213
/
129218
Hơn 11 triệu cuộc tấn công bằng email độc hại tại Đông Nam Á năm 2021
hon-11-trieu-cuoc-tan-cong-bang-email-doc-hai-tai-dong-nam-a-nam-2021
news

Hơn 11 triệu cuộc tấn công bằng email độc hại tại Đông Nam Á năm 2021

Thứ 5, 09/06/2022 | 14:41:51
3,014 lượt xem

Tội phạm mạng liên tục đưa ra các phương pháp mới để gửi thư rác và tin nhắn lừa đảo tới cả cá nhân và doanh nghiệp thông qua sự thay đổi thói quen kỹ thuật số chóng mặt trong thời kỳ đại dịch.

Dữ liệu của hãng bảo mật Kaspersky cho thấy, bằng cách đưa các chủ đề và cụm từ nóng hổi liên quan đến các hoạt động trực tuyến của người dùng như mua sắm và streaming giải trí hoặc đại dịch Covid-19 trong tin nhắn, khả năng người dùng không nghi ngờ nhấp vào liên kết bị nhiễm hoặc tệp đính kèm độc hại sẽ tăng lên rất nhiều. 

Tấn công bằng email lừa đảo vẫn đang là xu hướng ưa thích của tin tặc 

Vào năm 2021, hệ thống Anti-Phishing của Kaspersky đã chặn tổng cộng 11.260.643 liên kết lừa đảo ở Đông Nam Á. Hầu hết chúng đã bị chặn trên các thiết bị của người dùng Kaspersky ở Việt Nam, Indonesia và Malaysia.

Ngoài ra, sau đợt đại dịch Covid-19, làm việc từ xa đã gây ra nhiều nỗ lực nhằm đánh lừa thông tin chi tiết của công ty trong hai năm qua. Một trong những xu hướng gia tăng là lừa đảo qua e-mail doanh nghiệp (Business e-mail compromise - BEC).

Các cuộc tấn công BEC là một loại lừa đảo liên quan đến việc mạo danh đại diện từ một doanh nghiệp đáng tin cậy. Một cuộc tấn công BEC được định nghĩa là một chiến dịch tội phạm mạng có mục tiêu hoạt động bằng cách:

Các chuyên gia của Kaspersky ngày càng chứng kiến nhiều hơn các cuộc tấn công BEC. Trong quý 4/2021, các sản phẩm của Kaspersky đã ngăn chặn hơn 8.000 cuộc tấn công BEC, với con số lớn nhất (5.037) xảy ra vào tháng 10.

Trong suốt năm 2021, các nhà nghiên cứu của công ty đã phân tích chặt chẽ cách thức những kẻ lừa đảo tạo ra và phát tán email giả mạo. Kết quả là, họ phát hiện ra rằng các cuộc tấn công có xu hướng chia thành hai loại: quy mô lớn và có mục tiêu cao.

Một ví dụ của lừa đảo CEO quy mô lớn 

Cách thức này trước đây được gọi là “BEC-as-a-Service”, theo đó các cuộc tấn công đơn giản hóa cơ chế đằng sau để tiếp cận càng nhiều nạn nhân càng tốt. Những kẻ tấn công đã gửi các tin nhắn được sắp xếp hợp lý hàng loạt từ các tài khoản thư miễn phí, với hy vọng lôi kéo được càng nhiều nạn nhân càng tốt. Những thông điệp như vậy thường thiếu mức độ tinh vi, nhưng chúng hiệu quả. 

Có thể xử lý các cuộc tấn công BEC như thế nào?

- Thiết lập SPF, sử dụng chữ ký DKIM và triển khai chính sách DMARC để bảo vệ chống lại thư nội bộ giả mạo. Về lý thuyết, các biện pháp này cũng cho phép các công ty khác xác thực các e-mail được gửi dưới danh nghĩa tổ chức của bạn (tất nhiên, giả sử rằng các công ty đã cấu hình các công nghệ đó).

- Đào tạo nhân viên định kỳ để chống lại tấn công phi kỹ thuật. Sự kết hợp giữa các hội thảo và mô phỏng huấn luyện nhân viên cảnh giác và xác định các cuộc tấn công BEC xuyên qua các lớp phòng thủ khác.

- Sử dụng các công cụ bảo mật để bảo vệ các kênh liên lạc của công ty như Kaspersky Secure Mail Gateway với bộ công nghệ chống lừa đảo, chống thư rác, phát hiện phần mềm độc hại vững chắc.

Theo Thành Luân/ Thanh niên

https://thanhnien.vn/hon-11-trieu-cuoc-tan-cong-bang-email-doc-hai-tai-dong-nam-a-nam-2021-post1466668.html

  • Từ khóa

Mở mạng là gặp 'bẫy lừa': Cảnh giác những khóa học trải nghiệm

Nhiều đơn vị đã và đang cảnh báo việc những kẻ giăng "bẫy lừa" mạo danh tổ chức các khóa học trải nghiệm hè, kỹ năng cho học sinh.
08:31 - 05/05/2024
453 lượt xem

Lấy khoa học-công nghệ làm động lực tăng trưởng mới

Trong bối cảnh Cách mạng công nghiệp 4.0, Thành phố Hồ Chí Minh định hướng chuyển đổi sang mô hình tăng trưởng dựa vào khoa học-công nghệ và đổi mới sáng...
16:30 - 03/05/2024
1,411 lượt xem

Vì sao Apple không hỗ trợ sạc siêu nhanh cho iPhone?

Vấn đề sạc nhanh chậm của Apple tiếp tục trở thành chủ đề nóng khi các quyết định của công ty về công nghệ pin và sạc đều dựa trên sự cân nhắc toàn diện ở...
14:46 - 03/05/2024
1,430 lượt xem

Chất liệu tương lai của ngành thời trang

Các nhà khoa học đang nghiên cứu dùng các loại nấm để chế tác thành mũ, túi xách, đồ trang sức và đồ trang trí.
11:42 - 03/05/2024
1,518 lượt xem

Loạt ông lớn công nghệ tìm đến Đông Nam Á, vì sao?

Chỉ trong 5 tháng (từ tháng 12-2023 đến đầu tháng 5-2024), Đông Nam Á đã đón tiếp CEO của 3 'gã khổng lồ' công nghệ Microsoft, Nvidia và CEO Apple.
09:48 - 03/05/2024
1,557 lượt xem