Tội phạm mạng lợi dụng đại dịch và vắc-xin để tấn công ngân hàng, sàn giao dịch tiền điện tử tại Đông Nam Á

pull-icon
logo-mobile

Danh mục

Tội phạm mạng lợi dụng đại dịch và vắc-xin để tấn công ngân hàng, sàn giao dịch tiền điện tử tại Đông Nam Á

Tội phạm mạng lợi dụng đại dịch và vắc-xin để tấn công ngân hàng, sàn giao dịch tiền điện tử tại Đông Nam Á

Điểm chung của COVID, Mã code, và Tiền mặt là gì? Chính là Tội phạm mạng.

Tội phạm mạng lợi dụng đại dịch và vắc-xin để tấn công ngân hàng, sàn giao dịch tiền điện tử tại Đông Nam Á

Chia sẻ tại một buổi hội nghị trực tuyến, công ty an ninh mạng toàn cầu Kaspersky đã chỉ ra những mối đe dọa mạng mới nhất mà ngành dịch vụ tài chính và ngân hàng cần đề phòng, vì đại dịch vẫn còn tiếp tục ở Đông Nam Á.

Chuyên gia an ninh mạng của Kaspersky đã lưu ý những xu hướng tấn công an ninh mạng nổi bật năm 2020 và dự báo tiếp tục diễn ra vào năm 2021, bao gồm việc lợi dụng chủ đề COVID-19, khai thác những nghiên cứu liên quan đến đại dịch, cũng như lừa đảo và đưa thông tin sai lệch về vi-rút và vắc-xin.

Tội phạm mạng lợi dụng đại dịch và vắc-xin để tấn công ngân hàng, sàn giao dịch tiền điện tử tại Đông Nam Á

Ông Park, Nhà nghiên cứu bảo mật cấp cao thuộc Nhóm nghiên cứu và phân tích toàn cầu (GReAT) tại Kaspersky cho biết: “Tội phạm mạng sẽ tiếp tục sử dụng những chủ đề liên quan đến đại dịch để đánh lừa người dùng. Ngay cả khi vắc-xin đã được phân phối đến nhiều quốc gia thì vẫn chưa thể chắc chắn tình hình này không tiếp diễn. Các quốc gia vẫn tiếp tục thực hiện giãn cách, duy trì hình thức học tập và làm việc trực tuyến, cũng như đẩy mạnh thanh toán số. Điều này đồng nghĩa với việc cơ sở hạ tầng Công nghệ Thông tin ngày càng mở rộng, dễ để lộ những lỗ hổng, tạo điều kiện để các mối đe dọa nhắm vào trên diện rộng, không chỉ hệ điều hành Windows và các thiết bị kết nối internet mà còn thực hiện tấn công đa nền tảng và chuỗi cung ứng.”

Tính đến năm 2020, chỉ riêng tại Đông Nam Á đã có hơn 80.000 kết nối miền và trang web độc hại liên quan đến chủ đề COVID. Malaysia là quốc gia có số lượng cao nhất, tiếp theo là Việt Nam, Philippines và Indonesia.

Xu hướng này được dự đoán sẽ tiếp tục cho đến năm 2021, khi khu vực này vẫn trong “cuộc chiến” chống lại đại dịch và triển khai tiêm vắc-xin theo những giai đoạn khác nhau.

Tội phạm mạng lợi dụng đại dịch và vắc-xin để tấn công ngân hàng, sàn giao dịch tiền điện tử tại Đông Nam Á

Các nhóm tội phạm mạng nhắm vào ngân hàng, sàn giao dịch tiền điện tử ở Đông Nam Á

Ngân hàng vẫn là mục tiêu hấp dẫn của tội phạm mạng. Dữ liệu từ GreAT của Kaspersky cho thấy ngân hàng và tài chính là những lĩnh vực được nhắm mục tiêu nhiều thứ hai và thứ ba toàn cầu vào năm 2020.

 

Bối cảnh tấn công có chủ đích năm 2020 theo Nhóm Nghiên cứu và Phân tích Toàn cầu Kaspersky

Một trong những chiến dịch tấn công ngân hàng đáng chú ý tại Đông Nam Á liên quan đến mã độc JsOutProx. Mặc dù mã độc này không quá phức tạp, nhưng các chuyên gia của Kaspersky lưu ý rằng JsOutProx vẫn tiếp tục cố gắng xâm nhập vào các ngân hàng trong khu vực.

Tội phạm mạng đứng sau phần mềm độc hại theo mô-đun này khai thác tên tệp gắn với những doanh nghiệp liên quan đến ngân hàng và sử dụng những tệp script bị xáo trộn - một chiến thuật chống xâm nhập. Thủ pháp tấn công phi kỹ thuật này đặc biệt sử dụng để tấn công nhân viên ngân hàng khi kết nối vào hệ thống mạng của tổ chức.

Ông Park chia sẻ: “Một khi xâm nhập, JSOutProx có thể tải nhiều plugin hơn để thực hiện những hành vi độc hại nhắm vào nạn nhân như truy cập từ xa, xuất dữ liệu, tiếp quản máy chủ chỉ huy và kiểm soát (C2),…”

 

Mục tiêu hấp dẫn khác của tội phạm mạng là lĩnh vực kinh doanh tiền điện tử mới nổi tại Đông Nam Á. Khi giá trị của tiền điện tử tăng vọt, nhiều nhóm tin tặc cũng đang tiến hành những cuộc tấn công mạng nhắm vào lĩnh vực này.

Nhà nghiên cứu của Kaspersky gần đây đã xác định rằng một trong những sàn giao dịch tiền điện tử trong khu vực đã bị tấn công. Kết quả của cuộc điều tra xác nhận Lazarus là nhóm tin tặc đứng sau vụ tấn công được phát hiện ở Singapore này.

Một chiến dịch tấn công khác liên quan đến tiền điện tử là chiến dịch SnatchCrypto, được thực hiện bởi nhóm hacker APT BlueNoroff. Băng nhóm này thuộc Lazarus, chuyên tấn công ngân hàng. BlueNoroff cũng được cho là có liên quan đến vụ trộm Ngân hàng Trung ương Bangladesh trị giá 81 triệu USD.

Kaspersky đã theo dõi hoạt động của SnatchCrypto từ cuối năm 2019 và phát hiện ra kẻ đứng sau chiến dịch này đang tiếp tục hoạt động với chiến lược tương tự.

Về những yếu tố quyết định đến sự gia tăng của những mối đe dọa mạng trong lĩnh vực này, ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Tiền điện tử đang dần được đón nhận ở Đông Nam Á, do đó, rất dễ hiểu khi tội phạm mạng để mắt đến lĩnh vực này. Sự tăng trưởng của tiền điện tử là một phần của quá trình chuyển đổi số trong khu vực, bên cạnh việc tăng cường phát triển thương mại điện tử và thanh toán số.”

“Khi mọi người tiếp tục lưu giữ tiền trực tuyến, chúng tôi cũng đã phát hiện những vụ vi phạm dữ liệu lớn và các cuộc tấn công ransomware diễn ra vào năm ngoái. Đây là sự cảnh báo đối với các tổ chức tài chính và nhà cung cấp dịch vụ thanh toán. Các nhà cung cấp dịch vụ tài chính và ngân hàng cần sớm nhận ra giá trị của việc phòng thủ chủ động dựa trên thông tin tình báo mối đe dọa an ninh mạng để đối phó với những cuộc tấn công tốn kém này.”, ông Yeo chia sẻ.

Một nhóm tội phạm mạng khác được đề cập trong hội nghị là Kimsuky. Kaspersky lần đầu tiên báo cáo về Kimsuky vào năm 2013. Kể từ đó, Kimsuky đã phát triển về mặt chiến thuật, kỹ thuật và đối tượng. Ban đầu, nhóm nhắm mục tiêu vào các nhóm nghiên cứu chính sách (think tank) ở Hàn Quốc, đặc biệt là cho hoạt động gián điệp mạng. Tuy nhiên, kết quả đo từ xa gần đây của chúng tôi cho thấy nhóm hacker đa năng và nhanh nhẹn này hiện có động lực tài chính rất mạnh mẽ.

Ông Park giải thích: “Chúng tôi đã theo dõi hoạt động mạnh mẽ của Kimsuky ở Hàn Quốc. Nghiên cứu của chúng tôi cho thấy nhóm này sử dụng hai kỹ thuật tấn công - tấn công giả mạo và tấn công chuỗi cung ứng. Dù bằng phương thức nào, chúng cũng nhắm mục tiêu vào các nhà đầu tư tiền điện tử để lấy dữ liệu và quyền truy cập từ xa. Với động lực tài chính mạnh mẽ, rất có thể các cuộc tấn công của Kimsuky có thể vượt ra ngoài lãnh thổ Hàn Quốc, đặc biệt là hướng đến các khu vực lân cận như Đông Nam Á.”

Để cải thiện khả năng phòng thủ không gian mạng của các ngân hàng và tổ chức tài chính, chuyên gia tại Kaspersky đề xuất:

• Tích hợp Tình báo Mối đe dọa an ninh mạng vào SIEM và các biện pháp kiểm soát bảo mật của tổ chức để có dữ liệu về mối đe dọa mới nhất và liên quan nhất.

• Thường xuyên tổ chức những buổi đào tạo bảo mật được cá nhân hóa cho nhân viên như Kaspersky Adaptive Online Training (KAOT) – công cụ sử dụng phương pháp tiếp cận dựa trên nhận thức, khả năng và nhu cầu của mỗi người học.

• Sử dụng phần mềm giám sát lưu lượng - như Kaspersky Anti Targeted Attack Platform (KATA)

• Cài đặt các bản cập nhật và bản vá mới nhất cho tất cả phần mềm đang sử dụng

• Không cài đặt những chương trình từ các nguồn không xác định

• Thực hiện đánh giá bảo mật thường xuyên đối với cơ sở hạ tầng Công nghệ Thông tin của tổ chức

• Để phát hiện, điều tra và khắc phục sự cố kịp thời cho thiết bị điểm cuối, hãy sử dụng các giải pháp EDR như Kaspersky Endpoint Detection and Response, có thể phát hiện cả phần mềm độc hại tấn công ngân hàng chưa xác định.

***

Thông tin về Kaspersky

Kaspersky là một công ty an ninh mạng toàn cầu được thành lập năm 1997. Tin tức tình báo về mối đe doạ và chuyên môn về bảo mật của Kaspersky không ngừng được sử dụng trong các giải pháp và dịch vụ bảo mật để bảo vệ doanh nghiệp, cơ sở hạ tầng then chốt, chính phủ và người dùng trên toàn thế giới. Danh mục giải pháp bảo mật toàn diện của công ty bao gồm bảo vệ thiết bị đầu cuối và số lượng giải pháp và dịch vụ bảo mật chuyên biệt hàng đầu để chống lại các mối đe doạ số tinh vi và không ngừng phát triển. Công nghệ của Kaspersky đang bảo vệ hơn 400 triệu người dùng và giúp 250.000 khách hàng doanh nghiệp bảo vệ những thứ giá trị nhất. Tìm hiểu thêm tại www.kaspersky.com

 

Bài viết liên quan

Các cuộc tấn công ransomware tiếp tục nhắm vào nhiều tổ chức tại Đông Nam Á
Các cuộc tấn công ransomware tiếp tục nhắm vào nhiều tổ chức tại Đông Nam Á

Từ tháng 1 đến tháng 6 năm 2024, các giải pháp an ninh mạng cho doanh nghiệp của Kaspersky đã phát hiện 57.571 cuộc tấn công ransomware tại khu vực Đông Nam Á (ĐNA).

Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024
Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024

Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.

Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro
Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro

Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.

Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng
Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng

Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.

Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng
Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng

Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.

Nhận ưu đãi Bỏ qua