Khu vực APAC chiếm 24% số email độc hại trên toàn cầu

Phạm Anh
13/09/2022 20:13
D

Đó là thông tin mới nhất vừa được các chuyên gia của Kaspersky đưa ra sau khi một nghiên cứu cấp cao của Kaspersky là Noushin Shabab, đã nghiên cứu toàn cảnh mối đe dọa thư rác ở châu Á - Thái Bình Dương (APAC) trong năm nay và nhận thấy tỷ lệ thư rác tại khu vực APAC quá cao, chiếm đến 24% trên toàn cầu.

Điều này có nghĩa, cứ bốn thư rác được gửi đi trên toàn cầu thì sẽ có một thư rác sẽ đến máy tính ở APAC. Có thể nói kể từ khi bức thư bằng mail đầu tiên được gửi đi vào năm 1978, tính đến nay thư rác tăng lên không chỉ về số lượng, mà còn về thủ thuật, cách thức và cả các xu hướng mới nhất mà tội phạm mạng sử dụng.

Như chúng ta đều biết thì thư rác độc hại không phải là hình thức tấn công phức tạp về mặt công nghệ, nhưng khi được thực hiện với các kỹ thuật xã hội tinh vi, chúng sẽ là mối đe dọa nghiêm trọng đối với các cá nhân, tổ chức và doanh nghiệp. Những thư rác này được gửi đi với số lượng lớn bởi những kẻ gửi thư rác (spammer) và tội phạm mạng – những kẻ đang tìm cách thực hiện một hoặc nhiều mục tiêu sau:

Việc Kiếm tiền từ tỷ lệ phần trăm nhỏ người nhận thực sự có phản hồi. Và hành vi lừa đảo để lấy mật khẩu, số thẻ tín dụng, chi tiết tài khoản ngân hàng… cũng như phát tán mã độc vào máy tính của người nhận.

Chỉ riêng năm 2022, có tới 61,1% thư rác độc hại được phát hiện trong khu vực đến từ Việt Nam, Malaysia, Nhật Bản, Indonesia và Đài Loan.

Shabab đã chỉ ra ba yếu tố chính dẫn đến lượng lớn thư rác trong khu vực: dân số, dịch vụ trực tuyến được sử dụng nhiều, và các đợt phong toả trong đại dịch.

Trong đó, tại khu vực APAC chiếm gần 60% dân số toàn cầu, điều này có nghĩa là khu vực này sẽ có nhiều đối tượng mục tiêu tiềm năng hơn các khu vực khác trên thế giới. Việc sử dụng rộng rãi các dịch vụ trực tuyến như mua sắm trên mạng và các nền tảng online khác cho các hoạt động hàng ngày cũng khiến các cá nhân dễ trở thành nạn nhân của những trò lừa đảo hơn. Ngoài ra, đại dịch kéo dài dẫn đến việc phong toả và tình trạng làm việc tại nhà được thiết lập trong khu vực, khi mọi người đều mang máy tính về nhà để làm việc. Mạng gia đình thường ít được bảo vệ trước các cuộc tấn công mạng.

“Số lượng thư rác độc hại được phát hiện bởi các giải pháp của chúng tôi đã giảm dần sau khi đạt đỉnh vào năm 2019. Tuy nhiên, điều này không đồng nghĩa với việc hộp thư của chúng ta an toàn hơn. Chúng tôi đã liên tục theo dõi các mối đe doạ APT hiện có và mới xuất hiện ở APAC, phần lớn tội phạm mạng sử dụng phương thức lừa đảo có chủ đích được gọi là spearphishing để đột nhập vào hệ thống của doanh nghiệp”, Shabab, Nhà nghiên cứu Bảo mật Cấp cao tại Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT), Kaspersky cho biết.

Hướng mục tiêu vào các cơ quan quân sự, quốc phòng, hành pháp, đối ngoại, CNTT và hàng không ở Trung và Nam Á, Sidewinder được coi là một trong những mối đe dọa nguy hiểm nhất được theo dõi trong khu vực APAC. Các chuyên gia của Kaspersky gần đây cũng đã tìm thấy các tài liệu spearphishing có thể sẽ được sử dụng để nhắm vào các mục tiêu ở Singapore trong tương lai.

Một số đặc điểm chính của tác nhân đe dọa này khiến nó nổi bật hơn so với những tác nhân khác đó là số lượng lớn, tần suất tấn công cao và liên tục, sử dụng một loạt các thành phần độc hại được mã hóa và xáo trộn. Các chuyên gia của Kaspersky đã theo dõi Sidewinder từ năm 2012 và phát hiện ra hơn một nghìn cuộc tấn công spearphishing của mối đe dọa này tính từ tháng 10/2020.

Sidewinder cũng đang tiếp tục mở rộng danh sách nạn nhân và cải thiện các chiến thuật lừa đảo. Chẳng hạn như, để tránh bị nghi ngờ, nhóm này sẽ thực hiện theo cách: đầu tiên chúng sẽ gửi email không có nội dung, sau đó sẽ gửi thêm một email khác tương tự có file đính kèm “_Apology Letter.docx”, nội dung giải thích rằng email thứ hai này mới là email chính xác, chúng liên hệ lại để xin lỗi vì sự cố email trước đó. Tập tin ở email thứ hai có chứa mã độc khai thác RTF.

Kaspersky, tấn công APT

Shabab cho biết thêm: “Có nhiều nhóm APT nổi tiếng như Sidewinder đang liên tục nâng cấp các công cụ và chiến thuật của chúng để nhắm mục tiêu các nạn nhân cấp cao ở APAC thông qua các email lừa đảo và thư rác để xây dựng lòng tin. Các doanh nghiệp và tổ chức chính phủ cần lưu ý rằng chỉ bằng việc mở một email độc hại, hệ thống phòng thủ chắc chắn nhất cũng có thể bị phá vỡ. Thông thường, các APT như Sidewinder chỉ cần một cánh cửa để đi vào, một máy để lây nhiễm và sau đó nó có thể ẩn mình và không bị phát hiện trong thời gian dài”.

Rõ ràng, mối nguy hiểm chính của các cuộc tấn công APT là ngay cả khi chúng bị phát hiện và ngay lập tức bị loại bỏ, tin tặc vẫn có thể đã để mở nhiều cửa cho phép chúng quay lại bất kì lúc nào. Điều này làm tăng tầm quan trọng của việc bảo mật hộp thư – một “cửa” mà chúng thường khai thác để có được chỗ đứng trong mạng của tổ chức.

Nhân viên ở tất cả các cấp bậc cần phải nhận thức được các mối đe dọa, chẳng hạn như khả năng các email lừa đảo được gửi vào hộp thư họ. Bên cạnh việc đào tạo, sử dụng công nghệ tập trung vào bảo mật email thực sự cần thiết.

Để tìm kiếm các dấu hiệu lừa đảo tiềm ẩn mà không làm giảm tính bảo mật thực tế của công ty, Kaspersky đề nghị các doanh nghiệp tư nhân và nhà nước cài đặt các giải pháp bảo vệ chống giả mạo trên các máy chủ email cũng như trên các máy trạm của nhân viên. Doanh nghiệp cũng nên sử dụng một phần mềm bảo mật nâng cao để có thể phát hiện các cuộc tấn công APT tinh vi.

Đối với chính phủ, Shabab đề nghị xác định các quy định chi tiết hơn về thư rác để hạn chế rủi ro. “Khi ít nhận được email rác hơn, mọi người ít quen với việc nhận email không mong muốn hàng ngày và cảnh giác hơn khi họ bị các email độc hại nhắm đến”, cô cho biết thêm.

 Theo Tạp chí Điện tử & Ứng dụng

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Innodisk sẽ trình diễn tích hợp AI tại biên (EdgeAI) tại sự kiện NVIDIA GTC

Innodisk sẽ trình diễn tích hợp AI tại biên (EdgeAI) tại sự kiện NVIDIA GTC

Nhiều giáo sư Hàn Quốc từ chức để phản đối tăng chỉ tiêu tuyển sinh trường y

Nhiều giáo sư Hàn Quốc từ chức để phản đối tăng chỉ tiêu tuyển sinh trường y

Người dùng Facebook hoang mang vì liên tục bị đăng xuất

Người dùng Facebook hoang mang vì liên tục bị đăng xuất

Cục Tác chiến xem xét chiều cao Tháp tài chính 108 tầng tại dự án Smart City

Cục Tác chiến xem xét chiều cao Tháp tài chính 108 tầng tại dự án Smart City

Tập đoàn Siemens ngỏ ý muốn tham gia Dự án đường sắt tốc độ cao Bắc - Nam

Tập đoàn Siemens ngỏ ý muốn tham gia Dự án đường sắt tốc độ cao Bắc - Nam

Bác sĩ cảnh báo việc tự ý truyền đạm tại nhà tiềm ẩn nhiều nguy hiểm

Bác sĩ cảnh báo việc tự ý truyền đạm tại nhà tiềm ẩn nhiều nguy hiểm

Khám bệnh, tặng quà cho người dân vùng cao khó khăn ở Lào Cai

Khám bệnh, tặng quà cho người dân vùng cao khó khăn ở Lào Cai

Chúc Tết qua app, công nghệ đang dần thay đổi thói quen của nhiều người

Chúc Tết qua app, công nghệ đang dần thay đổi thói quen của nhiều người

Dat Bike khởi động 'Sạc đầy yêu thương' mùa Tết với Re:Charge

Dat Bike khởi động 'Sạc đầy yêu thương' mùa Tết với Re:Charge

Huawei vinh danh 06 sinh viên chiến thắng cuộc thi ICT Competition Vietnam 2023 - 2024

Huawei vinh danh 06 sinh viên chiến thắng cuộc thi ICT Competition Vietnam 2023 - 2024

Visa hợp tác cùng Đội Red Bull F1

Visa hợp tác cùng Đội Red Bull F1

Kỷ lục mới về khoảng cách truyền dữ liệu qua Wifi

Kỷ lục mới về khoảng cách truyền dữ liệu qua Wifi

Tin mới cập nhật

Keysight giới thiệu công cụ đo đối chuẩn hàng đầu cho hạ tầng trí tuệ nhân tạo

Keysight giới thiệu công cụ đo đối chuẩn hàng đầu cho hạ tầng trí tuệ nhân tạo

Home Credit và Thế Giới Di Động ký kết hợp tác chiến lược

Home Credit và Thế Giới Di Động ký kết hợp tác chiến lược

Khai mạc Hội nghị thượng đỉnh về công nghệ thông tin và mã nguồn mở châu Á

Khai mạc Hội nghị thượng đỉnh về công nghệ thông tin và mã nguồn mở châu Á

Khám phá Mercedes-AMG C 63 S E PERFORMANCE - dành riêng cho những vị chủ nhân đặc biệt

Khám phá Mercedes-AMG C 63 S E PERFORMANCE - dành riêng cho những vị chủ nhân đặc biệt

Schneider Electric và NVIDIA tái định nghĩa tiêu chuẩn trung tâm dữ liệu AI

Schneider Electric và NVIDIA tái định nghĩa tiêu chuẩn trung tâm dữ liệu AI

Sắp diễn ra Ngày sách và Văn hóa đọc Việt Nam năm 2024

Sắp diễn ra Ngày sách và Văn hóa đọc Việt Nam năm 2024

Thúc đẩy doanh nghiệp chuyển đổi số, chuyển đổi xanh

Thúc đẩy doanh nghiệp chuyển đổi số, chuyển đổi xanh

Prudential Việt Nam kiên định với mục tiêu ‘kinh doanh có trách nhiệm’

Prudential Việt Nam kiên định với mục tiêu ‘kinh doanh có trách nhiệm’

Dyson giới thiệu công nghệ AR thông minh mới giúp làm sạch “không tì vết”

Dyson giới thiệu công nghệ AR thông minh mới giúp làm sạch “không tì vết”

Ứng dụng AI trong chuyển đổi hoạt động phát triển sản phẩm

Ứng dụng AI trong chuyển đổi hoạt động phát triển sản phẩm

Keysight và Q-CTRL hợp tác tăng tốc phần mềm hạ tầng lượng tử

Keysight và Q-CTRL hợp tác tăng tốc phần mềm hạ tầng lượng tử

Keysight và AMD tái định nghĩa đo đối chuẩn hiệu năng hạ tầng đám mây và biên mạng

Keysight và AMD tái định nghĩa đo đối chuẩn hiệu năng hạ tầng đám mây và biên mạng

Tin đọc nhiều

Innodisk sẽ trình diễn tích hợp AI tại biên (EdgeAI) tại sự kiện NVIDIA GTC

Innodisk sẽ trình diễn tích hợp AI tại biên (EdgeAI) tại sự kiện NVIDIA GTC

Nhiều giáo sư Hàn Quốc từ chức để phản đối tăng chỉ tiêu tuyển sinh trường y

Nhiều giáo sư Hàn Quốc từ chức để phản đối tăng chỉ tiêu tuyển sinh trường y

Người dùng Facebook hoang mang vì liên tục bị đăng xuất

Người dùng Facebook hoang mang vì liên tục bị đăng xuất

Cục Tác chiến xem xét chiều cao Tháp tài chính 108 tầng tại dự án Smart City

Cục Tác chiến xem xét chiều cao Tháp tài chính 108 tầng tại dự án Smart City

Dell Technologies châu Á-Thái Bình Dương và Nhật Bản có Chủ tịch mới

Dell Technologies châu Á-Thái Bình Dương và Nhật Bản có Chủ tịch mới

Sex Education mùa 3 được Netflix công chiếu vào 17/9

Sex Education mùa 3 được Netflix công chiếu vào 17/9

'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội

'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội

6 bộ phim hay nhất để xem trên VieON

6 bộ phim hay nhất để xem trên VieON

Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore

Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore

Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót

Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót

Video xem nhiều

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019