Năm 2024, gia tăng các mối đe dọa tấn công mạng do AI và tự động hóa
Theo dự báo từ các chuyên gia công nghệ của công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, năm 2024, các mối đe dọa tấn công mạng sẽ ngày càng gia tăng do AI và tự động hóa.
Các chuyên gia nhận định sẽ gia tăng các cuộc tấn công mạng, khai thác hệ thống thanh toán trực tiếp, các gói mã nguồn mở cửa hậu (open-sources backdoor) và sự trỗi dậy của trojan ngân hàng Brazil.
Ngoài ra, còn xu hướng gia tăng các mối đe dọa Web3 và nhu cầu trình tải phần mềm độc hại, đồng thời có sự chuyển dịch của các nhóm ransomware sang các hoạt động phá hoại.
Cụ thể hơn, các chuyên gia của Kaspersky dự đoán các cuộc tấn công mạng do AI điều khiển nhằm bắt chước các kênh liên lạc hợp pháp sẽ gia tăng, dẫn đến hiệu quả của các chiến dịch ngày càng thấp.
Hơn nữa, họ cho rằng tội phạm mạng sẽ lợi dụng sự phổ biến của hệ thống thanh toán trực tiếp, dẫn đến phần mềm độc hại clipboard và khai thác Trojan ngân hàng di động ngày càng gia tăng. Phần mềm độc hại như Grandoreiro đã mở rộng mạng lưới ra toàn cầu, nhắm tới hơn 900 ngân hàng ở 40 quốc gia.
Một xu hướng đáng lo ngại khác vào năm 2024 có thể là sự gia tăng của các gói mã nguồn mở cửa hậu. Tội phạm mạng sẽ khai thác các lỗ hổng trong phần mềm mã nguồn mở được sử dụng rộng rãi, xâm phạm bảo mật và có khả năng dẫn đến vi phạm dữ liệu và tổn thất tài chính.
Chưa dừng lại, các mối đe doạ còn được dự đoán gồm: Các cuộc tấn công vào hệ thống chuyển nguồn tự động (ATS) trên toàn cầu; tăng số lần khai thác lỗ hổng one-day; khai thác các thiết bị và dịch vụ định cấu hình sai...
Đặc biệt, các chuyên gia dự báo các nhóm liên kết trong hệ sinh thái tội phạm mạng sẽ có cấu trúc linh hoạt hơn trong năm tới, trong đó, các thành viên thường xuyên chuyển đổi hoặc làm việc cho nhiều nhóm cùng một lúc. Khả năng thích ứng này sẽ khiến cơ quan thực thi pháp luật gặp khó khăn hơn trong việc theo dõi và chống lại tội phạm mạng một cách hiệu quả.
Trước những mối nguy hại này, chuyên gia Marc Rivero, trưởng nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) tại Kaspersky cho rằng, trong bối cảnh an ninh mạng tài chính ngày càng phát triển vào năm 2024, chúng tôi dự đoán sẽ có sự gia tăng các mối đe dọa, khả năng tự động hóa tăng cao và sự tồn tại dai dẳng của tội phạm mạng.
“Để luôn dẫn đầu, các DN và tổ chức tài chính phải chủ động điều chỉnh chiến lược an ninh mạng của mình, tăng cường phòng thủ để bảo vệ tài sản và dữ liệu nhạy cảm. Chìa khóa thành công nằm ở việc thúc đẩy sự hợp tác giữa khu vực công và tư, tạo nên một mặt trận thống nhất chống lại những rủi ro đang leo thang, nhằm xác định tình hình an ninh mạng tài chính trong năm tới”, chuyên gia Marc Rivero nhấn mạnh./.