Làm thế nào để an toàn trước mã độc quảng cáo?

Mới đây, Kaspersky Lab đã ra mắt gói dịch vụ mới được thiết kế dành cho những doanh nghiệp hoạt động trong lĩnh vực blockchain và nền kinh tế mã hóa, bao gồm các dịch vụ tùy biến cho những dự án chào bán Token (ICO/ STO) và sàn tiền mã hóa như Smart Contract Code Review, đánh giá bảo mật của website và ứng dụng (Application and Website Security Assessment), đào tạo nâng cao nhận thức về an ninh bảo mật, đối phó với tấn công phishing và đối phó với sự cố an ninh bảo mật.

Lĩnh vực blockchain và thị trường tiền mã hóa đã phát triển nhanh chóng và hiện chiếm tỷ trọng đáng kể trong nền kinh tế toàn cầu. Tổng mức độ vốn hóa thị trường của tiền kỹ thuật số ước tính khoảng 362 tỷ USD và theo PwC, các thương vụ ICO vào năm 2018 đã thu được hơn 19,7 tỷ USD.

Cho dù ban đầu blockchain được coi là công nghệ an toàn, nhưng hiện nay đã có nhiều mối đe dọa và rủi ro an ninh mạng nhằm vào nền kinh tế mã hóa.

Trong vòng 2 năm qua, các chuyên gia của Kaspersky Lab đã phát hiện các bản copy lừa đảo của một website ICO phổ biến, các vụ tấn công có chủ đích nhằm vào các sàn tiền mã hóa, các mã độc quảng cáo với mục đích đánh cắp tiền mã hóa và nhiều véc-tơ tấn công khác.

Để giúp các doanh nghiệp blockchain và crypto vượt qua thách thức bảo mật mạng, Kaspersky Lab đưa ra hai dịch vụ phù hợp với cách thức hoạt động của các mô hình kinh doanh cũng như vòng đời của các lần chào bán token và những sàn tiền mã hóa.

Đối với các dự án chào bán token, các dịch vụ của Kaspersky Lab bao gồm:

- Smart Contract Code Review: xác định các sai sót và tính năng chưa được khai báo, cũng như tìm kiếm những khác biệt giữa những gì được khai báo trong các tài liệu hỗ trợ và logic kinh doanh của smart-contract.

- Đánh giá bảo mật của ứng dụng (Application Security Assessment): giúp một nhóm startup phân tích trạng thái bảo mật của các ứng dụng (cho dù đó là một ứng dụng phân tán hay ứng dụng truyền thống) do một công ty startup phát triển.   

Để đảm bảo mức độ bảo vệ cao dành cho các sàn tiền mã hóa, Kaspersky Lab cung cấp một gói dịch vụ được tùy biến, trong đó bao gồm:

- Đánh giá bảo mật của ứng dụng (Application Security Assessment): giúp người sở hữu sàn tiền mã hóa phát hiện các lỗi nghiêm trọng và xử lý những lỗi này trước khi chúng gây ra thiệt hại.

- Đo kiểm xâm nhập (Penetration Testing): giúp sàn tiền mã hóa xác định điểm yếu trong hệ thống và đảm bảo tin tặc không thể xâm nhập vào các hệ thống đó một cách dễ dàng.

- Phòng chống hoạt động chiếm tài khoản của người dùng (User Account Takeover Prevention): phát hiện hoạt động của tội phạm nhằm chiếm quyền truy cập vào ví của người dùng.

Các dịch vụ bảo mật blockchain của Kaspersky Lab còn bao gồm cả tính năng đối phó với phishing (Phishing Protection) để phát ra cảnh báo khi các bản sao giả mạo của các sàn tiền ảo và ICO được tạo ra, dịch vụ đối phó với sự cố an ninh bảo mật và đào tạo nâng cao nhận thức về an ninh bảo mật để nâng cao năng lực chung về an ninh mạng sao cho một công ty không trở thành nạn nhân của các vụ tấn công phi kỹ thuật.

Đọc thêm