3 kiểu tấn công mạng nguy hiểm trong năm 2021

Mã độc mã hóa dữ liệu đòi tiền chuộc (ransomware)

Loại mã độc ‘tống tiền’ doanh nghiệp đã nở rộ trong năm 2020 về đối tượng lẫn mức độ nguy hại. Chúng mở rộng đối tượng tấn công sang các bệnh viện, tổ chức y tế và tài chính, các cơ quan nhà máy hạ tầng thiết yếu nhằm gia tăng sức ép và giá trị tiền chuộc.

Báo cáo từ Coveware cho thấy ransomware ‘ưa chuộng’ các SME có quy mô dưới 100 nhân viên khi số lượng các cuộc tấn công nhắm vào nhóm này chiếm 55%. 

Một điểm mới của mã độc ransomware 2.0 là chúng không chỉ mã hóa dữ liệu đòi tiền chuộc, mà còn tống tiền nạn nhân để khỏi bị công khai dữ liệu đó lên mạng.

3 kiểu tấn công mạng nguy hiểm trong năm 2021 ảnh 2
Mục tiêu chính của những cuộc tấn công mạng là đánh cắp dữ liệu để đòi tiền chuộc. Ảnh minh họa

Lừa đảo qua email và tin nhắn di động

Mánh cũ nhưng luôn hữu dụng, giúp tin tặc thông qua các sở hở sai lầm của nhân viên hay cả những nhân vật trọng yếu trong doanh nghiệp để xâm nhập vào mạng, đánh cắp thông tin tài chính, dữ liệu doanh nghiệp.

Thống kê từ Abnormal Security cho thấy, số lượng email lừa đảo giả dạng hóa đơn và thanh toán tăng đến 81%, gây ra thiệt hại trung bình 81.000 USD cho mỗi cuộc tấn công lừa đảo. 

Cấp độ mới của đánh lạc hướng từ tấn công mạng

Theo hãng bảo mật Kaspersky, các nhóm tội phạm mạng APT giả mạo những module trá hình trông giống như tác phẩm của một tác giả khác nhằm làm chệch hướng chú ý và điều tra, điển hình là trường hợp Olympic Destroyer.

Các chiến dịch tấn công đáng chú ý khác như MontysThree và DeathStalker, đặc biệt trong trường hợp của DeathStalker đã kết hợp siêu dữ liệu chứng thực từ Sofacy vào cơ sở hạ tầng của họ, tiếp đó giao dịch bí mật để đánh lạc hướng những cáo buộc.

Để ứng phó trước những nguy cơ trên, các lãnh đạo SME nên có kế hoạch bài bản cho an toàn thông tin, tuyển dụng nhân viên phụ trách hoặc thuê dịch vụ ngoài.

Bước đầu tiên là rà soát lại toàn bộ hệ thống mạng, cơ sở dữ liệu, thiết bị và phân quyền của doanh nghiệp. Các lỗ hổng để tội phạm mạng tấn công còn là những kẽ hở trong những phần mềm thường được sử dụng như Microsoft Office, Adobe PDF, trình duyệt web.. chưa được cập nhật bản vá lỗi từ nhà phát triển.