agribank-vietnam-airlines

Xu hướng mã độc tống tiền ngày càng tinh vi

Hải Yến
Hải Yến  - 
Theo Fortinet, xu hướng mã độc tống tiền và các cuộc tấn công khác đang ngày càng nhắm vào các mục tiêu cụ thể dựa trên sự tinh vi ngày càng cao của những kẻ tấn công với mong muốn tối ưu hóa tỷ lệ hoàn vốn đầu tư cho mỗi cuộc tấn công.
aa
Fortinet: Mã độc tống tiền tăng gấp 10 lần trong vòng một năm qua 5 chiến lược bảo vệ doanh nghiệp khỏi mã độc tống tiền cho năm 2023 Doanh nghiệp cần phương án chống tấn công bằng mã độc tống tiền
Xu hướng mã độc tống tiền ngày càng tinh vi

Trong nửa đầu năm 2023, FortiGuard Labs đã phát hiện hơn 10.000 lỗ hổng đặc biệt, tăng 68% so với 5 năm trước đây.

Ngày càng ít tổ chức có thể tự phát hiện được sự xuất hiện của ransomware

Fortinet vừa công bố Báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu mới nhất do FortiGuard Labs thực hiện. FortiGuard Labs đã ghi nhận một sự gia tăng đáng kể về mức độ phát triển các biến thể của mã độc tống tiền (ransomware) trong những năm gần đây, phần lớn theo xu hướng sử dụng mô hình tấn công mã độc tống tiền dưới dạng dịch vụ (RaaS).

Tuy vậy, FortiGuard Labs nhận thấy trong nửa đầu năm 2023, chỉ còn một số ít tổ chức phát hiện được sự xuất hiện của ransomware. Con số này là 13%, thấp hơn đáng kể so với cùng thời điểm này cách đây 5 năm là 22%. Mặc dù vậy, việc duy trì tinh thần cảnh giác vẫn luôn là điều quan trọng đối với các tổ chức.

Cũng theo FortiGuard Labs quan sát trong vài năm qua, xu hướng mã độc tống tiền và các cuộc tấn công khác đang ngày càng nhắm vào các mục tiêu cụ thể dựa trên sự tinh vi ngày càng cao của những kẻ tấn công với mong muốn tối ưu hóa tỷ lệ hoàn vốn đầu tư (ROI) cho mỗi cuộc tấn công.

Nghiên cứu cho thấy số lượng các vụ phát hiện mã độc tống tiền liên tục biến đổi. Tuy số liệu ghi nhận vào thời điểm giữa năm 2023 cao hơn 13 lần so với cuối năm 2022, nhưng vẫn theo xu hướng giảm tổng thể khi so sánh theo năm.

Với các lỗ hổng có nguy cơ hàng đầu theo đánh giá của Hệ thống chấm điểm lỗ hổng bảo mật (EPSS), trong vòng 7 ngày kể từ lúc công bố, nguy cơ bị tấn công sẽ cao hơn tới 327 lần so với bất kỳ lỗ hổng CVE nào khác.

Kể từ khi thành lập, Fortinet đã đóng một vai trò vô cùng quan trọng trong việc cung cấp dữ liệu hỗ trợ Hệ thống chấm điểm lỗ hổng bảo mật EPSS. Dự án này được thiết kế với mục tiêu tận dụng lượng dữ liệu vô cùng lớn để dự đoán khả năng và thời điểm mà các lỗ hổng có thể bị khai thác.

FortiGuard Labs đã tiến hành phân tích dữ liệu của 6 năm, bao gồm hơn 11.000 lỗ hổng đã được công bố qua đó đã phát hiện ra các lỗ hổng và phơi nhiễm phổ biến (CVE) được xếp vào danh mục điểm cao của Hệ thống chấm điểm lỗ hổng bảo mật EPSS (thuộc top 1% mức độ nghiêm trọng hàng đầu) có khả năng bị khai thác cao hơn tới 327 lần so với bất kỳ lỗ hổng nào khác.

Dữ liệu phân tích kiểu này có thể được coi như một dấu hiệu cảnh báo sớm, giúp cho các Giám đốc an toàn thông tin (CISO) và các nhóm phụ trách bảo mật phát hiện sớm nhất được những cuộc tấn công có chủ đích nhằm vào tổ chức của họ.

Các loại lỗ hổng đặc biệt có xu hướng tăng

Trong nửa đầu năm 2023, FortiGuard Labs đã phát hiện hơn 10.000 lỗ hổng đặc biệt, tăng 68% so với 5 năm trước đây. Sự gia tăng đột biến trong việc phát hiện các lỗ hổng loại này cho thấy khối lượng lớn các cuộc tấn công bằng mã độc đã được tiến hành, đòi hỏi các nhóm phụ trách bảo mật phải nắm rõ cách thức hoạt động và phương thức ngày càng đa dạng của các cuộc tấn công diễn ra trong một khoảng thời gian tương đối ngắn.

Báo cáo cũng cho thấy mức giảm tới 75% số các cuộc tấn công khai thác đối với mỗi tổ chức trong vòng năm năm, và mức giảm 10% trong các cuộc tấn công khai thác đặc biệt nghiêm trọng, điều này cho thấy với các bộ công cụ khai thác phát triển tiên tiến hơn, các cuộc tấn công hiện nay đang tập trung vào các mục tiêu cụ thể hơn so với những năm trước.

Các “họ” và biến thể của mã độc bùng nổ, với mức độ tăng lần lượt là 135% và 175%. Bên cạnh sự gia tăng đáng chú ý trong các “họ” và biến thể của mã độc, một khám phá đầy bất ngờ khác là số lượng các “họ” mã độc đã lan truyền đến ít nhất 10% tổ chức toàn cầu (ngưỡng phổ biến đáng kể) - tăng gấp đôi trong 5 năm qua.

Sự gia tăng về số lượng và mức độ phổ biến của mã độc này có thể là do ngày càng nhiều nhóm tội phạm mạng và các nhóm tấn công APT mở rộng hoạt động và đa dạng hóa các cuộc tấn công của chúng trong những năm gần đây.

FortiGuard Labs quan sát thấy mã độc wiper vẫn đang tiếp tục được sử dụng khi nhắm mục tiêu vào các tổ chức chính phủ và trong các ngành như công nghệ, sản xuất, viễn thông và y tế.

Ông Derek Manky - Giám đốc chiến lược an ninh mạng và nghiên cứu mối đe dọa toàn cầu của FortiGuard Labs cho biết, việc ngăn chặn tội phạm mạng phải là nỗ lực toàn cầu, đòi hỏi sự hợp tác chặt chẽ, bền vững giữa khu vực công và tư, bên cạnh việc chú trọng đầu tư vào các dịch vụ bảo mật được hỗ trợ bởi trí tuệ nhân tạo (AI), giúp các nhóm phụ trách bảo mật thực hiện các biện pháp phòng vệ một cách tối ưu trong thời gian thực trên toàn bộ phạm vi mạng của tổ chức. Các nhóm phụ trách bảo mật không thể “ngồi yên” khi những mối đe dọa vẫn đang gia tăng ở mức cao nhất từ trước tới nay.

Bởi bậy, đội ngũ nghiên cứu FortiGuard Labs của Fortinet nỗ lực liên tục cung cấp những thông tin tình báo mới và thiết thực (như phân tích Red Zone và Hệ thống chấm điểm lỗ hổng bảo mật mới), nhằm hỗ trợ các nhóm phụ trách bảo mật trong việc ưu tiên xử lý các lỗ hổng một cách nhanh chóng, cũng như ứng phó linh hoạt với những mối đe dọa nhanh hơn bao giờ hết.

Hải Yến

Tin liên quan

Tin khác

Thu thuế qua sàn Thương mại điện tử vẫn còn nhiều thách thức

Thu thuế qua sàn Thương mại điện tử vẫn còn nhiều thách thức

Trong bối cảnh thương mại điện tử (TMĐT) phát triển mạnh mẽ, việc thu thuế từ hoạt động kinh doanh trực tuyến đã trở thành vấn đề cấp thiết đối với nhiều quốc gia, trong đó có Việt Nam.
Bộ Xây dựng cắt giảm tối thiểu 30% điều kiện đầu tư kinh doanh không cần thiết

Bộ Xây dựng cắt giảm tối thiểu 30% điều kiện đầu tư kinh doanh không cần thiết

Bộ Xây dựng vừa ban hành Kế hoạch số 383/QĐ-BXD, cụ thể hóa Nghị quyết 66/NQ-CP của Chính phủ bằng những mục tiêu cắt giảm mạnh mẽ: tối thiểu 30% điều kiện đầu tư kinh doanh không cần thiết, giảm 30% thời gian và 30% chi phí tuân thủ thủ tục hành chính ngay trong năm 2025.
Sản lượng khai thác dầu khí của PVEP đạt 24,69 triệu tấn giai đoạn 2020-2025

Sản lượng khai thác dầu khí của PVEP đạt 24,69 triệu tấn giai đoạn 2020-2025

Ngày 11/4, tại Hà Nội, Đảng bộ Tổng công ty Thăm dò khai thác dầu khí (PVEP) tổ chức Đại hội đại biểu Đảng bộ Tổng công ty lần thứ IV, nhiệm kỳ 2025-2030.
Bình tĩnh trước khó khăn để củng cố sức mạnh nội tại

Bình tĩnh trước khó khăn để củng cố sức mạnh nội tại

Bà Lê Hằng, Phó Tổng Thư ký Hiệp hội chế biến và xuất khẩu thủy sản Việt Nam (VASEP) cho biết, kể từ khi Tổng Thống Mỹ công bố các mức thuế đối ứng hồi đầu tháng 4, các doanh nghiệp trong ngành thủy sản như “ngồi trên đống lửa”.
Ứng dụng AI trong kinh doanh và quảng bá sản phẩm

Ứng dụng AI trong kinh doanh và quảng bá sản phẩm

Sáng ngày 12/4/2025, Trung tâm Xúc tiến Thương mại và Đầu tư TP. Hồ Chí Minh (ITPC) phối hợp cùng Hội Doanh nghiệp Cơ khí - Điện TP. Hồ Chí Minh (HAMEE) tổ chức chương trình Tập huấn “Ứng dụng trí tuệ nhân tạo (AI) trong kinh doanh và quảng bá sản phẩm”.
Đề xuất bãi bỏ một số Thông tư lĩnh vực tài chính doanh nghiệp

Đề xuất bãi bỏ một số Thông tư lĩnh vực tài chính doanh nghiệp

Bộ Tài chính đang lấy ý kiến góp ý với dự thảo Thông tư bãi bỏ một số văn bản quy phạm pháp luật trong lĩnh vực tài chính doanh nghiệp.
Thúc đẩy cải cách, tăng tính minh bạch và củng cố niềm tin nhà đầu tư

Thúc đẩy cải cách, tăng tính minh bạch và củng cố niềm tin nhà đầu tư

Trong bối cảnh môi trường thương mại toàn cầu nhiều biến động, Hiệp hội Doanh nghiệp châu Âu tại Việt Nam (EuroCham) ngày 11/4 đã công bố ấn phẩm Sách Trắng 2025, đánh dấu năm thứ 16 liên tiếp hiệp hội này đồng hành cùng tiến trình cải cách và phát triển bền vững của Việt Nam.
Gia tăng ứng dụng AI trong lĩnh vực tài chính

Gia tăng ứng dụng AI trong lĩnh vực tài chính

Hiệp hội Ngân hàng Việt Nam (VNBA) và Công ty TNHH PwC Việt Nam (PwC Việt Nam) vừa phối hợp cùng các hãng công nghệ Amazon Web Services (AWS) và Alation, đã tổ chức thành công hội thảo “Thúc đẩy niềm tin và đổi mới trong kỷ nguyên điện toán đám mây, AI và dữ liệu” tại khách sạn Meliá, Hà Nội.
Hà Nội đưa mô hình tư vấn miễn phí hỗ trợ thành lập doanh nghiệp vào hoạt động

Hà Nội đưa mô hình tư vấn miễn phí hỗ trợ thành lập doanh nghiệp vào hoạt động

Mô hình tư vấn hỗ trợ thành lập doanh nghiệp miễn phí được thành lập bởi Trung tâm Hỗ trợ và Chăm sóc khách hàng trực thuộc Trung tâm Phục vụ hành chính công TP. Hà Nội nhằm thúc đẩy sáng tạo, đổi mới và khởi nghiệp, đồng thời giảm thiểu gánh nặng tài chính cho các doanh nghiệp mới thành lập
Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam: Hành trình đổi mới và sứ mệnh xanh

Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam: Hành trình đổi mới và sứ mệnh xanh

Phó Thủ tướng Hồ Đức Phớc vừa ký Quyết định số 733/QĐ-TTg, chính thức đổi tên Tập đoàn Dầu khí Quốc gia Việt Nam thành Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam.
AI
B - Edu
B - Finance
B - Data