Phát hiện chiến dịch tấn công mạng nhằm vào người dùng châu Á

Các nhà nghiên cứu bảo mật đã phát hiện ra một chiến dịch tấn công mạng nhằm vào người dùng tại châu Á, được thực hiện từ tháng 5/2019 đến nay.

Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện một chiến dịch tấn công nhằm vào người dùng tại châu Á, sử dụng hình thức tấn công “ Watering hole ”, được thực hiện từ tháng 5 năm ngoái cho đến nay.

“Watering hole” là chiến lược tấn công có chủ đích, trong đó tin tặc quan sát và suy đoán những trang web mà nạn nhân tiềm năng thường sử dụng, từ đó dùng phần mềm độc hại để lây nhiễm mã độc vào máy tính nạn nhân. Chỉ cần truy cập vào một trang web bị xâm nhập để chứa mã độc, thiết bị của người dùng đã có khả năng lây nhiễm mã độc. Điều này khiến phương thức tấn công này dễ lây lan và do đó rất nguy hiểm.

Phát hiện chiến dịch tấn công mạng nhằm vào người dùng châu Á - Hình 1

Tin tặc giả mạo bản cập nhật của plugin Flash Player trên trình duyệt để lừa người dùng tải và cài đặt mã độc vào máy tính

Các nhà nghiên cứu bảo mật của Kaspersky đã đặt tên cho chiến dịch tấn công mà mình vừa phát hiện là “Holy Water”, trong đó đã phát hiện thấy các mã khai thác liên quan đến lỗ hổng bảo mật trên trình duyệt được chèn vào những trang web của các cá nhân, cơ quan cộng đồng, tổ chức từ thiện cũng như nhiều tổ chức khác nhau… mục tiêu tấn công của chiến dịch này là người dùng ở khu vực châu Á.

Video đang HOT

Các chuyên gia cho biết cuộc tấn công nhiều giai đoạn này có công cụ không phức tạp nhưng rất sáng tạo với những cải tiến lớn kể từ khi bắt đầu chiến dịch.

Khi truy cập một trong những trang web chứa mã độc, một tài nguyên bị xâm nhập trước đó sẽ tải một mã JavaScript độc hại bị che giấu, tập hợp thông tin về người truy cập. Sau đó, một máy chủ bên ngoài sẽ xác định xem người truy cập có phải là mục tiêu nhắm đến để tấn công hay không. Nếu người truy cập được xác nhận là mục tiêu, mã JavaScript thứ hai sẽ tải một plugin, kích hoạt một cuộc tấn công và hiển thị cửa sổ cập nhật Adobe Flash giả mạo.

Nếu người truy cập bị rơi vào bẫy và tải xuống gói cài đặt chứa mã độc, một cửa hậu có tên gọi “Godlike12″ sẽ được thiết lập, cung cấp cho tin tặc quyền truy cập từ xa vào thiết bị của nạn nhân, từ đó có thể sửa đổi các tệp, thu thập dữ liệu bảo mật, hoạt động đăng nhập trên máy tính….

Các chuyên gia của Kaspersky nhận định cuộc tấn công được thực hiện bởi một nhóm tin tặc nhỏ, nhưng nhanh nhẹn.

“Watering hole là một chiến lược tấn công thú vị, mang lại kết quả bằng cách sử dụng những cuộc tấn công nhắm mục tiêu vào các nhóm cụ thể. Chiến dịch này một lần nữa chứng minh tại sao quyền riêng tư trực tuyến cần được tích cực bảo vệ. Rủi ro về quyền riêng tư đặc biệt lớn khi chúng tôi xem xét các nhóm người dùng khác nhau vì luôn có những tin tặc quan tâm đến những nhóm như vậy”, Ivan Kwiatkowski, nhà nghiên cứu bảo mật cao cấp của Kaspersky nhận định.

Để tránh trở thành nạn nhân của các cuộc tấn công nhắm vào các tổ chức hoặc cá nhân, các chuyên gia bảo mật khuyến nghị:

- Nếu cần sử dụng plugin Adobe Flash Player trên trình duyệt và được yêu cầu cập nhật, hãy kiểm tra trên trang web chính thức của sản phẩm xem có cần cập nhật không, vì rất có thể, bản cập nhật đang bị ngụy trang mã độc.

- Sử dụng mạng ảo VPN để ẩn liên kết của bạn với một nhóm cụ thể bằng cách che giấu địa chỉ IP và vị trí của bạn.

- Chọn một các phần mềm bảo mật uy tín để bảo vệ máy tính hiệu quả trước các mối đe dọa đã biết và chưa biết.

T.Thủy

Nỗi lo bị tấn công mạng gây cản trở tăng trưởng kinh tế

Khu vực châu Á có tiềm năng tăng trưởng GDP tới 145 tỉ USD trong thập kỷ tới, nếu khả năng quản lý rủi ro an ninh mạng hiệu quả.

Nỗi lo bị tấn công mạng gây cản trở tăng trưởng kinh tế - Hình 1

Doanh nghiệp cần nâng cao biện pháp bảo mật để tránh các đợt tấn công mạng

VMware vừa công bố bản báo cáo Deloitte Cyber Smart: Enabling APAC business report (Thông minh mạng: Kích hoạt doanh nghiệp châu Á - Thái Bình Dương), đưa ra những phân tích nguy cơ mạng, sự chuẩn bị và cơ hội của 12 nền kinh tế khu vực châu Á - Thái Bình Dương (APAC).

Bản báo cáo còn cho thấy cơ hội tăng trưởng GDP của toàn khu vực lên tới 145 tỉ USD trong vòng 10 năm tới, nếu các doanh nghiệp áp dụng một phương thức tiếp cận bảo mật đa lớp từ lõi nhằm đảm bảo hoạt động kinh doanh được liên tục, đồng thời thúc đẩy ứng dụng các công nghệ mới .

Theo các báo cáo khác, chi tiêu an ninh mạng khu vực Đông Nam Á ước tính đạt khoảng 1,9 tỉ USD trong năm 2017, và dự báo tăng tới 5,5 tỉ USD vào năm 2025. Tuy vậy, các cuộc tấn công mạng vẫn là mối đe dọa chính đối với các tổ chức, doanh nghiệp trong khu vực. Ngoài ra, gần một nửa doanh nghiệp khu vực châu Á - Thái Bình Dương đã bị tấn công mạng trong vòng 12 tháng qua. Một nghiên cứu cũng chỉ ra rằng 63% các doanh nghiệp đã chịu tổn thất vì bị gián đoạn kinh doanh do bị tấn công bảo mật .

Bản báo cáo chỉ ra tác động của tấn công mạng đang ngày trở nên tốn kém hơn - các doanh nghiệp lớn với hơn 500 nhân viên ở khu vực APAC có thể tổn thất tới 30 triệu USD cho một vụ tấn công bảo mật, và đối với doanh nghiệp vừa với 250-500 nhân viên, chi phí này ít nhất là 96.000 USD.

Ngoài ra, báo cáo còn chia sẻ chỉ số Thông minh Mạng 2020 (VMware-Deloitte Cyber Smart Index 2020) đánh giá mức độ rủi ro mạng của từng quốc gia trong khu vực cũng như sự chuẩn bị sẵn sàng của họ với những nguy cơ đó. Tập trung vào những nguy cơ thường thấy đối với tấn công mạng, chỉ số này xem xét quy mô của cuộc tấn công, tần suất tấn công và giá trị của doanh nghiệp gặp phải rủi ro.

Ông Phạm Việt Thắng, Giám đốc quốc gia VMware Việt Nam cho biết: "Nhu cầu chưa từng có về một lực lượng lao động di động, được đặt ra trong bối cảnh nền kinh tế số Việt Nam tăng trưởng nhanh chóng, đã đánh dấu giai đoạn chuyển đổi quan trọng cho các doanh nghiệp trong nước. Trong mô hình mới này, các doanh nghiệp cần triển khai hệ thống bảo mật đa lớp từ lõi để đảm bảo tính liên tục trong kinh doanh, hướng tới thành công. VMware đang cung cấp giải pháp bảo mật đa lớp từ lõi giúp bảo vệ tất cả bộ phận quản lý quan trọng của doanh nghiệp hiện đại, giúp hệ thống bảo mật của họ trở nên tự động hóa, chủ động và toàn diện hơn".

Nhờ áp dụng bảo mật đa lớp từ lõi, các doanh nghiệp có thể giảm thiểu quy mô tấn công, thay vì tìm và ngăn chặn các mối đe dọa, thì có thể chủ động ngăn chặn sớm các kẻ tấn công tiềm tàng. Điều này cũng phù hợp với chiến lược bảo mật đa lớp từ lõi của VMware, theo đó ứng dụng công nghệ VMware ngay bên trong các lớp hạ tầng mạng để triển khai bảo mật tới mọi ứng dụng, mọi đám mây và qua mọi thiết bị.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Thêm Google Maps, Gemini trở nên hấp dẫn hơn bao giờ hếtThêm Google Maps, Gemini trở nên hấp dẫn hơn bao giờ hết
20:11:13 14/09/2025
Google bị kiện vì tính năng tóm tắt AI ảnh hưởng đến doanh thu của các hãng truyền thôngGoogle bị kiện vì tính năng tóm tắt AI ảnh hưởng đến doanh thu của các hãng truyền thông
11:14:11 15/09/2025
Google Gemini vượt ChatGPT, trở thành ứng dụng iPhone số 1Google Gemini vượt ChatGPT, trở thành ứng dụng iPhone số 1
10:47:31 14/09/2025
iOS 26 phát hành ngày 16/9 và đây là những việc cần làm ngay với iPhoneiOS 26 phát hành ngày 16/9 và đây là những việc cần làm ngay với iPhone
10:04:14 15/09/2025
AI không dễ lật đổ ngành phần mềm doanh nghiệp trị giá 1.200 tỉ đô laAI không dễ lật đổ ngành phần mềm doanh nghiệp trị giá 1.200 tỉ đô la
10:13:44 15/09/2025
Chuyển đổi số thúc đẩy đổi mới hệ thống y tế tư nhânChuyển đổi số thúc đẩy đổi mới hệ thống y tế tư nhân
10:17:16 15/09/2025
Lượng người sử dụng ChatGPT có thời điểm giảm tới 70%, lý do là gì?Lượng người sử dụng ChatGPT có thời điểm giảm tới 70%, lý do là gì?
20:13:29 14/09/2025
Lập trình viên đang phải chấp nhận công việc là người dọn rác cho AILập trình viên đang phải chấp nhận công việc là người dọn rác cho AI
12:41:40 15/09/2025

Tin đang nóng

Nữ diễn viên viên "Tân dòng sông ly biệt" qua đờiNữ diễn viên viên "Tân dòng sông ly biệt" qua đời
15:35:15 15/09/2025
Hiệp sĩ 'Minh cô đơn' nhập viện, được ủng hộ gần 500 triệu đồngHiệp sĩ 'Minh cô đơn' nhập viện, được ủng hộ gần 500 triệu đồng
19:36:29 15/09/2025
Rich kid "mạnh nhất" miền Tây cưới lại lần 2 với cùng 1 chú rể: Xa hoa trong từng chi tiếtRich kid "mạnh nhất" miền Tây cưới lại lần 2 với cùng 1 chú rể: Xa hoa trong từng chi tiết
16:26:46 15/09/2025
Đám cưới Hồ Quang Hiếu và vợ kém 17 tuổi ở Cà Mau: Hé lộ sính lễ của cô dâu, 1 nhân vật giật spotlight!Đám cưới Hồ Quang Hiếu và vợ kém 17 tuổi ở Cà Mau: Hé lộ sính lễ của cô dâu, 1 nhân vật giật spotlight!
17:32:26 15/09/2025
Đọc profile tân hoa hậu Hòa bình Việt Nam 2025, cư dân mạng đặt dấu chấm hỏiĐọc profile tân hoa hậu Hòa bình Việt Nam 2025, cư dân mạng đặt dấu chấm hỏi
15:43:52 15/09/2025
Chủ qua đời, chú chó thà chết không chịu rời nhà cũ, cộng đồng vất vả giải cứuChủ qua đời, chú chó thà chết không chịu rời nhà cũ, cộng đồng vất vả giải cứu
20:20:53 15/09/2025
Yêu đương rồi chia tay, 30 năm sau người đàn ông khốn khổ khi bạn gái cũ xuất hiện, liên tục quấy rốiYêu đương rồi chia tay, 30 năm sau người đàn ông khốn khổ khi bạn gái cũ xuất hiện, liên tục quấy rối
15:26:57 15/09/2025
Doãn Hải My về quê Văn Hậu, cũng nấu nướng, rửa bát như bao nàng dâu khác sao lại hút tới 1,2 triệu views?Doãn Hải My về quê Văn Hậu, cũng nấu nướng, rửa bát như bao nàng dâu khác sao lại hút tới 1,2 triệu views?
18:05:12 15/09/2025

Tin mới nhất

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

11:11:02 13/09/2025
Speak AI - công cụ hiện đại, giúp cá nhân hóa quá trình luyện nói, cải thiện phát âm và tăng sự tự tin khi giao tiếp.
Những thách thức trong thương mại hóa 5G ở Việt Nam

Những thách thức trong thương mại hóa 5G ở Việt Nam

21:01:15 12/09/2025
Dù đã triển khai tại nhiều tỉnh thành và được xem là nền tảng cho kinh tế số, chặng đường thương mại hóa 5G tại Việt Nam vẫn còn nhiều thách thức về chi phí, ứng dụng, an ninh mạng và nhân lực.
Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

20:04:56 12/09/2025
Người dùng có thể dễ dàng so sánh, lựa chọn kết quả giữa nhiều mô hình AI, tận dụng khả năng tạo sinh hình ảnh và tri thức mới, qua đó nâng cao hiệu quả sáng tạo, quản trị và năng suất cho tổ chức, doanh nghiệp, hộ kinh doanh và gia đìn...
ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

20:02:44 12/09/2025
Google Threat Intelligence Group là bộ phận của Google chuyên nghiên cứu, phân tích và cung cấp thông tin tình báo về các mối đe dọa an ninh mạng trên toàn cầu. Nhiệm vụ chính của Google Threat Intelligence Group:
17 cách biến ChatGPT thành trợ lý miễn phí

17 cách biến ChatGPT thành trợ lý miễn phí

11:17:16 12/09/2025
Muốn ChatGPT trả lời đúng ý, nhanh và chất lượng hơn? Bí quyết nằm ở cách viết câu lệnh (prompt). Dưới đây là 17 nguyên tắc vàng giúp người dùng Việt khai thác AI thông minh và hiệu quả.
Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

10:25:52 12/09/2025
Để triển khai thành công RMN cần có các chuỗi hoạt động tích hợp và chia sẻ dữ liệu trong các hệ thống nội bộ. Các cơ hội tốt nhất và có nhiều rủi ro nhất nằm trong quá trình mở rộng tiềm năng hợp tác với các doanh nghiệp đối tác.
Samsung ra mắt trợ lý Vision AI tại IFA 2025

Samsung ra mắt trợ lý Vision AI tại IFA 2025

16:36:33 11/09/2025
Điểm khác biệt của trợ lý Vision AI chính là khả năng trả lời câu hỏi và yêu cầu bằng các phản hồi trực quan, thông minh từ nhiều AI agent, chỉ với thao tác nhấn nút AI trên điều khiển từ xa.
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

16:33:01 11/09/2025
Bất chấp thách thức, doanh nghiệp xem GenAI là một sự đầu tư xứng đáng và là động lực thúc đẩy việc vận hành hiệu quả hơn, tạo ra các mô hình kinh doanh mới.
OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

10:21:58 11/09/2025
Một giải pháp là thiết kế AI thông minh hơn, tinh gọn hơn, bằng cách xây dựng các ứng dụng mang lại kết quả tương tự nhưng với khối lượng xử lý tính toán ít hơn, qua đó giảm nhu cầu về cả hạ tầng và năng lượng.
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

10:18:27 11/09/2025
Đối thủ Expedia cũmh tích hợp các mô hình của OpenAI trong cùng năm và đang triển khai hệ thống tác nhân Operator của công ty này. Operator có khả năng tự động thực hiện các tác vụ trên trình duyệt web theo yêu cầu của người dùng.
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

16:12:05 10/09/2025
Song song đó, xu hướng chuyển dịch sang sản xuất thông minh và tự động hóa trong các ngành điện tử, ô tô, logistics sẽ tạo điều kiện để robot hình người tham gia sâu hơn, hỗ trợ thao tác tinh vi và các khâu lặp đi lặp lại với độ chính x...

Có thể bạn quan tâm

Tổng thống Ukraine sẵn sàng gặp Tổng thống Nga đàm phán chấm dứt xung đột

Tổng thống Ukraine sẵn sàng gặp Tổng thống Nga đàm phán chấm dứt xung đột

Thế giới

21:18:42 15/09/2025
Tổng thống Ukraine Volodymyr Zelensky tuyên bố ông sẵn sàng gặp trực tiếp nhà lãnh đạo Nga Vladimir Putin để đàm phán chấm dứt xung đột.
Chiếc ghế khó hiểu nhất trong Tử Cấm Thành, không ai dám ngồi lên, ngay cả các nhà khảo cổ học cũng không thể giải thích được

Chiếc ghế khó hiểu nhất trong Tử Cấm Thành, không ai dám ngồi lên, ngay cả các nhà khảo cổ học cũng không thể giải thích được

Lạ vui

21:11:34 15/09/2025
Tử Cấm Thành, một di sản văn hóa có ý nghĩa sâu sắc trong lịch sử Trung Hoa, đã chứng kiến sự huy hoàng và biến đổi của nền văn minh này qua nhiều thế kỷ
Hoa hậu Kỳ Duyên đượm buồn, con trai NSND Trần Nhượng 'khoe' vợ

Hoa hậu Kỳ Duyên đượm buồn, con trai NSND Trần Nhượng 'khoe' vợ

Sao việt

21:10:40 15/09/2025
Con trai NSND Trần Nhượng - đạo diễn Bình Trọng - khoe vợ - bà Đoành, gắn bó trong phim Đại gia chân đất gần 20 năm.
Thêm 2 thứ này giúp nước mía thành "thuốc quý" giải độc gan

Thêm 2 thứ này giúp nước mía thành "thuốc quý" giải độc gan

Sức khỏe

21:07:22 15/09/2025
Một ly nước mía mát lạnh kết hợp cùng chanh và gừng không chỉ giúp giải khát trong ngày oi bức, mà còn có thể trở thành liều thuốc tự nhiên hỗ trợ gan thải độc và cải thiện sức khỏe tổng thể.
Đang dùng iPhone 15 Pro, có nên nâng cấp lên iPhone 17 Pro?

Đang dùng iPhone 15 Pro, có nên nâng cấp lên iPhone 17 Pro?

Đồ 2-tek

21:04:01 15/09/2025
Tại sự kiện Awe Dropping vừa qua, Apple đã chính thức trình làng iPhone 17 Pro, một sản phẩm mang nhiều cải tiến vượt trội từ thiết kế đến hiệu năng như pin trâu hơn, bộ nhớ lớn, màn hình sáng hơn và một hệ thống camera nâng cấp.
'Mưa đỏ' bất bại ngoài phòng vé, doanh thu vượt 650 tỷ đồng

'Mưa đỏ' bất bại ngoài phòng vé, doanh thu vượt 650 tỷ đồng

Hậu trường phim

21:03:36 15/09/2025
Mưa đỏ vẫn là bộ phim nóng nhất rạp chiếu cuối tuần qua bất chấp sự xuất hiện của hàng loạt phim mới. Bom tấn của Thượng tá Đặng Thái Huyền chính thức vượt mốc 650 tỷ đồng vào cuối ngày 14/9.
Con trai Phó Tổng giám đốc Đài Truyền hình Tam Lập bị bắt

Con trai Phó Tổng giám đốc Đài Truyền hình Tam Lập bị bắt

Sao châu á

20:55:54 15/09/2025
Cung Dật Đình, 25 tuổi, con trai Phó Tổng Giám đốc Đài truyền hình Tam Lập, chính thức bị cơ quan chức năng bắt giữ điều tra vì các cáo buộc liên quan đến hành vi cưỡng bức phụ nữ.
Cựu thẩm phán tuyên án theo số tiền người nhà bị cáo đưa?

Cựu thẩm phán tuyên án theo số tiền người nhà bị cáo đưa?

Pháp luật

20:26:16 15/09/2025
Theo cáo trạng, ông Phạm Việt Cường (cựu thẩm phán, Phó Chánh án TAND Cấp cao tại Đà Nẵng) đã 2 lần tuyên các bản án có lợi cho bị cáo sau khi nhận tiền từ người nhà các bị cáo.
Toyota bZ7 lộ diện, dùng hệ điều hành Huawei, tích hợp hệ sinh thái Xiaomi

Toyota bZ7 lộ diện, dùng hệ điều hành Huawei, tích hợp hệ sinh thái Xiaomi

Ôtô

20:15:48 15/09/2025
Theo kế hoạch, mẫu sedan thuần điện Toyota bZ7 sẽ chính thức ra mắt tại Trung Quốc vào cuối năm nay. Hiện chưa rõ xe có được bán ở các thị trường khác hay không.
'Học bá' Khiêm Slays xác nhận chia tay bạn trai

'Học bá' Khiêm Slays xác nhận chia tay bạn trai

Netizen

20:07:17 15/09/2025
Thiện Khiêm bất ngờ thông báo chia tay bạn trai sau một năm gắn bó. Người hâm mộ bày tỏ sự tiếc nuối, song ủng hộ cách chia tay văn minh.
Phát hiện đôi dép và điện thoại trên cầu Bạch Đằng, người dân báo cảnh sát

Phát hiện đôi dép và điện thoại trên cầu Bạch Đằng, người dân báo cảnh sát

Tin nổi bật

19:32:52 15/09/2025
Chiều 15/9, lực lượng chức năng đã tìm thấy thi thể một nam thanh niên trên sông Hiếu, đoạn gần cầu Bạch Đằng, phường Đông Hà, tỉnh Quảng Trị.