Covid-19 làm tăng 238% các cuộc tấn công mạng vào ngân hàng

Hoàng Linh| 15/05/2020 11:15
Theo dõi ICTVietnam trên

Sự khủng hoảng do đại dịch Covid-19 được coi là nguyên nhân cho các cuộc tấn công mạng có động cơ tài chính.

Đại dịch Covid-19 đã làm số lượng tấn công mạng nhằm vào các ngân hàng gia tăng 238%. Theo phiên bản thứ ba của báo cáo Modern Bank Heists do VMware Carbon Black, đã có một sự gia tăng kỷ lục các nỗ lực tấn công mạng vào các tổ chức tài chính từ tháng 2 đến tháng 4 năm nay - cùng thời điểm mà Covid-19 bắt đầu lan rộng nhanh chóng toàn cầu.

Covid-19 làm tăng 238% các cuộc tấn công mạng vào ngân hàng - Ảnh 1.

Nghiên cứu của công ty an ninh mạngnày, bao gồm khảosát 25 Giámđốc CNTT (CIO) tại các tổ chức tài chính lớn, cho thấy 80% các công ty được khảo sát đã hứng chịu nhiều cuộc tấn công mạng trong 12 tháng qua, tăng 13% so với năm trước.

Dữ liệu của VMware Carbon Black đã chỉ ra rằng gần 1/3 (27%) số cuộc tấn công mạng nhắm vào các ngân hàng hoặc lĩnh vực chăm sóc sức khỏe.

Một điểm đángchú ý từ báo cáo là dườngnhư có một sự gia tăng các cuộc tấn công có động cơ tài chính xung quanh các đợtđỉnh trong chu kỳ tin tức, như khi Mỹ xác nhận trường hợp đầu tiên nhiễm Covid-19.

Covid-19 làm tăng 238% các cuộc tấn công mạng vào ngân hàng - Ảnh 2.

Tổng cộng, 82% giámđốc CNTTtrảlời khảo sátchobiết bên cạnh các cuộc tấn công tăng đột biến, các kỹ thuật dường như cũng được cải thiện - bao gồm sử dụng kỹ thuật xã hội và các chiến thuật tiên tiến hơn để khai thác không chỉ yếu tố con người mà cả các liên kết yếu trong các quy trình, công nghệ được sử dụng.

Việc sử dụng các họ phần mềm độc hại Kryptik và Emotet là thường xuyên, cũng như Obfuse, CoinMiner và Tiggre. Những cuộc tấn công tốngtiềnvàocác lĩnh vực tài chính đã tăng khoảng 9 lần từ đầu tháng 2 đến cuối tháng 4 năm 2020.

Phầnmềm phá hoại (wiper) cũng đang trở nên phổ biến. Theo MITRE, tổ chức phi lợi nhuận quản lý các trung tâm nghiên cứu – phát triển, các hành vi điển hình được thể hiện bởiphần mềm độc hạiphá hoạinhư sau:

Covid-19 làm tăng 238% các cuộc tấn công mạng vào ngân hàng - Ảnh 3.

Cũng theo báo cáo, tấn công nhiều lớp (island-hopping)đã tăng 33%. Hình thức tấn công này lợi dụng sự tin tưởng của người dùng và lây lan sang nhiều thiết bị khác, thường bắt đầu từ một liên kết yếu - với mục tiêu chung là tiếp cận một tổ chức tài chính.

Ngoài ra, 64% các tổ chức báo cáo lừađảo qua hình thức điện tử (wire fraud) cũng tăng 17%.

Jonah Force Hill, cố vấn chính sách mạng cao cấp và Giám đốc điều hành CIABcho biết: "Khi kết hợp với sự giatăngổn định của cácthiết bị di động, cácdịch vụ và lưu trữ dữ liệu dựa trên đám mây và cáchệ thống thanh toán kỹ thuật số, tội phạm mạng ngày nay có một loạt các phương thức tấn công để khai thác".

"Mọi tổ chức - nhà cung cấp dịch vụ tài chính -cầnđặc biệt thận trọng khi đối mặt với các mối đe dọa đang giatăng này. Điều quan trọng là các tổ chức phải duy trì đối thoại liên tục với cơ quan thực thi pháp luật để đảm bảo phản ứng nhanh trong trường hợp xảy ra sự cố".

Nổi bật Tạp chí Thông tin & Truyền thông
  • Tăng tốc chuyển đổi sang công nghệ 5G đưa Việt Nam vào kỷ nguyên mới
    Theo báo cáo của Hiệp hội Viễn thông toàn cầu (GSMA), công nghệ 5G sẽ mang lại lợi ích cho nền kinh tế toàn cầu hơn 930 tỷ USD vào năm 2030.
  • Lì xì “số”: xu hướng của Tết Nguyên đán thời đại số
    Lì xì đầu năm mới là nét đẹp truyền thống trong dịp Tết Nguyên đán ở các nước châu Á. Nó tượng trưng cho những lời chúc dành cho con trẻ và tượng trưng cho lòng hiếu thảo của con cháu đối với người lớn tuổi trong gia đình. Trong thời đại số, lì xì “số” đang trở thành xu hướng tại nhiều quốc gia.
  • Nhu cầu chip toàn cầu cao kỷ lục trong năm 2025
    Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng sẽ tăng trưởng 11,2% và đạt mốc cao kỷ lục 697,18 tỷ USD trong năm 2025 nhờ nhu cầu mạnh mẽ đối với các vật liệu bán dẫn cần cho điện thoại thông minh tích hợp trí tuệ nhân tạo (AI) và các trung tâm dữ liệu.
  • Mỹ lo ngại bị "sao chép" công nghệ AI: DeepSeek có vi phạm sở hữu trí tuệ?
    Mỹ đang lo ngại mô hình DeepSeek có thể đã hưởng lợi từ một phương pháp được cho là “sao chép” những tiến bộ của các đối thủ cạnh tranh ở Mỹ, được gọi là "distillation" (tạm dịch: chiết xuất).
  • Những đột phá mạnh mẽ của Nghị quyết 57
    Trong bối cảnh của cuộc cách mạng Chuyển đổi số, lần đầu tiên tại Nghị quyết 57, khoa học, công nghệ cùng với đổi mới sáng tạo, chuyển đổi số được đặt lên vị trí "đột phá quan trọng hàng đầu" với những mục tiêu cùng các giải pháp quyết liệt chưa từng có.
Đừng bỏ lỡ
Covid-19 làm tăng 238% các cuộc tấn công mạng vào ngân hàng
POWERED BY ONECMS - A PRODUCT OF NEKO