Dự báo 6 xu hướng về các mối đe dọa an ninh mạng năm 2024
Anh Lê -
20/11/2023 15:58 (GMT+7)
Hacker dùng công cụ AI bắt chước các cá nhân cụ thể để soạn thảo tin nhắn lừa đảo trực tuyến và khai thác nhiều lỗ hổng mới để thâm nhập thiết bị di động, thiết bị đeo thông minh và thiết bị thông minh - theo chuyên gia Kaspersky.
Ảnh minh hoạ.
Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky đã dự đoán về sự phát triển của các cuộc tấn công có chủ đích (APT) vào năm 2024. Họ dự đoán các hacker APT sẽ khai thác nhiều lỗ hổng mới để thâm nhập thiết bị di động, thiết bị đeo thông minh (wearables) và thiết bị thông minh (smart devices), đồng thời sử dụng chúng để hình thành mạng lưới botnet, tinh chỉnh các phương thức tấn công chuỗi cung ứng và sử dụng trí tuệ nhân tạo (AI) để cuộc tấn công lừa đảo có hiệu quả hơn. Những cải tiến này sẽ dẫn đến sự tăng cường các cuộc tấn công có động cơ chính trị và tội phạm mạng trong tương lai.
1. Sử dụng trí tuệ nhân tạo
Các công cụ trí tuệ nhân tạo AI mới nổi dễ dàng soạn thảo những tin nhắn lừa đảo trực tuyến thậm chí, cho phép bắt chước các cá nhân cụ thể. Những kẻ tấn công có thể nghĩ ra các phương pháp tự động hóa sáng tạo bằng cách thu thập dữ liệu trực tuyến và cung cấp dữ liệu đó cho mô hình ngôn ngữ lớn (LLM) để tạo ra nội dung tin nhắn giống như người quen của nạn nhân.
2. Thêm các tác nhân được nhà nước bảo trợ
Trong bối cảnh căng thẳng địa chính trị leo thang, số lượng các cuộc tấn công mạng do nhà nước bảo trợ cũng có khả năng tăng mạnh trong năm tới.
Những cuộc tấn công này có thể đe dọa đến việc đánh cắp hoặc mã hóa dữ liệu, phá hủy cơ sở hạ tầng CNTT, hoạt động gián điệp lâu dài và phá hoại không gian mạng.
Một xu hướng đáng chú ý khác là chủ nghĩa hacktivism, vốn đã trở nên phổ biến hơn trong bối cảnh xung đột địa chính trị. Căng thẳng địa chính trị cho thấy khả năng gia tăng hoạt động vừa mang tính phá hoại, vừa nhằm mục đích truyền bá thông tin sai lệch, dẫn đến các cuộc điều tra không cần thiết.
3. Tấn công chuỗi cung ứng
Các cuộc tấn công chuỗi cung ứng nhắm vào các công ty nhỏ hơn để xâm phạm các công ty lớn. Động cơ của các cuộc tấn công này có thể bao gồm từ lợi ích tài chính đến hoạt động gián điệp. Năm 2024 có thể chứng kiến những bước phát triển mới trong hoạt động thị trường truy cập dark web liên quan đến chuỗi cung ứng, tạo điều kiện cho các cuộc tấn công quy mô lớn và hiệu quả hơn.
4. Xuất hiện dịch vụ hack
Dự đoán về sự xuất hiện của nhiều nhóm cung cấp dịch vụ hack cho thuê, các chuyên gia cho biết, các nhóm hack cho thuê đang gia tăng, cung cấp dịch vụ đánh cắp dữ liệu cho khách hàng, từ các nhà điều tra tư nhân đến các đối thủ kinh doanh.
5. Rootkit nhân hệ điều hành sẽ phổ biến trở lại
Bất chấp các biện pháp bảo mật hiện đại như Kernel Mode Code Signing, PatchGuard, Hypervisor-Protected Code Integrity (HVCI), các rào cản thực thi mã cấp nhân hệ điều hành vẫn đang bị tấn công.
Các cuộc tấn công nhân hệ điều hành Windows ngày càng gia tăng, được kích hoạt bởi việc lạm dụng Well Head Control Panel (WHCP), thị trường ngầm cho chứng chỉ EV (EV certificates) và ký mã hóa (code signing) bị đánh cắp cũng đang dần dà phát triển.
Bên cạnh đó, các tác nhân đe dọa đang ngày càng tận dụng công cụ độc hại Bring Your Own Vulnerable Driver (BYOVD) trong chiến thuật.
6. Làm dụng hệ thống Truyền tệp được quản lý (MFT)
Các hệ thống MFT phải đối mặt với các mối đe dọa mạng ngày càng gia tăng khi những kẻ thù trên mạng ngày càng để mắt đến lợi ích tài chính và sự gián đoạn hoạt động, điển hình là các vụ vi phạm MOVEit và GoAnywhere vào năm 2023.
Kiến trúc MFT phức tạp được tích hợp vào các mạng lưới rộng hơn ẩn chứa những điểm yếu trong bảo mật, do đó các tổ chức nên triển khai các biện pháp an ninh mạng mạnh mẽ, bao gồm Giải pháp Ngăn chặn Thất thoát Dữ liệu (Data Loss Prevention) và mã hóa dữ liệu; nâng cao nhận thức về an ninh mạng để củng cố các hệ thống MFT trước các mối đe dọa ngày càng gia tăng.
Ông Igor Kuznetsov - Giám đốc Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) tại Kaspersky cho rằng, vào năm 2023, sự gia tăng đáng kể về tính ích lợi của công cụ AI đã không làm mất đi sự chú ý của các tác nhân độc hại tiên tiến tham gia vào các chiến dịch mở rộng và hết sức tinh vi.
"Tuy nhiên, chúng tôi dự đoán rằng các xu hướng sắp tới sẽ vượt xa những tác động của AI, bao gồm các phương pháp tân tiến để tiến hành các cuộc tấn công chuỗi cung ứng, sự xuất hiện của các dịch vụ hack cho thuê, các cách khai thác lỗ hổng mới dành cho thiết bị tiêu dùng..."/.
(VNF) - Theo khảo sát của CPA Australia, các khoản đầu tư vào công nghệ tiếp tục mang lại lợi nhuận cao và nhanh chóng, 88% doanh nghiệp nhỏ cải thiện lợi nhuận trong năm qua nhờ vào đầu tư công nghệ. Tỷ lệ doanh nghiệp nhỏ tại Việt Nam đầu tư vào trí tuệ nhân tạo (AI) trong 2024 tăng gấp đôi so với 2023, đạt mức 44%
(VNF) - Theo ông Trương Gia Bình, nếu nhiều năm trước, Việt Nam gần như vô danh trên bản đồ công nghệ thông tin thế giới thì ngày nay, Việt Nam trở thành cái nôi nguồn nhân lực chất lượng cao.
(VNF) - Thủ tướng Chính phủ yêu cầu trước ngày 13/3, Bộ Tài chính phối hợp với các đơn vị liên quan, sớm hoàn thiện hồ sơ Nghị quyết thí điểm để quản lý các hoạt động liên quan đến tiền ảo
(VNF) - Theo LS Lê Minh Phiếu, thay vì Nhà nước đứng ra lập sàn, cần tạo môi trường pháp lý thuận lợi để doanh nghiệp tư nhân triển khai sàn giao dịch “made in Vietnam”, qua đó hình thành hệ sinh thái giao dịch tiền kỹ thuật số trong nước.
(VNF) - Theo công bố mới nhất từ nền tảng đo lường tốc độ Internet i-Speed (Trung tâm Internet Việt nam - VNNIC), VNPT là nhà mạng có tốc độ internet nhanh nhất Việt Nam trong liên tục các tháng 12/2024 và tháng 1/2025, với tốc độ trung bình cao hơn các nhà mạng khác gần 1,5 lần.
(VNF) - Trong vụ trộm tiền mã hóa lớn nhất từng được ghi nhận, một số lượng lớn ETH trị giá 1,5 tý USD đã bị đánh cắp khỏi sàn giao dịch ByBit chỉ qua một giao dịch duy nhất vào ngày 21/2.
(VNF) - Bản đồ doanh nghiệp công nghệ số Việt Nam được kỳ vọng là công cụ quan trọng giúp định vị doanh nghiệp trên thị trường, nâng cao năng lực cạnh tranh, mở rộng cơ hội hợp tác trong nước và quốc tế.
(VNF) - Ngày 27/2, Phó Thủ tướng Chính phủ Hồ Đức Phớc đã ký văn bản về việc chuyển giao quyền đại diện chủ sở hữu vốn nhà nước tại Tổng công ty Viễn thông MobiFone từ Ủy ban Quản lý vốn nhà nước tại doanh nghiệp về Bộ Công an.
(VNF) - Trung tâm dữ liệu quốc gia thực hiện việc tích hợp, đồng bộ, lưu trữ, khai thác... dữ liệu của các cơ quan Nhà nước, nhằm hình thành kho dữ liệu từ các cơ sở dữ liệu quốc gia.
(VNF) - Việc Telio chính thức đóng cửa gần đây, kết hợp với những khoản lỗ ngày càng gia tăng của Tiki và trục trặc trong kế hoạch IPO, đang làm dấy lên những nghi ngờ về chiến lược thương mại điện tử của VNG.
(VNF) - Hội nghị quốc tế về Trí tuệ nhân tạo và Bán dẫn (AISC) 2025 sẽ diễn ra từ ngày 12/3 - 16/3/2025 tại Hà Nội và Đà Nẵng, quy tụ các nhà tiên phong trong lĩnh vực công nghệ trên toàn cầu.
(VNF) - Bộ Kế hoạch - Đầu tư đề xuất cho TP. HCM và Đà Nẵng quy định chi tiết về tiêu chí, điều kiện lựa chọn và trình tự, thủ tục đăng ký, thẩm định, cấp phép thực hiện thử nghiệm có kiểm soát (sanbox).
(VNF) - Lãnh đạo UBND TP Hà Nội cho biết sẽ sớm triển khai Khu công nghệ thông tin tập trung Công viên công nghệ phần mềm Hà Nội quy mô hơn 32ha tại quận Long Biên.
(VNF) - Đánh giá game là ngành đóng góp rất tốt vào sự phát triển của đất nước, Cục trưởng Lê Quang Tự Do cho rằng ngành game có nhiều điều tốt đẹp, nhưng trước giờ toàn bị nói về những điều tiêu cực.
(VNF) - Những năm gần đây, Đông Nam Á chứng kiến sự chuyển mình mạnh mẽ của nền kinh tế nhờ vào sự kết hợp của nhiều yếu tố, nổi bật trong số đó chính là sự tăng trưởng mạnh mẽ của kinh tế số và quá trình số hoá tăng tốc vượt bậc trong đại dịch.
(VNF) - Theo khảo sát của CPA Australia, các khoản đầu tư vào công nghệ tiếp tục mang lại lợi nhuận cao và nhanh chóng, 88% doanh nghiệp nhỏ cải thiện lợi nhuận trong năm qua nhờ vào đầu tư công nghệ. Tỷ lệ doanh nghiệp nhỏ tại Việt Nam đầu tư vào trí tuệ nhân tạo (AI) trong 2024 tăng gấp đôi so với 2023, đạt mức 44%