Hoạt động tội phạm mạng trên nền tảng Telegram tăng 53% trong năm 2024
Trước những lo ngại gia tăng về độ bảo mật của Telegram, đội ngũ Kaspersky Digital Footprint Intelligence đã tiến hành phân tích các kênh Telegram hoạt động ngầm. Kết quả cho thấy xu hướng đáng lo ngại: số lượng tội phạm mạng lợi dụng Telegram làm nền tảng để thực hiện các hoạt động mua bán, trao đổi hàng hóa hoặc dịch vụ ngày càng gia tăng.
Tội phạm mạng đang ngày càng hoạt động tích cực trên Telegram, tạo ra các kênh và nhóm chuyên biệt để thảo luận về các chiêu trò lừa đảo, chia sẻ cơ sở dữ liệu bị đánh cắp và cung cấp nhiều dịch vụ phi pháp khác như rút tiền bất hợp pháp, làm giả giấy tờ, tấn công DDoS và nhiều dịch vụ khác. Theo dữ liệu từ Kaspersky’s Digital Footprint Intelligence, trong giai đoạn từ tháng 5 đến tháng 6 năm 2024, số lượng bài đăng liên quan đến các hoạt động này đã tăng 53% so với cùng kỳ năm trước.
Ông Alexey Bannikov, chuyên gia phân tích tại Kaspersky Digital Footprint Intelligence giải thích: “Có một số yếu tố chính khiến cộng đồng tội phạm mạng ngày càng hoạt động tích cực trên Telegram. Thứ nhất, đây là ứng dụng nhắn tin rất phổ biến với 900 triệu người dùng hàng tháng, theo thống kê của Pavel Durov - nhà đồng sáng lập Telegram. Thứ hai, Telegram tự quảng bá là ứng dụng nhắn tin an toàn và độc lập nhất, không thu thập dữ liệu người dùng. Điều này khiến các đối tượng tấn công cảm giác an tâm hơn, khi có thể tự do hành động mà không sợ bị phát hiện. Ngoài ra, việc tìm kiếm hoặc tạo lập một cộng đồng trên Telegram cũng khá dễ dàng. Sự kết hợp của các yếu tố trên đã khiến các kênh Telegram, trong đó có các kênh của tội phạm mạng, nhanh chóng thu hút một lượng lớn người dùng.”
Tội phạm mạng hoạt động trên Telegram thường có trình độ kỹ thuật và kinh nghiệm thấp hơn so với những kẻ hoạt động trên các diễn đàn dark web vốn có tính hạn chế, chuyên biệt hơn. Nguyên nhân là do việc gia nhập cộng đồng ngầm trên Telegram khá dễ dàng, những kẻ có ý đồ xấu chỉ cần tạo tài khoản và tham gia vào bất kỳ kênh, nhóm nào có liên quan đến hoạt động tội phạm mà chúng tìm thấy trên Telegram. Hơn nữa, Telegram thiếu hệ thống đánh giá uy tín như trên các diễn đàn dark web khác (như đã được nêu trong nghiên cứu của Kaspersky). Do đó, tình trạng lừa đảo diễn ra phổ biến trên Telegram, gây ảnh hưởng đến nhiều thành viên sử dụng nền tảng này.
Ông Alexey Bannikov nhận định thêm: “Gần đây, Telegram có xu hướng trở thành nền tảng tập trung các hacktivist (tin tặc có động cơ chính trị) thể hiện quan điểm và lập trường chính trị. Lợi dụng lượng người dùng đông đảo và khả năng phát tán nội dung nhanh chóng của Telegram, hacktivist sử dụng nền tảng này như một công cụ đắc lực để kích động các cuộc tấn công DDoS và phương thức phá hoại khác nhắm vào cơ sở hạ tầng mục tiêu. Đồng thời, tội phạm cũng có thể công khai dữ liệu đánh cắp từ các tổ chức mà chúng tấn công thông qua kênh bí mật trên Telegram".
Kaspersky Digital Footprint Intelligence đã phát hành Cẩm nang hướng dẫn toàn diện và miễn phí, nhằm giúp các doanh nghiệp theo dõi các hoạt động mua bán, giao dịch, trao đổi hàng hóa bất hợp pháp, cũng như xử lý các sự cố liên quan đến dữ liệu, từ đó giảm thiểu các rủi ro mạng liên quan.
Về Kaspersky
Kaspersky là một công ty bảo vệ an ninh mạng và bảo mật kỹ thuật số toàn cầu được thành lập vào năm 1997. Chuyên môn về bảo mật và thông tin về các mối đe dọa sâu của Kaspersky không ngừng chuyển đổi thành các giải pháp và dịch vụ bảo mật đổi mới để bảo vệ doanh nghiệp, cơ sở hạ tầng quan trọng, chính phủ và người tiêu dùng trên toàn cầu. Danh mục bảo mật toàn diện của công ty bao gồm bảo vệ điểm cuối hàng đầu cũng như một số giải pháp và các giải pháp và dịch vụ bảo mật chuyên biệt để chống lại các mối đe dọa kỹ thuật số tinh vi và đang phát triển. Hơn 400 triệu người dùng được bảo vệ bởi các công nghệ của Kaspersky và chúng tôi giúp 220.000 khách hàng doanh nghiệp bảo vệ những gì quan trọng nhất đối với họ.
Năm 2007 Kaspersky ký kết hợp tác chiến lược với NTS Group (www.nts.com.vn) - Nhà phân phối sản phẩm, tích hợp hệ thống, cung cấp dịch vụ kỹ thuật về hệ thống bảo mật hàng đầu tại Việt Nam. Theo thoả thuận này, NTS Group đại diện Kaspersky phát triển thương hiệu Kaspersky, phân phối và hỗ trợ kỹ thuật phần mềm bản quyền Kaspersky trên toàn lãnh thổ Việt Nam. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.vn hoặc www.kaspersky.nts.com.vn .
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạng đã lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp tại khu vực Đông Nam Á.
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương (APAC). Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập.
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổng số vụ tấn công an ninh mạng, có sự can thiệp trực tiếp của con người, vào các cơ quan Chính phủ và các ngành công nghiệp phát triển đã giảm đáng kể trong năm 2024. Trong khi đó, các lĩnh vực thực phẩm, công nghệ thông tin (IT), viễn thông và công nghiệp lại ghi nhận sự gia tăng.
Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web. Con số này được xác định dựa trên quá trình phân tích các tệp nhật ký từ mã độc đánh cắp dữ liệu trong giai đoạn 2023-2024.