Nguy cơ mã độc tấn công thiết bị thông qua kết nối Bluetooth
Một mối nguy hiểm tiềm tàng liên quan đến mã độc vừa được các chuyên gia bảo mật cảnh báo khi các thiết bị sử dụng kết nối Bluetooth có thể trở thành nạn nhân của tin tặc.
Cảnh báo trên được đưa ra bởi hãng bảo mật Kaspersky Lab mới đây khi các chuyên gia của hãng này trong quá trình theo dõi nhóm tin tặc có tên ScarCruft đến từ Hàn Quốc.
Cụ thể, các chuyên gia của Kaspersky Lab phát hiện ra nhóm ScarCruft đang tiến hành chế tạo cũng như thử nghiệm một số công cụ và kỹ thuật tấn công mạng mới. Không những vậy, ScarCruft còn được xác định đã tạo một dạng mã độc mới với khả năng nhận diện và tiến hành tấn công các thiết bị có sử dụng đến kết nối Bluetooth.
Video đang HOT
Điều này được đánh giá là rất nguy hiểm khi mà trong thời điểm hiện nay, lượng thiết bị có sử dụng kết nối Bluetooth là vô cùng lớn từ máy tính, tivi, điện thoại thông minh hay thậm chí là cả xe ô tô…
Được biết, hầu hết các cuộc tấn công của ScarCruft đều diễn ra dưới dạng spear-phishing hoặc với sự thỏa hiệp của những trang web chiến lược – hay còn được gọi là thủ đoạn tấn công “watering-hole” attacks – sử dụng phương thức khai thác lỗ hổng bảo mật hoặc những thủ thuật khác nhằm tiêm mã độc vào thiết bị của khách truy cập.
Theo CAND
Kaspersky Lab bảo vệ doanh nghiệp blockchain
Kaspersky Lab ra mắt gói dịch vụ mới được thiết kế dành cho những doanh nghiệp hoạt động trong lĩnh vực blockchain và nền kinh tế mã hóa.
Hiện Kaspersky Lab đã cung cấp những dịch vụ tùy biến cho những dự án chào bán Token (ICO/ STO) vàcác sàn tiền mã hóa nhưSmart Contract Code Review, đánh giá bảo mật của website và ứng dụng (Application and Website Security Assessment), đào tạo nâng cao nhận thức về an ninh bảo mật, đối phó với tấn công phishing và đối phó với sự cố an ninh bảo mật. Ngoài những dịch vụ này, Kaspersky Lab còn bổ sung nhữngchức năng phòng chống gian lận và rửa tiền, cũng như phát hiện các vụ tấn công có chủ đích.
Lĩnh vực blockchain và thị trường tiền mã hóa đã phát triển nhanh chóng và hiện chiếmtỷ trọng đáng kểtrong nền kinh tế toàn cầu. Tổng mức độ vốn hóa thị trường của tiền kỹ thuật số ước tính khoảng 362 tỷ USD và theo PwC, các thương vụ ICO vào năm 2018 đã thu được hơn 19,7 tỷ USD.
Cho dù ban đầu blockchain được coi là công nghệ an toàn, nhưng hiện nay đã có nhiều mối đe dọa và rủi ro an ninh mạng nhằm vào nền kinh tế mã hóa. Trong vòng 2 năm qua, các chuyên gia của Kaspersky Lab đã phát hiện các bản copy lừa đảo của một website ICO phổ biến, các vụ tấn công có chủ đích nhằm vào các sàn tiền mã hóa, các mã độc quảng cáo với mục đích đánh cắp tiền mã hóa và nhiều véc-tơ tấn công khác.
Để giúp các doanh nghiệp blockchain và crypto vượt qua thách thức bảo mật mạng, Kaspersky Lab đưa ra hai dịch vụ phù hợp với cách thức hoạt động của các mô hình kinh doanh cũng như vòng đời của các lần chào bán token và những sàn tiền mã hóa.
Đối với các dự án chào bán token, các dịch vụ của Kaspersky Lab bao gồm:
Smart Contract Code Review: xác định các sai sót và tính năng chưa được khai báo, cũng như tìm kiếm những khác biệt giữa những gì được khai báo trong các tài liệu hỗ trợ và logic kinh doanh của smart-contract.
Đánh giá bảo mật của ứng dụng (Application Security Assessment): giúp một nhóm startup phân tích trạng thái bảo mật của các ứng dụng (cho dù đó là một ứng dụng phân tán hay ứng dụng truyền thống) do một công ty startup phát triển.
Để đảm bảo mức độ bảo vệ cao dành cho các sàn tiền mã hóa, Kaspersky Lab cung cấp một gói dịch vụ được tùy biến, trong đó bao gồm:
Đánh giá bảo mật của ứng dụng (Application Security Assessment): giúp người sở hữu sàn tiền mã hóa phát hiện các lỗi nghiêm trọng và xử lý những lỗi này trước khi chúng gây ra thiệt hại.
Đo kiểm xâm nhập (Penetration Testing): giúpsàn tiền mã hóa xác định điểm yếu trong hệ thống và đảm bảo tin tặc không thể xâm nhập vào các hệ thống đó một cách dễ dàng.
Phòng chống hoạt động chiếm tài khoản của người dùng (User Account Takeover Prevention): phát hiện hoạt động của tội phạm nhằm chiếm quyền truy cập vào ví của người dùng.
Theo XHTT
Làm thế nào để hạn chế các cuộc tấn công nhắm vào máy tính? Tấn công vào Hệ thống điều khiển công nghiệp (ICS) được xem là mối đe dọa cực kỳ nguy hiểm vì chúng có thể ảnh hưởng đến các cơ sở hạ tầng quan trọng của quốc gia. Năm 2018, Kaspersky Lab đã phát hiện và ngăn chặn hoạt động mạng độc hại trên gần một nửa số máy tính của Hệ thống điều...