Doanh nghiệp chưa bao giờ an toàn khi mã độc tống tiền vẫn đang hoành hành

Bảo Ngân
04/09/2019 08:43
D

Trong báo cáo mới đây của hãng bảo mật Fortinet về các mối đe doạ an ninh mạng quý 2/2019 thì các các tổ chức, doanh nghiệp chưa bao giờ được đảm bảo an toàn một khi các mã độc tống tiền vẫn luôn thường trực, đặc biệt trong thời đại công nghệ số hiện nay.

Báo cáo tổng quan về các mối đe dọa an ninh mạng của quý 2/2019 vừa được hãng bảo mật Fortinet công bố ngày 3/9/2019. Theo Fortinet, trong quý 2/2019, chỉ số toàn cảnh của các mối đe dọa trên mạng - một thước đo cho các hoạt động nguy hại trên mạng Internet, đã chạm mốc cao nhất từ trước tới nay, tăng hơn 4% so với cùng kỳ năm ngoái.

Cùng với đó, chuyên gia Fortinet nhận định, nhiều công cụ mang mã độc đang ngày càng trở nên tinh vi hơn trong các hoạt động che giấu và chống phân tích để tránh khỏi phần mềm chống virus hoặc các biện pháp phát hiện mối đe dọa khác.

Mã độc tống tiên luôn thường trực đe doạ đến anh toàn thông tin trong thời đại công nghệ.

Minh chứng cho nhận định trên, Fortinet cho hay, một chiến dịch thư rác điện tử gần đây cho thấy các hacker đã sử dụng và điều chỉnh kỹ thuật chống lại những biện pháp bảo vệ an ninh mạng. Cụ thể, chiến dịch sử dụng 1 email mạo danh có tệp đính kèm là file tài liệu Excel có chứa macro (một chương trình chạy bên trong tập tin) độc hại. Macro có các thuộc tính được thiết kế để vô hiệu hóa các công cụ bảo mật, thực hiện các lệnh một cách tùy ý, gây ra các vấn đề về bộ nhớ.

Một ví dụ khác liên quan đến biến thể của mã độc trojan ngân hàng Dridex. Loại Trojan này có thể thay đổi tên của các tệp tin mỗi khi nạn nhân đăng nhập, gây khó khăn cho việc phát hiện mã độc trên các hệ thống máy chủ bị lây nhiễm.

Chuyên gia Fortinet cho rằng: “Việc hacker gia tăng sử dụng các chiến thuật chống phân tích và lẩn tránh trên phạm vi rộng hơn là lời nhắc với các tổ chức, doanh nghiệp về sự cần thiết của các biện pháp phòng thủ đa lớp và khả năng phát hiện mối đe dọa dựa trên hành vi”.

Báo cáo mới của Fortinet cũng cảnh báo về mã độc đánh cắp thông tin Zegost. Theo Fortinet, mã độc này là nền tảng ban đầu của một chiến dịch lừa đảo trực tuyến có mục tiêu và sử dụng các kỹ thuật tinh vi.

Giống như các phương thức đánh cắp dữ liệu khác, mục tiêu chính của Zegost là tổng hợp thông tin về thiết bị của nạn nhân và thu thập chúng. Tuy nhiên, khi so sánh với các mã độc khác, Zegost được cấu hình đặc biệt để chạy phía dưới phần kiểm soát của radar.

“Ví dụ như, Zegost bao gồm chức năng được thiết kế để xóa toàn bộ lưu trữ về lịch sử sự kiện. Các loại mã độc điển hình khác đều không có tính năng này. Một sự phát triển thú vị khác trong khả năng lẩn tránh của Zegost là một lệnh giữ cho hành vi đánh cắp thông tin của mình ở trạng thái tĩnh cho đến sau ngày 14/2/2019, sau đó nó bắt đầu hành vi lây nhiễm mã độc của mình.

Các tác nhân đe dọa đằng sau Zegost sử dụng một kho các hình thức khai thác lợi dụng hiệu quả nhằm đảm bảo chúng thiết lập và duy trì mối liên hệ với các nạn nhân mục tiêu, khiến nó trở thành mối đe dọa lâu dài hơn nhiều so với các phương thức tấn công khác”, chuyên gia Fortinnet phân tích.

Những hiểm hoạ vẫn không ngừng gia tăng trên không gian mạng đe doạ đến an toàn thông tin của tổ chức, doanh nghiệp.

Đáng chú ý, trong báo cáo mới công bố, Fortinet cũng đưa ra nhận định mã độc tống tiền tiếp tục xu hướng nhắm tới nhiều cuộc tấn công có mục tiêu hơn. Fortinet cho rằng, các cuộc tấn công nhằm vào hàng loạt tổ chức, doanh nghiệp, hệ thống giáo dục… thời gian qua là cảnh báo cho thấy mã độc tống tiền có khả năng gây ra những mối đe dọa nghiêm trọng. Nhiều mã độc tống tiền được chuyển từ kiểu tấn công hàng loạt sang tấn công có chủ đích rõ ràng nhằm vào các doanh nghiệp, tổ chức.

Trong nhiều trường hợp, hacker thậm chí đã tiến hành thăm dò kỹ lưỡng “con mồi” trước khi triển khai. Ví dụ như, phần mềm gián điệp RobbinHood được thiết kế để tấn công cơ sở hạ tầng mạng của doanh nghiệp và có khả năng vô hiệu hóa các dịch vụ của Windows. Hay loại mã độc tống tiền mới hơn có tên Sodinokibi cũng là một mối đe dọa.

“Dù tấn công theo phương thức nào, phần mềm tống tiền vẫn là mối đe dọa nghiêm trọng đối với các công ty trong tương lai. Loại mã độc này chính là lời nhắc nhở về tầm quan trọng của việc ưu tiên phát triển các bản vá và cải thiện nhận thức về bảo mật thông tin. Ngoài ra, sự gia tăng các lỗ hổng bảo mật của Giao thức điều khiển máy tính từ xa, ví dụ như BlueKeep, là một cảnh báo rằng các dịch vụ truy cập từ xa có thể là cơ hội cho tội phạm mạng lan truyền mã độc tống tiền”, đại diện Fortinet cảnh báo.

Fortinet cũng khuyến nghị, kết hợp khả năng nhận diện mối đe dọa với việc xây dựng kế hoạch phù hợp và các giải pháp bảo mật tích hợp là chiến lược khả thi nhất để các doanh nghiệp, tổ chức có thể tự bảo vệ mình trước các mối đe dọa đang ngày càng phát triển, diễn biến phức tạp hiện nay.

Theo Tạp chí Điện tử

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Cuộc thi sáng tác tranh KTS công nghệ NFT chính thức khởi động

Cuộc thi sáng tác tranh KTS công nghệ NFT chính thức khởi động

Wacom ra mắt bảng vẽ điện tử Intuos Pro và bút Pro Pen 3 tiêu chuẩn mới

Wacom ra mắt bảng vẽ điện tử Intuos Pro và bút Pro Pen 3 tiêu chuẩn mới

Dell ra mắt loạt AI PC mới giúp làm việc năng suất mọi lúc mọi nơi

Dell ra mắt loạt AI PC mới giúp làm việc năng suất mọi lúc mọi nơi

Vivo công bố thành lập Phòng thí nghiệm Robotics

Vivo công bố thành lập Phòng thí nghiệm Robotics

Agentic AI: Bước tiến mới của trí tuệ nhân tạo giúp doanh nghiệp chuyển mình

Agentic AI: Bước tiến mới của trí tuệ nhân tạo giúp doanh nghiệp chuyển mình

Mỹ siết chặt kiểm soát công nghệ: Hơn 50 công ty Trung Quốc bị đưa vào danh sách đen

Mỹ siết chặt kiểm soát công nghệ: Hơn 50 công ty Trung Quốc bị đưa vào danh sách đen

Lancs Networks tổ chức tọa đàm về tự chủ công nghệ mạng

Lancs Networks tổ chức tọa đàm về tự chủ công nghệ mạng

USPTO công bố bằng sáng chế Ramper, giúp hàng tỷ người tiếp cận blockchain

USPTO công bố bằng sáng chế Ramper, giúp hàng tỷ người tiếp cận blockchain

NVIDIA ra mắt AI-Q: Cách mạng hóa tương lai lao động với AI

NVIDIA ra mắt AI-Q: Cách mạng hóa tương lai lao động với AI

Cisco và NVIDIA hợp tác cung cấp cơ sở hạ tầng AI an toàn

Cisco và NVIDIA hợp tác cung cấp cơ sở hạ tầng AI an toàn

MediaTek ra mắt nền tảng IoT Genio 720 và Genio 520 cho các ứng dụng AI tạo sinh

MediaTek ra mắt nền tảng IoT Genio 720 và Genio 520 cho các ứng dụng AI tạo sinh

Các công nghệ 6G gặp rủi ro cao khi thương mại hóa từ năm 2025 (Phần cuối)

Các công nghệ 6G gặp rủi ro cao khi thương mại hóa từ năm 2025 (Phần cuối)

Tin mới cập nhật

Grab triển khai tính năng ‘Đặt trước chuyến xe’ tại Việt Nam

Grab triển khai tính năng ‘Đặt trước chuyến xe’ tại Việt Nam

Du Lịch Việt giảm giá hơn 300 tour tại Ngày hội du lịch TP. Hồ Chí Minh 2025

Du Lịch Việt giảm giá hơn 300 tour tại Ngày hội du lịch TP. Hồ Chí Minh 2025

Samsung mang tầm nhìn “AI Home” đến 'Welcome to Bespoke AI'

Samsung mang tầm nhìn “AI Home” đến 'Welcome to Bespoke AI'

HEINEKEN Việt Nam và Công an Đà Nẵng ký kết thúc đẩy văn hóa uống có trách nhiệm

HEINEKEN Việt Nam và Công an Đà Nẵng ký kết thúc đẩy văn hóa uống có trách nhiệm

Phường Hoàng Liệt tổ chức lễ kỷ niệm 70 năm giữa bối cảnh đô thị hóa nhanh chóng

Phường Hoàng Liệt tổ chức lễ kỷ niệm 70 năm giữa bối cảnh đô thị hóa nhanh chóng

Trường THPT chuyên Hà Nội-Amsterdam đón nhận Huân chương Lao động hạng Nhất

Trường THPT chuyên Hà Nội-Amsterdam đón nhận Huân chương Lao động hạng Nhất

Cùng Cuhiep và Chương ProK khám phá Saramonic Ultra

Cùng Cuhiep và Chương ProK khám phá Saramonic Ultra

Tác giả bộ sách tranh Ehon nổi tiếng Nhật Bản giao lưu với khán giả Việt Nam

Tác giả bộ sách tranh Ehon nổi tiếng Nhật Bản giao lưu với khán giả Việt Nam

Cuộc thi sáng tác tranh KTS công nghệ NFT chính thức khởi động

Cuộc thi sáng tác tranh KTS công nghệ NFT chính thức khởi động

Sennheiser ghi dấu sự trở lại bằng sự kiện Sennheiser Listening Workshop

Sennheiser ghi dấu sự trở lại bằng sự kiện Sennheiser Listening Workshop

Sunhome, thương hiệu tiên phong trong lĩnh vực năng lượng ra mắt thị trường Việt

Sunhome, thương hiệu tiên phong trong lĩnh vực năng lượng ra mắt thị trường Việt

Redmi Note 14 5G, lựa chọn đáng giá mới cho người dùng phổ thông

Redmi Note 14 5G, lựa chọn đáng giá mới cho người dùng phổ thông

Tin đọc nhiều

Cuộc thi sáng tác tranh KTS công nghệ NFT chính thức khởi động

Cuộc thi sáng tác tranh KTS công nghệ NFT chính thức khởi động

Wacom ra mắt bảng vẽ điện tử Intuos Pro và bút Pro Pen 3 tiêu chuẩn mới

Wacom ra mắt bảng vẽ điện tử Intuos Pro và bút Pro Pen 3 tiêu chuẩn mới

Dell ra mắt loạt AI PC mới giúp làm việc năng suất mọi lúc mọi nơi

Dell ra mắt loạt AI PC mới giúp làm việc năng suất mọi lúc mọi nơi

Vivo công bố thành lập Phòng thí nghiệm Robotics

Vivo công bố thành lập Phòng thí nghiệm Robotics

Agentic AI: Bước tiến mới của trí tuệ nhân tạo giúp doanh nghiệp chuyển mình

Agentic AI: Bước tiến mới của trí tuệ nhân tạo giúp doanh nghiệp chuyển mình

Những lý do khiến PayPal trở nên hấp dẫn đối với người dùng

Những lý do khiến PayPal trở nên hấp dẫn đối với người dùng

ONE Home và những điểm mới trong giải pháp nhà thông minh

ONE Home và những điểm mới trong giải pháp nhà thông minh

Meta bổ sung tab 'cuộc gọi' trên Facebook Messenger

Meta bổ sung tab 'cuộc gọi' trên Facebook Messenger

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019