Lật tẩy các chiêu tấn công mạng phổ biến nhất hiện nay

Theo dõi VGT trên

Bản báo cáo hiện trạng các mối đe dọa bảo mật (ISTR) lần thứ 19 của Symantec đã cung cấp một cái nhìn tổng quan về bối cảnh các mối đe dọa bảo mật mạng trên toàn cầu. Trong đó nổi lên 7 xu hướng tấn công phổ biến nhất. Đó là gì?

Lật tẩy các chiêu tấn công mạng phổ biến nhất hiện nay - Hình 1

2013 là năm của rò rỉ dữ liệu lớn (Mega Data Breach)

Năm 2013 có thể được miêu tả là năm của rò rỉ dữ liệu lớn (Year of the Mega Breach). Số lượng các vụ rò rỉ dữ liệu trong năm 2013 tăng lên 62% so với năm 2012 với tổng số 253 vụ rò rỉ dữ liệu. 8 vụ rò rỉ dữ liệu lớn trong năm 2013 gây rò rỉ tới hơn 10 triệu định danh người dùng mỗi vụ. Trong năm 2012, chỉ có một vụ rò rỉ dữ liệu duy nhất có thể khiến hơn 10 triệu định danh người dùng bị lộ.

Trong tổng số hơn 552 triệu định danh người dùng bị lộ năm 2013 thì những thông tin người dùng như thông tin thẻ tín dụng, ngày sinh, số CMT, địa chỉ nhà, số điện thoại, thông tin tài chính…bị giao dịch trong các chợ đen ở thế giới ngầm.

Tấn công có chủ đích phát triển nở rộ

Tấn công có chủ đích vẫn đang trên đà phát triển và Symantec đã có một phát hiện thú vị về sự tiến triển của những loại hình tấn công này. Tội phạm mạng thêm phương thức tấn công kiểu “hố nước” (watering-hole). Số lượng các cuộc tấn công lừa đảo kiểu spear-phishing vẫn tăng mạnh tới 91% trong năm 2013.

Phương pháp tấn công mới “chậm và thấp” (slow and low) này cùng với chu trình của mỗi chiến dịch kéo dài gấp 3 lần so với thông thường là dấu hiệu cho thấy nhận thức của người dùng và các công nghệ bảo vệ khiến cho những kẻ tấn công kiểu spear-phishing thu hẹp những mục tiêu tấn công và đã gọt dũa lại phương thức tấn công kiến trúc xã hội của chúng.

Video đang HOT

Lỗ hổng Zero-day và các trang web chưa được vá lỗi tạo kẽ hở cho tấn công kiểu “hố nước” (watering-hole)

Trong năm 2013, tổng số lỗ hổng zero-day được Symantec phát hiện cao hơn hẳn so với các năm trước đây. Con số 23 lỗ hổng zero-day bị phát hiện trong năm 2013 thể hiện mức tăng 61% so với năm 2012 và nhiều hơn tổng số lỗ hổng zero-day của 2 năm trước đó gộp lại.

Các lỗ hổng zero-day rất khó phát hiện bởi vì chúng cho phép những kẻ tấn công bí mật lây nhiễm lên hệ thống của nạn nhân mà không bị lệ thuộc vào kiến trúc mạng xã hội. Và bằng cách khai thác những lỗ hổng này trong tấn công kiểu “hố nước” (watering-hole), tội phạm mạng có thể tránh những công nghệ chống lừa đảo trực tuyến (anti-phishing).

77% các trang web chính thống có chứa những lỗ hổng có khả năng bị tội phạm mạng khai thác và cứ trong 8 website thì có 1 website có chứa những lỗ hổng lớn dễ bị khai thác.

Phần mềm tống tiền tăng 500% trong năm 2013 và trở nên ngày càng tồi tệ hơn

Những kẻ lừa đảo trực tuyến tiếp tục lợi dụng phần mềm tống tiền để thu lời cho mình bằng cách giả mạo là một đơn vị thực thi pháp luật và yêu cầu người dùng phải trả một khoản tiền phạt trong khoảng từ 100-500 USD. Phần mềm tống tiền được phát hiện lần đầu tiên trong năm 2012 và trong năm 2013, nó đã phát triển mạnh, tăng 500% so với năm trước.

Những trò lừa đảo truyền thông xã hội và mã độc phát triển mạnh trên thiết bị di động

Trước đây, sự xuất hiện của mã độc di động vẫn còn thấp, tuy nhiên, trong năm 2013, môi trường mới đã thúc đẩy sự bùng nổ mạnh mẽ của những trò lừa đảo và mã độc trên di động. Trong bản báo cáo Norton Report, một cuộc khảo sát toàn cầu đối với người dùng cuối cho thấy, 38% người dùng di động đã từng là nạn nhân của tội phạm mạng di động.

Hầu hết người dùng di động đang lưu trữ những tệp tin nhạy cảm của họ trên môi trường trực tuyến (52%), thậm chí có nhiều người lưu trữ công việc và những thông tin cá nhân trên cùng một tài khoản lưu trữ trực tuyến (24%) và chia sẻ thông tin truy nhập, mật khẩu với người thân trong gia đình (21%) và với bạn của họ (18%). Điều này khiến dữ liệu cá nhân của họ cũng như dữ liệu công ty họ đang làm đứng trước nguy cơ rủi ro.

Sự thống trị của các trò lừa đảo trực tuyến vẫn không khiến người dùng thay đổi hành vi trên các kênh truyền thông xã hội

Trên các kênh truyền thông xã hội, với một thế giới ngập tràn bạn bè, người dùng vẫn trở thành nạn nhân của những trò lừa đảo mạng trên các trang web truyền thông xã hội. Những lời đề nghị giả mạo như gọi điện thoại miễn phí chiếm số lượng nhiều nhất trong số các cuộc tấn công nhắm tới người dùng Facebook trong năm 2013 – 81% người dùng bị lừa phỉnh so với con số 56% trong năm 2012.

Mặc dù có tới 12% người dùng mạng xã hội cho biết có ai đó đã hack tài khoản mạng xã hội của họ và giả mạo họ, thì một phần tư số người dùng mạng xã hội vẫn chia sẻ mật khẩu tài khoản mạng xã hội của họ với người khác và một phần ba số người dùng kết nối với những người mà họ chưa từng biết tới

Tội phạm mạng đang nhắm tới “kỉ nguyên mọi thứ kết nối Internet”

Hàng loạt những thiết bị kết nối Internet như màn hình giám sát trẻ nhỏ, các máy quay an ninh và các thiết bị định tuyến đã bị hack trong năm 2013. Hơn thế nữa, các nhà nghiên cứu bảo mật đã trình diễn demo thành công tấn công nhắm tới các thiết bị như Tivi thông minh, xe hơi và các thiết bị y tế. Điều này cho chúng ta thấy một cái nhìn tổng quan về những thách thức bảo mật sắp tới, khi kỉ nguyên “mọi thứ kết nối Internet” phát triển bùng nổ.

Những thiết bị trong kỉ nguyên “mọi thứ kết nối Internet” sẽ trở thành các điểm truy nhập cho những kẻ tấn công có chủ đích và thậm chí có thể trở thành một máy tính ma (bot) cho tội phạm mạng.

Bản báo cáo này được tổng hợp từ dữ liệu thu thập được từ mạng Global Intelligence Network của Symantec trên toàn thế giới.

Theo VnMedia

"Mổ xẻ" cách trộm thông tin thẻ tín dụng từ các hệ thống POS

Vẫn còn nhiều lỗ hổng tồn tại trong các hệ thống thanh toán POS có thể giúp tin tặc lấy trộm thông tin thẻ ghi nợ, thẻ tín dụng cá nhân. Chuyên gia Symantec "mổ xẻ" khá chi tiết cách thức tin tặc tấn công POS ra sao kèm theo khuyến nghị về cách tránh rủi ro.

Đa số các hệ thống POS đều sử dụng phiên bản cũ Windows XP của hệ điều hành nhúng sẵn Windows Embedded, vốn dĩ tồn tại nhiều lỗ hổng bảo mật rất dễ bị tấn công. Kể từ ngày 8/4/2014, Microsoft sẽ ngừng hỗ trợ kỹ thuật cho Windows XP, bao gồm ngừng cung cấp tự động cập nhật và các gói vá bảo mật định kỳ. Những hệ thống tiếp tục sử dụng Windows XP sau kỳ hạn này sẽ phải đối mặt với hàng loạt những rủi ro về bảo mật, thậm chí sẽ trở thành mục tiêu của hàng loạt vụ tấn công có thể dẫn tới rò rỉ dữ liệu trên diện rộng.

Theo phân tích của Symantec, có nhiều phương pháp mà một kẻ tấn công có thể sử dụng để tìm những điểm yếu tồn tại trong hệ thống POS, chẳng hạn sử dụng thủ thuật SQL injection trên một máy chủ web, hoặc tìm kiếm một thiết bị ngoại vi vẫn sử dụng mật khẩu mặc định của nhà sản xuất, hoặc dùng email lừa đảo đính kèm mã độc, đường link liên kết tới trang web cho phép cài đặt một chương trình cửa hậu vào máy tính của nạn nhân,... Tuy nhiên, phương pháp đơn giản nhất và hiệu quả nhất mà tin tặc hay dùng để giành quyền truy nhập các hệ thống POS lại là sử dụng thông tin truy nhập của chính người dùng. Thông tin người dùng có thể thu được thông qua những chương trình trojan keylog (lưu giữ các thao tác của người dùng trên máy), chương trình khai thác mật khẩu, bẻ khóa, chương trình hiển thị lại nội dung người dùng truy nhập,...

Mổ xẻ cách trộm thông tin thẻ tín dụng từ các hệ thống POS - Hình 1

Nên ứng dụng các biện pháp bảo mật đa lớp để bảo vệ hệ thống POS.

Sau khi có được quyền truy nhập tới hệ thống POS, tin tặc sẽ cài đặt mã độc để lấy cắp dữ liệu từ hệ thống bị kiểm soát. Mã độc được phát triển để lấy cắp dữ liệu từ các hệ thống POS hiện có rất nhiều trên thị trường chợ đen. Đáng chú ý, bất kỳ dữ liệu nào được thu thập bởi mã độc lọc bộ nhớ (RAM scarping malware) sẽ được gửi tới máy chủ để lưu trữ và tổng hợp cho tới thời điểm thích hợp để gửi về cho kẻ tấn công.

Không giống như những lỗ hổng về dữ liệu (hàng triệu bản ghi đều có thể được truy nhập ngay lập tức), các lỗ hổng ở hệ thống POS đòi hỏi những kẻ tấn công phải chờ đợi cho tới khi giao dịch xảy ra mới có thể thu thập dữ liệu theo thời gian thực khi mỗi thẻ tín dụng được sử dụng. Chính vì điều này, việc phát hiện tấn công từ sớm có thể hạn chế mức độ thiệt hại.

Theo ông Raymond Goh, Giám đốc cao cấp phụ trách mảng kiến trúc hệ thống của Symantec khu vực Nam Á, các nhóm tội phạm mạng thường tổ chức hàng loạt chiến dịch tấn công phức tạp nhằm lấy cắp một lượng lớn dữ liệu trước khi bán chúng ra thị trường chợ đen. Về bản chất, các hệ thống POS có lợi thế về bảo mật hơn so với máy tính bởi vì chỉ là những thiết bị đơn năng (single function), không có trình duyệt web, không có email và khả năng chia sẻ ổ cứng. Có nhiều phương pháp mà các nhà quản trị hệ thống POS có thể thực hiện để giảm thiểu rủi ro trước những cuộc tấn công vào các hệ thống của họ. Điều quan trọng nhất cần làm là ứng dụng biện pháp bảo mật đa lớp trong các hệ thống POS.

Theo ICTnews

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cận cảnh Quang Hải cầm xấp tiền, đếm rồi lì xì cho mẹ vợ, dân mạng "chỉ biết ước" nhưng vẫn góp ý 1 điềuCận cảnh Quang Hải cầm xấp tiền, đếm rồi lì xì cho mẹ vợ, dân mạng "chỉ biết ước" nhưng vẫn góp ý 1 điều
16:37:29 30/01/2025
Điều tra vụ án sát hại mẹ và anh trai vào sáng mùng 2 TếtĐiều tra vụ án sát hại mẹ và anh trai vào sáng mùng 2 Tết
18:10:14 30/01/2025
Ô tô mất lái lao xuống sông ở Nam Định, 7 người tử vongÔ tô mất lái lao xuống sông ở Nam Định, 7 người tử vong
18:01:59 30/01/2025
Căng nhất mùa Tết: Thí sinh Rap Việt đòi nợ công ty cũ!Căng nhất mùa Tết: Thí sinh Rap Việt đòi nợ công ty cũ!
15:52:18 30/01/2025
Phim Tết bị chê nhiều nhất hiện tại: Nam chính xấu đến mức khán giả đòi trả lại tiền vé, kịch bản như rác phẩm càng xem càng tứcPhim Tết bị chê nhiều nhất hiện tại: Nam chính xấu đến mức khán giả đòi trả lại tiền vé, kịch bản như rác phẩm càng xem càng tức
15:36:16 30/01/2025
6 ngày nghỉ Tết Nguyên đán, xảy ra 308 vụ tai nạn giao thông làm chết 137 người6 ngày nghỉ Tết Nguyên đán, xảy ra 308 vụ tai nạn giao thông làm chết 137 người
18:07:35 30/01/2025
Ai là người đánh bại Trấn Thành?Ai là người đánh bại Trấn Thành?
15:47:55 30/01/2025
Tin hỷ "mở bát" 2025: Nam diễn viên cầu hôn bạn gái, dàn sao Việt đồng loạt chúc mừng!Tin hỷ "mở bát" 2025: Nam diễn viên cầu hôn bạn gái, dàn sao Việt đồng loạt chúc mừng!
15:06:08 30/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bức ảnh ngớ ngẩn khiến Triệu Lộ Tư bị bóc chi tiết "phông bạt" bệnh tật

Bức ảnh ngớ ngẩn khiến Triệu Lộ Tư bị bóc chi tiết "phông bạt" bệnh tật

Sao châu á

19:49:41 30/01/2025
Nhiều netizen không tiếc lời chỉ trích Triệu Lộ Tư muốn phổ cập kiến thức y khoa nhưng thực chất chỉ đang làm màu vì sử dụng sai thiết bị y tế.
TP HCM: Bé trai bị bỏ rơi, đặt trong giỏ nhựa

TP HCM: Bé trai bị bỏ rơi, đặt trong giỏ nhựa

Netizen

19:13:46 30/01/2025
Một bé trai khoảng 2 tháng tuổi được đặt trong giỏ nhựa trước nhà không số ở xã Vĩnh Lộc A, huyện Bình Chánh, TP HCM
11 'quái xế' chạy vào cao tốc Nghi Sơn - Diễn Châu bị phạt 78 triệu đồng5

11 'quái xế' chạy vào cao tốc Nghi Sơn - Diễn Châu bị phạt 78 triệu đồng5

Tin nổi bật

18:01:01 30/01/2025
Ngày 30-1 (mùng 2 Tết), thông tin từ Đội tuần tra đường bộ cao tốc số 4, Cục Cảnh sát giao thông cho biết đơn vị đã lập biên bản vi phạm hành chính, xử phạt 78 triệu đồng đối với 11 thanh thiếu niên đang là học sinh THCS, THPT cùng ngụ ...
Giới trẻ Việt mặc ngày càng hay, ra chất riêng và chẳng "hòa tan" với bất kỳ ai

Giới trẻ Việt mặc ngày càng hay, ra chất riêng và chẳng "hòa tan" với bất kỳ ai

Phong cách sao

18:00:47 30/01/2025
Sự xuất hiện của những nền tảng tạp chí digital, sự chiếm lĩnh của hàng loạt nền tảng MXH cá nhân giúp thế hệ Z dễ dàng tiếp cận với bức tranh thời trang toàn cầu, từ đó có cái nhìn đa chiều và chắt lọc được những tinh hoa cho riêng bản...
Lời nguyện ước cuối cùng của chàng trai chết não hiến tạng cứu 5 người

Lời nguyện ước cuối cùng của chàng trai chết não hiến tạng cứu 5 người

Thế giới

17:15:34 30/01/2025
Chàng trai 17 tuổi người Hàn Quốc rơi vào tình trạng chết não sau một lần bất tỉnh không lý do. Gia đình đã chọn hiến tạng của anh để cứu sống 5 người, đem lại hi vọng cho 100 bệnh nhân.
Thái Lan kêu gọi đốt nhang, vàng mã online để chống ô nhiễm không khí

Thái Lan kêu gọi đốt nhang, vàng mã online để chống ô nhiễm không khí

Lạ vui

17:13:36 30/01/2025
Trong nỗ lực giảm thiểu ô nhiễm không khí, Chính phủ Thái Lan khuyến nghị người gốc Hoa sinh sống tại đây dùng hương điện, đốt vàng mã trực tuyến.
Ấn tượng với nhà ống thiết kế vỏ bọc 'rỗng' cực thoáng

Ấn tượng với nhà ống thiết kế vỏ bọc 'rỗng' cực thoáng

Sáng tạo

16:23:02 30/01/2025
Maison KN là một ngôi nhà ống đơn lập có thiết kế hướng nội , gây ấn tượng với lớp vỏ bọc rỗng và những khoảng mở liên thông theo cả chiều ngang và dọc.
Neymar hưởng đặc quyền tại Santos

Neymar hưởng đặc quyền tại Santos

Sao thể thao

16:15:02 30/01/2025
Neymar chỉ ký hợp đồng 6 tháng với Santos, với mức lương cơ bản khoảng 135.507 bảng mỗi tháng (tương đương khoảng 32.500 bảng mỗi tuần). Đây là mức thu nhập tương tự thời điểm anh còn khoác áo Santos trong giai đoạn 2010-2013.
Hari Won réo tên Trấn Thành liên tiếp trên MXH ngay đầu năm, chuyện gì đây?

Hari Won réo tên Trấn Thành liên tiếp trên MXH ngay đầu năm, chuyện gì đây?

Sao việt

16:09:23 30/01/2025
Sau 9 năm kết hôn, Trấn Thành và Hari Won hiện tại vẫn mặn nồng và là cặp đôi hot nhất nhì trong showbiz Việt. Mới đây, nữ ca sĩ bất ngờ réo gọi tên của ông xã trên mạng xã hội.
Món ngon trong mâm cỗ Tết cổ truyền ở miền Bắc

Món ngon trong mâm cỗ Tết cổ truyền ở miền Bắc

Ẩm thực

16:06:23 30/01/2025
Món ăn có trong mâm cỗ ngày Tết cổ truyền của người miền Bắc thường chú trọng hương vị thơm ngon, đầy đủ sắc màu.
Gỡ nút thắt tổ chức để thu hút sao ngoại đến Việt Nam

Gỡ nút thắt tổ chức để thu hút sao ngoại đến Việt Nam

Nhạc quốc tế

15:55:13 30/01/2025
Dù đã rất cố gắng đưa thần tượng nước ngoài về Việt Nam nhưng các phốt hủy show vẫn thường xảy ra khiến các fan hâm mộ đầu tư và chờ đợi thất vọng về khâu tổ chức.