Tội phạm tấn công mạng ngày càng nâng cao hiệu suất và áp dụng các kỹ thuật kinh doanh thông minh

Phạm Thu Trang, Nguyễn Tất Hưng| 05/03/2019 15:09
Theo dõi ICTVietnam trên

Theo báo cáo ThreatLandscape của Netscout, trong nửa cuối năm 2018, những kẻ tấn công mạng đã bỏ qua các chiến thuật hiện có, phát triển nhanh chóng các cải tiến hiệu suất mới và áp dụng các kỹ thuật kinh doanh thông minh để tăng tốc độ tăng trưởng của các cuộc tấn công.

attackers evolve new performance enhancements

Các cuộc tấn công IoT

Các mục tiêu liên tục của phần mềm độc hại DDoS, các thiết bị IoT bị tấn công trong vòng năm phút sau khi được cắm và nhắm mục tiêu bởi các khai thác cụ thể trong vòng 24 giờ.

Nhiều thiết bị chỉ có bảo mật IoT ở mức tối thiểu hoặc không có bảo mật, khiến đây trở thành một lĩnh vực ngày càng nguy hiểm và dễ bị tổn thương, đặc biệt là các thiết bị từ thiết bị y tế đến ô tô đều được trang bị IoT.

Các cuộc tấn công ‘TerrorBit và hơn thế nữa

Nhìn chung, số vụ tấn công DDoS trong năm 2018 đã tăng 26% so với năm trước và các cuộc tấn công trong phạm vi 100-400 Gbps đã bùng nổ, cho thấy sự quan tâm liên tục của các tác nhân xấu trong vectơ tấn công này và sự trưởng thành của công cụ trong các cuộc tấn công có phạm vi trung bình.

Phạm vi tấn công DDoS trên toàn cầu đã tăng 19% trong nửa cuối năm 2018 so với cùng kỳ năm trước, khi các tác nhân đe dọa đưa ra các chiến dịch, chiến lược làm tổn hại và sử dụng một loạt các thiết bị chỉ liên quan đến kết nối internet. Và carpet bombing – (ném bom rải thảm), một biến thể mới của cuộc tấn công DDoS đã xuất hiện và trở nên phổ biến hơn, đòi hỏi các kỹ thuật phát hiện khác nhau.

Đổi mới quốc gia

Các cuộc tấn công DDoS chống lại các tổ chức quốc tế, bao gồm Liên Hợp Quốc, Quỹ Tiền tệ Quốc tế và Bộ Ngoại giao, đã tăng gần 200% trong khoảng thời gian từ 2017 đến 2018.

Khối lượng hoạt động nhóm APT quốc gia đã tăng đáng kể trong năm ngoái, cũng như số lượng mục tiêu. Sau đó, NETSC hiện đang giám sát hoạt động của ít nhất 35 nhóm trên nhiều quốc gia, bao gồm Iran, Trung Quốc, Nga và Bắc Triều Tiên.

Các nhóm này đang sử dụng các kỹ thuật mới, kết hợp các công cụ tùy chỉnh với các nhóm tội phạm như trong trường hợp STOLEN PENCIL để mở rộng phạm vi và tác động của chúng.

attackers evolve new performance enhancements

Thương mại hóa tội phạm

Công nghệ mạng ngầm hoạt động giống như các doanh nghiệp hợp pháp sử dụng thông lệ kinh doanh thông thường của mô hình liên kết để nhanh chóng tạo ra lợi nhuận. Sự gia tăng kích thước của các cuộc tấn công phản ánh việc kiếm tiền liên tục trong toàn cảnh các mối đe dọa.

Các chiến dịch như DanaBot đã tăng hiệu quả phân phối và cắt giảm chi phí lao động bằng cách sử dụng mô hình liên kết để nhanh chóng thiết lập sự hiện diện trên toàn cầu, với 12 chi nhánh riêng biệt nhắm vào các tổ chức tài chính ở nhiều quốc gia.

Tuy nhiên, việc hợp tác chống tội phạm cũng đang gia tăng, được minh họa bằng những nỗ lực gần đây với nhóm ASERT và FBI trong một cuộc điều tra về MedusaHTTP DDoS, một botnet từ một hacker với tên gọi stevenkings, cuối cùng đã thành công trong việc buộc tội hacker trên.

Thông qua việc đo lường từ xa trên quy mô lớn, ATLAS mang lại khả năng hiển thị vào các mạng trục chính ở cốt lõi của internet. NETSCOUT thu thập dữ liệu được chia sẻ bởi các tổ chức trên toàn thế giới, bao gồm 90 phần trăm các nhà cung cấp dịch vụ Cấp 1, chiếm khoảng 1/3 lưu lượng truy cập internet.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bình Thuận đề nghị hỗ trợ chuyển đổi số tại Mũi Né
    Lĩnh vực du lịch là một thế mạnh của tỉnh Bình Thuận và được xác định là một trong các lĩnh vực ưu tiên thực hiện chuyển đổi số (CĐS). Qua hơn 2 năm triển khai thực hiện, CĐS trong lĩnh vực du lịch của Bình Thuận bước đầu đạt được một số kết quả quan trọng nhất định.
  • Triển vọng khởi nghiệp tại Đông Nam Á: tạo ra các công ty có khả năng mở rộng và bền vững
    Trong năm 2024, các startup Đông Nam Á được cho là sẽ đa dạng hóa việc thu hút đầu tư thông qua huy động vốn từ cộng đồng và đầu tư xuyên biên giới. Mục tiêu sẽ là tạo ra các công ty có khả năng mở rộng và bền vững.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Tội phạm tấn công mạng ngày càng nâng cao hiệu suất và áp dụng các kỹ thuật kinh doanh thông minh
POWERED BY ONECMS - A PRODUCT OF NEKO