NFT (non-fungible token – tài sản không thể thay thế) cũng sẽ là mục tiêu của tội phạm mạng. Điều này là do các quốc gia ở Đông Nam Á đang dẫn đầu về tỷ lệ sở hữu NFT, trong đó Philippines đứng đầu danh sách với 32%, cho biết họ sở hữu các tài sản số này.

Trong 20 quốc gia được khảo sát, Thái Lan xếp vị trí thứ 2 (26,2%), tiếp theo là Malaysia (23,9%), Việt Nam ở vị trí thứ 5 (17,4%) và Singapore xếp thứ 14 (6,8%).

Chuyên gia nhận định tấn công sẽ nhắm trực tiếp vào nhân viên các công ty khởi nghiệp và sàn giao dịch tiền điện tử thông qua kỹ thuật tinh vi, khai thác phần mềm và thậm chí cả các nhà cung cấp giả mạo. Kẻ xấu cũng có thể tấn công hàng loạt thông qua phần mềm chuỗi cung ứng hoặc các thành phần liên quan (như thư viện mã của bên thứ ba).

Ngoài ra, nhiều vụ trộm cắp tài sản NFT sẽ xảy ra trong những năm tới. Là một lĩnh vực hoàn toàn mới, điều này sẽ gây ra sự thiếu hụt lực lượng cảnh sát điều tra có chuyên môn cao, dẫn đến sự gia tăng ban đầu của các cuộc tấn công vào NFT.

Các loại hình tấn công trên không chỉ ảnh hưởng đến thị trường tiền mã hóa toàn cầu mà còn đến giá cổ phiếu của các công ty riêng lẻ, vì kẻ tấn công kiếm tiền thông qua giao dịch bất hợp pháp trên thị trường chứng khoán.

Lừa đảo qua tin nhắn, mạng xã hội

Trong bối cảnh không gian mạng được bảo vệ nghiêm ngặt hơn, kẻ tấn công tập trung vào tấn công phi công nghệ, khai thác “lỗ hổng” mang yếu tố con người bao gồm tất cả các loại hình lừa đảo qua tin nhắn, cuộc gọi tự động, ứng dụng nhắn tin phổ biến và mạng xã hội, v.v…

Video đang HOT

Số lượng lừa đảo tăng qua các năm tại Singapore: tăng 16% (năm 2021), tăng 108,8% (2020), tăng 27,1% (năm 2019), tăng 19,5% (năm 2018).

Một số quốc gia khác trong khu vực cũng ghi nhận tấn công lừa đảo. Tại Thái Lan, gần 40.000 người bị lừa khi tài khoản ngân hàng và thẻ tín dụng xuất hiện giao dịch không rõ ràng. Kẻ lừa đảo dùng trang web ngân hàng giả mạo để đánh cắp thông tin người dùng tại Malaysia vào năm ngoái. Nhiều trường hợp khác tại Việt Nam cũng bị lừa.

Phía Kaspersky nhận định xu hướng lừa đảo này hình thành bởi sự tự động hóa ở một số dịch vụ như cuộc gọi, tin nhắn tự động cần hành động tiếp theo của người dùng (như click vào đường link, trả lời thông tin…).

Chuyên gia dự báo xu hướng này sẽ càng gia tăng trong tương lai, bao gồm phát triển những thông tin liên quan đến người dùng như hình ảnh, video, giọng nói. Có thể sẽ có sự chuyển đổi từ lừa đảo có sự trợ giúp của máy tính sang lừa đảo từ tài sản số (tài khoản người dùng, smartphone, máy tính cá nhân).

Tấn công có chủ đích bằng ransomware giảm

Khoảng thời gian đại dịch chứng kiến sự gia tăng tấn công có chủ đích bằng ransomware trên toàn thế giới nhắm đến những mục tiêu giá trị, cũng như những doanh nghiệp đang sa sút.

Một số công ty trong khu vực Đông Nam Á là nạn nhân của ransomware. Tuy nhiên, nhờ hợp tác quốc tế và tăng cường nhân lực truy vết các nhóm ransomware, các chuyên gia của hãng bảo mật tin rằng số lượng của các cuộc tấn công này sẽ giảm trong năm 2022.

Việc hợp tác quốc tế được chính phủ Hoa Kỳ khởi xướng, có sự tham gia của FBI và Bộ chỉ huy không gian mạng Hoa Kỳ, do đó tình hình đang lắng xuống. Tuy nhiên Kaspersky dự đoán rằng, các cuộc tấn công có thể bùng phát trở lại sau đó, tập trung vào các quốc gia đang phát triển với năng lực điều tra mạng kém hoặc các quốc gia không phải là đồng minh của Mỹ.

Đối với khu vực Đông Nam Á, loại hình tấn công này có thể sẽ giảm mạnh, hoặc sẽ không xảy ra tại một số nước trong năm 2022.

Tuy nhiên, các dịch vụ lưu trữ sẵn có được cung cấp rộng rãi tại các quốc gia như Singapore và Malaysia, các dịch vụ trung tâm dữ liệu và cơ sở hạ tầng vẫn có thể bị ransomware tấn công.

Buôn bán dữ liệu

Với sự sụt giảm trong tấn công ransomware có chủ đích, có thể có sự gia tăng của việc buôn bán các dữ liệu này trên chợ đen.

Chuyên gia giải thích rằng những năm gần đây, trong nhiều trường hợp rò rỉ dữ liệu, nạn nhân không thể xác định được kẻ tấn công cũng như không tìm ra cách chúng bị xâm nhập. Đây là tín hiệu cho các tội phạm mạng thụ động lao vào lĩnh vực đánh cắp dữ liệu và buôn bán bất hợp pháp.

Do đó, chúng ta sẽ thấy nhiều cơ sở dữ liệu, thông tin liên lạc nội bộ và thông tin cá nhân bị đánh cắp từ các công ty khác nhau và được giao dịch trên thị trường chợ đen.

Kaspersky ngăn chặn 47,6 triệu tấn công giao thức RDP tại Việt Nam trong nửa đầu 2021

Kaspersky phát hiện và ngăn chặn tổng cộng 47.602.256 tấn công brute force vào giao thức Remote Desktop Protocol (RDP - giao thức kết nối máy tính từ xa) tại Việt Nam.

Theo thống kê về RDP từ Kaspersky, con số này chiếm 42% các nỗ lực tấn công nhằm vào những người dùng sử dụng giải pháp của Kaspersky ở khu vực Đông Nam Á có cài đặt RDP của Microsoft trên máy tính.

Kaspersky ngăn chặn 47,6 triệu tấn công giao thức RDP tại Việt Nam trong nửa đầu 2021 - Hình 1

Tấn công brute force sử dụng thủ thuật đoán thử đúng-sai để dò tất cả các tổ hợp có thể để tìm ra thông tin đăng nhập, khóa mã hóa dữ liệu hoặc tìm ra một trang web ẩn. Giao thức RDP là một giao thức độc quyền được phát triển bởi Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua kết nối mạng.

Dù brute force là phương pháp tấn công không mới nhưng nó vẫn hiệu quả và phổ biến với các hacker. Bằng cách nhắm mục tiêu vào một thiết bị chạy hệ điều hành Windows và sử dụng RDP, sau đó tìm cặp mật khẩu hoặc thông tin đăng nhập RDP chính xác, các hacker có thể truy cập từ xa vào máy chủ và thu lại nhiều lợi ích, như: thu lợi từ quảng cáo, thu thập dữ liệu hoạt động, đánh cắp dữ liệu cá nhân, phát tán phần mềm độc hại gây gián đoạn công việc, tấn công hệ thống để thực hiện các hoạt động độc hại và gây ảnh hưởng xấu đến danh tiếng trang web.

So với cùng kỳ năm 2020, số nỗ lực tấn công người dùng thông qua RDP tại Việt Nam tăng 37%. Lý giải nguyên nhân gia tăng các cuộc tấn công brute force, các chuyên gia cho rằng nửa đầu năm 2021 là giai đoạn các doanh nghiệp Việt Nam đẩy mạnh ứng dụng công nghệ thông tin và chuyển đổi số.

Hơn nữa, tình hình phức tạp của dịch bệnh cũng tạo cơ hội cho tội phạm mạng lợi dụng việc các công ty gấp rút chuyển sang hình thức làm việc tại nhà và thiếu sự chuẩn bị cũng như cấu hình máy chủ RDP kém để thực hiện việc tấn công brute force.

Kaspersky ngăn chặn 47,6 triệu tấn công giao thức RDP tại Việt Nam trong nửa đầu 2021 - Hình 2

Ông Chris Connell, Giám đốc Điều hành Kaspersky châu Á - Thái Bình Dương chia sẻ: "Cuộc khủng hoảng về an toàn sức khỏe rõ ràng đã thúc đẩy quá trình chuyển đổi số và tác động đến cuộc sống kết hợp công việc và đời sống cá nhân của chúng ta. Các nhân viên hiện đang tích cực chấp nhận những thay đổi để theo đuổi sự tự do và linh hoạt hơn, sử dụng công nghệ để làm chủ một tương lai mới. Các công ty hiện phải thích nghi và tái cấu trúc để môi trường làm việc hiện đại hiệu quả hơn, bền vững hơn và quan trọng nhất là đảm bảo sự an toàn."

Khi tình trạng làm việc tại nhà sẽ có thể tiếp tục, Kaspersky khuyến nghị người sử dụng lao động và doanh nghiệp thực hiện các biện pháp bảo vệ dưới đây:

Hãy thiết lập một mật khẩu mạnh.

Chỉ truy cập RDP thông qua VPN của doanh nghiệp.

Kích hoạt Network Level Authentication (NLA).

Nếu có thể, hãy bật xác thực hai yếu tố.

Nếu không sử dụng RDP, hãy tắt nó và đóng cổng 3389.

Sử dụng một giải pháp bảo mật đáng tin cậy.

Các công ty cần giám sát chặt chẽ các chương trình đang được sử dụng và cập nhật chúng trên tất cả các thiết bị của công ty một cách kịp thời. Đây không phải là công việc dễ dàng đối với nhiều công ty hiện nay, bởi vì quá trình chuyển đổi vội vàng sang làm việc từ xa đã buộc nhiều người phải cho phép nhân viên làm việc hoặc kết nối với các tài nguyên của công ty từ máy tính tại nhà của họ. Do đó, Kaspersky đưa ra các khuyến nghị:

Cung cấp khóa đào tạo cơ bản về giữ an toàn cho máy tính và hệ thống mạng cho nhân viên của công ty, giúp nhân viên nhận biết các kiểu tấn công phổ biến nhất xảy ra trong công ty và cung cấp kiến thức cơ bản trong việc nhận biết các email, trang web và các tin nhắn đáng ngờ.

Sử dụng các mật khẩu mạnh, phức tạp và các mật khẩu khác nhau để truy cập vào các tài nguyên của công ty.

Sử dụng xác thực đa yếu tố hoặc xác thực hai yếu tố, đặc biệt khi truy cập vào thông tin tài chính hoặc đăng nhập vào mạng công ty.

Nếu có thể, hãy sử dụng mã hóa trên các thiết bị được sử dụng cho mục đích công việc.

Cho phép truy cập RDP thông qua VPN công ty.

Luôn chuẩn bị các bản sao lưu của dữ liệu quan trọng.

Sử dụng giải pháp bảo mật doanh nghiệp đáng tin cậy với khả năng bảo vệ khỏi mối đe dọa mạng như Kaspersky Endpoint Security for Business.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sửa nhà, thợ sửa ống nước tìm thấy rương "kho báu" 64 tỷ đồng
16:16:03 19/11/2024
Công ty của nghệ sĩ Quyền Linh nợ bảo hiểm xã hội hơn 2 tỉ đồng
13:46:09 19/11/2024
NSƯT Kim Tiểu Long bật khóc: "Suýt nữa là tôi về Mỹ mất rồi, không thể nào quay lại được"
12:53:49 19/11/2024
Thu Minh lên tiếng khi bị chỉ trích hỗn láo với diva Thanh Lam
15:23:42 19/11/2024
NSƯT Kim Tiểu Long khóc đỏ mắt trong đám tang của con gái, đau đớn: "Ba Long đến rồi Ly của ba ơi"
13:42:07 19/11/2024
15 giây tiết lộ quá khứ của 1 sao hạng A, đúng là ai cũng phải bắt đầu từ đâu đó!
14:42:16 19/11/2024
Gương mặt biến dạng của "quốc bảo nhan sắc" khiến dân tình sốc nặng
14:54:08 19/11/2024
Thanh Thảo rút đơn kiện Thúy Vinh sau 13 năm: "Tôi muốn ngừng đấu đá"
13:33:13 19/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cực từ Bắc di chuyển bí ẩn gần Nga hơn?

Thế giới

18:23:07 19/11/2024
Các nhà khoa học phát hiện hoạt động bất thường ở Cực Bắc trong lúc cực từ Bắc di chuyển gần Nga hơn theo cách thức chưa từng có trước đây.

Vinicius bị tước vai trò đá phạt đền

Sao thể thao

18:17:40 19/11/2024
HLV Dorival Junior có quyết định táo bạo trước thềm trận đại chiến với Uruguay tại vòng loại World Cup 2026. Theo đó, Raphinha sẽ là người thực hiện phạt đền nếu Brazil được hưởng.

"Ảnh đế" Yoo Ah In dùng cái chết của cha xin giảm án tù gây phẫn nộ

Sao châu á

18:12:18 19/11/2024
Vào ngày 19/11, Yoo Ah In đã kháng cáo lên Phòng hình sự số 5, Tòa án tối cao Seoul. Phía Yoo Ah In cho rằng mức án 1 năm tù giam cho tội vi phạm Đạo luật kiểm soát ma túy là quá nặng.

Lớp học vắng 5 học sinh sau buổi chiều tắm sông định mệnh

Tin nổi bật

17:52:15 19/11/2024
Lớp 8B, Trường THCS Hiền Quan, huyện Tam Nông, tỉnh Phú Thọ có 5 chỗ ngồi trống vắng, tiết học bao trùm bởi sự đau buồn sau vụ 5 học sinh mất tích khi tắm sông.

Cựu phó tổng giám đốc Ngân hàng SCB: 'Thời thơ ấu của con mình sẽ không được gặp mẹ'

Pháp luật

17:49:53 19/11/2024
Trong phần tự bào chữa, bị cáo Trần Thị Mỹ Dung (cựu phó Tổng giám đốc Ngân hàng SCB) chua xót với hình phạt 30 năm tù và nhớ về con của mình.

Bức ảnh gây "nóng mắt" của Lisa

Nhạc quốc tế

17:41:47 19/11/2024
Đầu tháng 11, tour gặp gỡ người hâm mộ Fan Meetup của Lisa (BLACKPINK) đi qua 5 thành phố lớn của châu Á đã phát động đêm đầu tiên tại Singapore.

Tử vi ngày mới 12 cung hoàng đạo thứ 3 ngày 19/11: Cự Giải tiêu không nhìn giá, Song Ngư có đột phá

Trắc nghiệm

17:10:55 19/11/2024
Xem tử vi của 12 cung hoàng đạo trong ngày 19/11 về tài lộc, tình yêu, công việc. Hôm nay, Song Ngư có thể tạo ra những bước đột phá lớn trong công việc.

Bức ảnh chụp một gia đình đi chơi sở thú trông rất bình thường, nhưng nhìn đến chiếc túi mà người mẹ đeo ai cũng sốc

Netizen

17:04:53 19/11/2024
Cuộc hôn nhân của thiếu gia Hà Du Quân và siêu mẫu Hề Mộng Dao vào năm 2019 là sự kiện thu hút đông đảo sự quan tâm của netizen Trung Quốc.

Vũ Luân làm điều gì với đàn anh mà để bị nhớ suốt đời?

Sao việt

16:58:56 19/11/2024
Mạng xã hội hiện đang chia sẻ lại đoạn clip nghệ sĩ Bạch Long chia sẻ trong một chương trình. Theo đó, Bạch Long kể về Vũ Luân bằng thái độ vô cùng niềm nở.

Mãn nhãn mùa 'quả vàng' trên thảo nguyên Mộc Châu

Du lịch

16:58:20 19/11/2024
Không chỉ nổi tiếng với mùa hoa mận hoa đào làm say đắm lòng người, những ngày này, có dịp đến với Mộc Châu, du khách còn được đắm mình trong khu vườn rộng với những trái hồng đang mùa chín rộ

Hôm nay nấu gì: Cơm tối ngon miệng, thanh mát, nhìn là muốn ăn ngay

Ẩm thực

16:45:52 19/11/2024
Bữa cơm này tuy không cầu kỳ nhưng lại có thể gây thương nhớ cho những ai thưởng thức. Cơm tối ngon miệng, thanh mát, nhìn là muốn ăn ngay