Chuyên mục


Năm 2023 lo ngại kiểu tấn công mạng nào?

31/12/2022 05:58 (GMT +7)

Theo một báo cáo của Hiscox, có hơn 60% tổng số doanh nghiệp vừa và nhỏ đã trải qua các cuộc tấn công mạng trong suốt năm 2022. Các chuyên gia bảo mật hàng đầu thế giới đã đưa ra dự đoán về các điểm dễ bị tấn công mà doanh nghiệp vừa và nhỏ cần phải lưu ý trong năm 2023.

Tấn công chuỗi cung ứng: Đây là những cuộc tấn công được thực hiện thông qua các nhà cung cấp của công ty, ví dụ như các tổ chức tài chính, đối tác hậu cần hoặc thậm chí là dịch vụ giao đồ ăn. Có thể nói đến CCleaner, một trong những phần mền nổi tiếng nhất để dọn dẹp hệ thống. Nó được sử dụng rộng rãi bởi cả người dùng gia đình và quản trị viên hệ thống. Tại một số thời điểm, những kẻ tấn công đã xâm phạm môi trường nội bộ của nhà phát triển chương trình, trang bị cho một số phiên bản một backdoor. Trong một tháng, các phiên bản bị xâm nhập này đã được phân phối từ các trang web chính thức của công ty và được tải xuống 2,27 triệu lần và ít nhất 1,65 triệu bản sao của phần mềm độc hại đã cố gắng liên lạc với máy chủ của bọn tội phạm.

10a6

Tấn công bằng phương thức DDoS: Tấn công mạng phân tán thường được gọi là tấn công từ chối dịch vụ phân tán (DDoS). Kiểu tấn công này tận dụng các giới hạn dung lượng cụ thể áp dụng cho bất kỳ tài nguyên mạng nào, chẳng hạn như cơ sở hạ tầng hỗ trợ trang web của công ty. Cuộc tấn công DDoS sẽ gửi nhiều yêu cầu đến tài nguyên web bị tấn công với mục đích vượt quá khả năng xử lý nhiều yêu cầu của trang web và ngăn trang web hoạt động bình thường. Những kẻ tấn công sử dụng các nguồn khác nhau để thực hiện các hành vi đối với các tổ chức như ngân hàng, truyền thông hoặc nhà bán lẻ. Những tổ chức này đều thường xuyên bị ảnh hưởng bởi các cuộc tấn công DDoS.

Tấn công từ nhân viên công ty: Dữ liệu có thể bị rò rỉ theo nhiều cách và trong một số trường hợp nhất định, việc này có thể xảy ra ngoài ý muốn. Nhiều nhân viên sử dụng máy tính của công ty để giải trí, chẳng hạn như chơi trò chơi trực tuyến, xem phim hoặc sử dụng nền tảng học tập điện tử vẫn là một trong những cách tối ưu nhất để bọn tội phạm có quyền truy cập ban đầu vào mạng của công ty. Ngay cả một cuộc trò chuyện đơn giản trong mạng nội bộ giữa các đồng nghiệp về những vấn đề không liên quan đến công việc cũng có thể được sử dụng cho các cuộc tấn công phi kỹ thuật.

Tấn công bằng phần mềm độc hại: Bạn có thể gặp các tệp độc hại ở mọi nơi nếu bạn tải xuống các tệp bất hợp pháp. Hiện nay, khoảng 25% doanh nghiệp vừa và nhỏ chọn sử dụng phần mềm vi phạm bản quyền hoặc không có giấy phép để cắt giảm chi phí. Tuy nhiên, những phần mềm “bẻ khóa” thường chứa phần mềm độc hại, có thể khai thác dữ liệu trên máy tính. Một trong những ví dụ là Emotet, phần mềm độc hại nổi tiếng với hành vi đánh cắp thông tin đăng nhập ngân hàng và nhắm mục tiêu vào các tổ chức trên khắp thế giới.

Tấn công phi kỹ thuật: Kể từ khi đại dịch bắt đầu, nhiều công ty đã chuyển phần lớn quy trình làm việc của họ sang trực tuyến và học cách sử dụng các công cụ cộng tác mới. Đặc biệt, bộ Office 365 của Microsoft đã được sử dụng nhiều hơn. Vì thế, không có gì ngạc nhiên khi lừa đảo hiện ngày càng nhắm mục tiêu vào các tài khoản của phần mềm này. Những kẻ tấn công khiến người dùng nhập mật khẩu của họ trên một trang web được tạo giống như trang đăng nhập của Microsoft.

Thanh Bình
Khai trương Dự án chính quyền số thành phố Hải Phòng
Việc khai trương, công bố các nền tảng số, dữ liệu số, ứng dụng và dịch vụ số thuộc Dự án chính quyền số Hải Phòng giúp đưa dự án vào hoạt động chính thức, góp phần thực hiện chuyển đổi số trong công tác chỉ đạo, điều hành của các cơ quan chính quyền, cung cấp dữ liệu, dịch vụ số.

Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025
Phó Thủ tướng Thường trực Nguyễn Hòa Bình ký Quyết định số 1437/QĐ-TTg ngày 20/11/2024 ban hành Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025.

Mạng xã hội bất động sản Home Today ra mắt người dùng
Home Today đặt người dùng là trung tâm, giúp kết nối các hoạt động mua bán, đầu tư bất động sản, sử dụng các dịch vụ tài chính cũng như xây dựng, thiết kế nhà cửa.

Vingroup thành lập công ty nghiên cứu và phát triển người máy
Tập đoàn Vingroup vừa thông báo thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Quảng Bình: Con gái bị CSGT phạt, bố lên mạng xúc phạm công an
Sau khi con gái báo tin bị CSGT lập biên bản với số tiền lớn, trong lúc say xỉn ông T.V.T đã lên Facebook đăng xúc phạm, vu khống lực lượng công an.

Hà Nội thông qua Đề án Giao thông thông minh Thủ đô
Tại Kỳ họp thứ 19 diễn ra ngày 19/11, Hội đồng Nhân dân thành phố Hà Nội thông qua Đề án "Giao thông thông minh trên địa bàn thành phố Hà Nội".

TP.HCM ra mắt ứng dụng Công dân số có thể gửi phản ánh, tra hồ sơ
App Công dân số là một ứng dụng di động thông minh, là kênh giao tiếp hai chiều giữa chính quyền thành phố và người dân bằng tương tác “một chạm” dễ dàng, thuận tiện.