Tội phạm mạng lợi dụng đại dịch và vắc-xin để tấn công ngân hàng trực tuyến
Công ty an ninh mạng toàn cầu Kaspersky đã chỉ ra những mối đe dọa mạng mới nhất mà ngành dịch vụ tài chính và ngân hàng cần đề phòng, vì đại dịch vẫn còn tiếp tục ở Đông Nam Á.
Tin tặc đang lợi dụng đại dịch Covid-19 để thực hiện nhiều cuộc tấn công mạng
Chuyên gia an ninh mạng của Kaspersky lưu ý những xu hướng tấn công an ninh mạng nổi bật năm 2020 và dự báo năm 2021, bao gồm việc lợi dụng chủ đề Covid-19, khai thác những nghiên cứu liên quan đến đại dịch, cũng như lừa đảo và đưa thông tin sai lệch về vi-rút và vắc-xin.
Tính đến năm 2020, chỉ riêng tại Đông Nam Á đã có hơn 80.000 kết nối miền và trang web độc hại liên quan đến chủ đề Covid. Malaysia là quốc gia có số lượng cao nhất, tiếp theo là Việt Nam, Philippines và Indonesia.
Xu hướng này được dự đoán sẽ tiếp tục đến năm 2021, khi khu vực này vẫn trong “cuộc chiến” chống lại đại dịch và triển khai tiêm vắc-xin theo những giai đoạn khác nhau. Ngân hàng vẫn là mục tiêu hấp dẫn của tội phạm mạng. Dữ liệu từ GreAT của Kaspersky cho thấy ngân hàng và tài chính là những lĩnh vực được nhắm mục tiêu nhiều thứ hai và thứ ba toàn cầu vào năm 2020.
Một trong những chiến dịch tấn công ngân hàng đáng chú ý tại Đông Nam Á liên quan đến mã độc JsOutProx. Mặc dù mã độc này không quá phức tạp, nhưng các chuyên gia của Kaspersky lưu ý JsOutProx tiếp tục cố gắng xâm nhập vào các ngân hàng trong khu vực.
Tội phạm mạng đứng sau phần mềm độc hại theo mô-đun này khai thác tên tệp gắn với những doanh nghiệp liên quan đến ngân hàng và sử dụng những tệp script bị xáo trộn – một chiến thuật chống xâm nhập. Thủ pháp tấn công phi kỹ thuật này đặc biệt sử dụng để tấn công nhân viên ngân hàng khi kết nối vào hệ thống mạng của tổ chức.
Video đang HOT
Mục tiêu hấp dẫn khác của tội phạm mạng là lĩnh vực kinh doanh tiền điện tử mới nổi tại Đông Nam Á. Khi giá trị của tiền điện tử tăng vọt, nhiều nhóm tin tặc cũng đang tiến hành những cuộc tấn công mạng nhắm vào lĩnh vực này.
Nhà nghiên cứu của Kaspersky gần đây xác định một trong những sàn giao dịch tiền điện tử trong khu vực đã bị tấn công. Kết quả của cuộc điều tra xác nhận Lazarus là nhóm tin tặc đứng sau vụ tấn công được phát hiện ở Singapore này.
Để cải thiện khả năng phòng thủ không gian mạng của các ngân hàng và tổ chức tài chính, chuyên gia tại Kaspersky đề xuất:
- Tích hợp Tình báo Mối đe dọa an ninh mạng vào SIEM và các biện pháp kiểm soát bảo mật của tổ chức để có dữ liệu về mối đe dọa mới nhất và liên quan nhất.
- Thường xuyên tổ chức những buổi đào tạo bảo mật được cá nhân hóa cho nhân viên như Kaspersky Adaptive Online Training (KAOT) – công cụ sử dụng phương pháp tiếp cận dựa trên nhận thức, khả năng và nhu cầu của mỗi người học.
- Sử dụng phần mềm giám sát lưu lượng – như Kaspersky Anti Targeted Attack Platform (KATA).
- Cài đặt các bản cập nhật và bản vá mới nhất cho tất cả phần mềm đang sử dụng.
- Không cài đặt những chương trình từ các nguồn không xác định.
Mẹo giúp tránh các cuộc tấn công lừa đảo tài chính
Trong những ngày qua ghi nhận nhiều trường hợp khách hàng các ngân hàng bị mất tiền vì tin nhắn giả mạo. Trước phương thức này, hãng Kaspersky chia sẻ về cách người dùng có thể bảo toàn tài chính.
Smishing - tấn công kỹ thuật xã hội đang ngày càng được tội phạm mạng ưa thích
Đại diện hãng bảo mật Kaspersky, bà Võ Dương Tú Diễm, chia sẻ: "Ngân hàng số đang ngày càng trở thành tiêu chuẩn ở Việt Nam khi hiện nay có khoảng 30 triệu người sử dụng hệ thống thanh toán ngân hàng qua internet mỗi ngày. Tốc độ tăng trưởng về lượng giao dịch trên Mobile Banking tại Việt Nam là 200%, giá trị giao dịch tiền với riêng kênh điện thoại di động hiện đạt khoảng 300.000 tỉ đồng/ngày. Nguyên nhân là do sự bùng nổ của thương mại điện tử, fintech được phổ biến nhanh chóng và hậu quả của Covid-19.
Cùng với các lĩnh vực trong quá trình số hóa, các tác nhân độc hại trực tuyến luôn tích cực tìm cách để biến người dùng thành nạn nhân. Một trong những thủ pháp được sử dụng là Smishing - tấn công kỹ thuật xã hội đang ngày càng được tội phạm mạng ưa thích. Là sự kết hợp giữa "SMS" (dịch vụ tin nhắn ngắn) và "phishing" (lừa đảo), dạng tấn công này hoạt động theo nguyên tắc tương tự như phishing: tin nhắn văn bản giả sẽ hướng người dùng đến một trang web giả mạo, sau đó sẽ cố lấy cắp thông tin nhạy cảm của người dùng.
Hiểu được tính bảo mật mạnh mẽ của các ngân hàng, tội phạm mạng chuyển sang tấn công người tiêu dùng bằng các thủ pháp kỹ thuật xã hội. Chúng ngày càng sáng tạo hơn trong cách tấn công: Tạo ra một trang web ngân hàng có giao diện giống với trang web ngân hàng hợp pháp nhằm đánh lừa người dùng.
Khi người Việt ngày càng chuộng sử dụng ngân hàng trực tuyến, chúng tôi đề nghị người dùng tuân thủ các nguyên tắc bảo mật do chính phủ và các tổ chức tài chính đưa ra để chống lại các cuộc tấn công gian lận này. Điều quan trọng là phải luôn cảnh giác khi thực hiện các giao dịch thanh toán trực tuyến."
Để bảo vệ thông tin tài chính và tài sản của bạn trước loại mối đe dọa này, Kaspersky khuyến nghị người dùng nên:
- Cẩn trọng với những thông báo về đổi coupon, mã giảm giá hoặc ưu đãi - đây là những dấu hiệu của âm mưu từ tội phạm mạng.
- Các tổ chức tài chính hoặc đơn vị bán hàng sẽ không gửi tin nhắn văn bản yêu cầu bạn cập nhật thông tin tài khoản hoặc xác nhận mã thẻ ATM. Nếu bạn nhận được một tin nhắn có vẻ như là từ ngân hàng hoặc đối tác kinh doanh, yêu cầu bạn nhấp vào link hoặc thông tin nào đó trong tin nhắn, bạn có thể xác định đây là lừa đảo. Gọi trực tiếp cho ngân hàng hoặc đối tác của bạn nếu bạn có bất kỳ nghi ngờ nào.
- Không truy cập đường link hoặc gọi vào số điện thoại trong tin nhắn nếu bạn không biết rõ về nó.
- Không lưu thông tin thẻ tín dụng hoặc ngân hàng trên điện thoại để tránh trường hợp tội phạm mạng cài đặt malware trên điện thoại và lấy toàn bộ thông tin.
- Không phản hồi là cách đơn giản nhất để không bị lừa.
- Bảo mật thiết bị: cài đặt phần mềm diệt virus mạnh mẽ trên máy tính, laptop, máy tính bảng và điện thoại, và hãy chọn dịch vụ diệt virus có thể tự động cập nhật để bảo vệ trước Trojan, phần mềm độc hại và phần mềm gián điệp phổ biến nhất.
- Bảo vệ trình duyệt: Cài đặt tiện ích bổ sung cho trình duyệt để cảnh báo nếu bạn sắp truy cập một trang web không an toàn. Chương trình này sẽ hiển thị cảnh báo trước khi bạn truy cập một trang web được biết là có chứa các mối đe dọa bảo mật đang hoạt động, chẳng hạn như virus hoặc cookie độc hại.
Tin tặc nhắm đến hoạt động nghiên cứu vắc xin Covid-19 Vào mùa thu năm 2020, các nhà nghiên cứu của Kaspersky phát hiện hai vụ tấn công APT nhắm vào những đơn vị đang có hoạt động nghiên cứu về Covid-19. Vắc xin Covid-19 đang là mục tiêu của tin tặc Các chuyên gia của Kaspersky chắc chắn những hoạt động này có liên quan đến nhóm tin tặc Lazarus khét tiếng. Khi...