Chạy mã độc trên Linux và tấn công đòi tiền chuộc là hai hình thức được hacker thích dùng

Y tế, sản xuất và năng lượng là những ngành đứng đầu trong năm 2020 của các cuộc tấn công mạng; và trong những cuộc tấn công mã độc tống tiền, 2/3 nạn nhân đã chấp nhận trả tiền chuộc - theo Báo cáo bảo mật 2021 của IBM.

Nhóm Bảo mật của IBM vừa công bố Báo cáo bảo mật 2021 tổng kết hàng loạt những vụ tấn công an toàn an ninh mạng trong năm 2020 với những số liệu đáng quan tâm.

Báo cáo ghi nhận, những ngành nghề liên quan mật thiết tới đại dịch Covid-19, như chăm sóc sức khoẻ, dược phẩm, bệnh viện và cả các doanh nghiệp cung cấp năng lượng là những đối tượng hàng đầu cho các vụ tấn công mạng. “Về bản chất, đại dịch đã định hình lại những gì được coi là cơ sở hạ tầng quan trọng ngày nay và những kẻ tấn công đã không bỏ qua những lỗ hổng đó” – ông Nick Rossmann, Trưởng bộ phận tình báo về mối đe dọa toàn cầu, Nhóm nghiên cứu Bảo mật IBM X-force nhận định. 

Tấn công mạng đối với các ngành y tế, sản xuất, năng lượng đã tăng gấp đôi so với năm 2019. Ngành sản xuất và cung cấp năng lượng là hai ngành chịu những cuộc tấn công mạng nhiều nhất về số lượng, tiếp theo sau là ngành tài chính – bảo hiểm. Gần 50% số lượng các cuộc tấn công này liên quan tới việc chiếm quyền kiểm soát hệ thống công nghiệp (industrial control systems – ICS) đối với các đơn vị trong ngành sản xuất và ngành cung cấp năng lượng.

Trong 6 tháng đầu năm 2020, tội phạm mạng đã tăng cường tới 40% các nhóm mã độc liên quan tới Linux và tăng 500% mã độc Go-write. Việc các mã độc trên Linux đang được các nhóm tội phạm mạng ưu ái sử dụng theo các chuyên gia bảo mật là bởi chúng có thể dễ dàng chạy trên nhiều nền tảng khác nhau, bao gồm cả môi trường đám mây.

Cũng theo báo cáo, trong năm 2020 đại dịch, khi hầu hết nhân viên công sở phải làm việc từ xa và chính sách cách ly xã hội áp dụng rộng rãi khắp mọi nơi thì các thương hiệu sở hữu các công cụ chia sẻ là đối tượng bị tấn công nhiều nhất, nổi bật là Google, Dropbox và Microsoft. Các tên tuổi thương mại điện tử phổ biến như Amazon và Paypal cũng nằm trong danh sách 10 thương hiệu bị tấn công mạng nhiều nhất năm 2020. YouTube và Facebook cũng thuộc nhóm top 10 này. Đặc biệt, Adidas là thương hiệu thời trang duy nhất lọt top 10 và đứng thứ 7 về số lượng các cuộc tấn công mạng trong năm qua, báo cáo cho rằng có thể do nhu cầu đột biến với các sản phẩm thể thao Yeezy & Superstar. 

Chiếm 25% các cuộc tấn cộng mạng trong năm 2020 là những mã độc tống tiền (ransomeware), trong đó nạn nhân chủ yếu là từ các cuộc tấn công sử dụng chiến thuật tống tiền kép. Sodinokibi là nhóm sử dụng ransomware được quan sát nhiều nhất vào năm 2020. Báo cáo X-Force ước tính, nhóm tội phạm mạng này đã thu về hơn 123 triệu đô la trong năm qua, với khoảng 2/3 nạn nhân đã chấp nhận trả tiền chuộc.

Để lộ thông tin cá nhân là những lỗi phổ biến nhất mà các nạn nhân của các cuộc tấn công mạng gặp phải, bao gồm quét và khai thác các lỗ hổng (vulnerability) chiếm 35% và tấn công giả mạo (phishing) chiếm tới 31%.

Châu Âu là nơi ghi nhận nhiều nhất các cuộc tấn công mạng – nhiều hơn bất cứ châu lục nào, thậm chí gấp đôi số lượng các cuộc tấn công mạng tại châu Á và Bắc Mỹ cộng lại. 31% các cuộc tấn công mạng đã nhắm vào nạn nhân là các tổ chức và cá nhân ở châu Âu. Trong đó, ransomeware là thủ phạm hàng đầu. 

Báo cáo bảo mật 2021 dựa trên cơ sở phân tích và theo dõi hơn 150 tỷ sự kiện bảo mật hàng ngày tại hơn 130 quốc gia trên toàn thế giới. Báo cáo này cũng thu thập và phân tích dữ liệu từ nhiều nguồn khác nhau cả trong và ngoài IBM, có thể kể đến như Nhóm nghiên cứu bảo mật và phản ứng nhanh IBM X-Force, Nhóm chuyên gia X-Force Red, Nhóm dịch vụ quản trị an ninh mạng IBM, các dữ liệu được cung cấp bởi hai đối tác Quad9 và Intezer. 

Có thể bạn quan tâm
Cựu thiết kế MacBook bị kiện vì tuồng bí mật thương mại cho nhà báo

Sau khi có trong tay bằng chứng xác thực về việc một người trong tổ chức làm rò rỉ bí mật thương mại vì lợi ích cá nhân, Apple đã khởi kiện nhân viên cũ của mình tên là Simon Lancaster.

Pakistan mạnh tay thanh trừng TikTok vì nội dung “vô đạo đức”

Ứng dụng video dạng ngắn phổ biến TikTok không còn khả dụng trên các thiết bị di động ở Pakistan, sau khi các nhà quản lý ban hành lệnh chặn “ngay lập tức”.

ThinkBook 14/15 Gen 2 phiên bản AMD: hiệu suất, bảo mật cho doanh nghiệp SMB

Lenvo vừa bổ sung thêm hai mẫu laptop mới ThinkBook 14 Gen 2 và ThinkBook 15 Gen 2 sử dụng chip xử lý AMD, hướng tới doanh nghiệp vừa và nhỏ (SMB).

Cuộc khẩu chiến giữa Google và Microsoft về tương lai của nền báo chí

Microsoft và Google đang công khai tranh cãi về việc họ đối xử với các nhà xuất bản truyền thông, trong bối cảnh chính phủ Mỹ đang tăng cường giám sát chống độc quyền về ảnh hưởng của các gã công nghệ khổng lồ đối với báo chí.

Facebook mạnh dạn bác 2 vụ kiện chống độc quyền của Chính phủ Mỹ

Một động thái khó ngờ khi mới đây Facebook đã kêu gọi các tòa án bác bỏ 2 vụ kiện cạnh tranh sâu rộng, do chính phủ liên bang và liên minh các bang đưa ra vào cuối năm ngoái. Vậy sự thật đằng sau tín hiệu này là gì?

Samsung Galaxy A32 ra mắt với 4 màu thời trang

Galaxy A32 được mở bán chính thức từ hôm nay 12/3 với giá bán lẻ 6,99 triệu đồng. Máy còn được hệ thống Di Động Việt áp dụng chương trình ưu đãi săn deal giảm giá trong 3 ngày mở bán, từ 13 – 15/3/2021.

Facebook cho phép kiếm tiền từ video ngắn 1 phút

Facebook đã công bố một loạt tùy chọn kiếm tiền mới cho người sáng tạo, tập trung vào các video clip ngắn như là cách gây áp lực nhiều hơn cho TikTok.

Vietcombank cảnh báo lừa đảo yêu cầu cung cấp thông tin cá nhân qua tin nhắn, email

Ngân hàng TMCP Ngoại thương (Vietcombank – VCB) vừa đăng tải thông tin cảnh báo về hành vi lừa đảo đánh cắp thông tin dịch vụ ngân hàng và khuyến cáo người dùng không nên cung cấp thông tin cá nhân qua tin nhắn SMS, email hay phần mềm chat (Zalo, Viber, Facebook messenger…).

Mobile Money mở ra cách thức thanh toán hiện đại cho người không có tài khoản ngân hàng

Mobile Money không mới trên thế giới, nhưng tại Việt Nam hiện vẫn còn nhiều người chưa biết đến dịch vụ này là gì và những lợi ích mang lại.

Laptop Matebook D14 bản nâng cấp đồ họa AMD và chương trình đặt hàng ưu đãi

HUAWEI vừa ra mắt laptop Matebook D 14 phiên bản nâng cấp card đồ họa AMD Radeon ™ RX Vega 10 tại thị trường Việt Nam và công bố chương trình đặt hàng trước với bộ quà tặng hấp dẫn.