Hoạt động tội phạm mạng trên nền tảng Telegram tăng 53% trong năm 2024

pull-icon
logo-mobile

Danh mục

Hoạt động tội phạm mạng trên nền tảng Telegram tăng 53% trong năm 2024

Hoạt động tội phạm mạng trên nền tảng Telegram tăng 53% trong năm 2024

Trước những lo ngại gia tăng về độ bảo mật của Telegram, đội ngũ Kaspersky Digital Footprint Intelligence đã tiến hành phân tích các kênh Telegram hoạt động ngầm. Kết quả cho thấy xu hướng đáng lo ngại: số lượng tội phạm mạng lợi dụng Telegram làm nền tảng để thực hiện các hoạt động mua bán, trao đổi hàng hóa hoặc dịch vụ ngày càng gia tăng.

Hoạt động tội phạm mạng trên nền tảng Telegram tăng 53% trong năm 2024

Tội phạm mạng đang ngày càng hoạt động tích cực trên Telegram, tạo ra các kênh và nhóm chuyên biệt để thảo luận về các chiêu trò lừa đảo, chia sẻ cơ sở dữ liệu bị đánh cắp và cung cấp nhiều dịch vụ phi pháp khác như rút tiền bất hợp pháp, làm giả giấy tờ, tấn công DDoS và nhiều dịch vụ khác. Theo dữ liệu từ Kaspersky’s Digital Footprint Intelligence, trong giai đoạn từ tháng 5 đến tháng 6 năm 2024, số lượng bài đăng liên quan đến các hoạt động này đã tăng 53% so với cùng kỳ năm trước.

Ông Alexey Bannikov, chuyên gia phân tích tại Kaspersky Digital Footprint Intelligence giải thích: “Có một số yếu tố chính khiến cộng đồng tội phạm mạng ngày càng hoạt động tích cực trên Telegram. Thứ nhất, đây là ứng dụng nhắn tin rất phổ biến với 900 triệu người dùng hàng tháng, theo thống kê của Pavel Durov - nhà đồng sáng lập Telegram. Thứ hai, Telegram tự quảng bá là ứng dụng nhắn tin an toàn và độc lập nhất, không thu thập dữ liệu người dùng. Điều này khiến các đối tượng tấn công cảm giác an tâm hơn, khi có thể tự do hành động mà không sợ bị phát hiện. Ngoài ra, việc tìm kiếm hoặc tạo lập một cộng đồng trên Telegram cũng khá dễ dàng. Sự kết hợp của các yếu tố trên đã khiến các kênh Telegram, trong đó có các kênh của tội phạm mạng, nhanh chóng thu hút một lượng lớn người dùng.”

Tội phạm mạng hoạt động trên Telegram thường có trình độ kỹ thuật và kinh nghiệm thấp hơn so với những kẻ hoạt động trên các diễn đàn dark web vốn có tính hạn chế, chuyên biệt hơn. Nguyên nhân là do việc gia nhập cộng đồng ngầm trên Telegram khá dễ dàng, những kẻ có ý đồ xấu chỉ cần tạo tài khoản và tham gia vào bất kỳ kênh, nhóm nào có liên quan đến hoạt động tội phạm mà chúng tìm thấy trên Telegram. Hơn nữa, Telegram thiếu hệ thống đánh giá uy tín như trên các diễn đàn dark web khác (như đã được nêu trong nghiên cứu của Kaspersky). Do đó, tình trạng lừa đảo diễn ra phổ biến trên Telegram, gây ảnh hưởng đến nhiều thành viên sử dụng nền tảng này.

Ông Alexey Bannikov nhận định thêm: “Gần đây, Telegram có xu hướng trở thành nền tảng tập trung các hacktivist (tin tặc có động cơ chính trị) thể hiện quan điểm và lập trường chính trị. Lợi dụng lượng người dùng đông đảo và khả năng phát tán nội dung nhanh chóng của Telegram, hacktivist sử dụng nền tảng này như một công cụ đắc lực để kích động các cuộc tấn công DDoS và phương thức phá hoại khác nhắm vào cơ sở hạ tầng mục tiêu. Đồng thời, tội phạm cũng có thể công khai dữ liệu đánh cắp từ các tổ chức mà chúng tấn công thông qua kênh bí mật trên Telegram".

Kaspersky Digital Footprint Intelligence đã phát hành Cẩm nang hướng dẫn toàn diện và miễn phí, nhằm giúp các doanh nghiệp theo dõi các hoạt động mua bán, giao dịch, trao đổi hàng hóa bất hợp pháp, cũng như xử lý các sự cố liên quan đến dữ liệu, từ đó giảm thiểu các rủi ro mạng liên quan.

Về Kaspersky

Kaspersky là một công ty bảo vệ an ninh mạng và bảo mật kỹ thuật số toàn cầu được thành lập vào năm 1997. Chuyên môn về bảo mật và thông tin về các mối đe dọa sâu của Kaspersky không ngừng chuyển đổi thành các giải pháp và dịch vụ bảo mật đổi mới để bảo vệ doanh nghiệp, cơ sở hạ tầng quan trọng, chính phủ và người tiêu dùng trên toàn cầu. Danh mục bảo mật toàn diện của công ty bao gồm bảo vệ điểm cuối hàng đầu cũng như một số giải pháp và các giải pháp và dịch vụ bảo mật chuyên biệt để chống lại các mối đe dọa kỹ thuật số tinh vi và đang phát triển. Hơn 400 triệu người dùng được bảo vệ bởi các công nghệ của Kaspersky và chúng tôi giúp 220.000 khách hàng doanh nghiệp bảo vệ những gì quan trọng nhất đối với họ.

Năm 2007 Kaspersky ký kết hợp tác chiến lược với NTS Group (www.nts.com.vn) - Nhà phân phối sản phẩm, tích hợp hệ thống, cung cấp dịch vụ kỹ thuật về hệ thống bảo mật hàng đầu tại Việt Nam. Theo thoả thuận này, NTS Group đại diện Kaspersky phát triển thương hiệu Kaspersky, phân phối và hỗ trợ kỹ thuật phần mềm bản quyền Kaspersky trên toàn lãnh thổ Việt Nam. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.vn hoặc www.kaspersky.nts.com.vn .


Bài viết liên quan

Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024
Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024

Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.

Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro
Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro

Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.

Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng
Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng

Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.

Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng
Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng

Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.

Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục
Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Trong khoảng thời gian từ tháng 1 năm 2023 đến tháng 9 năm 2024, các chuyên gia củaKaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit.

Nhận ưu đãi Bỏ qua