Theo Báo cáo bảo mật Internet mới nhất dựa trên dữ liệu thu thập từ Firebox Feed, tỷ lệ phần mềm độc hại Fileless tăng mạnh do những kẻ tấn công tìm cách lẩn tránh sự phát hiện của các biện phát bảo vệ đầu cuối, bằng cách tiến hành các cuộc tấn công mà không cài đặt mã độc hại.
Các bộ công cụ như PowerSploit và CobaltStrike đặc biệt phổ biến trong việc cho phép kẻ tấn công đưa mã độc vào các tiến trình đang chạy để ngay cả khi tập lệnh gốc được xác định và xóa thì chúng vẫn hoạt động.
Một cách khác để những kẻ tấn công che giấu mã độc là sử dụng mã hóa. Watchguard tuyên bố rằng: khoảng 47% tất cả các cuộc tấn công bị phát hiện trong quý 4/2020 đã được mã hóa, trong khi phần mềm độc hại được phân phối qua HTTPS tăng 41% và các biến thể zero-day được mã hóa tăng 22% so với quý 3/2020.
Mặc dù khá nhiều công ty cho phép làm việc từ xa, tuy nhiên, hệ thống mạng tiếp tục là mục tiêu tấn công chính. Tổng số phát hiện tấn công mạng tăng 5% trong quý 4/2020 đạt mức cao nhất trong hai năm, trong khi tổng số chữ ký tấn công duy nhất tăng 4% so với quý trước đó.
Ngoài ra, do tiền điện tử ngày càng có giá, Watchguard đã phát hiện số lượng phần mềm độc hại khai thác tiền điện tử vào năm 2020 nhiều hơn 25% so với cấp độ năm 2019.
Tuy nhiên, khối lượng tấn công bằng ransomware tiếp tục giảm trong năm thứ hai liên tiếp do tội phạm mạng tập trung vào các mục tiêu có chủ đích và có giá trị cao hơn. Từ mức cao nhất là 5.489 loại mã độc vào năm 2018, năm 2020 đã giảm xuống còn 2.152. Tuy nhiên, Watchguard cho biết các biến thể này vẫn có thể đã lây nhiễm cho hàng trăm nghìn thiết bị trên toàn thế giới.
Corey Nachreiner, giám đốc công nghệ tại WatchGuard cho biết: sự gia tăng của các kỹ thuật ẩn giấu mã độc trong quý I/2021 và trong suốt năm 2020 cho thấy tầm quan trọng của việc triển khai các biện pháp bảo vệ an ninh theo lớp và giải pháp bảo mật tổng thể.
Các cuộc tấn công đang diễn ra trên tất cả các lĩnh vực, khi tội phạm mạng ngày càng tận dụng phần mềm độc hại Fileless, công cụ khai thác tiền điện tử, các cuộc tấn công mã hóa và hơn thế nữa, cũng như nhắm mục tiêu người dùng và các tài sản công ty đằng sau vành đai mạng truyền thống. Ngày nay, bảo mật hiệu quả có nghĩa là ưu tiên phát hiện và phản hồi điểm cuối, phòng thủ mạng và các biện pháp phòng ngừa cơ bản như đào tạo nâng cao nhận thức về bảo mật và quản lý bản vá nghiêm ngặt.
Hương Mai
13:00 | 08/04/2021
08:00 | 18/03/2021
14:00 | 01/03/2021
15:00 | 12/09/2022
Hòa chung khí thế của toàn Đảng, toàn quân và toàn dân chào mừng kỷ niệm 77 năm cách mạng tháng Tám và Quốc khánh 02/9, chào mừng 77 năm ngày truyền thống ngành Cơ yếu Việt Nam (12/9/1945 - 12/9/2022), sáng ngày 12/9, Cục Chứng thực số và Bảo mật thông tin, Ban Cơ yếu Chính phủ đã long trọng tổ chức Lễ đón nhận Huân chương Lao động hạng Ba do Chủ tịch nước trao tặng.
13:00 | 10/08/2022
Bộ Thông tin và Truyền thông cho biết, ngày càng nhiều dịch vụ công trực tuyến được thực hiện qua môi trường mạng, vừa góp phần đổi mới lề lối, phương thức làm việc cho các cơ quan Nhà nước, vừa tạo thuận lợi cho người dân và doanh nghiệp.
12:00 | 05/08/2022
Ban Cơ yếu Chính phủ phối hợp cùng Sở Thông tin và Truyền thông tỉnh Bến Tre cấp chứng thư số chuyên dùng cho 391 tổ chức, 1.206 cá nhân và cấp phôi SIM PKI có tích hợp chữ ký số cho 138 cá nhân để thực hiện ký số trên thiết bị di động.
17:00 | 18/07/2022
Ngày 11/7, Thái nguyên đã tổ chức lễ khai trương tích hợp giải pháp ký số từ xa vào Cổng Dịch vụ công của tỉnh. Thái Nguyên là một trong ba tỉnh, thành phố trên cả nước tiên phong trong việc tích hợp dịch vụ chứng thực chữ ký số theo mô hình ký số từ xa vào cổng dịch vụ công.
Microsoft đã thông báo rằng người dùng Windows hiện có thể đăng nhập vào tài khoản khách hàng (consumer accounts) của họ bằng Passkey, cho phép người dùng xác thực bằng các phương pháp không cần mật khẩu như Windows Hello, khóa bảo mật FIDO2, dữ liệu sinh trắc học (quét khuôn mặt hoặc dấu vân tay) hoặc mã PIN thiết bị.
10:00 | 08/05/2024
Một trong những ưu tiên của Cơ quan Kỹ thuật số Italia giai đoạn hiện nay là triển khai ví ID kỹ thuật số chứa các tài liệu do chính phủ cấp, cũng như tăng tốc và điều chỉnh việc sử dụng AI trong khu vực công.
10:00 | 14/05/2024