Doanh nghiệp chưa bao giờ an toàn khi mã độc tống tiền vẫn đang hoành hành

Bảo Ngân
04/09/2019 08:43
D

Trong báo cáo mới đây của hãng bảo mật Fortinet về các mối đe doạ an ninh mạng quý 2/2019 thì các các tổ chức, doanh nghiệp chưa bao giờ được đảm bảo an toàn một khi các mã độc tống tiền vẫn luôn thường trực, đặc biệt trong thời đại công nghệ số hiện nay.

Báo cáo tổng quan về các mối đe dọa an ninh mạng của quý 2/2019 vừa được hãng bảo mật Fortinet công bố ngày 3/9/2019. Theo Fortinet, trong quý 2/2019, chỉ số toàn cảnh của các mối đe dọa trên mạng - một thước đo cho các hoạt động nguy hại trên mạng Internet, đã chạm mốc cao nhất từ trước tới nay, tăng hơn 4% so với cùng kỳ năm ngoái.

Cùng với đó, chuyên gia Fortinet nhận định, nhiều công cụ mang mã độc đang ngày càng trở nên tinh vi hơn trong các hoạt động che giấu và chống phân tích để tránh khỏi phần mềm chống virus hoặc các biện pháp phát hiện mối đe dọa khác.

Mã độc tống tiên luôn thường trực đe doạ đến anh toàn thông tin trong thời đại công nghệ.

Minh chứng cho nhận định trên, Fortinet cho hay, một chiến dịch thư rác điện tử gần đây cho thấy các hacker đã sử dụng và điều chỉnh kỹ thuật chống lại những biện pháp bảo vệ an ninh mạng. Cụ thể, chiến dịch sử dụng 1 email mạo danh có tệp đính kèm là file tài liệu Excel có chứa macro (một chương trình chạy bên trong tập tin) độc hại. Macro có các thuộc tính được thiết kế để vô hiệu hóa các công cụ bảo mật, thực hiện các lệnh một cách tùy ý, gây ra các vấn đề về bộ nhớ.

Một ví dụ khác liên quan đến biến thể của mã độc trojan ngân hàng Dridex. Loại Trojan này có thể thay đổi tên của các tệp tin mỗi khi nạn nhân đăng nhập, gây khó khăn cho việc phát hiện mã độc trên các hệ thống máy chủ bị lây nhiễm.

Chuyên gia Fortinet cho rằng: “Việc hacker gia tăng sử dụng các chiến thuật chống phân tích và lẩn tránh trên phạm vi rộng hơn là lời nhắc với các tổ chức, doanh nghiệp về sự cần thiết của các biện pháp phòng thủ đa lớp và khả năng phát hiện mối đe dọa dựa trên hành vi”.

Báo cáo mới của Fortinet cũng cảnh báo về mã độc đánh cắp thông tin Zegost. Theo Fortinet, mã độc này là nền tảng ban đầu của một chiến dịch lừa đảo trực tuyến có mục tiêu và sử dụng các kỹ thuật tinh vi.

Giống như các phương thức đánh cắp dữ liệu khác, mục tiêu chính của Zegost là tổng hợp thông tin về thiết bị của nạn nhân và thu thập chúng. Tuy nhiên, khi so sánh với các mã độc khác, Zegost được cấu hình đặc biệt để chạy phía dưới phần kiểm soát của radar.

“Ví dụ như, Zegost bao gồm chức năng được thiết kế để xóa toàn bộ lưu trữ về lịch sử sự kiện. Các loại mã độc điển hình khác đều không có tính năng này. Một sự phát triển thú vị khác trong khả năng lẩn tránh của Zegost là một lệnh giữ cho hành vi đánh cắp thông tin của mình ở trạng thái tĩnh cho đến sau ngày 14/2/2019, sau đó nó bắt đầu hành vi lây nhiễm mã độc của mình.

Các tác nhân đe dọa đằng sau Zegost sử dụng một kho các hình thức khai thác lợi dụng hiệu quả nhằm đảm bảo chúng thiết lập và duy trì mối liên hệ với các nạn nhân mục tiêu, khiến nó trở thành mối đe dọa lâu dài hơn nhiều so với các phương thức tấn công khác”, chuyên gia Fortinnet phân tích.

Những hiểm hoạ vẫn không ngừng gia tăng trên không gian mạng đe doạ đến an toàn thông tin của tổ chức, doanh nghiệp.

Đáng chú ý, trong báo cáo mới công bố, Fortinet cũng đưa ra nhận định mã độc tống tiền tiếp tục xu hướng nhắm tới nhiều cuộc tấn công có mục tiêu hơn. Fortinet cho rằng, các cuộc tấn công nhằm vào hàng loạt tổ chức, doanh nghiệp, hệ thống giáo dục… thời gian qua là cảnh báo cho thấy mã độc tống tiền có khả năng gây ra những mối đe dọa nghiêm trọng. Nhiều mã độc tống tiền được chuyển từ kiểu tấn công hàng loạt sang tấn công có chủ đích rõ ràng nhằm vào các doanh nghiệp, tổ chức.

Trong nhiều trường hợp, hacker thậm chí đã tiến hành thăm dò kỹ lưỡng “con mồi” trước khi triển khai. Ví dụ như, phần mềm gián điệp RobbinHood được thiết kế để tấn công cơ sở hạ tầng mạng của doanh nghiệp và có khả năng vô hiệu hóa các dịch vụ của Windows. Hay loại mã độc tống tiền mới hơn có tên Sodinokibi cũng là một mối đe dọa.

“Dù tấn công theo phương thức nào, phần mềm tống tiền vẫn là mối đe dọa nghiêm trọng đối với các công ty trong tương lai. Loại mã độc này chính là lời nhắc nhở về tầm quan trọng của việc ưu tiên phát triển các bản vá và cải thiện nhận thức về bảo mật thông tin. Ngoài ra, sự gia tăng các lỗ hổng bảo mật của Giao thức điều khiển máy tính từ xa, ví dụ như BlueKeep, là một cảnh báo rằng các dịch vụ truy cập từ xa có thể là cơ hội cho tội phạm mạng lan truyền mã độc tống tiền”, đại diện Fortinet cảnh báo.

Fortinet cũng khuyến nghị, kết hợp khả năng nhận diện mối đe dọa với việc xây dựng kế hoạch phù hợp và các giải pháp bảo mật tích hợp là chiến lược khả thi nhất để các doanh nghiệp, tổ chức có thể tự bảo vệ mình trước các mối đe dọa đang ngày càng phát triển, diễn biến phức tạp hiện nay.

Theo Tạp chí Điện tử

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Xinapse mang giải pháp Generative AI-based đến Việt Nam

Xinapse mang giải pháp Generative AI-based đến Việt Nam

Keysight, NOKIA Bell Lab thúc đẩy công nghệ 5G-Advanced và 6G

Keysight, NOKIA Bell Lab thúc đẩy công nghệ 5G-Advanced và 6G

Mãn nhãn màn ra mắt Intel Core thế hệ 13

Mãn nhãn màn ra mắt Intel Core thế hệ 13

Hướng tới tương lai bền vững với công nghệ bản sao số và AI

Hướng tới tương lai bền vững với công nghệ bản sao số và AI

Synology công bố loạt giải pháp mới sẽ ra mắt trong năm 2023

Synology công bố loạt giải pháp mới sẽ ra mắt trong năm 2023

Huawei thương mại hóa MineHarmony trên diện rộng

Huawei thương mại hóa MineHarmony trên diện rộng

Lenovo ra mắt loạt ThinkPad 2022 dành cho doanh nghiệp

Lenovo ra mắt loạt ThinkPad 2022 dành cho doanh nghiệp

Giải pháp giả lập nguồn DC công suất cao dành cho các ứng dụng sạc nhanh cho xe điện

Giải pháp giả lập nguồn DC công suất cao dành cho các ứng dụng sạc nhanh cho xe điện

Ứng dụng AI giúp tăng năng suất và lợi nhuận

Ứng dụng AI giúp tăng năng suất và lợi nhuận

HP ra mắt bộ đôi laptop hướng đến nhà sáng tạo nội dung

HP ra mắt bộ đôi laptop hướng đến nhà sáng tạo nội dung

Voice Brandname: một giải pháp hai tiện ích

Voice Brandname: một giải pháp hai tiện ích

Việt Nam đang xóa dần vùng lõm sóng viễn thông

Việt Nam đang xóa dần vùng lõm sóng viễn thông

Tin mới cập nhật

LG ra mắt tháp giặt sấy thông minh LG WashTower™

LG ra mắt tháp giặt sấy thông minh LG WashTower™

IHG Hotels & Resorts mang đến cộng đồng khó khăn những bữa ăn ngon

IHG Hotels & Resorts mang đến cộng đồng khó khăn những bữa ăn ngon

Xinapse mang giải pháp Generative AI-based đến Việt Nam

Xinapse mang giải pháp Generative AI-based đến Việt Nam

Đưa người dân lên môi trường số và tính tương tác TTĐT tại địa phương

Đưa người dân lên môi trường số và tính tương tác TTĐT tại địa phương

Aging Summit: Già hóa dân số, cơ hội và thách thức

Aging Summit: Già hóa dân số, cơ hội và thách thức

UNIQLO khai trương cửa hàng mới tại Thiso Mall Sala

UNIQLO khai trương cửa hàng mới tại Thiso Mall Sala

Rủi ro an ninh mạng gia tăng do robot hóa

Rủi ro an ninh mạng gia tăng do robot hóa

Cùng vivo đánh thức giấc mơ thể thao

Cùng vivo đánh thức giấc mơ thể thao

Airbus củng cố cam kết phát triển bền vững tại Việt Nam

Airbus củng cố cam kết phát triển bền vững tại Việt Nam

PV GAS đồng hành cùng chương trình Năng lượng và Cuộc sống

PV GAS đồng hành cùng chương trình Năng lượng và Cuộc sống

Tetra Pak 4 năm liên tiếp đạt chứng nhận toàn cầu BRC

Tetra Pak 4 năm liên tiếp đạt chứng nhận toàn cầu BRC

Bệnh viện đa khoa Nho Quan: Địa chỉ tin cậy trong khám chữa bệnh cho người dân

Bệnh viện đa khoa Nho Quan: Địa chỉ tin cậy trong khám chữa bệnh cho người dân

Tin đọc nhiều

Facebook phải giải thích chuyện theo dõi người dùng khi đã tắt định vị

Facebook phải giải thích chuyện theo dõi người dùng khi đã tắt định vị

MobiFone trình bày nhiều giải pháp công nghệ tại Smart IoT 2019

MobiFone trình bày nhiều giải pháp công nghệ tại Smart IoT 2019

Các vị phụ huynh: Xin dùng ít điện thoại thôi và dành thời gian cho con nhiều hơn đi!

Các vị phụ huynh: Xin dùng ít điện thoại thôi và dành thời gian cho con nhiều hơn đi!

Uber sắp ra mắt mẫu thiết bị bay (drone) giao đồ ăn

Uber sắp ra mắt mẫu thiết bị bay (drone) giao đồ ăn

Cài cắm chip gián điệp siêu nhỏ vào phần cứng chỉ mất 200 USD

Cài cắm chip gián điệp siêu nhỏ vào phần cứng chỉ mất 200 USD

Sinh nhật Google: Hành trình 21 năm qua của "ông lớn" công nghệ

Sinh nhật Google: Hành trình 21 năm qua của "ông lớn" công nghệ

CEO VCCorp: Lotus sẽ có người dùng của riêng mình và không cạnh tranh với Facebook

CEO VCCorp: Lotus sẽ có người dùng của riêng mình và không cạnh tranh với Facebook

Youtube sẽ đưa website dành cho trẻ em lên internet vào cuối tuần này

Youtube sẽ đưa website dành cho trẻ em lên internet vào cuối tuần này

Vì sao các AI nhận diện tiếng Việt đều hoạt động tệ hơn quảng cáo?

Vì sao các AI nhận diện tiếng Việt đều hoạt động tệ hơn quảng cáo?

Google Maps: Xem tốc độ bạn đang lái xe như thế nào ngay trên Ứng dụng

Google Maps: Xem tốc độ bạn đang lái xe như thế nào ngay trên Ứng dụng

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019