213
/
151339
Xu hướng tấn công có chủ đích của tin tặc trong quý 2/2023
xu-huong-tan-cong-co-chu-dich-cua-tin-tac-trong-quy-2-2023
news

Xu hướng tấn công có chủ đích của tin tặc trong quý 2/2023

Thứ 4, 02/08/2023 | 09:13:00
2,163 lượt xem

Trong báo cáo mới nhất của Kaspersky về xu hướng APT (AdvancedPersistent Threat - tấn công có chủ đích) trong quý 2/2023, các nhà nghiên cứu đã phân tích sự phát triển của các chiến dịch mới đang được tin tặc hướng đến.

Một thông tin quan trọng trong báo cáo là việc phơi bày chiến dịch "Operation Triangulation" liên quan đến việc sử dụng phần mềm độc hại iOS của tin tặc, chưa từng được biết đến trước đây. 

Tin tặc đang triển khai nhiều xu hướng tấn công khác nhau nhắm vào người dùng 

Cụ thể, Kaspersky đã phát hiện ra một tác nhân đe dọa mới thuộc nhóm Elephant, hoạt động ở khu vực châu Á - Thái Bình Dương, với tên gọi Mysterious Elephant. Trong chiến dịch mới nhất, nhóm này đã sử dụng các cửa hậu mới, có khả năng thực thi các tệp và lệnh trên máy tính của nạn nhân, đồng thời nhận các tệp hoặc lệnh từ một máy chủ độc hại để thực thi trên hệ thống bị nhiễm.

Ngoài ra, nhóm ScarCruft APT đã phát triển các phương thức lây nhiễm mới, trốn tránh cơ chế bảo mật Mark-of-the-Web (MOTW). Các chiến thuật không ngừng phát triển của những tác nhân đe dọa này đặt ra những thách thức mới cho các chuyên gia an ninh mạng.

Các chiến dịch APT vẫn phân tán về mặt địa lý, với các tác nhân đe dọa tập trung tấn công vào các khu vực như châu Âu, châu Mỹ Latin, Trung Đông và nhiều khu vực khác nhau của châu Á. Hoạt động gián điệp mạng, với bối cảnh địa chính trị, tiếp tục là yếu tố chi phối những hoạt động này.

"Trong khi một số tác nhân đe dọa sử dụng các chiến thuật quen thuộc như kỹ thuật xã hội, thì những kẻ khác đã phát triển, làm mới bộ công cụ và mở rộng hoạt động của chúng. Hơn nữa, những tác nhân mới, chẳng hạn như những kẻ đứng sau chiến dịch Operation Triangulation, liên tục xuất hiện. Luôn cập nhật thông tin thám báo về mối đe dọa và các công cụ phòng thủ phù hợp là rất quan trọng đối với các công ty toàn cầu, để có thể tự bảo vệ mình trước các mối đe dọa hiện có và mới nổi. Các đánh giá hằng quý của chúng tôi được thiết kế để làm nổi bật những bước phát triển quan trọng nhất giữa các nhóm APT nhằm giúp các bên có thể bảo vệ và giảm thiểu rủi ro liên quan", David Emm, nhà nghiên cứu bảo mật chính tại Nhóm Nghiên cứu và Phân tích toàn cầu của Kaspersky (GReAT) nhận xét.

Để tránh trở thành nạn nhân của một cuộc tấn công có chủ đích, các nhà nghiên cứu của Kaspersky đưa ra các khuyến cáo sau.

- Để đảm bảo tính bảo mật cho hệ thống, cập nhật kịp thời hệ điều hành và phần mềm bên thứ ba khác. Duy trì lịch cập nhật thường xuyên là điều cần thiết để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật.

- Nâng cao kỹ năng cho nhóm an ninh mạng về cách giải quyết các mối đe dọa nhắm mục tiêu mới nhất với chương trình đào tạo trực tuyến của Kaspersky do các chuyên gia GReAT phát triển.

- Để phát hiện, điều tra và khắc phục kịp thời các sự cố ở cấp điểm cuối, hãy triển khai các giải pháp EDR như Kaspersky Endpoint Detection and Response.

- Các dịch vụ chuyên dụng có thể giúp chống lại các cuộc tấn công cấp cao. Dịch vụ Kaspersky Managed Detection and Response có thể giúp xác định và ngăn chặn các hành vi xâm nhập trong giai đoạn đầu, trước khi thủ phạm đạt được mục tiêu của chúng.

Theo Thành Luân/ Thanh niên

https://thanhnien.vn/xu-huong-tan-cong-co-chu-dich-cua-tin-tac-trong-quy-2-2023-185230801105455591.htm

  • Từ khóa

Tăng cường trách nhiệm của các cá nhân, tổ chức trong phòng, chống lừa đảo trên không gian mạng

Ngày 13/5, tại Hà Nội, với sự bảo trợ của Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (Cục A05) Bộ Công an, Hiệp hội An ninh mạng Quốc...
14:55 - 13/05/2024
324 lượt xem

49 triệu khách hàng của Dell bị đánh cắp dữ liệu

Dell gần đây thông báo cho một số lượng lớn khách hàng của mình về sự cố làm rò rỉ một lượng hạn chế cơ sở dữ liệu thông tin khách hàng.
11:39 - 13/05/2024
404 lượt xem

Vi phạm bản quyền: Chặn những trang chiếu lậu khét tiếng

Một người Việt vừa bị tuyên án vì vi phạm bản quyền trực tuyến liên quan đến Giải bóng đá ngoại hạng Anh. Tổ chức quốc tế cũng mong thực thi nhiều biện...
09:51 - 13/05/2024
457 lượt xem

Điều gì khiến PC AI trở nên khác biệt?

PC AI được thiết lập để cách mạng hóa điện toán với khả năng và hiệu quả nâng cao. Nhưng điều gì khiến một máy tính trở thành PC AI?
08:10 - 13/05/2024
486 lượt xem

Roblox - nền tảng game hàng triệu người dùng chính thức hoạt động tại Việt Nam

Nền tảng sáng tạo game thu hút hàng triệu người dùng trên thế giới Roblox vừa công bố chính thức phát hành tại thị trường Việt Nam thông qua Công ty...
07:19 - 13/05/2024
515 lượt xem