Chuyên mục


Năm 2023 lo ngại kiểu tấn công mạng nào?

31/12/2022 05:58 (GMT +7)

Theo một báo cáo của Hiscox, có hơn 60% tổng số doanh nghiệp vừa và nhỏ đã trải qua các cuộc tấn công mạng trong suốt năm 2022. Các chuyên gia bảo mật hàng đầu thế giới đã đưa ra dự đoán về các điểm dễ bị tấn công mà doanh nghiệp vừa và nhỏ cần phải lưu ý trong năm 2023.

Tấn công chuỗi cung ứng: Đây là những cuộc tấn công được thực hiện thông qua các nhà cung cấp của công ty, ví dụ như các tổ chức tài chính, đối tác hậu cần hoặc thậm chí là dịch vụ giao đồ ăn. Có thể nói đến CCleaner, một trong những phần mền nổi tiếng nhất để dọn dẹp hệ thống. Nó được sử dụng rộng rãi bởi cả người dùng gia đình và quản trị viên hệ thống. Tại một số thời điểm, những kẻ tấn công đã xâm phạm môi trường nội bộ của nhà phát triển chương trình, trang bị cho một số phiên bản một backdoor. Trong một tháng, các phiên bản bị xâm nhập này đã được phân phối từ các trang web chính thức của công ty và được tải xuống 2,27 triệu lần và ít nhất 1,65 triệu bản sao của phần mềm độc hại đã cố gắng liên lạc với máy chủ của bọn tội phạm.

10a6

Tấn công bằng phương thức DDoS: Tấn công mạng phân tán thường được gọi là tấn công từ chối dịch vụ phân tán (DDoS). Kiểu tấn công này tận dụng các giới hạn dung lượng cụ thể áp dụng cho bất kỳ tài nguyên mạng nào, chẳng hạn như cơ sở hạ tầng hỗ trợ trang web của công ty. Cuộc tấn công DDoS sẽ gửi nhiều yêu cầu đến tài nguyên web bị tấn công với mục đích vượt quá khả năng xử lý nhiều yêu cầu của trang web và ngăn trang web hoạt động bình thường. Những kẻ tấn công sử dụng các nguồn khác nhau để thực hiện các hành vi đối với các tổ chức như ngân hàng, truyền thông hoặc nhà bán lẻ. Những tổ chức này đều thường xuyên bị ảnh hưởng bởi các cuộc tấn công DDoS.

Tấn công từ nhân viên công ty: Dữ liệu có thể bị rò rỉ theo nhiều cách và trong một số trường hợp nhất định, việc này có thể xảy ra ngoài ý muốn. Nhiều nhân viên sử dụng máy tính của công ty để giải trí, chẳng hạn như chơi trò chơi trực tuyến, xem phim hoặc sử dụng nền tảng học tập điện tử vẫn là một trong những cách tối ưu nhất để bọn tội phạm có quyền truy cập ban đầu vào mạng của công ty. Ngay cả một cuộc trò chuyện đơn giản trong mạng nội bộ giữa các đồng nghiệp về những vấn đề không liên quan đến công việc cũng có thể được sử dụng cho các cuộc tấn công phi kỹ thuật.

Tấn công bằng phần mềm độc hại: Bạn có thể gặp các tệp độc hại ở mọi nơi nếu bạn tải xuống các tệp bất hợp pháp. Hiện nay, khoảng 25% doanh nghiệp vừa và nhỏ chọn sử dụng phần mềm vi phạm bản quyền hoặc không có giấy phép để cắt giảm chi phí. Tuy nhiên, những phần mềm “bẻ khóa” thường chứa phần mềm độc hại, có thể khai thác dữ liệu trên máy tính. Một trong những ví dụ là Emotet, phần mềm độc hại nổi tiếng với hành vi đánh cắp thông tin đăng nhập ngân hàng và nhắm mục tiêu vào các tổ chức trên khắp thế giới.

Tấn công phi kỹ thuật: Kể từ khi đại dịch bắt đầu, nhiều công ty đã chuyển phần lớn quy trình làm việc của họ sang trực tuyến và học cách sử dụng các công cụ cộng tác mới. Đặc biệt, bộ Office 365 của Microsoft đã được sử dụng nhiều hơn. Vì thế, không có gì ngạc nhiên khi lừa đảo hiện ngày càng nhắm mục tiêu vào các tài khoản của phần mềm này. Những kẻ tấn công khiến người dùng nhập mật khẩu của họ trên một trang web được tạo giống như trang đăng nhập của Microsoft.

Thanh Bình
Ứng dụng ngân hàng số cho doanh nghiệp - SeAMobile Biz được vinh danh tại giải thưởng Sao Khuê
Vừa qua, tại Lễ vinh danh và trao giải thưởng Sao Khuê 2024 do Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA) tổ chức, SeAMobile Biz - ứng dụng ngân hàng số dành cho doanh nghiệp của Ngân hàng TMCP Đông Nam Á (SeABank, mã: SSB) đã được bình chọn là sản phẩm xuất sắc của ngành phần mềm.

Hai cảng hàng không Việt Nam lọt top 100 sân bay tốt nhất thế giới
Tổ chức quốc tế Skytrax vừa công bố kết quả xếp hạng các sân bay trên thế giới năm 2024, trong đó Tổng công ty Cảng Hàng không Việt Nam (ACV) có 2 đơn vị được vinh danh đó là Cảng Hàng không Quốc tế Nội Bài và Đà Nẵng.

Ra mắt mô hình Camera đảm bảo an ninh trật tự tại Phù Chẩn, Bắc Ninh
Ngày 19/4, UBND thành phố Từ Sơn tổ chức Lễ ra mắt mô hình “Camera khép kín địa bàn phục vụ công tác đảm bảo an ninh trật tự (ANTT)” tại phường Phù Chẩn. Đây là đơn vị được thành phố Từ Sơn chọn làm mô hình điểm để nhân rộng ra các phường trên địa bàn thành phố.

Thủ tướng yêu cầu triển khai nhiệm vụ tăng cường bảo đảm an toàn thông tin mạng
Theo Công điện số 33/CĐ-TTg ngày 7/4/2024 vừa được ban hành, Thủ tướng Chính phủ Phạm Minh Chính yêu cầu các bộ, ngành, địa phương tăng cường bảo đảm an toàn thông tin mạng.

Thừa Thiên Huế đứng đầu PAPI 2023
Với 46,0415 điểm, Thừa Thiên Huế dẫn đầu cả nước về Chỉ số Hiệu quả quản trị và hành chính công cấp tỉnh (PAPI) năm 2023, tăng 5 bậc so với năm 2022.

Công an vào cuộc vụ tấn công trang web lấy số khám bệnh của Viện Tim TP.HCM
Sở Y tế TPHCM vừa cho biết đã phối hợp với Công an TPHCM cùng nhiều cơ quan chức năng khác làm rõ nguyên nhân và có giải pháp hỗ trợ Viện Tim TPHCM, sau khi nơi này bị tấn công trang web lấy số khám bệnh.

Vietnam Airlines khai mở trạm văn hóa đầu tiên trong chương trình One S
Vietnam Airlines tổ chức sự kiện chính thức ra mắt game tương tác One S, khai mở trạm văn hóa đầu tiên với điểm đến là thủ đô Hà Nội.