• 08:34 | 20/03/2025

Xác định, ngăn chặn và ứng phó với tấn công chuỗi cung ứng thông qua các cuộc tấn công thực tế

10:00 | 27/05/2024 | CHÍNH SÁCH - CHIẾN LƯỢC

Nguyễn Lê Minh, Viện KHCNMM

Tin liên quan

  • Tin tặc Triều Tiên thực hiện chiến dịch tấn công chuỗi cung ứng phần mềm ở khu vực Bắc Mỹ và châu Á

    Tin tặc Triều Tiên thực hiện chiến dịch tấn công chuỗi cung ứng phần mềm ở khu vực Bắc Mỹ và châu Á

     08:00 | 04/12/2023

    Microsoft cho biết tin tặc Triều Tiên đã xâm nhập vào một công ty phần mềm Đài Loan và lợi dụng hệ thống của công ty này để phát tán phần mềm độc hại đến các thiết bị ở Mỹ, Canada, Nhật Bản và Đài Loan trong một cuộc tấn công vào chuỗi cung ứng.

  • 5 cuộc tấn công chuỗi cung ứng phổ biến nhất

    5 cuộc tấn công chuỗi cung ứng phổ biến nhất

     16:00 | 27/11/2024

    Ngày nay, cụm từ "chuỗi cung ứng" đã vô cùng phổ biến trong những câu chuyện đời sống hàng ngày và trở thành một yếu tố then chốt trong nền kinh tế toàn cầu, đóng vai trò quan trọng trong việc sản xuất và phân phối hàng hóa và dịch vụ. Đây cũng là mục tiêu mà tội phạm công nghệ cao nhắm tới bằng phần mềm độc hại hay nhiều cách thức khác nhau.

  • Hai lỗ hổng nghiêm trọng của Microsoft PC Manager cho phép thực hiện tấn công chuỗi cung ứng

    Hai lỗ hổng nghiêm trọng của Microsoft PC Manager cho phép thực hiện tấn công chuỗi cung ứng

     07:00 | 23/10/2023

    Hai lỗ hổng bảo mật nghiêm trọng được phát hiện mới đây trong Microsoft PC Manager cho phép kẻ tấn công có thể thực thi mã tùy ý từ xa trên hệ thống. Đáng chú ý, cả hai lỗ hổng này đều có số điểm CVSS là 10 - cao nhất trong thang điểm.

  • Năm hướng dẫn cơ bản giúp doanh nghiệp tự bảo vệ khỏ các cuộc tấn công mạng

    Năm hướng dẫn cơ bản giúp doanh nghiệp tự bảo vệ khỏ các cuộc tấn công mạng

     10:00 | 07/06/2024

    Bảo đảm an ninh mạng rất đóng vai trò quan trọng, giúp bảo vệ dữ liệu, hệ thống và mạng của tổ chức, doanh nghiệp khỏi các cuộc tấn công của tội phạm mạng. Các cuộc tấn công này có thể làm gián đoạn, gây tổn thất về dữ liệu và chi phí cho doanh nghiệp. Các chuyên gia bảo mật thuộc Công ty An ninh mạng Viettel đã đưa ra khuyến nghị về năm cách bảo vệ hệ thống dành cho doanh nghiệp, nếu áp dụng chính xác có thể giảm thiểu tới 90% các cuộc tấn công mạng.

  • Phân tích cuộc tấn công chuỗi cung ứng để cài đặt backdoor nhắm vào các hệ thống Linux

    Phân tích cuộc tấn công chuỗi cung ứng để cài đặt backdoor nhắm vào các hệ thống Linux

     13:00 | 20/09/2023

    Trong vài năm qua, các máy chủ Linux đã ngày càng trở thành mục tiêu nổi bật của các tác nhân đe dọa. Mới đây, Kaspersky đã tiết lộ một chiến dịch độc hại trong đó một trình cài đặt phần mềm có tên “Free Download Manager” được các tin tặc sử dụng để cài đặt backdoor trên các máy chủ Linux kéo dài trong suốt 3 năm qua. Các nhà nghiên cứu phát hiện ra rằng nạn nhân đã bị lây nhiễm khi họ tải xuống phần mềm từ trang web chính thức, cho thấy đây có thể là một cuộc tấn công chuỗi cung ứng. Các biến thể của phần mềm độc hại được sử dụng trong chiến dịch này lần đầu tiên được xác định vào năm 2013.

  • Bảo vệ doanh nghiệp tránh khỏi tấn công chuỗi cung ứng khi bên thứ ba bị tấn công

    Bảo vệ doanh nghiệp tránh khỏi tấn công chuỗi cung ứng khi bên thứ ba bị tấn công

     14:00 | 20/11/2024

    Trong hệ sinh thái kỹ thuật số kết nối ngày nay, các doanh nghiệp phụ thuộc nhiều vào các nhà cung cấp bên thứ ba để sử dụng nhiều công cụ, công nghệ và dịch vụ khác nhau. Mặc dù các quan hệ đối tác này có hiệu quả, nhưng chúng cũng mang lại rủi ro. Một trong những rủi ro lớn nhất là tấn công chuỗi cung ứng, khi hệ thống doanh nghiệp bị tin tặc xâm nhập qua lỗ hổng phần mềm, dịch vụ hoặc công cụ của bên thứ ba. Vậy, làm thế nào các doanh nghiệp có thể tự bảo vệ mình khỏi những mối đe dọa gián tiếp này?

  • Mạng lưới các trang web cờ bạc giả mạo bị lợi dụng trong cuộc tấn công chuỗi cung ứng Polyfill quy mô lớn

    Mạng lưới các trang web cờ bạc giả mạo bị lợi dụng trong cuộc tấn công chuỗi cung ứng Polyfill quy mô lớn

     15:00 | 12/11/2024

    Theo các nhà nghiên cứu bảo mật, một trong những cuộc tấn công chuỗi cung ứng kỹ thuật số lớn nhất trong năm 2024 đã được thực hiện bởi một công ty ít tên tuổi, chuyển hướng một lượng lớn người dùng internet đến một mạng lưới các trang web cờ bạc nhái.

  • Nhóm tin tặc Iron Tiger tấn công chuỗi cung ứng để triển khai phần mềm độc hại

    Nhóm tin tặc Iron Tiger tấn công chuỗi cung ứng để triển khai phần mềm độc hại

     12:00 | 25/08/2022

    Theo báo cáo của Trend Micro, nhóm tin tặc có liên quan đến Trung Quốc, Iron Tiger đã sử dụng các máy chủ bị xâm nhập của một ứng dụng trò chuyện để phân phối phần mềm độc hại tới các hệ thống Windows và macOS.

  • 5 cuộc tấn công chuỗi cung ứng điển hình

    5 cuộc tấn công chuỗi cung ứng điển hình

     15:00 | 28/07/2022

    Tấn công chuỗi cung ứng phần mềm của các tổ chức đang trở thành một xu hướng ngày càng phổ biến giúp tin tặc có quyền truy cập vào các thông tin có giá trị và để lại tác động lớn. Một nghiên cứu của Gartner dự đoán rằng vào năm 2025 sẽ có 45% công ty sẽ phải trải qua một cuộc tấn công chuỗi cung ứng.

  •  Tấn công APT, khai thác lỗ hổng Zero-day và tấn công chuỗi cung ứng: Sự khác biệt và cách phòng chống (phần 1)

    Tấn công APT, khai thác lỗ hổng Zero-day và tấn công chuỗi cung ứng: Sự khác biệt và cách phòng chống (phần 1)

     09:00 | 15/11/2024

    Ngày nay, những vụ lộ, lọt thông tin cá nhân, tài chính gây chấn động toàn cầu, cho đến những cuộc bầu cử bị can thiệp, bí mật quốc gia bị rò rỉ đều nhanh chóng trở thành chủ đề thu hút trên các mặt báo lớn như The New Yorker, The Wall Street Journal…. tất cả đều cho thấy an ninh mạng đang thực sự trở thành tâm điểm chú ý của toàn xã hội.

  • Nguy cơ tê liệt nền kinh tế toàn cầu nếu chuỗi cung ứng bị tấn công

    Nguy cơ tê liệt nền kinh tế toàn cầu nếu chuỗi cung ứng bị tấn công

     16:00 | 19/09/2024

    Dưới đây là góc nhìn chuyên môn của các chuyên gia bảo mật Kaspersky về vụ việc của Crowdstrike và dự án XZ Utils, cùng chiến lược mà các tổ chức có thể áp dụng để ứng phó với các cuộc tấn công chuỗi cung ứng.

  • Tin cùng chuyên mục

  • Tăng cường đảm bảo an ninh mạng, an toàn thông tin

    Tăng cường đảm bảo an ninh mạng, an toàn thông tin

     10:00 | 03/03/2025

    Thông qua thực hiện công tác giám sát, bảo đảm an ninh mạng, an toàn thông tin, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an Thành phố Hà Nội phát hiện tình trạng lộ, mất thông tin tài khoản, mật khẩu đăng nhập vào các hệ thống thông tin dùng chung trên địa bàn Hà Nội.

  • Thử nghiệm tính năng học máy để bảo vệ trẻ em trên không gian mạng

    Thử nghiệm tính năng học máy để bảo vệ trẻ em trên không gian mạng

     09:00 | 25/02/2025

    Google sẽ bắt đầu thử nghiệm tính năng học máy ngăn chặn trẻ em truy cập nội dung không phù hợp trên YouTube trong thời gian tới. Thông báo được Google đưa ra trong bối cảnh Thượng viện Mỹ đang xem xét dự luật cấm trẻ em dưới 13 tuổi sử dụng mạng xã hội.

  • 10 xu hướng công nghệ hàng đầu năm 2025

    10 xu hướng công nghệ hàng đầu năm 2025

     08:00 | 02/01/2025

    Khi chúng ta đang dần bước sang năm 2025, công nghệ cũng đang tiếp tục quá trình phát triển không ngừng. Sự phát triển nhanh chóng của các công nghệ mới trong 10 năm tới hứa hẹn sẽ tạo ra những cuộc cách mạng trong mọi lĩnh vực từ giao thông, giáo dục, y học… Năm 2025, vô số tiến bộ đột phá được mong đợi sẽ định hình lại cách chúng ta sống, làm việc và tương tác với thế giới xung quanh. Những xu hướng công nghệ này đều có tiềm năng to lớn để cách mạng hóa nhiều ngành công nghiệp khác nhau và cải thiện chất lượng cuộc sống tổng thể của chúng ta. Bài viết sẽ thông tin tới độc giả 10 phát minh công nghệ mới hàng đầu được dự đoán sẽ thống trị trong năm 2025.

  • Đạo luật An toàn Trực tuyến của Vương quốc Anh chính thức có hiệu lực

    Đạo luật An toàn Trực tuyến của Vương quốc Anh chính thức có hiệu lực

     09:00 | 20/12/2024

    Từ ngày 16/12, Đạo luật An toàn Trực tuyến của Vương quốc Anh chính thức có hiệu lực. Theo đó, các hãng công nghệ lớn sẽ bị phạt tiền, chặn truy cập nếu vi phạm Đạo luật này.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang