Gửi bài viết tới BigCoin

5 đe doạ trực tuyến mới xuất hiện mỗi giây và cách để bảo vệ chính bạn

Đăng bởi: StevenPalley  - 27/06/2018 - 174 lượt xem
Chia sẻ
 

Trung bình mỗi giây 5 mối đe dọa đã phát sinh ra trong quý 1 năm 2018, với một số vụ tấn công nghiêm trọng cho thấy các tin tặc đã trở nên tinh vi hơn.

Các đe dọa trực tuyến đối với tiền mã hóa.

Đầu  năm 2018, theo một báo cáo từ McAfee ​​một sự gia tăng lớn về khai thác và tấn công tiền mã hóa đã diễn ra, cùng với số lượng phần mềm độc hại và các cuộc tấn công phần mềm độc hại quen thuộc. Trung bình mỗi giây 5 mối đe dọa đã phát sinh ra trong quý 1 năm 2018, với một số vụ tấn công nghiêm trọng cho thấy các tin tặc đã trở nên tinh vi hơn.

"Theo một số nguồn tin cho biết trong quý này có một số vụ việc liên quan đến các chiến dịch tấn công mạng quốc gia phức tạp nhằm vào người dùng và hệ thống doanh nghiệp trên toàn thế giới", Raj Samani, nhà khoa học tại McAfee, cho biết trong một thông cáo báo chí. "Các tin tặc đã thể hiện mức độ nhanh nhẹn về kỹ thuật và sự đổi mới trong các công cụ và chiến thuật để tiếp tục áp dụng khai thác tiền mã hóa và kiếm tiền dễ dàng từ hoạt động tội phạm của họ".

Một lưu ý đặc biệt là sự mở rộng nhanh chóng của cryptojacking ( một quá trình mà trong đó máy tính và điện thoại thông minh của bạn bị tấn công từ xa ) và các cuộc tấn công khai thác tiền mã hóa , trong đó các tin tặc tấn công các trình duyệt của người dùng hoặc gây lỗi hệ thống của họ để khai thác tiền mã hóa như Bitcoin. Coin miner malware (phần mềm khai thác tiền mã hóa tự động) tăng trưởng khổng lồ 629% trong năm nay, tăng từ khoảng 400.000 mẫu được biết đến trong quý 4 năm 2017 lên hơn 2,9 triệu trong quý 1 năm 2018.

Theo một báo cáo cho biết, sự tăng trưởng nhanh chóng cho thấy tội phạm dễ dàng xâm nhập vào hệ thống của người dùng và thu thập các khoản thanh toán, mà không phải dựa vào một bên khác để kiếm tiền từ cuộc tấn công của họ.

"Các tin tặc sẽ tăng các hoạt động khai thác để tối đa hóa lợi nhuận của họ," Steve Grobman, CTO tại McAfee, cho biết trong bản báo cáo. "Trong những quý gần đây, chúng tôi đã thấy một sự thay đổi cuả các tin tặc về việc sử dụng các phần mềm khai thác tiền mã hóa một cách hiệu quả hơn, đó là phần mềm ransomware (một phần mềm tống tiền).

Tuy nhiên, cryptomining là một phần mềm khai thác tiền mã hóa trực tuyến mà các doanh nghiệp cần phải được cài đặt trên hệ thống của họ để bảo về và trống lại các tin tặc. Dưới đây là năm chiến dịch được xác định là gây ra thiệt hại lớn trong quý 1.

  1. Chiến dịch khai thác Bitcoin

Trong năm nay, một nhóm tội phạm mạng có tên Lazarus đã phát động một chiến dịch trộm cắp Bitcoin tinh vi được gọi là HaoBao nhắm vào các tổ chức tài chính toàn cầu và người dùng Bitcoin. Cuộc tấn công thông qua các tập tin đính kèm email độc hại cho người dùng, khi người dùng mở tập tin này nó sẽ tự động cấy ghép một công cụ quét hoạt động của Bitcoin và thiết lập kết nối để thu thập dữ liệu và mật mã.

  1. Tấn công Rồng Vàng

Vào tháng Giêng, cuộc tấn công Rồng Vàng nhắm vào các nhà tổ chức Thế vận hội Mùa đông Pyeongchang ở Hàn Quốc. Cuộc tấn công phần mềm độc hại vô danh — được thực hiện thông qua tập tin đính kèm Microsoft Word chứa tập lệnh cấy ghép PowerShell ẩn, sau đó mã hóa dữ liệu và gửi cho kẻ tấn công.

  1. GhostSecret và các cuộc tấn công của Bankshot

Nhóm tội phạm mạng quốc tế được gọi là Hidden Cobra được cho là có liên quan đến Chiến dịch GhostSecret, một cuộc tấn công nhắm vào các lĩnh vực y tế, tài chính, giải trí và viễn thông và ăn cắp dữ liệu. Biến thể mới nhất của cuộc tấn công, được gọi là Bankshot, sử dụng Adobe Flash để khai thác và cho phép tin tặc xâm nhập vào hệ thống của người dùng.

  1. Khai thác LNK

Số lượng phần mềm độc hại khai thác khả năng của LNK đã tăng 59% từ quý 4 2017 lên quý 1 2018. Trong khi đó, các cuộc tấn công PowerShell đã chậm lại.

  1. ransomware Gandcrab

 Các phần mềm ransomware  đã giảm 32% trong quý 1. Tuy nhiên, dòng Gandcrab đã lây nhiễm khoảng 50.000 hệ thống trong ba tuần đầu của quý một, lấy vị trí của Locky làm nhà lãnh đạo của ransomware. Gandcrab sử dụng các phương pháp tiên tiến, chẳng hạn như yêu cầu thanh toán tiền chuộc thông qua tiền mã hóa Dash thay vì thông qua Bitcoin, để trích xuất nhiều giá trị hơn từ các mục tiêu của họ.

Mẹo để bảo vệ doanh nghiệp của bạn

Mặc dù sự gia tăng của các loại tấn công mới, các nhà lãnh đạo doanh nghiệp có thể thực hiện một số bước để bảo vệ dữ liệu của công ty.

Về mặt cryptojacking, cuộc tấn công bị chặn theo mặc định trong trình duyệt Opera . Mozilla FireFox 63 , sẽ ra mắt vào tháng 10, cũng sẽ chặn các cuộc tấn công. Người dùng cũng có thể tải xuống phần mở rộng minerBlock cho Chrome và Firefox ,được ghi nhận bởi cộng tác viên TechRepublic, James Sanders .

Các doanh nghiệp có thể tránh tác động của phần mềm trả tiền bằng cách sao lưu các tệp mỗi ngày và bằng cách thực hiện các bước phòng ngừa khác .

Đào tạo nhân viên vẫn là việc quan trọng đối với bất kỳ chính sách an ninh mạng nào. Các cách hàng đầu để đào tạo nhân viên để tránh các cuộc tấn công mạng bao gồm cung cấp các ví dụ tùy chỉnh các mối đe dọa có liên quan đến trách nhiệm và vai trò của nhân viên (và đặc biệt là các cuộc tấn công lừa đảo ), mô phỏng các cuộc tấn công điển hình, cung cấp các mô hình đào tạo mà nhân viên có thể hoàn thành một cách thuận tiện và thưởng cho những nhân viên hoàn thành tốt nhiệm vụ của mình.

 

Nguồn: www.techrepublic.com

 

Bạn đang đọc bài: 5 đe doạ trực tuyến mới xuất hiện mỗi giây và cách để bảo vệ chính bạn tại Tin tức

Biên soạn & sản xuất nội dung: bigcoinvietnam.com

Tags
Chia sẻ  
  
  
  
100% Rating
Điểm: 5 / 5
1 Bình chọn

StevenPalley

Đội ngũ dịch bài từ các trang web uy tín ở nước ngoài. Với sự đánh giá cao của các chuyên gia

IBM công bố bản cập nhật Multicloud mới cho Blockchain


IBM công bố bản cập nhật Multicloud mới cho Blockchain

IBM đã công bố cập nhật mới cho Nền tảng Blockchain của mình, theo báo cáo của Ledger Insights vào ngày 18 tháng 6.

Nền tảng Blockchain mới của IBM được cho là có thể chạy trên nhiều mạng đám mây, chẳng hạn như nền tảng Azure của tập đoàn công nghệ lớn Microsoft hoặc dịch vụ web của Amazon (AWS).

Đây rõ ràng là bản nâng cấp chính so với lần lặp trước của nó, vốn chỉ có sẵn thông qua đám mây IBM. Nền tảng multicloud sẽ có sẵn thông qua Kubernetes, một chương trình chứa sẽ cho phép người dùng mở rộng mạng lưới blockchain của họ khi cần thiết.

Một trong những kết quả chính của khung multicloud mới của nó là IBM Blockchain Platform 2.0 mà IBM tự hào trên trang web của mình là khả năng tương tác. Theo trang web, nền tảng multicloud cho phép những người tham gia blockchain cung cấp quản trị trên nhiều mạng đám mây, ngay cả những mạng có môi trường riêng khác nhau.

IBM Blockchain CTO Gari Singh nhận xét về lợi thế mạng chéo này, cho biết:

“Chúng tôi muốn mang về công ty XYZ, nhưng XYZ có hợp đồng với Azure hoặc AWS hoặc Oracle,” anh nói. “Làm thế nào để chúng tôi cho phép những kẻ đó kết nối với một [nút] ngang hàng để tham gia mạng lưới và làm thế nào bạn có thể hỗ trợ điều đó?Chúng tôi hiện giờ thực tế là có thể nâng tầm tất cả những thứ hiện có trong Hypeledger Babric và chúng tôi có thể  hỗ trợ bạn bất cứ nơi nào bạn cần Bên cạnh đó chúng tôi cũng có thể giúp hỗ trợ các mạng muốn hợp tác với IBM, nhưng họ có các thành viên khác ủng hộ.”

Theo báo cáo, nền tảng của  IBM là một biến thể của nền tảng blockchain mã nguồn mở Hyperledger Fabric, về cơ bản là giống nhau nhưng có thêm các công cụ dễ truy cập do IBM cung cấp. Các công cụ được báo cáo hợp lý hóa quá trình khởi chạy một mạng được phép, hỗ trợ các nhiệm vụ cần thiết như giao quản trị và tạo cơ chế đồng thuận.

Như Cointelegraph đã báo cáo trước đây, IBM gần đây đã hợp tác với các khoản thanh toán phi lợi nhuận Câmara Interbancária de Pagamentos của Brazil để phát hành một nền tảng ID blockchain được xây dựng trên Hyperledger Fabric.

Nền tảng, được gọi là “Device ID”, được báo cáo là sẽ đóng vai trò người xác thực chữ ký số trên thiết bị di động, có lẽ nhằm mục đích ngăn chặn gian lận và các hoạt động tội phạm khác. Chín ngân hàng và Hệ thống thanh toán Brazil được cho là sẽ sử dụng nền tảng xác minh blockchain mới.

Bạn đang đọc: IBM công bố bản cập nhật Multicloud mới cho Blockchain

Trích nguồn: Cointelegraph

Tags
Chia sẻ  
  
  
  
100% Rating
Điểm: 5 / 5
1 Bình chọn
Bigcoin Việt Nam - Phân tích đầu tư Bitcoin và các dự án công nghê Blockchain