Dự báo 6 xu hướng về các mối đe dọa an ninh mạng năm 2024
Anh Lê -
20/11/2023 15:58 (GMT+7)
Hacker dùng công cụ AI bắt chước các cá nhân cụ thể để soạn thảo tin nhắn lừa đảo trực tuyến và khai thác nhiều lỗ hổng mới để thâm nhập thiết bị di động, thiết bị đeo thông minh và thiết bị thông minh - theo chuyên gia Kaspersky.
Ảnh minh hoạ.
Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky đã dự đoán về sự phát triển của các cuộc tấn công có chủ đích (APT) vào năm 2024. Họ dự đoán các hacker APT sẽ khai thác nhiều lỗ hổng mới để thâm nhập thiết bị di động, thiết bị đeo thông minh (wearables) và thiết bị thông minh (smart devices), đồng thời sử dụng chúng để hình thành mạng lưới botnet, tinh chỉnh các phương thức tấn công chuỗi cung ứng và sử dụng trí tuệ nhân tạo (AI) để cuộc tấn công lừa đảo có hiệu quả hơn. Những cải tiến này sẽ dẫn đến sự tăng cường các cuộc tấn công có động cơ chính trị và tội phạm mạng trong tương lai.
1. Sử dụng trí tuệ nhân tạo
Các công cụ trí tuệ nhân tạo AI mới nổi dễ dàng soạn thảo những tin nhắn lừa đảo trực tuyến thậm chí, cho phép bắt chước các cá nhân cụ thể. Những kẻ tấn công có thể nghĩ ra các phương pháp tự động hóa sáng tạo bằng cách thu thập dữ liệu trực tuyến và cung cấp dữ liệu đó cho mô hình ngôn ngữ lớn (LLM) để tạo ra nội dung tin nhắn giống như người quen của nạn nhân.
2. Thêm các tác nhân được nhà nước bảo trợ
Trong bối cảnh căng thẳng địa chính trị leo thang, số lượng các cuộc tấn công mạng do nhà nước bảo trợ cũng có khả năng tăng mạnh trong năm tới.
Những cuộc tấn công này có thể đe dọa đến việc đánh cắp hoặc mã hóa dữ liệu, phá hủy cơ sở hạ tầng CNTT, hoạt động gián điệp lâu dài và phá hoại không gian mạng.
Một xu hướng đáng chú ý khác là chủ nghĩa hacktivism, vốn đã trở nên phổ biến hơn trong bối cảnh xung đột địa chính trị. Căng thẳng địa chính trị cho thấy khả năng gia tăng hoạt động vừa mang tính phá hoại, vừa nhằm mục đích truyền bá thông tin sai lệch, dẫn đến các cuộc điều tra không cần thiết.
3. Tấn công chuỗi cung ứng
Các cuộc tấn công chuỗi cung ứng nhắm vào các công ty nhỏ hơn để xâm phạm các công ty lớn. Động cơ của các cuộc tấn công này có thể bao gồm từ lợi ích tài chính đến hoạt động gián điệp. Năm 2024 có thể chứng kiến những bước phát triển mới trong hoạt động thị trường truy cập dark web liên quan đến chuỗi cung ứng, tạo điều kiện cho các cuộc tấn công quy mô lớn và hiệu quả hơn.
4. Xuất hiện dịch vụ hack
Dự đoán về sự xuất hiện của nhiều nhóm cung cấp dịch vụ hack cho thuê, các chuyên gia cho biết, các nhóm hack cho thuê đang gia tăng, cung cấp dịch vụ đánh cắp dữ liệu cho khách hàng, từ các nhà điều tra tư nhân đến các đối thủ kinh doanh.
5. Rootkit nhân hệ điều hành sẽ phổ biến trở lại
Bất chấp các biện pháp bảo mật hiện đại như Kernel Mode Code Signing, PatchGuard, Hypervisor-Protected Code Integrity (HVCI), các rào cản thực thi mã cấp nhân hệ điều hành vẫn đang bị tấn công.
Các cuộc tấn công nhân hệ điều hành Windows ngày càng gia tăng, được kích hoạt bởi việc lạm dụng Well Head Control Panel (WHCP), thị trường ngầm cho chứng chỉ EV (EV certificates) và ký mã hóa (code signing) bị đánh cắp cũng đang dần dà phát triển.
Bên cạnh đó, các tác nhân đe dọa đang ngày càng tận dụng công cụ độc hại Bring Your Own Vulnerable Driver (BYOVD) trong chiến thuật.
6. Làm dụng hệ thống Truyền tệp được quản lý (MFT)
Các hệ thống MFT phải đối mặt với các mối đe dọa mạng ngày càng gia tăng khi những kẻ thù trên mạng ngày càng để mắt đến lợi ích tài chính và sự gián đoạn hoạt động, điển hình là các vụ vi phạm MOVEit và GoAnywhere vào năm 2023.
Kiến trúc MFT phức tạp được tích hợp vào các mạng lưới rộng hơn ẩn chứa những điểm yếu trong bảo mật, do đó các tổ chức nên triển khai các biện pháp an ninh mạng mạnh mẽ, bao gồm Giải pháp Ngăn chặn Thất thoát Dữ liệu (Data Loss Prevention) và mã hóa dữ liệu; nâng cao nhận thức về an ninh mạng để củng cố các hệ thống MFT trước các mối đe dọa ngày càng gia tăng.
Ông Igor Kuznetsov - Giám đốc Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) tại Kaspersky cho rằng, vào năm 2023, sự gia tăng đáng kể về tính ích lợi của công cụ AI đã không làm mất đi sự chú ý của các tác nhân độc hại tiên tiến tham gia vào các chiến dịch mở rộng và hết sức tinh vi.
"Tuy nhiên, chúng tôi dự đoán rằng các xu hướng sắp tới sẽ vượt xa những tác động của AI, bao gồm các phương pháp tân tiến để tiến hành các cuộc tấn công chuỗi cung ứng, sự xuất hiện của các dịch vụ hack cho thuê, các cách khai thác lỗ hổng mới dành cho thiết bị tiêu dùng..."/.
(VNF) - Thủ tướng Chính phủ Phạm Minh Chính khẳng định, khởi nghiệp sáng tạo là động lực phát triển cốt lõi của mọi quốc gia, doanh nghiệp và người dân trong kỷ nguyên kinh tế số và Cách mạng công nghiệp lần thứ tư.
(VNF) - Từ 1/7/2026, người bán hàng online và livestream tại Việt Nam phải thực hiện định danh, xác thực điện tử theo Luật Thương mại điện tử mới, nhằm kiểm soát hàng giả, bảo vệ quyền sở hữu trí tuệ và tăng cường trách nhiệm trong bán hàng trực tuyến.
(VNF) - Ông Phan Đức Trung, Chủ tịch VBA và Chủ tịch 1Matrix, nhấn mạnh rằng một nền tảng Blockchain quốc gia phải đồng thời lưu trữ dữ liệu nhạy cảm trong nước, đảm bảo khả năng mở rộng trên cloud và tích hợp hệ thống truy vết on-chain đáp ứng tiêu chuẩn phòng chống rửa tiền, chống tài trợ khủng bố (AML/CFT).
(VNF) - Viettel đang chuẩn bị nguồn lực để vận hành nhà máy chế tạo chip bán dẫn công nghệ cao đầu tiên của Việt Nam. Đây là nhiệm vụ được Chính phủ giao Bộ Quốc phòng và Viettel triển khai.
(VNF) - Thời gian để Apple thực sự bứt phá trong cuộc đua AI đang cạn dần, trong khi những biến động nhân sự then chốt đội ngũ điều hành trở thành dấu hỏi lớn.
(VNF) - Theo nhiều báo cáo quốc tế gần đây, SpaceX - công ty hàng không vũ trụ của tỷ phú Elon Musk - đang xem xét một đợt chào bán cổ phần thứ cấp, với mục tiêu định giá công ty lên tới 800 tỷ USD. Nếu thành công, SpaceX sẽ vượt mặt OpenAI để trở thành công ty tư nhân giá trị nhất nước Mỹ.
(VNF) - ChatGPT bản miễn phí đã liên tục được nâng cấp trong những năm gần đây, nhưng một thay đổi sắp tới có thể khiến nhiều người dùng cảm thấy không mấy chịu.
(VNF) - Thứ trưởng Bộ Khoa học và Công nghệ Bùi Thế Duy cho biết, Việt Nam xem AI không chỉ là một công nghệ hỗ trợ, mà là nền hạ tầng trí tuệ thiết yếu trong tương lai tương đương với điện, Internet hay viễn thông. Với tư duy đó, Việt Nam đang xây dựng trung tâm siêu tính toán AI quốc gia và triển khai chính sách “AI hóa toàn diện”, đưa AI trở thành công cụ trí tuệ của toàn dân.
(VNF) - Chi phí dịch vụ cloud toàn cầu được dự báo gần chạm 723,4 tỷ USD trong năm 2025, thúc đẩy nhu cầu kiểm soát chi tiêu chặt chẽ hơn. Đáp lại xu hướng này, ManageEngine ra mắt kiến trúc đa portal trên CloudSpend nhằm giúp doanh nghiệp theo dõi và tối ưu hóa chi phí hiệu quả hơn.
(VNF) - Trong bối cảnh thị trường cạnh tranh bằng tốc độ và dữ liệu, doanh nghiệp cần những công cụ tự động hóa để thu thập, phân tích và phản hồi khách hàng nhanh nhất. Nền tảng hợp nhất C.Product giúp đội ngũ bán hàng không chỉ nắm bắt thông tin kịp thời mà còn biến dữ liệu thành lợi thế cạnh tranh thực sự.
(VNF) - Một loạt cáo buộc mới cho rằng Facebook, YouTube, TikTok và Snapchat từ lâu đã biết chính xác mức độ gây hại của nền tảng đối với thanh thiếu niên, nhưng phớt lờ.
(VNF) - Trong làn sóng dịch chuyển chuỗi cung ứng bán dẫn toàn cầu, các quốc gia không chỉ cạnh tranh bằng ưu đãi đầu tư mà bằng chính năng lực vận hành công nghệ, trong đó nhân lực là yếu tố quyết định.
(VNF) - Apple dự kiến sẽ xuất xưởng nhiều smartphone hơn Samsung trong năm 2025 - lần đầu tiên trong 14 năm qua, theo báo cáo mới từ Counterpoint Research công bố hôm thứ Tư.
(VNF) - Thủ tướng Chính phủ Phạm Minh Chính khẳng định, khởi nghiệp sáng tạo là động lực phát triển cốt lõi của mọi quốc gia, doanh nghiệp và người dân trong kỷ nguyên kinh tế số và Cách mạng công nghiệp lần thứ tư.