Hơn 1,7 triệu tấn công khai thác tiền mã hóa nhắm vào SMB khu vực Đông Nam Á vào nửa đầu năm 2020
Thập kỷ vừa qua chứng kiến hoạt động kết nối mạnh mẽ ở khu vực Đông Nam Á, đồng nghĩa với sự gia tăng của các mối đe dọa bảo mật mạng. Trong số các mối đe dọa thường dễ bị các SMB bỏ qua, tấn công khai thác tiền mã hóa hiện đang gia tăng nhanh chóng.
Theo báo cáo mới nhất của Kaspersky, trong nửa đầu năm 2020, có 1.726.799 tấn công khai thác tiền mã hóa nhắm vào các SMB ở Đông Nam Á. Mặc dù có giảm nhẹ so với cùng kỳ năm 2019, tấn công khai thác tiền mã hóa vào SMB trong khu vực từ tháng 1 đến tháng 6 năm 2020 có số lượng cao nhất, so với số lượng tấn công lừa đảo là 1.602.523 và tấn công ransomware là 504.304.
Dữ liệu của Kaspersky cũng cho thấy 4 trong số 6 quốc gia Đông Nam Á nằm trong top 15 quốc gia trên toàn cầu có tổng lượng tấn công khai thác tiền mã hóa cao nhất nửa đầu năm 2020, trong đó Indonesia có số lượng tấn công cao nhất khu vực, mặc dù đã giảm 40% so với cùng kỳ năm ngoái.
Trong bảng xếp hạng toàn cầu, Nga là quốc gia có số lượng tấn công khai thác tiền mã hóa cao nhất trong Q2 2020, đứng sau đó là Trung Quốc, Ấn Độ, Indonesia và Việt Nam.
“Tấn công khai thác tiền mã hóa không phổ biến như tấn công lừa đảo và ransomware chủ yếu vì sự hiện diện của nó thường không được báo trước. Tình hình đại dịch gián tiếp thúc đẩy sự chuyển đổi kỹ thuật số ở khu vực Đông Nam Á, do đó doanh nghiệp cần nhận thức những rủi ro tiềm ẩn của tấn công khai thác tiền mã hóa. Đây là mối đe dọa “âm thầm”, ẩn bên trong các thiết bị và mạng, từ đó dần hút băng thông, điện năng và làm hỏng phần cứng thiết bị, gây tổn thất tài chính cho doanh nghiệp vào thời điểm mà SMB cần tiền nhất ”, ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết.
Cryptojacking là việc sử dụng trái phép máy tính của nạn nhân để khai thác tiền điện tử. Đây còn được gọi là khai thác tiền mã hóa. Tội phạm mạng sử dụng nhiều phương tiện khác nhau để cài đặt chương trình khai thác trên máy tính của người dùng, từ đó kiếm lợi từ việc khai thác tiền điện tử mà không phải chịu chi phí cho thiết bị hoặc điện năng.
Mã độc khai thác tiền mã hóa khi tấn công hệ thống sẽ gây ra các vấn đề nghiêm trọng về hiệu suất, gây ảnh hưởng nhanh chóng đến mạng của doanh nghiệp và khách hàng của họ. Điều khiến cryptojacking trở thành mối đe dọa gây nguy hiểm cho doanh nghiệp là tiền điện tử vẫn là một hình thức thanh toán tiền chuộc dễ ẩn danh hơn. Tội phạm mạng có khả năng thực hiện công việc của chúng trong nhiều năm mà không gây bất kỳ sự chú ý nào, do đó, không bị phát hiện trong một thời gian dài.
“Chúng tôi hiểu rằng an ninh mạng có thể chưa là ưu tiên của SMB trong giai đoạn đầy thách thức này. Tuy nhiên, các doanh nghiệp cần có biện pháp để ngăn chặn những nỗ lực tấn công có thể gây ảnh hưởng đến hệ thống, thiết bị và ngân sách của doanh nghiệp. Có những cách đơn giản để doanh nghiệp tránh bị tấn công khai thác mã hóa, như không bao giờ sử dụng phần mềm vi phạm bản quyền, hay triển khai bảo vệ cấp doanh nghiệp vào máy chủ và thiết bị đầu cuối. Về phần mình, chúng tôi cũng đang mang đến khóa đào tạo an ninh mạng miễn phí cho các SMB để giúp họ nâng cao nhận thức của nhân viên, chống lại những mối đe dọa trực tuyến.”, ông Yeo cho biết thêm.
Công ty an ninh mạng toàn cầu hiện cung cấp miễn phí khóa đào tạo trong ba tháng nhằm giúp SMB nâng cao nhận thức bảo mật mạng cho nhân viên. Chương trình được áp dụng đến cuối tháng 9 năm 2020. Các doanh nghiệp quan tâm có thể tìm hiểu thêm về chương trình bằng cách truy cập liên kết: www.k-asap.com
Kaspersky Đông Nam Á cũng đang có chương trình miễn phí thêm 1 năm khi mua bản quyền 1 năm cho các sản phẩm:
Thông tin về chương trình khuyến mãi ở khu vực, vui lòng truy cập link
Dưới đây là một số dấu hiệu khi thiết bị đang bị sử dụng để khai thác tiền điện tử:
Để chủ động bảo vệ doanh nghiệp trước tấn công khai thác tiền mã hóa, Kaspersky đề xuất:
**
Thông tin về Kaspersky
Kaspersky là một công ty an ninh mạng toàn cầu được thành lập năm 1997. Tin tức tình báo về mối đe doạ và chuyên môn về bảo mật của Kaspersky không ngừng được sử dụng trong các giải pháp và dịch vụ bảo mật để bảo vệ doanh nghiệp, cơ sở hạ tầng then chốt, chính phủ và người dùng trên toàn thế giới. Danh mục giải pháp bảo mật toàn diện của công ty bao gồm bảo vệ thiết bị đầu cuối và số lượng giải pháp và dịch vụ bảo mật chuyên biệt hàng đầu để chống lại các mối đe doạ số tinh vi và không ngừng phát triển. Công nghệ của Kaspersky đang bảo vệ hơn 400 triệu người dùng và giúp 270.000 khách hàng doanh nghiệp bảo vệ những thứ giá trị nhất. Tìm hiểu thêm tại www.kaspersky.com.
Theo phát hiện mới nhất từ công ty an ninh mạng toàn cầu Kaspersky, Bruteforce (dò mật khẩu) vẫn là phương thức tấn công phổ biến của tội phạm mạng khi tiến hành xâm nhập vào các doanh nghiệp tại khu vực Đông Nam Á (SEA).
Trong bối cảnh các doanh nghiệp ngày càng chú trọng tăng cường bảo mật cho hệ thống mạng trực tuyến, một hình thức tấn công “thầm lặng” nhưng cực kỳ nguy hiểm đang âm thầm trỗi dậy: các cuộc tấn công ngoại tuyến, thông qua USB hoặc các thiết bị lưu trữ di động.
Sau ngày 30/06/2025, các dòng sản phẩm bảo mật doanh nghiệp của Kaspersky hiện tại sẽ được thay thế bởi bộ giải pháp Kaspersky Next hiện đại và mạnh mẽ hơn.
Các doanh nghiệp tại Đông Nam Á (SEA) tiếp tục đối mặt với làn sóng tấn công ransomware (mã độc tống tiền) gia tăng mạnh trong năm 2024. Theo báo cáo mới nhất từ Kaspersky, trong năm qua, trung bình khu vực đã ghi nhận tới 400 vụ tấn công bằng mã độc tống tiền mỗi ngày.
Năm 2024, khi các giao dịch tài chính số phát triển mạnh mẽ và mở rộng trên toàn cầu, tội phạm mạng đã nhanh chóng chuyển hướng tấn công sang thiết bị di động và tiền điện tử. Theo báo cáo mới của Kaspersky về Các mối đe dọa mạng trong ngành tài chính, số lượng người dùng đối diện với Trojan ngân hàng trên thiết bị di động đã tăng 3,6 lần so với năm 2023, trong khi số vụ lừa đảo tiền điện tử cũng ghi nhận mức tăng đến 83,4%.