“Vạch mặt” hoạt động của hacker với các mô hình kinh doanh mới
Theo Báo cáo An ninh mạng thường niên năm 2017 của Cisco, năm 2016, hoạt động xâm nhập đã trở nên “doanh nghiệp hóa”. Những thay đổi nhanh chóng trong bối cảnh công nghệ do số hóa dẫn dắt đã tạo cơ hội cho tội phạm mạng.
Những cách thức tấn công mới dựa theo mô hình cấp bậc trong doanh nghiệp gồm một số chiến dịch quảng cáo độc hại thuê trung gian (hoặc “cổng”) với vai trò quản lý cấp trung, che dấu hoạt động lừa đảo. Qua đó, những kẻ tấn công có thể hành động với tốc độ nhanh hơn, duy trì không gian hoạt động, và tránh bị phát hiện.
Cơ hội và rủi ro từ đám mây cũng là một nguy cơ. 27% các ứng dụng đám mây do nhân viên phát triển hay của bên thứ ba với mong muốn mở rộng cơ hội kinh doanh mới và tăng năng suất, lại bị phân loại là có nguy cơ rủi ro cao và gây ra những mối quan ngại an ninh bảo mật đáng kể.
Phần mềm quảng cáo lỗi thời – phần mềm tải về quảng cáo không cần sự cho phép của người dùng – tiếp tục chứng minh hiệu quả khi đã lây nhiễm cho 75% tổ chức được khảo sát.
Một điểm sáng hé ra với sự suy giảm trong việc sử dụng những bộ khai thác lớn như Angler, Nuclear và Neutrino do người sở hữu của các công ty này đã bị hạ bệ vào năm 2016, tuy nhiên những công ty nhỏ hơn đã nhanh chóng lấp vào khoảng trống.
Báo cáo An ninh mạng thường niên năm 2017 của Cisco cho thấy chỉ 56% các cảnh báo an ninh được điều tra và dưới một nửa số cảnh báo chính thống được xử lý. Các doanh nghiệp có hệ thống bảo mật, trong khi rất tin tưởng vào các công cụ của mình, vẫn phải đấu tranh với sự phức tạp và thách thức về nhân lực, tạo ra khoảng trống về thời gian và không gian cho những kẻ tấn công lợi dụng.
Cisco khuyến cáo những cách thức sau để phòng tránh, phát hiện, và loại trừ các mối đe dọa cũng như giảm thiểu rủi ro.
Video đang HOT
Thứ nhất, đặt an ninh bảo mật là ưu tiên của doanh nghiệp. Lãnh đạo cấp cao phải sử dụng và tuyên truyền về bảo mật, đồng thời thiết lập ngân sách cho hoạt động ưu tiên này.
Thứ hai, đo lường kỷ luật hoạt động. Rà soát các hoạt động bảo mật, sửa chữa, và kiểm soát các điểm kết nối với các hệ thống, ứng dụng, chức năng, và dữ liệu.
Thứ ba, kiểm tra hiệu quả bảo mật. Thiết lập các số liệu rõ ràng. Sử dụng các dữ liệu này để đánh giá và cải thiện các hoạt động bảo mật.
Thứ tư, áp dụng phương pháp phòng thủ tích hợp. Đặt tích hợp và tự động hóa cao vào trong danh sách tiêu chí đánh giá để nâng cao tầm nhìn, khả năng tương tác sắp xếp, và giảm thời gian phát hiện cũng như ngăn chặn các cuộc tấn công. Qua đó, các bộ phận chịu trách nhiệm về an ninh bảo mật có thể tập trung điều tra và giải quyết những mối đe dọa thực sự.
(Theo Vnmedia)
Nữ 'hacker' 9X không tắm rửa, không ra khỏi cửa suốt 1 năm trời
Một nữ quái trẻ tuổi trong đường dây lừa đảo thẻ tín dụng ở Quảng Đông, Trung Quốc,căn phòng bẩn như bãi rác của cô ta sau 1 năm trời không dọn dẹp, không tắm rửa và thậm chí là không bước chân ra khỏi cửa.
Sau 3 tháng trời điều tra và theo dõi, vào ngày 6/12/2016, cảnh sát Đại Vượng, thành phố Triệu Khánh, tỉnh Quảng Đông, Trung Quốc đã ập vào nhà một nữ hacker 9X tên Tằng X Nghi (tên nhân vật đã được thay đổi), ở Đoạn Châu để phá đường dây lừa đảo thẻ tín dụng.
Tằng X Nghi vốn là một kẻ chuyên cho vay tiền và đã được một nhóm đạo chích trên mạng lôi kéo vào đường dây lừa đảo của chúng. Nhiệm vụ của cô ta là lên mạng lân la tìm hiểu và thu thập thật nhiều thông tin của các chủ thẻ tín dụng rồi giao nộp cho băng nhóm.
Vào ngày Tằng X Nghi bị bắt, cảnh sát tìm thấy trong máy tính của ả thông tin chi tiết của hơn 50.000 chiếc thẻ tín dụng. Tuy nhiên, điều khiến người ta kinh hoàng nhất lại không phải số lượng thông tin khổng lồ, mà lại là căn phòng bẩn như bãi rác của nữ quái.
Được biết, hàng ngày Tằng X Nghi đều ngồi "mọc rễ" bên chiếc máy tính của cô ta, ước tính thời gian dùng để lên mạng mỗi ngày lên đến 20 tiếng đồng hồ, khi mệt mỏi cô ta chỉ gục xuống bàn chợp mắt một lúc rồi lại tiếp tục "công việc" của mình. Suốt 1 năm trời, cô gái trẻ với vóc dáng cao 1,7m không hề ra khỏi cửa mà chỉ ngồi lì trong phòng riêng. Thậm chí, cô ta cũng không thèm tắm rửa trong suốt khoảng thời gian đó.
Nữ quái 9X không cho phép bất kỳ thành viên nào trong gia đình được đến gần "đại bản doanh" của mình. Cô ta chỉ để bố mang đồ ăn đến trước cửa phòng mỗi ngày.
Mẹ của Tằng X Nghi sau một lần trúng gió đã nằm liệt một chỗ, thế nên bố của cô ta đảm nhận nhiệm vụ chăm lo cho con. Tuy nhiên, vì công cuộc mưu sinh vất vả, nên ông Tằng thường xuyên vắng nhà và cũng không có thời gian ở bên dìu dắt, uốn nắn cô con gái bất trị.
Lực lượng cảnh sát chia sẻ, khi ập vào bắt giữ Tằng X Nghi, họ không thể tin nổi căn phòng của cô ta có thể bẩn đến vậy: dưới đất toàn là rác thải, hộp thức ăn và lon đồ hộp, trên giường toàn quần áo bẩn, chiếc máy tính giăng đầy mạng nhện... Trong căn phòng ấy, chỉ có duy nhất một thứ không bám bụi, đó chính là chiếc ghế cô ta ngồi hàng ngày.
Cơ thể bẩn thỉu của nữ quái cũng khiến cho cảnh sát phải kinh hoàng: tóc dính bết vào nhau khó lòng gỡ nổi, chạm vào người thì bung ra cả mảng da chết cực lớn...
Những hình ảnh dưới đây sẽ phần nào giúp cho người ta hình dung rõ hơn về độ bẩn của nữ hacker 9X này.
Đối tượng Tằng X Nghi bên tang vật.
(Theo Trí Thức Trẻ)
Tin tặc tấn công trang thông tin điện tử của Quốc hội Áo Trang thông tin điện tử của Quốc hội Áo vừa trở thành nạn nhân tiếp theo trong loạt tấn công từ chối dịch vụ phân tán (DDoS) của tin tặc. Tin tặc tấn công trang thông tin điện tử của Quốc hội Áo Theo thông báo Quốc hội Áo, vụ tấn công mạng xảy ra vào ngày 5/2, khiến hoạt động truy cập...