Chuyên mục


Năm 2023 lo ngại kiểu tấn công mạng nào?

31/12/2022 05:58 (GMT +7)

Theo một báo cáo của Hiscox, có hơn 60% tổng số doanh nghiệp vừa và nhỏ đã trải qua các cuộc tấn công mạng trong suốt năm 2022. Các chuyên gia bảo mật hàng đầu thế giới đã đưa ra dự đoán về các điểm dễ bị tấn công mà doanh nghiệp vừa và nhỏ cần phải lưu ý trong năm 2023.

Tấn công chuỗi cung ứng: Đây là những cuộc tấn công được thực hiện thông qua các nhà cung cấp của công ty, ví dụ như các tổ chức tài chính, đối tác hậu cần hoặc thậm chí là dịch vụ giao đồ ăn. Có thể nói đến CCleaner, một trong những phần mền nổi tiếng nhất để dọn dẹp hệ thống. Nó được sử dụng rộng rãi bởi cả người dùng gia đình và quản trị viên hệ thống. Tại một số thời điểm, những kẻ tấn công đã xâm phạm môi trường nội bộ của nhà phát triển chương trình, trang bị cho một số phiên bản một backdoor. Trong một tháng, các phiên bản bị xâm nhập này đã được phân phối từ các trang web chính thức của công ty và được tải xuống 2,27 triệu lần và ít nhất 1,65 triệu bản sao của phần mềm độc hại đã cố gắng liên lạc với máy chủ của bọn tội phạm.

10a6

Tấn công bằng phương thức DDoS: Tấn công mạng phân tán thường được gọi là tấn công từ chối dịch vụ phân tán (DDoS). Kiểu tấn công này tận dụng các giới hạn dung lượng cụ thể áp dụng cho bất kỳ tài nguyên mạng nào, chẳng hạn như cơ sở hạ tầng hỗ trợ trang web của công ty. Cuộc tấn công DDoS sẽ gửi nhiều yêu cầu đến tài nguyên web bị tấn công với mục đích vượt quá khả năng xử lý nhiều yêu cầu của trang web và ngăn trang web hoạt động bình thường. Những kẻ tấn công sử dụng các nguồn khác nhau để thực hiện các hành vi đối với các tổ chức như ngân hàng, truyền thông hoặc nhà bán lẻ. Những tổ chức này đều thường xuyên bị ảnh hưởng bởi các cuộc tấn công DDoS.

Tấn công từ nhân viên công ty: Dữ liệu có thể bị rò rỉ theo nhiều cách và trong một số trường hợp nhất định, việc này có thể xảy ra ngoài ý muốn. Nhiều nhân viên sử dụng máy tính của công ty để giải trí, chẳng hạn như chơi trò chơi trực tuyến, xem phim hoặc sử dụng nền tảng học tập điện tử vẫn là một trong những cách tối ưu nhất để bọn tội phạm có quyền truy cập ban đầu vào mạng của công ty. Ngay cả một cuộc trò chuyện đơn giản trong mạng nội bộ giữa các đồng nghiệp về những vấn đề không liên quan đến công việc cũng có thể được sử dụng cho các cuộc tấn công phi kỹ thuật.

Tấn công bằng phần mềm độc hại: Bạn có thể gặp các tệp độc hại ở mọi nơi nếu bạn tải xuống các tệp bất hợp pháp. Hiện nay, khoảng 25% doanh nghiệp vừa và nhỏ chọn sử dụng phần mềm vi phạm bản quyền hoặc không có giấy phép để cắt giảm chi phí. Tuy nhiên, những phần mềm “bẻ khóa” thường chứa phần mềm độc hại, có thể khai thác dữ liệu trên máy tính. Một trong những ví dụ là Emotet, phần mềm độc hại nổi tiếng với hành vi đánh cắp thông tin đăng nhập ngân hàng và nhắm mục tiêu vào các tổ chức trên khắp thế giới.

Tấn công phi kỹ thuật: Kể từ khi đại dịch bắt đầu, nhiều công ty đã chuyển phần lớn quy trình làm việc của họ sang trực tuyến và học cách sử dụng các công cụ cộng tác mới. Đặc biệt, bộ Office 365 của Microsoft đã được sử dụng nhiều hơn. Vì thế, không có gì ngạc nhiên khi lừa đảo hiện ngày càng nhắm mục tiêu vào các tài khoản của phần mềm này. Những kẻ tấn công khiến người dùng nhập mật khẩu của họ trên một trang web được tạo giống như trang đăng nhập của Microsoft.

Thanh Bình
MedCAT JSC đột phá số hóa ngành bảo hiểm y tế với trí tuệ nhân tạo
MedCAT JSC vừa đạt thành công lớn khi giải pháp MedCAT AI Insurance lọt top 5 dự án xuất sắc nhất tại AI Awards 2024. Sản phẩm hứa hẹn cách mạng hóa ngành bảo hiểm y tế Việt Nam bằng cách tự động hóa quy trình bồi thường, tăng hiệu quả xử lý và cải thiện trải nghiệm khách hàng.

Cảnh báo tình trạng lừa đảo mạo danh người nổi tiếng
Trong thời điểm các phương thức lừa đảo mạo danh ngày càng tinh vi và phổ biến. Cục An toàn thông tin đã phát đi cảnh báo về thông tin giả mạo xuất hiện trên mạng xã hội với nội dung NSND Xuân Bắc có một 'cú bắt tay lịch sử' trị giá 2 triệu USD với một tỷ phú.

5 dự án thắng giải AI Awards 2024
Thành viên Hội đồng giám khảo đánh giá, các doanh nghiệp tham gia giải AI Awards 2024 có nền tảng về công nghệ thông tin, kỹ thuật, điện tử, xã hội. Các dự án thể hiện rõ xu hướng tích hợp AI vào các sản phẩm công nghệ, gắn với nhu cầu cuộc sống.

Cảnh báo lừa mua vé máy bay giá rẻ để chiếm đoạt tài sản
Lợi dụng tâm lý ham rẻ, một số đối tượng lập các tài khoản facebook ảo, đăng tải bài viết rao bán vé máy bay, đặt phòng giá rẻ trong các hội nhóm nhiều người tham gia. Sau khi có người liên hệ hỏi mua, các đối tượng yêu cầu chuyển tiền đặt cọc, sau đó chiếm đoạt tiền.

Đường sắt lắp máy bán vé tự động tại nhiều điểm du lịch
Từ ngày 20/8/2024, Tổng công ty Đường sắt Việt Nam (VNR) sẽ chính thức triển khai cổng thanh toán quốc tế và lắp đặt máy bán vé tự động tại các địa điểm du lịch, tạo thuận lợi cho khách hàng, đặc biệt là khách quốc tế trong việc mua vé tàu.

Thí điểm xây dựng cửa khẩu thông minh
Phó Thủ tướng Lê Thành Long vừa ký Quyết định số 865/QĐ-TTg phê duyệt Đề án thí điểm xây dựng cửa khẩu thông minh tại đường chuyên dụng vận chuyển hàng hoá khu vực mốc 1119 - 1120 và đường chuyên dụng vận chuyển hàng hoá khu vực mốc 1088/2 - 1089 thuộc cặp cửa khẩu quốc tế Hữu Nghị-Hữu Nghị Quan (Trung Quốc).

Tân Hồng ra mắt mô hình “camera khép kín”
Ngày 15/8, Ban chỉ đạo 138 TP Từ Sơn tổ chức lễ ra mắt Mô hình “Camera khép kín địa bàn phục vụ công tác đảm bảo ANTT” tại phường Tân Hồng.