AI thúc đẩy làn sóng tấ.n côn.g mạng gia tăng
Một nghiên cứu mới từ Fortinet cho thấy AI đang đứng sau sự gia tăng đột biến số lượng các cuộc tấ.n côn.g mạng, với quy mô của vấn đề ngày càng trở nên rõ ràng hơn.
Nghiên cứu cho thấy hoạt động quét lỗ hổng tự động đã tăng 16,7% so với cùng kỳ năm trước, với 36.000 lượt quét mỗi giây trên toàn cầu. Báo cáo mô tả các tác nhân đ.e dọ.a đang “chuyển trái” (shift left), tức là nhắm vào các tài sản kỹ thuật số dễ bị tổn thương ngay từ giai đoạn đầu của chuỗi tấ.n côn.g.
Các mã độc đán.h cắp thông tin (infostealers) từ lâu đã là mối đ.e dọ.a đối với doanh nghiệp . Thế nhưng, nghiên cứu lần này đã phát hiện mức tăng khủng khiếp 500% số lượng đăng nhập từ hệ thống bị xâm nhập – tương đương với hơn 1,7 tỉ thông tin đăng nhập bị đán.h cắp đang lưu hành trên các web đen.
Báo cáo nhấn mạnh: “Lượng dữ liệu bị rò rỉ khổng lồ này đã dẫn đến sự gia tăng mạnh mẽ của các cuộc tấ.n côn.g mạng có chủ đích nhắm vào doanh nghiệp và cá nhân”. Báo cáo đồng thời cũng cảnh báo rằng các nhóm tội phạm mạng đang tận dụng các thông tin đăng nhập bị đán.h cắp, với số lượng tài khoản bị rao bán tăng 42% trong năm qua.
Điều đáng chú ý là các cuộc tấ.n côn.g zero-day chỉ chiếm một tỷ lệ nhỏ. Thay vào đó, hacker khai thác các lỗ hổng “sẵn có trong hệ thống” (living off the land) để tránh bị phát hiện, khiến việc phòng thủ trở nên khó khăn hơn.
Lĩnh vực ransomware dưới hình thức dịch vụ (RaaS) đang phát triển mạnh, với nhiều nhóm mới xuất hiện và các “tay chơi” cũ củng cố vị thế. Ransomware là một loại phần mềm độc hại được thiết kế để mã hóa hoặc khóa truy cập vào dữ liệu hoặc hệ thống máy tính của nạ.n nhâ.n, sau đó đòi tiề.n chuộc (ransom) để đổi lấy khóa giải mã hoặc khôi phục quyền truy cập
Video đang HOT
Ransomhub là nhóm hoạt động mạnh nhất năm 2024, chiếm 13% số vụ tấ.n côn.g, theo sau là LockBit 3.0 (12%), Play (8%) và Medusa (4%). Các cuộc tấ.n côn.g này tập trung chủ yếu vào Mỹ, chiếm 61% tổng số vụ, tiếp theo là Anh (6%) và Canada (5%). Thống kê đó cho thấy xu hướng nhắm mục tiêu rõ rệt vào các tổ chức Mỹ.
Ông Derek Manky, Giám đốc Chiến lược an ninh , Phó chủ tịch toàn cầu về tình báo đ.e dọ.a tại FortiGuard Labs cảnh báo: “Báo cáo Toàn cảnh đ.e dọ.a toàn cầu 2025 cho thấy rõ ràng: tội phạm mạng đang tăng tốc nhanh hơn bao giờ hết, tận dụng AI và tự động hóa để chiếm lợi thế. Các tổ chức phòng thủ cần từ bỏ tư duy an ninh lạc hậu và chuyển sang chiến lược chủ động, trong đó phải tận dụng sức mạnh của AI”.
Thành phố ảo, thế giới trực tuyến là bề mặt tấ.n côn.g mới của tội phạm mạng
Bên cạnh nhận định về sự gia tăng số cuộc tấ.n côn.g sử dụng dịch vụ tội phạm mạng, các chuyên gia Fortinet cũng dự báo thành phố ảo và thế giới trực tuyến là những bề mặt tấ.n côn.g mới của nhiều nhóm hacker.
Hãng cung cấp giải pháp an toàn thông tin mạng toàn cầu Fortinet vừa công bố dự đoán của đội ngũ các chuyên gia FortiGuard Labs về bối cảnh mối đ.e dọ.a trong 12 tháng tới và xa hơn.
Trong cuộc đối đầu với tội phạm mạng, các Giám đốc An ninh thông tin của các cơ quan, tổ chức phải nhanh nhạy và bài bản giống như đối thủ. (Ảnh minh họa)
Các chuyên gia Fortinet cho hay, những cuộc tấ.n côn.g sử dụng dịch vụ tội phạm mạng (CaaS) đang có xu hướng gia tăng. Ngày càng nhiều phương thức tấ.n côn.g mới sẽ trở nên sẵn có dưới dạng dịch vụ, thông qua thị trường web đen. Điều này thúc đẩy sự phát triển của dịch vụ tội phạm mạng - "Cybercrime-as-a-Service" (CaaS). Ngoài việc kinh doanh mã độc tống tiề.n và dịch vụ cung cấp mã độc, các dịch vụ theo yêu cầu mới cũng được dự báo sớm phát triển.
"CaaS là một kiểu mô hình kinh doanh hấp dẫn với các tác nhân xấu trên mạng. Một trong những phương pháp quan trọng để chống lại xu hướng này chính là đào tạo và nâng cao nhận thức về an ninh mạng" , chuyên gia FortiGuard Labs khuyến nghị.
Mặt khác, khi những cuộc tấ.n côn.g có mục tiêu rõ ràng hơn, các tác nhân đ.e dọ.a có thể sẽ thuê "thám tử" trên những trang web đen để thu thập thông tin tình báo về một mục tiêu cụ thể trước khi tiến hành tấ.n côn.g.
Các dịch vụ "Do thám thông tin" có thể hỗ trợ đối tượng xây dựng những bản thiết kế tấ.n côn.g có chủ đích, bao gồm các thông tin như cơ chế an ninh của tổ chức, đội ngũ bảo mật trọng yếu, số lượng máy chủ mà họ có, lỗ hổng an ninh bên ngoài đã biết... Vì thế, với các cuộc tấ.n côn.g áp dụng mô hình CaaS, việc ngăn chặn đối thủ sớm hơn trong quá trình do thám thông tin sẽ vô cùng quan trọng.
Một phương pháp quan trọng để chống lại xu hướng phát triển dịch vụ tội phạm mạng là đào tạo và nâng cao nhận thức về an ninh mạng. (Ảnh minh họa)
Theo phân tích của đội ngũ FortiGuard Labs, vũ trụ ảo - Metaverse đang làm nảy sinh những trải nghiệm mới, nhập vai hoàn toàn trong thế giới trực tuyến và các thành phố ảo nằm trong những yếu tố đầu tiên xâm nhập vào phiên bản mới này của mạng Internet, với công nghệ thực tế ảo tăng cường.
Các nhà bán lẻ thậm chí còn tung ra những sản phẩm kỹ thuật số sẵn có để kinh doanh trong môi trường thế giới ảo. Trong khi các điểm đến trực tuyến mới mở ra một thế giới đầy tiềm năng, điều này cũng mở ra cánh cửa đối với xu hướng gia tăng của tội phạm mạng trong những khu vực chưa được khám phá.
Do mọi người có thể mua hàng hóa và dịch vụ ở các thành phố ảo, ví điện tử, giao dịch tiề.n ảo, NFTs và bất kỳ loại tiề.n tệ nào được sử dụng để giao dịch cũng sẽ cung cấp cho các tác nhân mối đ.e dọ.a một bề mặt tấ.n côn.g mới khác.
Các chuyên gia Fortinet dự báo thành phố ảo và thế giới trực tuyến sẽ là những bề mặt tấ.n côn.g mới của tội phạm mạng. (Ảnh minh họa: tino.org)
Ngoài ra, việc chiếm hữu thông tin (hack) sinh trắc học cũng có thể trở thành một nguy cơ thực sự do các thành phần dựa trên công nghệ AR và VR của thành phố ảo, khiến tội phạm mạng dễ dàng đán.h cắp hình ảnh vân tay, dữ liệu nhận dạng khuôn mặt hoặc thông tin quét võng mạc và sau đó sử dụng cho mục đích xấu.
"Bất kể mô hình làm việc từ xa, học tập từ xa hay trải nghiệm nhập vai từ bất cứ đâu, khả năng hiển thị, bảo vệ và giảm thiểu rủi ro theo thời gian thực là rất cần thiết. Tính năng phát hiện và phản ứng điểm cuối (EDR) nâng cao sẽ kích hoạt tính năng phân tích, bảo vệ và khắc phục theo thời gian thực" , các chuyên gia bảo mật lưu ý.
Trong bối cảnh các phương thức tấ.n côn.g trên không gian mạng liên tục mở rộng nhanh chóng, các chuyên gia cũng khuyến nghị, các tổ chức nên chọn sử dụng 1 nền tảng an toàn, an ninh mạng duy nhất, thay vì dùng giải pháp riêng lẻ.
Bởi lẽ, các tổ chức sẽ dễ dàng chủ động hơn trong việc phòng thủ trước các cuộc tấ.n côn.g mạng với 1 nền tảng an ninh mạng được tích hợp trên toàn bộ hệ thống mạng, thiết bị đầu cuối và đám mây. Nền tảng này sẽ cho phép tích hợp chặt chẽ hơn, cải thiện khả năng hiển thị và phản ứng nhanh chóng hơn trước các mối đ.e dọ.a.
4 con đường lây lan phổ biến nhất của mã độc Mã độc đặc biệt nguy hiểm và tồn tại dưới nhiều dạng thức khác nhau. Làm thế nào chúng lây lan chóng mặt như vậy? Tội phạm mạng dùng công cụ, chiến thuật nào để phát tán mã độc? 1. Tải phần mềm độc hại Ngày nay, bạn có thể tải được vô số loại phần mềm trên mạng từ các trang khác...
Tiêu điểm
Tin đang nóng
Tin mới nhất

CEO Google Deepmind thừa nhận khó khăn trong hợp tác AI toàn cầu

Meta hướng đến mục tiêu 'nhờ' AI tự động hóa hoàn toàn việc quảng cáo

Nvidia chuẩn bị làm rung chuyển thế giới máy tính xách tay

Những thiết bị Galaxy sẽ nhận One UI 7 trong tháng này

Các startup Trung Quốc trong cuộc chạy đua về robot AI

VnEconomy ra mắt CMS AI và nền tảng AI chuyên biệt cho báo chí, truyền thông

Microsoft khiến Windows Update trở nên quan trọng hơn bao giờ hết

5 ứng dụng AI chuyển văn bản thành giọng nói miễn phí, dễ sử dụng

WWDC 2025 sẽ chỉ ra Apple còn kém xa OpenAI, Google về AI: Chuyện hay hơn dành cho năm tới

Cách kiểm tra mật khẩu có bị rò rỉ hay không mới nhất năm 2025

Kỷ nguyên AI và cuộc tái cấu trúc việc làm toàn cầu

Tầm quan trọng của châu Á trong chiến lược toàn cầu của Open AI
Có thể bạn quan tâm

Mỹ nhân Liêu Trai đẹp nhất Trung Quốc: Nhan sắc ma mị cuốn hơn chữ cuốn, viral suốt 2 tháng trời chưa chịu ngưng
Hậu trường phim
23:55:28 03/06/2025
Sao phim "Người thầy y đức" trở thành nạ.n nhâ.n của một vụ lừ.a đả.o cho thuê nhà?
Sao châu á
23:29:02 03/06/2025
'Good Boy' của Park Bo Gum khởi đầu mạnh mẽ, đán.h bại phim của Park Bo Young
Phim châu á
23:21:46 03/06/2025
Truy tố 4 bị can trong vụ án "Đán.h bạ.c; Tổ chức đán.h bạ.c" xảy ra tại Hà Nội và các tỉnh, thành phố
Pháp luật
23:10:35 03/06/2025
Đồng Nai: Một người bị voi quật chế.t
Tin nổi bật
23:04:03 03/06/2025
Một gia đình 7 người ở Đắk Lắk ngộ độc vì ăn nấm lạ
Sức khỏe
23:03:13 03/06/2025
Lý Nhã Kỳ 43 tuổi 'trẻ như n.ữ sin.h', nghệ sĩ Quang Thắng bảnh bao đến ngỡ ngàng
Sao việt
22:54:08 03/06/2025
Netizen chế nhạo phát ngôn "soán ngôi Mỹ Tâm", bóc ngược Bảo Uyên càng nói càng tự chứng minh vì sao mình bị loại
Nhạc việt
22:39:57 03/06/2025
"Cú nổ lớn" của thị trường concert Việt: G-Dragon phủ sóng MXH đến đời thực, K-Star Spark dẫn dắt hiện tượng văn hóa mới
Nhạc quốc tế
22:34:46 03/06/2025
Nóng: Ukraine tuyên bố đán.h thuốc nổ cầu Crimea
Thế giới
22:28:07 03/06/2025