Tội phạm mạng lợi dụng đại dịch và vắc-xin để tấn công ngân hàng trực tuyến
Công ty an ninh mạng toàn cầu Kaspersky đã chỉ ra những mối đe dọa mạng mới nhất mà ngành dịch vụ tài chính và ngân hàng cần đề phòng, vì đại dịch vẫn còn tiếp tục ở Đông Nam Á.
Tin tặc đang lợi dụng đại dịch Covid-19 để thực hiện nhiều cuộc tấn công mạng
Chuyên gia an ninh mạng của Kaspersky lưu ý những xu hướng tấn công an ninh mạng nổi bật năm 2020 và dự báo năm 2021, bao gồm việc lợi dụng chủ đề Covid-19, khai thác những nghiên cứu liên quan đến đại dịch, cũng như lừa đảo và đưa thông tin sai lệch về vi-rút và vắc-xin.
Tính đến năm 2020, chỉ riêng tại Đông Nam Á đã có hơn 80.000 kết nối miền và trang web độc hại liên quan đến chủ đề Covid. Malaysia là quốc gia có số lượng cao nhất, tiếp theo là Việt Nam, Philippines và Indonesia.
Xu hướng này được dự đoán sẽ tiếp tục đến năm 2021, khi khu vực này vẫn trong “cuộc chiến” chống lại đại dịch và triển khai tiêm vắc-xin theo những giai đoạn khác nhau. Ngân hàng vẫn là mục tiêu hấp dẫn của tội phạm mạng . Dữ liệu từ GreAT của Kaspersky cho thấy ngân hàng và tài chính là những lĩnh vực được nhắm mục tiêu nhiều thứ hai và thứ ba toàn cầu vào năm 2020.
Một trong những chiến dịch tấn công ngân hàng đáng chú ý tại Đông Nam Á liên quan đến mã độc JsOutProx . Mặc dù mã độc này không quá phức tạp, nhưng các chuyên gia của Kaspersky lưu ý JsOutProx tiếp tục cố gắng xâm nhập vào các ngân hàng trong khu vực.
Tội phạm mạng đứng sau phần mềm độc hại theo mô-đun này khai thác tên tệp gắn với những doanh nghiệp liên quan đến ngân hàng và sử dụng những tệp script bị xáo trộn – một chiến thuật chống xâm nhập. Thủ pháp tấn công phi kỹ thuật này đặc biệt sử dụng để tấn công nhân viên ngân hàng khi kết nối vào hệ thống mạng của tổ chức.
Video đang HOT
Mục tiêu hấp dẫn khác của tội phạm mạng là lĩnh vực kinh doanh tiền điện tử mới nổi tại Đông Nam Á. Khi giá trị của tiền điện tử tăng vọt, nhiều nhóm tin tặc cũng đang tiến hành những cuộc tấn công mạng nhắm vào lĩnh vực này.
Nhà nghiên cứu của Kaspersky gần đây xác định một trong những sàn giao dịch tiền điện tử trong khu vực đã bị tấn công. Kết quả của cuộc điều tra xác nhận Lazarus là nhóm tin tặc đứng sau vụ tấn công được phát hiện ở Singapore này.
Để cải thiện khả năng phòng thủ không gian mạng của các ngân hàng và tổ chức tài chính, chuyên gia tại Kaspersky đề xuất:
- Tích hợp Tình báo Mối đe dọa an ninh mạng vào SIEM và các biện pháp kiểm soát bảo mật của tổ chức để có dữ liệu về mối đe dọa mới nhất và liên quan nhất.
- Thường xuyên tổ chức những buổi đào tạo bảo mật được cá nhân hóa cho nhân viên như Kaspersky Adaptive Online Training (KAOT) – công cụ sử dụng phương pháp tiếp cận dựa trên nhận thức, khả năng và nhu cầu của mỗi người học.
- Sử dụng phần mềm giám sát lưu lượng – như Kaspersky Anti Targeted Attack Platform (KATA).
- Cài đặt các bản cập nhật và bản vá mới nhất cho tất cả phần mềm đang sử dụng.
- Không cài đặt những chương trình từ các nguồn không xác định.
Mẹo giúp tránh các cuộc tấn công lừa đảo tài chính
Trong những ngày qua ghi nhận nhiều trường hợp khách hàng các ngân hàng bị mất tiền vì tin nhắn giả mạo. Trước phương thức này, hãng Kaspersky chia sẻ về cách người dùng có thể bảo toàn tài chính.
Smishing - tấn công kỹ thuật xã hội đang ngày càng được tội phạm mạng ưa thích
Đại diện hãng bảo mật Kaspersky, bà Võ Dương Tú Diễm, chia sẻ: "Ngân hàng số đang ngày càng trở thành tiêu chuẩn ở Việt Nam khi hiện nay có khoảng 30 triệu người sử dụng hệ thống thanh toán ngân hàng qua internet mỗi ngày. Tốc độ tăng trưởng về lượng giao dịch trên Mobile Banking tại Việt Nam là 200%, giá trị giao dịch tiền với riêng kênh điện thoại di động hiện đạt khoảng 300.000 tỉ đồng/ngày. Nguyên nhân là do sự bùng nổ của thương mại điện tử, fintech được phổ biến nhanh chóng và hậu quả của Covid-19.
Cùng với các lĩnh vực trong quá trình số hóa, các tác nhân độc hại trực tuyến luôn tích cực tìm cách để biến người dùng thành nạn nhân. Một trong những thủ pháp được sử dụng là Smishing - tấn công kỹ thuật xã hội đang ngày càng được tội phạm mạng ưa thích. Là sự kết hợp giữa "SMS" (dịch vụ tin nhắn ngắn) và "phishing" (lừa đảo), dạng tấn công này hoạt động theo nguyên tắc tương tự như phishing: tin nhắn văn bản giả sẽ hướng người dùng đến một trang web giả mạo, sau đó sẽ cố lấy cắp thông tin nhạy cảm của người dùng.
Hiểu được tính bảo mật mạnh mẽ của các ngân hàng, tội phạm mạng chuyển sang tấn công người tiêu dùng bằng các thủ pháp kỹ thuật xã hội. Chúng ngày càng sáng tạo hơn trong cách tấn công: Tạo ra một trang web ngân hàng có giao diện giống với trang web ngân hàng hợp pháp nhằm đánh lừa người dùng.
Khi người Việt ngày càng chuộng sử dụng ngân hàng trực tuyến, chúng tôi đề nghị người dùng tuân thủ các nguyên tắc bảo mật do chính phủ và các tổ chức tài chính đưa ra để chống lại các cuộc tấn công gian lận này. Điều quan trọng là phải luôn cảnh giác khi thực hiện các giao dịch thanh toán trực tuyến."
Để bảo vệ thông tin tài chính và tài sản của bạn trước loại mối đe dọa này, Kaspersky khuyến nghị người dùng nên:
- Cẩn trọng với những thông báo về đổi coupon, mã giảm giá hoặc ưu đãi - đây là những dấu hiệu của âm mưu từ tội phạm mạng.
- Các tổ chức tài chính hoặc đơn vị bán hàng sẽ không gửi tin nhắn văn bản yêu cầu bạn cập nhật thông tin tài khoản hoặc xác nhận mã thẻ ATM. Nếu bạn nhận được một tin nhắn có vẻ như là từ ngân hàng hoặc đối tác kinh doanh, yêu cầu bạn nhấp vào link hoặc thông tin nào đó trong tin nhắn, bạn có thể xác định đây là lừa đảo. Gọi trực tiếp cho ngân hàng hoặc đối tác của bạn nếu bạn có bất kỳ nghi ngờ nào.
- Không truy cập đường link hoặc gọi vào số điện thoại trong tin nhắn nếu bạn không biết rõ về nó.
- Không lưu thông tin thẻ tín dụng hoặc ngân hàng trên điện thoại để tránh trường hợp tội phạm mạng cài đặt malware trên điện thoại và lấy toàn bộ thông tin.
- Không phản hồi là cách đơn giản nhất để không bị lừa.
- Bảo mật thiết bị: cài đặt phần mềm diệt virus mạnh mẽ trên máy tính, laptop, máy tính bảng và điện thoại, và hãy chọn dịch vụ diệt virus có thể tự động cập nhật để bảo vệ trước Trojan, phần mềm độc hại và phần mềm gián điệp phổ biến nhất.
- Bảo vệ trình duyệt: Cài đặt tiện ích bổ sung cho trình duyệt để cảnh báo nếu bạn sắp truy cập một trang web không an toàn. Chương trình này sẽ hiển thị cảnh báo trước khi bạn truy cập một trang web được biết là có chứa các mối đe dọa bảo mật đang hoạt động, chẳng hạn như virus hoặc cookie độc hại.
Tin tặc nhắm đến hoạt động nghiên cứu vắc xin Covid-19
Vào mùa thu năm 2020, các nhà nghiên cứu của Kaspersky phát hiện hai vụ tấn công APT nhắm vào những đơn vị đang có hoạt động nghiên cứu về Covid-19. Vắc xin Covid-19 đang là mục tiêu của tin tặc. Các chuyên gia của Kaspersky chắc chắn những hoạt động này có liên quan đến nhóm tin tặc Lazarus khét tiếng. Khi...
Mỏ Ông Két quay đầu thẳng về Núi Cấm, An Giang, thực hư lời sấm truyền quá khứ?02:25
Chung cư Hong Kong chìm trong biển lửa, 13 người thiệt mạng01:27
Trấn Thành gây chú ý với bài viết chúc mừng Mưa Đỏ, nói gì sau thất bại của Mai?02:39
14 tỉnh thành, 7 bộ ứng phó áp thấp nhiệt đới 'độc lạ' sắp vào Biển Đông02:00
Đường Yên hủy tiệc sinh nhật để tang bố chồng, gây xúc động giữa tin đồn ly hôn02:56
Rộ tin NSX Anh Trai Say Hi sẽ làm Produce 101 bản Việt, đang tuyển thí sinh?02:36
Bắt 2 nghi phạm âm mưu cướp nhiều cửa hàng tiện lợi ở TPHCM00:23
Dì Anne - Cựu CEO MU bị truy nã, bỏ trốn sang Mexico sau cáo buộc lừa đảo tỷ đô03:06
Anh Trai Say Hi lộ bảng điểm bình chọn, Best 5 lộ diện, Negav Quán quân mùa 2?02:54
Diệu Hiền khuyên Hồng Loan chia 50% tài sản cho em Vũ Linh, đính chính 1 việc02:46
Á hậu Miss World 'mắng' BTC Miss Universe, bênh Bờ Biển Ngà, réo Hương Giang!02:33Tiêu điểm
Tin đang nóng
Tin mới nhất

Cảnh báo mã độc Sturnus đọc trộm tin nhắn và lấy dữ liệu ngân hàng trên Android

3 tính năng iOS nên tắt ngay để kéo dài thời lượng pin iPhone

Khủng hoảng chip nhớ khi AI bùng nổ

Google kết thúc "tuần trăng mật" Gemini 3 Pro cho người dùng miễn phí

Alibaba, ByteDance huấn luyện mô hình AI mới ở Đông Nam Á để tiếp cận chip Nvidia

Ứng dụng AI tối ưu hóa quy trình làm việc trong công tác hành chính

Đến năm 2030, ChatGPT sẽ có 220 triệu người dùng trả phí

Nvidia tự tin công nghệ chip đi trước sản phẩm của Google một thế hệ

Meta đang đàm phán để chi hàng tỷ USD mua chip của Google

Ứng dụng 5G và AI trong y tế: Từ phòng mổ đến hệ sinh thái chăm sóc sức khỏe thông minh

Cách nhận bản vá bảo mật Windows 10 miễn phí trên PC

"Cơn ác mộng" File Explorer hoạt động ì ạch trên Windows 11 sắp chấm dứt
Có thể bạn quan tâm

Tử vi 12 cung hoàng đạo thứ Bảy ngày 29/11/2025: Cự Giải cần uốn lưỡi 7 lần
Trắc nghiệm
10:09:03 29/11/2025
Bãi biển vào dạng hiếm ở Việt Nam, được vinh danh "hàng đầu thế giới", dự kiến đón 7 triệu khách năm 2025
Du lịch
10:02:03 29/11/2025
Đối thủ của iPhone 17 Pro Max giảm giá 6,5 triệu đồng tại Việt Nam
Đồ 2-tek
09:59:05 29/11/2025
Sự kỳ lạ của Đỗ Mỹ Linh
Sao việt
09:42:05 29/11/2025
Địch Lệ Nhiệt Ba hại bạn diễn
Hậu trường phim
09:34:49 29/11/2025
Lằn ranh - Tâp 21: Viên hoảng loạn tháo chạy, công an siết chặt vòng vây
Phim việt
09:24:37 29/11/2025
Chuẩn bị kết hôn, mẹ chồng tương lai dẫn tôi đi mua vàng, một câu nói của bà khiến tôi lập tức hủy hôn
Góc tâm tình
09:23:53 29/11/2025
Người đàn ông bắn súng chỉ thiên tại đám cưới hàng xóm
Pháp luật
09:08:16 29/11/2025
Giáo sư cơ khí mạnh nhất lịch sử: Được cả nước coi là bảo vật quốc gia, 10 phút xuất hiện góp phần thúc đẩy kinh tế
Nhạc quốc tế
09:06:34 29/11/2025
Người chị em thân thiết của Chi Pu dọn nhà lên núi ở ẩn sau cú sốc bị chồng bỏ, nằm liệt giường 3 tháng
Sao châu á
08:59:52 29/11/2025
CEO Tim Cook: Apple đang làm tốt trong đại dịch Covid-19
Instagram gặp lỗi diện rộng ngay giữa đêm, nhiều người dùng bức xúc!
Lazarus sử dụng khung mã độc đa nền tảng trong hàng loạt tấn công gián điệp và ransomware
Kaspersky ghi nhận số lượng mối đe dọa trực tuyến và ngoại tuyến tại Việt Nam giảm đáng kể trong năm 2020
'Phần mềm diệt virus đã chết'
Hơn 50% tổ chức ở Đông Nam Á sử dụng phần mềm lỗi thời và chưa được vá lỗi
Ngành dược phẩm là đối tượng hàng đầu của tội phạm mạng
Cách bảo vệ tiền an toàn khi dùng ngân hàng trực tuyến
Làm cách nào tránh bị lừa chuyển tiền dịp Tết?
Flash đã chết, nhưng vẫn gây nhiều phiền toái cho Internet
Rào cản với nữ giới trong lĩnh vực công nghệ ở Đông Nam Á để phát triển
Mối đe dọa an ninh mạng ngành công nghiệp ô tô
Tội phạm mạng ở Nga năm 2020 tăng 30 lần trong ba năm qua
7 mẹo đơn giản giúp bạn lướt web an toàn hơn
Gemini 3 và cú lội ngược dòng của Google trong cuộc đua AI
Samsung gây chấn động với bộ nhớ hoạt động gần như không cần điện
Người dùng Việt cài hệ điều hành iPad lên iPhone
Alibaba ra mắt kính AI nhằm cạnh tranh với Meta trong cuộc đua công nghệ
Những ai sử dụng Google Chrome nên biết điều này để tránh mất quyền lợi
Ổ cứng HDD 69 TB có thể ra mắt vào năm 2030
Chìa khóa giúp Robot hình người chinh phục thế giới thực
Huawei tuyên bố "hô biến" chip thường thành siêu chip nhanh gấp 1.000 lần Nvidia
Áp thấp nhiệt đới sắp vào Nam Biển Đông, sự kiện chưa từng có trong lịch sử
Lợi ích sức khỏe của rễ rau mùi
Sau thời gian dài ở ẩn, Thuỷ Tiên xuất hiện với gương mặt lạ hoắc
Không ai dám cười khi nhận giải MAMA 2025
Cô gái TP.HCM làm ở hãng du thuyền top 3 thế giới tiết lộ thu nhập
Điều gì xảy ra với đường huyết của bạn khi ăn chuối?
"Tứ đại thiên vương" sắp nhận thẻ người cao tuổi: Gợi nhớ thời hoàng kim
Sao 'Mỹ nhân tâm kế': Tôi tù túng trong hôn nhân
Nữ NSND là mỹ nhân phố cổ, từng làm tắc nghẽn phố Hàng Đào trong ngày cưới
Kinh hoàng 44 người chết, gần 300 người mất tích vụ cháy 7 khối chung cư ở Hong Kong
Cuộc gọi sinh tử tạo ra phép màu trong vụ cháy gần 20 tiếng ở Hong Kong (Trung Quốc)
Cùng làm cô dâu nhưng Tiên Nguyễn được nhà tỷ phú "phá lệ" làm 1 điều mà Hà Tăng, Linh Rin bị cấm
"Cây cầu lạ" xuất hiện trên bầu trời Hong Kong (Trung Quốc) sau 3 tiếng cháy như tận thế
Showbiz Hong Kong đóng băng
Quả báo dành cho nam diễn viên lợi dụng hỏa hoạn Hong Kong (Trung Quốc) để quảng cáo
Bất ngờ gặp lại vợ cũ 'bụng mang dạ chửa', cô ấy tiết lộ 'bí mật động trời' khiến tôi choáng váng muốn ngã quỵ
Không có kỳ tích nào cho nam diễn viên khóc cầu cứu
Ca sĩ huỷ show do ế vé: Chẳng cần học đâu xa, nhìn cách Mỹ Tâm và Hà Anh Tuấn làm