--> -->
Trang chủ Nhân quyền - Góc nhìn thời đại Chuyên đề
13:32 | 18/11/2023 GMT+7
Theo dõi thoidai.com.vn trên

Dự báo toàn cảnh xu hướng các mối đe dọa năm 2024

Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky đã đưa ra những thông tin chi tiết và dự đoán về sự phát triển của các cuộc tấn công có chủ đích.
7 lời khuyên về an ninh mạng của OctaFX dành cho những người đi công tác, du lịch nước ngoài
Cẩm nang giúp doanh nhân nữ an toàn trên mạng
Dự báo toàn cảnh xu hướng các mối đe dọa năm 2024
Ảnh minh họa. (Nguồn: Kaspersky)

Ngày 16/11, Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của hãng bảo mật Kaspersky đã đưa ra những thông tin chi tiết và dự đoán về sự phát triển của các cuộc tấn công có chủ đích (APT) vào năm 2024.

Các nhà nghiên cứu dự đoán các hacker APT sẽ khai thác nhiều lỗ hổng mới để thâm nhập thiết bị di động, thiết bị đeo thông minh (wearables) và thiết bị thông minh (smart devices) đồng thời sử dụng chúng để hình thành mạng lưới botnet, tinh chỉnh các phương thức tấn công chuỗi cung ứng và sử dụng trí tuệ nhân tạo (AI) để cuộc tấn công lừa đảo có hiệu quả hơn.

Trí tuệ nhân tạo hỗ trợ hacker

Các công cụ AI mới nổi dễ dàng soạn thảo những tin nhắn lừa đảo trực tuyến thậm chí, cho phép bắt chước các cá nhân cụ thể. Những kẻ tấn công có thể nghĩ ra các phương pháp tự động hóa sáng tạo bằng cách thu thập dữ liệu trực tuyến và cung cấp dữ liệu đó cho mô hình ngôn ngữ lớn (LLM) để tạo ra nội dung tin nhắn giống như người quen của nạn nhân.

Chiến dịch “Operation Triangulation” đánh dấu một năm báo động trong hoạt động khai thác các lỗ hổng trên di động và có khả năng truyền cảm hứng cho nhiều nghiên cứu hơn về APT tấn công trên thiết bị di động, thiết bị đeo thông minh và thiết bị thông minh.

Người dùng có thể sẽ chứng kiến ​​các tác nhân đe dọa mở rộng nỗ lực giám sát, nhắm mục tiêu vào các thiết bị tiêu dùng khác nhau thông qua những lỗ hổng bảo mật và phương pháp phân phối khai thác lỗ hổng “im lặng," bao gồm các cuộc tấn công không cần nhấp chuột (zero-click attack) thông qua trình nhắn tin, tấn công bằng một cú nhấp chuột (one-click attack) qua SMS hoặc ứng dụng nhắn tin cũng như chặn lưu lượng truy cập mạng. Vì vậy, việc bảo vệ các thiết bị cá nhân và doanh nghiệp ngày càng trở nên quan trọng hơn bao giờ hết.

Ngoài ra, người dùng còn nên cảnh giác với việc khai thác các lỗ hổng trong phần mềm và thiết bị thường được sử dụng. Tuy nhiên, việc phát hiện ra lỗ hổng có mức độ nghiêm trọng cao thường bị hạn chế nghiên cứu và trì hoãn sửa chữa, điều này sẽ mở đường cho các mạng lưới botnet mới có quy mô lớn và có khả năng lén lút tấn công có chủ đích.

Các chuyên gia cũng cho biết, trong bối cảnh căng thẳng địa chính trị leo thang, số lượng các cuộc tấn công mạng do nhà nước bảo trợ cũng có khả năng tăng mạnh trong năm tới. Những cuộc tấn công này có thể đe dọa đến việc đánh cắp hoặc mã hóa dữ liệu, phá hủy cơ sở hạ tầng công nghệ thông tin, hoạt động gián điệp lâu dài và phá hoại không gian mạng.

Một xu hướng đáng chú ý khác là chủ nghĩa tin tặc (hacktivism), vốn đã trở nên phổ biến hơn trong bối cảnh xung đột địa chính trị. Căng thẳng địa chính trị cho thấy khả năng gia tăng hoạt động hacktivist, vừa mang tính phá hoại, vừa nhằm mục đích truyền bá thông tin sai lệch, dẫn đến các cuộc điều tra không cần thiết và kéo theo là sự cảnh báo liên tục của các nhà phân tích Trung tâm Điều hành An ninh mạng (SOC) và nhà nghiên cứu an ninh mạng.

Các mối đe dọa an ninh mạng cần chú ý trong năm 2024

Các chuyên gia cũng đưa ra các mối đe dọa nâng cao khác cũng được dự đoán trong năm 2024 bao gồm:

- Tấn công chuỗi cung ứng như một dịch vụ: Các cuộc tấn công chuỗi cung ứng nhắm vào các công ty nhỏ hơn để xâm phạm các công ty lớn. Động cơ của các cuộc tấn công này có thể bao gồm từ lợi ích tài chính đến hoạt động gián điệp. Năm 2024 có thể chứng kiến ​​những bước phát triển mới trong hoạt động thị trường truy cập dark web liên quan đến chuỗi cung ứng, tạo điều kiện cho các cuộc tấn công quy mô lớn và hiệu quả hơn.

- Sự xuất hiện của nhiều nhóm cung cấp dịch vụ hack cho thuê: Các chuyên gia cho biết, các nhóm hack cho thuê đang gia tăng, cung cấp dịch vụ đánh cắp dữ liệu cho khách hàng, từ các nhà điều tra tư nhân đến các đối thủ kinh doanh.

- Rootkit nhân hệ điều hành (kernel rootkits) sẽ phổ biến trở lại: Bất chấp các biện pháp bảo mật hiện đại như Kernel Mode Code Signing, PatchGuard, Hypervisor-Protected Code Integrity (HVCI), các rào cản thực thi mã cấp nhân hệ điều hành vẫn đang bị APT và các nhóm tội phạm mạng vượt qua.

- Các cuộc tấn công nhân hệ điều hành Windows đang ngày càng gia tăng, được kích hoạt bởi việc lạm dụng Well Head Control Panel (WHCP), thị trường ngầm cho chứng chỉ EV (EV certificates) và ký mã hóa (code signing) bị đánh cắp cũng đang dần dà phát triển. Bên cạnh đó, các tác nhân đe dọa đang ngày càng tận dụng công cụ độc hại Bring Your Own Vulnerable Driver (BYOVD) trong chiến thuật của chúng.

- Hệ thống Truyền tệp được quản lý (MFT) được sử dụng cho các cuộc tấn công nâng cao: Các hệ thống MFT phải đối mặt với các mối đe dọa mạng ngày càng gia tăng khi những kẻ thù trên mạng ngày càng để mắt đến lợi ích tài chính và sự gián đoạn hoạt động, điển hình là các vụ vi phạm MOVEit và GoAnywhere vào năm 2023.

Kiến trúc MFT phức tạp được tích hợp vào các mạng lưới rộng hơn ẩn chứa những điểm yếu trong bảo mật, do đó các tổ chức nên triển khai các biện pháp an ninh mạng mạnh mẽ, bao gồm Giải pháp Ngăn chặn Thất thoát Dữ liệu (Data Loss Prevention) và mã hóa dữ liệu; nâng cao nhận thức về an ninh mạng để củng cố các hệ thống MFT trước các mối đe dọa ngày càng gia tăng.

Ông Igor Kuznetsov - Giám đốc Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) tại Kaspersky chia sẻ: “Vào năm 2023, sự gia tăng đáng kể về tính ích lợi của công cụ AI đã không làm mất đi sự chú ý của các tác nhân độc hại tiên tiến tham gia vào các chiến dịch mở rộng và hết sức tinh vi. Tuy nhiên, chúng tôi dự đoán rằng các xu hướng sắp tới sẽ vượt xa những tác động của AI, bao gồm các phương pháp tân tiến để tiến hành các cuộc tấn công chuỗi cung ứng, sự xuất hiện của các dịch vụ hack cho thuê, các cách khai thác lỗ hổng mới dành cho thiết bị tiêu dùng..."

(Theo Vietnamplus)

https://www.vietnamplus.vn/kaspersky-du-bao-xu-huong-cac-moi-de-doa-an-ninh-mang-nam-2024-post908222.vnp

7 lời khuyên về an ninh mạng của OctaFX dành cho những người đi công tác, du lịch nước ngoài 7 lời khuyên về an ninh mạng của OctaFX dành cho những người đi công tác, du lịch nước ngoài
Trao đổi kinh nghiệm và hợp tác thúc đẩy bình đẳng giới trong chuyển đổi số Trao đổi kinh nghiệm và hợp tác thúc đẩy bình đẳng giới trong chuyển đổi số

Theo TTXVN
Nguồn:

Tin bài liên quan

Viettel làm chủ công nghệ mở rộng quy mô AI gấp 5 lần, không làm giảm tốc độ xử lý

Viettel làm chủ công nghệ mở rộng quy mô AI gấp 5 lần, không làm giảm tốc độ xử lý

Tại hội nghị AI hàng đầu thế giới, Viettel AI công bố công nghệ đang được Meta, xAI… ứng dụng, giúp mở rộng quy mô mô hình AI gấp 5 lần mà không làm giảm tốc độ xử lý.
Cần xác lập “ranh giới đỏ” trong ứng dụng AI

Cần xác lập “ranh giới đỏ” trong ứng dụng AI

Hội nghị toàn cầu về AI, an ninh và đạo đức tại Geneva (27–28/3) thu hút sự quan tâm quốc tế, khi các chuyên gia kêu gọi thiết lập "ranh giới đỏ" trong ứng dụng AI, nhất là trong lĩnh vực quốc phòng và an ninh.
Đột phá theo Nghị quyết 57: Tạo vị thế Việt Nam trên bản đồ công nghệ toàn cầu

Đột phá theo Nghị quyết 57: Tạo vị thế Việt Nam trên bản đồ công nghệ toàn cầu

Nghị quyết số 57-NQ/TW về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia đang từng bước được hiện thực hóa bằng nhiều quyết sách.

Đọc nhiều

Trường PTDTBT Tiểu học Trần Văn Thọ "Nơi con chữ hóa ước mơ"

Trường PTDTBT Tiểu học Trần Văn Thọ "Nơi con chữ hóa ước mơ"

Giữa núi rừng Mường Nhé, Trường PTDTBT Tiểu học Trần Văn Thọ đang âm thầm viết nên câu chuyện đổi mới giáo dục. Chương trình GDPT 2018 không chỉ được triển khai bài bản mà còn lan tỏa bằng sự kiên trì của thầy cô, khát vọng học tập của học trò và niềm tin vào con chữ nơi rẻo cao.
Tin quốc tế ngày 8/5: Mỹ muốn hòa giải xung đột Ấn Độ - Pakistan; Nga bắt đầu ngừng bắn với Ukraine trong 3 ngày

Tin quốc tế ngày 8/5: Mỹ muốn hòa giải xung đột Ấn Độ - Pakistan; Nga bắt đầu ngừng bắn với Ukraine trong 3 ngày

Mỹ muốn đóng vai trò trung gian hòa giải xung đột Ấn Độ - Pakistan; Tổng thống Donald Trump ấn định ngày 8/5 là Ngày Chiến thắng phát xít của Mỹ; Nga bắt đầu ngừng bắn với Ukraine trong 3 ngày; Vatican chưa bầu được tân Giáo hoàng sau vòng bỏ phiếu đầu tiên... là những tin tức quốc tế đáng chú ý ngày 8/5.
Từ ký ức chiến thắng đến hành trình “tiếp lửa” hữu nghị Việt - Nga

Từ ký ức chiến thắng đến hành trình “tiếp lửa” hữu nghị Việt - Nga

Nhân dịp kỷ niệm Ngày Chiến thắng trong Chiến tranh Vệ quốc vĩ đại của nhân dân Nga, phóng viên Tạp chí Thời đại đã có cuộc trao đổi với nhà báo Nguyễn Đăng Phát, Phó Chủ tịch, Tổng thư ký Hội hữu nghị Việt Nam - Liên bang Nga về những ký ức không quên tại đất nước ông từng gắn bó và góc nhìn về quan hệ hữu nghị giữa nhân dân hai nước.
Quan hệ Việt Nam - Áo: Khai thác tiềm năng hợp tác trong các lĩnh vực then chốt

Quan hệ Việt Nam - Áo: Khai thác tiềm năng hợp tác trong các lĩnh vực then chốt

Trong buổi làm việc với Tiến sĩ Friedhelm Frischenschlager, cựu Bộ trưởng Quốc phòng Áo, vào ngày 8/5 tại Hà Nội, các đại biểu đã thảo luận về tiềm năng hợp tác giữa Việt Nam và Áo. Sự kiện do Hội hữu nghị Việt Nam - Áo và Đại sứ quán Áo tại Việt Nam tổ chức, đã mở ra nhiều cơ hội hợp tác trong các lĩnh vực kinh tế, giáo dục và văn hóa.
Mật nghị Hồng Y 2025 & Kỳ vọng của giáo dân thế giới

Mật nghị Hồng Y 2025 & Kỳ vọng của giáo dân thế giới

Khi mặt trời lặn trên Quảng trường Thánh Peter (Vatican) vào cuối ngày 7/5 (giờ địa phương), khói đen bắt đầu bốc lên từ ống khói của Nhà nguyện Sistine, báo hiệu ngày đầu tiên của Mật nghị Hồng Y đã kết thúc mà giáo hoàng mới chưa được bầu.

Multimedia

Xem trên
hon 2700 dai bieu du dai le phat dan vesak lien hop quoc 2025 tai viet nam
infographics ngay quoc te phong chong tieng on 2542025 bien phap giam thieu tac dong cua tieng on
infographics pha lau thang co vao danh sach mon ham ngon nhat dong nam a
 
Rewind 10 Seconds
00:00
00:00
00:00
Fullscreen
Error loading media:
File could not be played
[Video] Người truyền cảm hứng về tình yêu nước
Sinh viên Lào đi chùa tắm Phật mừng Tết cổ truyền Bunpimay
[Video] 60 phút - Hành trình thay đổi cuộc đời
MV "Bắc Bling": Cụ già, em nhỏ ngân nga, du khách gần xa tỏ bày hứng thú
[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai
[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)
Tết của bác sĩ trực cấp cứu - hồi sức tích cực
Đại sứ nhóm G4 hát "Năm qua đã làm gì"
[Video] Bản hòa ca tình hữu nghị chào năm mới 2025
[Video] 30 năm quan hệ Việt Nam - Hoa Kỳ: từ chiến tranh đến đối tác chiến lược toàn diện
[Video] Samaritan’s Purse và Plan International Việt Nam hỗ trợ người dân Việt Nam phục hồi sau bão
[Video] Tái thiết thôn Làng Nủ: Quân đội - Nhân dân đồng hành xây dựng tương lai mới
Thời tiết hôm nay (5/5): Bắc Bộ nắng nóng trên diện rộng

Thời tiết hôm nay (5/5): Bắc Bộ nắng nóng trên diện rộng

Theo Trung tâm Khí tượng Thủy văn Quốc gia, ngày 5/5, khu vực Bắc Bộ được dự báo chiều tối và đêm có mưa rào và dông vài nơi, ngày nắng, có nơi nắng nóng.
Thời tiết hôm nay (3/5): Cảnh báo mưa lớn cục bộ, lốc, sét ở Tây Nguyên và Nam Bộ

Thời tiết hôm nay (3/5): Cảnh báo mưa lớn cục bộ, lốc, sét ở Tây Nguyên và Nam Bộ

Theo Trung tâm dự báo khí tượng thủy văn quốc gia, chiều và tối 2/5, khu vực Nam Bộ có mưa rào rải rác và có nơi có dông, Tây Nguyên có mưa dông cục bộ, có nơi mưa to. Chiều và tối 3/5, hai khu vực này có mưa rào và dông rải rác, cục bộ có nơi mưa to với lượng mưa từ 10-30mm, có nơi trên 50mm.
Xuân Ất Tỵ - 2025

Xuân Ất Tỵ - 2025

Xuân Giáp Thìn - 2024

Xuân Giáp Thìn - 2024