Tấn công mục tiêu đã phát triển như thế nào trong Q2 - 2017

pull-icon
logo-mobile

Danh mục

Tấn công mục tiêu đã phát triển như thế nào trong Q2 - 2017

Từ những cuộc khai thác lỗ hổng zero-day tới 'ransomware' tràn lan: tấn công mục tiêu đã phát triển như thế nào trong Q2, 2017

 

Trong quý II năm 2017, các mối đe dọa tinh vi đã sử dụng rất nhiều công cụ độc hại mới và nâng cao, bao gồm ba lỗ hổng zero-day và hai cuộc tấn công chưa từng có: WannaCry và ExPetr. Phân tích của các chuyên gia về hai trường hợp cuối cho thấy các mã đã được phát tán trước khi trở nên sẵn sàng và đầy đủ, đây là một tình huống bất thường đối với những kẻ tấn công có nguồn lực tốt. Các xu hướng này và một số xu hướng khác được trình bày trong bản tóm lược thông tin hàng quý của Kaspersky Lab.

 

Từ những cuộc khai thác lỗ hổng zero-day tới 'ransomware' tràn lan: tấn công mục tiêu đã phát triển như thế nào trong Q2, 2017

 

Từ tháng 4 đến cuối tháng 6 đã chứng kiến những bước phát triển đáng kể trong các cuộc tấn công nhắm mục tiêu bởi các mối đe doạ từ Nga, Anh, Hàn Quốc và Trung Quốc. Những phát triển này có ý nghĩa sâu rộng đối với an ninh mạng doanh nghiệp: hoạt động độc hại tinh vi đang diễn ra liên tục ở hầu hết mọi nơi trên thế giới, tăng nguy cơ các công ty và các tổ chức phi thương mại trở thành nạn nhân với thiệt hại lớn trong chiến tranh mạng. Những quốc gia được cho là đứng sau sự lan truyền phá hoại của WannaCry và ExPetr, với nạn nhân bao gồm nhiều công ty và tổ chức toàn cầu, trở thành ví dụ đầu tiên nhưng hầu như chưa phải cuối cùng của xu hướng nguy hiểm mới này.

 

Những sự kiện nổi bật trong Quý II năm 2017 bao gồm:

-       Ba lỗ hổng zero-day của Windows đã bị nhóm hacker nói tiếng Nga Sofacy và Turla sử dụng. Sofacy, còn được gọi là APT28 hoặc FancyBear, đã triển khai các cuộc tấn công chống lại một loạt các mục tiêu ở châu Âu, bao gồm các tổ chức chính phủ và chính trị. Các mối đe dọa cũng bị phát hiện thử nghiệm một số công cụ, đáng chú ý nhất là vụ chống lại một đảng viên Pháp trước cuộc bầu cử quốc gia.

 

-       Grey Lambert - Kaspersky Lab đã phân tích bộ công cụ tiên tiến nhất cho nhóm Lamberts, một gia đình tội phạm mạng nói tiếng Anh rất tinh vi và phức tạp. Hai gia đình phần mềm độc hại mới có liên quan được xác định.

 

-       Cuộc tấn công WannaCry vào ngày 12 tháng 5 và cuộc tấn công của ExPetr vào ngày 27 tháng 6. Mặc dù bản chất và mục tiêu rất khác nhau, cả hai đều không có hiệu quả đáng ngạc nhiên như thiệt hại thông thường của 'ransomware'. Ví dụ, trong trường hợp của WannaCry, sự lây lan toàn cầu nhanh chóng và nguy hiểm của nó đã gây chú ý đến tài khoản Bitcoin của kẻ tấn công, khiến chúng khó rút tiền. Điều này cho thấy mục đích thực sự của cuộc tấn công WannaCry là phá hủy dữ liệu. Các chuyên gia của Kaspersky Lab cũng đã khám phá thêm mối quan hệ giữa nhóm Lazarus và WannaCry. Hình mẫu của mã độc phá hoại cải trang thành ransomware đã xuất hiện một lần nữa trong cuộc tấn công ExPetr.

 

-       ExPert, nhắm mục tiêu các tổ chức ở Ukraine, Nga và các nơi khác ở châu Âu cũng xuất hiện giống như là ransomware nhưng thật ra lại hoàn toàn là mã độc phá hoại. Động cơ đằng sau các cuộc tấn công của ExPert vẫn còn là một bí ẩn. Các chuyên gia của Kaspersky Lab đã thiết lập một liên kết (không chắc chắn) với mối đe dọa được biết đến là Black Energy.

 

Ông Juan Andres Guerrero-Saade, chuyên gia nghiên cứu bảo mật cao cấp, Nhóm nghiên cứu và phân tích toàn cầu, Kaspersky Lab cho biết. “Từ lâu chúng tôi đã duy trì tầm quan trọng của thông tin tình báo về các mối đe dọa toàn cầu để hỗ trợ việc bảo vệ cho các mạng nhạy cảm và quan trọng. Chúng tôi tiếp tục chứng kiến sự phát triển của những kẻ tấn công hăng hái, không hề quan tâm đến sự lành mạnh của Internet. Khi tình báo mạng, phá hoại và tội phạm phát triển tràn lan, việc quan trọng nhất là tất cả những công ty bảo mật cần phải làm việc cùng nhau và chia sẻ kiến thức tiên tiến để bảo vệ tốt hơn chống lại tất cả các mối đe dọa.”

 

Báo cáo Xu hướng APT trong Quý II tóm tắt những phát hiện của các báo cáo thông tin tình báo về các mối đe doạ. Trong quý II năm 2017, Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky đã thực hiện 23 báo cáo riêng cho người đăng ký, với dữ liệu IOC và YARA để hỗ trợ pháp y và truy lùng phần mềm độc hại.

 

Thông tin về Kaspersky Lab

Kaspersky Lab là một công ty an ninh mạng toàn cầu vừa kỷ niệm 20 năm thành lập vào năm 2017. Tin tức tình báo về mối đe dọa và chuyên môn về bảo mật của Kaspersky Lab không ngừng được sử dụng trong các giải pháp và dịch vụ bảo mật để bảo vệ doanh nghiệp, cơ sở hạ tầng then chốt, chính phủ và người dùng trên toàn thế giới. Danh mục giải pháp bảo mật toàn diện của công ty bao gồm sự bảo vệ thiết bị đầu cuối và số lượng giải pháp và dịch vụ bảo mật chuyên biệt hàng đầu để chống lại các mối đe dọa số tinh vi và không ngừng phát triển. Công nghệ của Kaspersky Lab đang bảo vệ hơn 400 triệu người dùng và giúp 270.000 khách hàng doanh nghiệp bảo vệ những thứ giá trị nhất. 

Bài viết liên quan

Kaspersky eSIM Store thúc đẩy sự phục hồi của ngành du lịch khu vực Châu Á – Thái Bình Dương
Kaspersky eSIM Store thúc đẩy sự phục hồi của ngành du lịch khu vực Châu Á – Thái Bình Dương

Tập đoàn an ninh mạng toàn cầu đưa ra cảnh báo các hình thức lừa đảo và giả mạo liên quan đến eSIM, mạo danh các nhà mạng hàng đầu trong khu vực.

Chi tiêu khôn ngoan, giữ trẻ an toàn: Vì sao giáo dục về tài chính và an ninh mạng phải luôn song hành?
Chi tiêu khôn ngoan, giữ trẻ an toàn: Vì sao giáo dục về tài chính và an ninh mạng phải luôn song hành?

Trẻ em ngày nay đang lớn lên trong một thế giới mà phần lớn tiền tệ đã được số hóa, chính vì thế an ninh mạng trở thành một chủ đề không thể thiếu trong giáo dục tài chính cho trẻ.

Kaspersky cảnh báo: Mối đe dọa tiềm ẩn trong thế giới game tấn công vào khu vực Châu Á - Thái Bình Dương
Kaspersky cảnh báo: Mối đe dọa tiềm ẩn trong thế giới game tấn công vào khu vực Châu Á - Thái Bình Dương

Năm 2024, đã có tới 11 triệu tài khoản game bị rò rỉ thông tin đăng nhập. Dữ liệu này cho thấy chỉ riêng nền tảng Steam đã có tới 5,7 triệu tài khoản bị tấn công bởi mã độc đánh cắp thông tin (infostealer malware).

Kaspersky cảnh báo về việc lợi dụng Dark AI của các nhóm tấn công mạng được hỗ trợ bởi quốc gia hoặc chính phủ
Kaspersky cảnh báo về việc lợi dụng Dark AI của các nhóm tấn công mạng được hỗ trợ bởi quốc gia hoặc chính phủ

Các tổ chức lẫn cá nhân cần chuẩn bị đối mặt với các cuộc tấn công mạng ngày càng tinh vi và khó phát hiện hơn bởi sự trỗi dậy của Dark AI tại khu vực Châu Á - Thái Bình Dương (APAC). Đây là một trong những phát hiện quan trọng được công bố bởi tập đoàn an ninh mạng và bảo mật số toàn cầu Kaspersky, trong khuôn khổ sự kiện của doanh nghiệp.

Kaspersky: Trung tâm Điều hành An ninh tiên tiến là chìa khóa cho xu hướng hợp nhất IT và OT tại châu Á – Thái Bình Dương
Kaspersky: Trung tâm Điều hành An ninh tiên tiến là chìa khóa cho xu hướng hợp nhất IT và OT tại châu Á – Thái Bình Dương

Sự phân tách giữa Công nghệ Thông tin (IT) và Công nghệ Vận hành (OT) đang dần biến mất khi quá trình chuyển đổi số tại khu vực châu Á – Thái Bình Dương (APAC) đang ngày càng gia tăng.

Nhận ưu đãi Bỏ qua