Chống lại tin tặc, cần có thông tin tình báo mối đe dọa

Kaspersky vừa cho biết, Phishing vẫn là phương thức tấn công được tội phạm mạng tinh vi thường xuyên sử dụng.

Trong bối cảnh nhu cầu sử dụng ngân hàng trực tuyến và ví điện tử ngày càng tăng trong khu vực do ảnh hưởng của đại dịch COVID-19, Kaspersky đã đề xuất cách ngành tài chính sử dụng dữ liệu tình báo mối đe dọa an ninh mạng để chống lại các nhóm tội phạm mạng tinh vi như Lazarus – nhóm tin tặc khét tiếng được cho là đứng sau sự cố trộm tiền Ngân hàng Trung ương Bangladesh trị giá 81 triệu USD diễn ra năm 2016.

Kaspersky từng cho biết trong một báo cáo rằng mẫu phần mềm độc hại liên quan đến hoạt động của Lazarus đã xuất hiện trong các phần mềm của tổ chức tài chính, phần mềm casino cho các công ty đầu tư và kinh doanh tiền điện tử ở một số quốc gia trên toàn cầu, bao gồm Indonesia, Malaysia, Thái Lan và Việt Nam.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết, các ngân hàng và tổ chức có liên quan ở Đông Nam Á cần hiểu cách để tận dụng nguồn thông tin tình báo mối đe dọa an ninh mạng để ngăn chặn mọi nỗ lực tinh vi chống lại hệ thống mạng của tổ chức. Các nhà nghiên cứu an ninh mạng của Kaspersky đã theo dõi chặt chẽ nhóm Lazarus trong nhiều năm. Thông qua nguồn thông tin tình báo mối đe dọa này, giải pháp của Kaspersky có thể phát hiện phần mềm độc hại mà tin tặc sử dụng để truy cập vào hệ thống ngân hàng. Dựa trên hành vi tấn công trước đó của nhóm tin tặc, các nhà nghiên cứu có thể ngăn chặn, phân tích tệp độc hại và cảnh báo cho nhóm Công nghệ Thông tin của tổ chức về các chiến thuật và kỹ thuật cần chú ý, giúp tổ chức tránh khỏi thiệt hại về tài chính và danh tiếng.

Như đã biết. vụ cướp ngân hàng trị giá 81 triệu USD diễn ra năm 2016 đã dẫn đến nhiều vụ kiện, gây tổn thất danh tiếng, tiêu tốn hàng tỷ USD tiền phạt, một cáo trạng và bắt giữ được thi hành, cũng như một số quan chức ngân hàng cấp cao đã từ chức.

Bên cạnh nguồn thông tin tình báo mối đe dọa an ninh mạng, Kaspersky cũng lưu ý tầm quan trọng của yếu tố con người khi bảo vệ hệ thống tài chính. Công ty an ninh mạng toàn cầu đã trích dẫn một báo cáo chứng minh rằng cuộc tấn công được bắt đầu với một loạt email lừa đảo, và một nhân viên trong tổ chức đã click vào một trong những email đó.

Spear phishing là loại hình tấn công lừa đảo trực tuyến dùng email hoặc phương thức liên lạc điện tử nhắm vào cá nhân, tổ chức hoặc doanh nghiệp cụ thể. Mặc dù thường xuất phát từ ý định đánh cắp dữ liệu phục vụ cho mục đích xấu, tội phạm mạng cũng có thể cài đặt phần mềm độc hại trên máy tính người dùng. Kaspersky đã phát hiện 40.511.257 sự cố tấn công lừa đảo trên toàn cầu chỉ trong 5 tháng đầu năm 2020.

Để giúp các ngân hàng và tổ chức tài chính nâng cao phòng thủ trước tấn công mạng, các chuyên gia của Kaspersky đề xuất: Cần tích hợp thông tin tình báo mối đe dọa an ninh mạng – Threat Intelligence vào SIEM – Hệ thống giám sát an ninh mạng và kiểm soát bảo mật của doanh nghiệp để luôn nhận được dữ liệu cập nhật về thông tin tình báo mối đe dọa. Thường xuyên tổ chức các buổi đào tạo bảo mật cho nhân viên, sử dụng phần mềm giám sát lưu lượng…

Có thể bạn quan tâm
PathWave Design 2021: tăng tốc quy trình thiết kế, mô phỏng và xác nhận 5G

Keysight Technologies vừa công bố bộ phần mềm mở PathWave Design 2021 tăng tốc quy trình thiết kế, mô phỏng, xác nhận 5G, có khả năng mở rộng và có thể dự báo.

DELL EMC SD-WAN: giải pháp mở rộng băng thông, tối ưu truy cập đám mây

Tiết kiệm thời gian triển khai với hiệu suất làm việc tốt hơn, và giảm tới 75% chi phí so với các thiết kế WAN truyền thống là những ưu điểm vượt trội của giải pháp tất cả-trong-một Dell EMC SD-WAN được hỗ trợ bởi VMware.

Apple phát triển vỏ sạc không dây Qi không cần Lightning

Apple đang nghiên cứu công nghệ sạc không dây hai cuộn dây trên Smart Battery Case cho iPhone mà không cần sử dụng đến đầu nối Lightning, một thứ cần thiết cho iPhone hoàn toàn không dây.

Synology ra mắt ổ cứng SSD cho giải pháp lưu trữ NAS

Synology đã ra mắt các sản phẩm ổ cứng SSD dành riêng cho giải pháp lưu trữ NAS. Dòng ổ cứng SSD đều được Synology thiết kế cung cấp hiệu năng ổn định nhưng vẫn duy trì độ trễ I/O thấp.

Kaspersky bổ nhiệm giám đốc doanh nghiệp khu vực Đông Nam Á

Kaspersky chính thức bổ nhiệm bà Chow Lai Leng là Giám đốc mảng Doanh nghiệp (Head of Enterprise) khu vực Đông Nam Á.

Startup xe đạp in 3D đầu tiên của chồng cựu CEO Facebook Việt Nam gọi vốn hơn triệu đô

Arevo – startup xe đạp in 3D đầu tiên trên thế giới của ông Sonny Vu đã gọi vốn thành công 1,3 triệu USD trên website Indiegogo ngay sau khi hai phiên bản xe đạp vừa ra mắt.

Báo cáo doanh thu nửa đầu năm 2020 của Huawei vẫn tăng dù chịu nhiều sức ép

Bất chấp khó khăn đến từ đại dịch Covid-19 và lệnh cấm nghiêm ngặt của Mỹ, theo báo cáo kết quả kinh doanh nửa đầu năm 2020 vừa công bố, Huawei đã đạt doanh thu 454 tỷ CNY (tương đương khoảng 64,235 tỷ USD), tăng trưởng 13,1% so với cùng kỳ năm trước, với tỷ suất lợi nhuận ròng là 9,2%.

Anh bàn bạc về việc loại Huawei ra khỏi hệ thống 5G

Hội đồng An ninh Quốc gia Anh (NSC), do Thủ tướng Anh Boris Johnson chủ trì đang bàn bạc về việc loại Huawei ra khỏi hệ thống 5G của nước này.

Keysight ra mắt giải pháp đo kiểm tối ưu hiệu năng thiết bị 5G

Keysight Technologies vừa ra mắt giải pháp đo kiểm mới nhằm tối ưu hóa hiệu năng của các thiết bị 5G sử dụng công nghệ MIMO để tăng thông lượng dữ liệu và nâng cao công suất mạng.

Người dùng iPhone bị bóp hiệu năng bắt đầu nhận tiền bồi thường từ Apple

Apple đã bắt đầu trả tiền bồi thường cho những người dùng iPhone cũ được cho là bị bóp hiệu năng, nhưng vẫn tiếp tục không thừa nhận hành vi sai trái của mình.