Lợi dụng làm việc từ xa, tin tặc dồn dập tấn công người dùng, doanh nghiệp

pull-icon
logo-mobile

Danh mục

Lợi dụng làm việc từ xa, tin tặc dồn dập tấn công người dùng, doanh nghiệp

Lợi dụng làm việc từ xa, tin tặc dồn dập tấn công người dùng, doanh nghiệp

Các nhà nghiên cứu từ Kaspersky giới thiệu công cụ miễn phí để ứng phó sự cố bảo mật, với hy vọng các ngành công nghiệp sẽ hợp sức để bảo vệ khỏi những cuộc tấn công mạng

 

Với hơn hai triệu người nhiễm COVID-19 trên toàn cầu, đại dịch đã gây gián đoạn cuộc sống và là mối đe dọa cho con người ở khắp nơi trên thế giới.

Nhưng liệu mối đe dọa này có gây ảnh hưởng đến thế giới trực tuyến? Phát hiện từ các nhà nghiên cứu của công ty an ninh mạng toàn cầu Kaspersky cho thấy thực tế này.

Ông Vitaly Kamluk, Giám đốc Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky khu vực châu Á Thái Bình Dương cho biết: “Có phải đại dịch chỉ là mối đe dọa vật lý cho con người hay cũng xuất hiện trên không gian mạng? Thực tế, bất kỳ xu hướng hay sự kiện lớn nào diễn ra ở thế giới vật chất cũng luôn được phản ánh trong lĩnh vực mạng.”

Trong một hội thảo trực tuyến với giới truyền thông khu vực châu Á Thái Bình Dương (APAC), Kamluk đã tiết lộ cách COVID-19 làm ảnh hưởng đến hoạt động Công nghệ Thông tin của các tổ chức trong khu vực và trên toàn cầu.

Biện pháp giãn cách xã hội dẫn đến việc nhiều nhân viên mang máy tính về nhà làm việc và kết nối với các mạng không được bảo vệ. Xu hướng làm việc tại nhà cũng mở rộng phương thức tấn công của tội phạm mạng và trở thành mối quan tâm của doanh nghiệp khi ngày càng nhiều nhân viên truy cập vào hệ thống mạng của công ty thông qua các thiết bị cá nhân dễ bị tấn công.

Ngoài ra, một số công ty phải chủ động cắt giảm ngân sách, chọn giải pháp an ninh mạng rẻ hơn và do đó giảm khả năng ứng phó sự cố trong trường hợp bị tấn công mạng.

Cùng với đó, các cuộc tấn công mạng cũng trở nên dễ dàng hơn khi nhiều người dùng bị lừa bởi những thủ thuật khá đơn giản. Nguy hiểm hơn, tội phạm mạng cũng nhận thức được điều đó. Trên thực tế, các nhà nghiên cứu từ Kaspersky đã phát hiện ra một phần mềm độc hại có tuổi đời 7 năm tại Việt Nam và một số quốc gia trong APAC đã tự phục hồi để tiếp cận nạn nhân bằng cách thêm các cụm từ đang được chú ý trên mạng có liên quan đến COVID-19.

Kamluk lưu ý rằng mã độc này tự động thích ứng với đại dịch COVID-19 khi Corona virus hiện đang là chủ đề nóng và được sử dụng làm mồi nhử tấn công người dùng trực tuyến.

“Sử dụng tên và các thuật ngữ phổ biến liên quan đến đại dịch đơn giản là nâng xác suất những mã độc này được mở bởi người dùng sau khi mã độc được sao chép vào một kết nối mạng hoặc ổ USB”, Kamluk nói.

Dưới đây là tên của các tệp phần mềm độc hại được phát hiện:

  • BC rut kinh Nghiem COVID.exe
  • Tuyen truyen dich COVID 19.exe
  • 2KH CXUNG KICH COVID.exe
  • KE HOACH COVID GIAI DOAN 2.2020. chuan.exe

Tên được dịch tự động từ tiếng Việt:

  • BC learned from experience COVID.exe
  • Propagating translation COVID 19.exe
  • COVID PLAN GIAI DOAN 2.2020. standard.exe

Sự biến thiên của các mối đe dọa: Đỉnh và đáy biểu đồ cho thấy tội phạm mạng cũng là con người

Về các mối đe dọa online, Kaspersky đã theo dõi sự gia tăng ổn định của mã độc trực tuyến từ tuần cuối tháng 1 đến giữa tháng 3. Quan sát cho thấy sự suy giảm của mã độc trên internet từ giữa tháng 3 đến tuần đầu tiên của tháng 4.

  Lợi dụng làm việc từ xa, tin tặc dồn dập tấn công người dùng, doanh nghiệp

Đây là thời gian Liên minh châu Âu và các quốc gia khác bắt đầu thực hiện các biện pháp cách ly xã hội, kiểm dịch nghiêm ngặt và người dân được khuyến cáo ở nhà.

“Những biện pháp của Chính phủ cũng ảnh hưởng đến các tin tặc - họ cũng phải ở nhà như bao người dân khác. Tôi không chắc họ có đến văn phòng để làm việc không nhưng họ cũng phải chăm lo cho cuộc sống hàng ngày của mình như đảm bảo nguồn cung cấp thực phẩm, mua các sản phẩm cho nhu cầu phổ biến (như giấy vệ sinh). Những điều này đã ảnh hưởng đến hoạt động tấn công của tin tặc, khi chúng ta thấy số lượng các mối đe dọa đã giảm.”

Một yếu tố khác dẫn đến sự suy giảm hoạt động tấn công là nhiều công ty đã ngừng hoạt động do không có các công cụ và chính sách làm việc từ xa.

 Lợi dụng làm việc từ xa, tin tặc dồn dập tấn công người dùng, doanh nghiệp

Về các mối đe dọa liên quan đến COVID-19 từ tháng 2 đến tuần đầu tiên của tháng 4, Kaspersky đã quan sát thấy 4 chiến dịch tấn công mạng trong đó tội phạm mạng phân phối các đường dẫn và tệp đính kèm phần mềm độc hại.

Tuy nhiên, hoạt động tấn công lại suy giảm trong những ngày cuối tuần. Mặc dù mọi người bắt đầu làm việc tại nhà, họ vẫn tuân theo lịch trình làm việc thông thường và không sử dụng máy tính xách tay và gửi email vào thứ Bảy và Chủ nhật. Điều này dẫn đến hoạt động trực tuyến thấp hơn và trao đổi email ít hơn.

Về các vụ lừa đảo qua email, Kamluk đã đưa ra một vài ví dụ chứng minh tội phạm mạng đang hoạt động như thế nào trong đại dịch. Ông cũng lưu ý rằng tội phạm mạng tiếp tục khám phá các phương tiện khác để lây nhiễm mã độc cho người dùng, chẳng hạn như tránh các tệp .zip và .rar thông thường sẽ bị chặn bởi các giải pháp bảo mật.

 Lợi dụng làm việc từ xa, tin tặc dồn dập tấn công người dùng, doanh nghiệp

Các chủ đề hàng đầu đang được sử dụng để lừa đảo người dùng là:

  • Lệnh của Chính phủ
  • Bồi hoàn tiền đến từ Chính phủ hoặc chủ lao động
  • Hứa hẹn vắc-xin
  • Cung cấp bộ dụng cụ thử nghiệm tại nhà
  • Mạo danh các tổ chức y tế và nhân viên
  • Từ thiện và quyên góp
  • Ứng dụng theo dõi nhiễm virus cho thiết bị di động
  • Đầu tư và chào bán cổ phiếu
  • Vật tư y tế có nhu cầu cao - như khẩu trang và chất khử trùng
  • Sáng kiến ​​hỗ trợ tài chính của chính phủ

Giữ hy vọng trong mùa dịch

Trong khi tội phạm mạng tiếp tục lợi dụng đại dịch để phục vụ lợi ích tài chính và lợi ích cá nhân của mình, Kamluk cũng đã chia sẻ cách các chuyên gia an ninh mạng đang đoàn kết để ngăn chặn hoạt động của tin tặc.

Ông đã chia sẻ về COVID-19 CTI League, một nhóm hoạt động tự nguyện, phi lợi nhuận gồm 150 cá nhân và tổ chức khác nhau trên toàn cầu, với mong muốn gỡ bỏ các trang web giả mạo, phát hiện phần mềm độc hại liên quan đến virus Corona, cũng như hỗ trợ ứng phó sự cố trong trường hợp xảy ra tấn công. Kaspersky là một thành viên của tổ chức này, cùng với các nhà nghiên cứu và cá nhân từ các Chính phủ, học viện và nhiều tổ chức tư nhân.

Thách thức về hoạt động phản ứng trong trường hợp bị tấn công cũng được hỗ trợ bởi Bitscout. Bitscout là một công cụ mã nguồn mở được phát triển bởi Kamluk, phục vụ miễn phí cho những người quan tâm đến điều tra an ninh mạng. Bitscout giúp các tổ chức, đặc biệt là các cơ quan thực thi pháp luật tiến hành phân tích và ứng phó sự cố từ xa.

Khóa đào tạo trực tuyến miễn phí về Bitscout sẽ được tổ chức vào ngày 28 tháng 4 năm 2020. Tìm hiểu thêm về Bitscout tại đây: https://bitscout-forensics.info

**

Bài viết liên quan

Kaspersky dự đoán APAC sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công APT trong năm
Kaspersky dự đoán APAC sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công APT trong năm

Các chuyên gia tại Kaspersky nhận định rằng phong trào chuyển đổi số mạnh mẽ và những xung đột địa chính trị ở khu vực Châu Á – Thái Bình Dương (APAC) là yếu tố tác động đến bối cảnh mối đe dọa an ninh mạng tại APAC năm 2024.

Nhiều sự cố mạng xảy ra trong ngành bán lẻ khu vực Châu Á – Thái Bình Dương do thiếu ngân sách an ninh mạng
Nhiều sự cố mạng xảy ra trong ngành bán lẻ khu vực Châu Á – Thái Bình Dương do thiếu ngân sách an ninh mạng

Theo một nghiên cứu gần đây của Kaspersky, 25% nhân sự công nghệ thông tin (CNTT) cho rằng nguyên nhân các cơ sở hạ tầng thiết yếu, dầu khí và năng lượng đối mặt với nhiều sự cố mạng đến từ việc phân bổ ngân sách không hiệu quả. Được biết, ngành bán lẻ tại Châu Á Thái Bình Dương (APAC) đã trải qua nhiều cuộc tấn công mạng lớn nhất trong 24 tháng qua.

Giải pháp bảo mật cá nhân mới của Kaspersky được vinh danh là sản phẩm của năm được bình chọn bởi AV-Comparatives
Giải pháp bảo mật cá nhân mới của Kaspersky được vinh danh là sản phẩm của năm được bình chọn bởi AV-Comparatives

Giải pháp mới nhất của Kaspersky đã được AV-Comparatives, một viện thử nghiệm độc lập hàng đầu vinh danh là "Sản phẩm của năm", phá kỷ lục dành cho công ty an ninh mạng được vinh danh nhất trong ngành.

Kaspersky hướng dẫn người tiêu dùng Việt cách mua sắm an toàn dịp cuối năm
Kaspersky hướng dẫn người tiêu dùng Việt cách mua sắm an toàn dịp cuối năm

Hàng loạt chương trình khuyến mãi kích cầu dịp cuối năm luôn là những thời gian cao điểm thu hút hàng triệu khách hàng, đơn cử, Cyber ​​Monday, Black Friday và Ngày đôi (Double Day) trên các sàn thương mại điện tử vào các ngày 10/10, 11/11 và 12/12. Theo khảo sát gần đây được thực hiện bởi Kaspersky để nghiên cứu hành vi mua sắm trong những ngày lễ năm 2023, đã có tới 90% số người tham gia khảo sát thừa nhận rằng họ mua hàng một cách ngẫu hứng trong những ngày siêu khuyến mại.

Nhiều doanh nghiệp Châu Á – Thái Bình Dương lên kế hoạch thuê dịch vụ an ninh mạng bên ngoài
Nhiều doanh nghiệp Châu Á – Thái Bình Dương lên kế hoạch thuê dịch vụ an ninh mạng bên ngoài

Trước tình trạng gia tăng đáng báo động của các cuộc tấn công mạng, các chủ doanh nghiệp đang tăng cường công tác nhằm đảm bảo an ninh, bảo mật thông tin mạng. Nghiên cứu mới của Kaspersky cho thấy có hơn 77% các doanh nghiệp ở Châu Á – Thái Bình Dương (APAC) đã gặp phải ít nhất một sự cố an ninh mạng trong hai năm qua.

Nhận ưu đãi Bỏ qua