ຄຽງຄູ່ກັບສອງກຸ່ມ ransomware ປົກກະຕິ - Lockbit ແລະ Blackcat, ສາມກຸ່ມ malware ທີ່ລັກຂໍ້ມູນ - Atomic, Braodo, Golden Pickaxe ຍັງເປັນຄອບຄົວ malware ທີ່ເຄື່ອນໄຫວຢູ່ໃນຫວຽດນາມໃນໄຕມາດທີສາມຂອງປີ 2024.
ການໂຈມຕີດ້ວຍ Ransomware ຍັງຄົງມີທ່າອ່ຽງເພີ່ມຂຶ້ນຢ່າງຫຼວງຫຼາຍ ໃນເດືອນທຳອິດຂອງປີນີ້, ອິນເຕີເນັດຂອງຫວຽດນາມ ໄດ້ບັນທຶກການໂຈມຕີທາງອິນເຕີເນັດຈຳນວນໜຶ່ງ, ໂດຍສະເພາະການໂຈມຕີໂດຍໃຊ້ ransomware. ບັນດາເຫດການດັ່ງກ່າວບໍ່ພຽງແຕ່ໄດ້ສ້າງຄວາມຫຍຸ້ງຍາກໃນການເຄື່ອນໄຫວ ແລະ ສ້າງຄວາມເສຍຫາຍດ້ານວັດຖຸ ແລະ ຮູບພາບໃຫ້ບັນດາອົງການ, ອົງການ ແລະ ບັນດາວິສາຫະກິດຖືກບຸກໂຈມຕີ; ແຕ່ຍັງສົ່ງຜົນກະທົບຕໍ່ວຽກງານຮັບປະກັນຄວາມປອດໄພທາງອິນເຕີແນັດແຫ່ງຊາດ. ໃນໄລຍະ 10 ເດືອນຜ່ານມາ, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ( ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ) ໄດ້ກ່າວເຕືອນບັນດາອົງການ, ອົງການ ແລະ ທຸລະກິດພາຍໃນປະເທດຫຼາຍເທື່ອກ່ຽວກັບທ່າອ່ຽງເພີ່ມຂຶ້ນຂອງການໂຈມຕີ ransomware. ກ່າວຄຳເຫັນທີ່ການເຄື່ອນໄຫວຊ້ອມຮົບປ້ອງກັນຄວາມປອດໄພ DF Cyber 2024 ເມື່ອບໍ່ດົນມານີ້, ທ່ານຫົວໜ້າກົມເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານ - ທະນາຄານແຫ່ງລັດ Le Hoang Chinh Quang ໄດ້ຕັກເຕືອນພະນັກງານຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂອງທະນາຄານ ແລະ ສະຖາບັນການເງິນເກືອບ 50 ແຫ່ງກ່ຽວກັບການໂຈມຕີ ransomware ຢ່າງຮ້າຍແຮງຕໍ່ບັນດາອົງການ ແລະ ວິສາຫະກິດຫວຽດນາມ ໃນໄລຍະມໍ່ໆມານີ້; ມີແມ້ກະທັ້ງອົງການຈັດຕັ້ງໃນຂະແຫນງການເງິນທີ່ເປັນຜູ້ເຄາະຮ້າຍແລະໄດ້ຮັບຄວາມເສຍຫາຍຢ່າງຫນັກຈາກການໂຈມຕີ ransomware. 

ພະນັກງານຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂອງ 46 ທະນາຄານ ແລະ ສະຖາບັນການເງິນໄດ້ປະຕິບັດການປ້ອງກັນ ແລະຕອບໂຕ້ການໂຈມຕີທີ່ອາດເກີດຂຶ້ນໃນ cyberspace ຂອງຫວຽດນາມ ທີ່ການຊ້ອມຮົບ DF Cyber Defense 2024. ພາບ: ວັນອານ
ໃນການສຶກສາໃຫມ່ກ່ຽວກັບຄວາມສ່ຽງຂອງການສູນເສຍຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໃນຫວຽດນາມໃນໄຕມາດ 3 ປີ 2024, Viettel Cyber Security ກ່າວວ່າ ransomware ແລະ malware ຂໍ້ມູນຂ່າວສານລັກ - stealer ແມ່ນສາຍ malware ມີອໍານາດ, ມັກຈະຖືກນໍາໃຊ້ໃນການໂຈມຕີລະບົບພາຍໃນປະເທດ. ເມື່ອປຽບທຽບກັບສອງໄຕມາດທໍາອິດຂອງປີ 2024, ການໂຈມຕີ ransomware ໃນໄຕມາດ 3 ພົບວ່າມີສັນຍານຫຼຸດລົງໃນຈໍານວນ, ແຕ່ລະດັບຜົນກະທົບແມ່ນຍັງຫຼາຍເມື່ອບໍລິສັດຂະຫນາດໃຫຍ່ແລະອົງການຈັດຕັ້ງກາຍເປັນເປົ້າຫມາຍທີ່ສຸດ. ກຸ່ມແຮກເກີມັກຈະໃຊ້ປະໂຫຍດຈາກຫຼາຍວິທີເພື່ອແຜ່ລາມ ransomware, ລວມທັງອີເມລ໌ phishing, ການສ້າງເວັບໄຊທ໌ປອມແລະການນໍາໃຊ້ຄວາມອ່ອນແອດ້ານຄວາມປອດໄພເພື່ອແຊກຊຶມເຂົ້າໄປໃນລະບົບ. ເປົ້າຫມາຍຕົ້ນຕໍຂອງ ransomware ແມ່ນເຄື່ອງແມ່ຂ່າຍທີ່ມີຄວາມສ່ຽງ, ບ່ອນທີ່ມີຂໍ້ມູນທີ່ສໍາຄັນຫຼາຍແລະໂອກາດທີ່ດີທີ່ຈະຮຽກຮ້ອງໃຫ້ມີຄ່າໄຖ່. ໂດຍສະເພາະ, ຄວາມສ່ຽງຫຼາຍຢ່າງຂອງການໂຈມຕີ ransomware ເຂົ້າລະຫັດຂໍ້ມູນແລະໂຄງສ້າງພື້ນຖານ virtualizing ຂອງທຸລະກິດແລະອົງການຈັດຕັ້ງໃນຫວຽດນາມໄດ້ຖືກບັນທຶກໄວ້ໃນໄຕມາດທີສາມ. ວິຊາດັ່ງກ່າວໄດ້ຂະຫຍາຍການໂຈມຕີ, ແຊກຊຶມເລິກເຂົ້າໄປໃນລະບົບ ແລະປະຕິບັດການເຂົ້າລະຫັດລັບໂດຍໃຊ້ວິທີຕໍ່ໄປນີ້: ໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ໃນແອັບພລິເຄຊັນສາທາລະນະໃນອົງກອນເຊັ່ນ: ອີເມວ, ເວັບໄຊທ໌...; ບັນຊີເຂົ້າສູ່ລະບົບທີ່ຖືກລັກຂອງລະບົບທີ່ສໍາຄັນຂອງອົງການຈັດຕັ້ງ; ນະໂຍບາຍສໍາຮອງຂໍ້ມູນແລະການແບ່ງປັນຂໍ້ມູນທີ່ບໍ່ປອດໄພ ... ຄຽງຄູ່ກັບນັ້ນ, ໃນໄຕມາດທີສາມ, ຜູ້ຊ່ຽວຊານໄດ້ອອກຄໍາເຕືອນຈໍານວນຫຼາຍກ່ຽວກັບການລັກສະນະ malware ປະເພດຕ່າງໆທີ່ແນໃສ່ອາຊຽນແລະຫວຽດນາມ; ປະເພດໃຫມ່ຂອງຜູ້ລັກແຜ່ຜ່ານແພັກເກັດ malware ໃນ Github. 5 ກຸ່ມ ransomware ແລະລັກລອບ ເຄື່ອນໄຫວຢູ່ໃນຫວຽດນາມ ໂດຍສະເພາະຢ່າງຍິ່ງ, ບົດລາຍງານໃຫມ່ຂອງ Viettel Cyber Security ຍັງໄດ້ຊີ້ໃຫ້ເຫັນກຸ່ມ ransomware ແລະລັກລອບ ເຄື່ອນໄຫວຢູ່ໃນຫວຽດນາມໃນໄຕມາດ 3 ປີ 2024, ລວມທັງ 2 ກຸ່ມ ransomware Lockbit, Blackcat ແລະ 3 ກຸ່ມລັກລອບ Atomic, Braodo ແລະ Golden Pickaxe. ທັງສອງກຸ່ມ ransomware Lockbit ແລະ Blackcat ດໍາເນີນການພາຍໃຕ້ຮູບແບບ 'Ransomware as a service'; Lockbit ສ່ວນໃຫຍ່ແມ່ນເປົ້າຫມາຍທຸລະກິດແລະອົງການຈັດຕັ້ງ, ໃນຂະນະທີ່ Blackcat ມີຜົນກະທົບຕໍ່ຜູ້ໃຊ້ Windows.Ransomware Lockbit ແມ່ນໜຶ່ງໃນ 5 ກຸ່ມການເຂົ້າລະຫັດຂໍ້ມູນ ແລະ malware ການລັກຂໍ້ມູນທີ່ຖືກບັນທຶກໄວ້ວ່າມີການເຄື່ອນໄຫວຢູ່ໃນຫວຽດນາມ ໃນໄລຍະສາມເດືອນຂອງເດືອນກໍລະກົດ, ສິງຫາ ແລະ ກັນຍາປີນີ້. ພາບປະກອບ: ອິນເຕີເນັດ
ດ້ວຍ 3 ກຸ່ມລັກລອບທີ່ນິຍົມກັນ, Atomic ວາງເປົ້າໝາຍໃສ່ລະບົບປະຕິບັດການ MacOS, ຖືກຂາຍຢ່າງກວ້າງຂວາງໃນ Telegram ເປັນບໍລິການ, ແລະມີໜ້າທີ່ລັກເອົາຂໍ້ມູນ ແລະລະຫັດຜ່ານຂອງກະເປົາເງິນ cryptocurrency. Golden Pickaxe ໃຊ້ການໂຈມຕີທາງວິສະວະກໍາສັງຄົມເພື່ອຫລອກລວງຜູ້ເຄາະຮ້າຍໃຫ້ສະຫນອງການເຂົ້າເຖິງແລະຂໍ້ມູນສ່ວນຕົວລວມທັງ ວິດີໂອ ໃບຫນ້າ, ແລະດັ່ງນັ້ນຈຶ່ງລັກເງິນໃນບັນຊີທະນາຄານຂອງຜູ້ເຄາະຮ້າຍ. ເປັນ malware ທີ່ແຜ່ລາມໂດຍການຫຼອກລວງຜູ້ໃຊ້ໃຫ້ດາວໂຫລດໄຟລ໌ແນບທີ່ມີລະຫັດອັນຕະລາຍເຊັ່ນ BAT, HTA ຫຼື MSI, Braodo ຈະລັກຂໍ້ມູນບັນຊີຂອງຜູ້ເຄາະຮ້າຍຢູ່ໃນຕົວທ່ອງເວັບທີ່ນິຍົມຫລາຍຢ່າງເຊັ່ນ Chrome, Firefox, Opera ... ຜູ້ຊ່ຽວຊານແນະນໍາວ່າອົງການແລະອົງການຈັດຕັ້ງຈໍາເປັນຕ້ອງໄດ້ synchronously ນໍາໃຊ້ຫຼາຍວິທີແກ້ໄຂເພື່ອປ້ອງກັນແລະຕອບສະຫນອງຕໍ່ການໂຈມຕີທັນທີທັນໃດ, ລວມທັງການໂຈມຕີໂດຍໃຊ້ malware ransomware. ພິເສດ, ການເຄື່ອນໄຫວຊອກຫາໄພຂົ່ມຂູ່ ແລະ ຄວາມສ່ຽງທີ່ອາດເກີດຂຶ້ນ ແລະ ຕິດຕາມກວດກາຢ່າງເປັນປະຈຳ 24/7 ເພື່ອຊອກຫາ ແລະ ຕອບໂຕ້ການບຸກໂຈມຕີກ່ອນກຳນົດ ແມ່ນສອງມາດຕະການທີ່ໄດ້ຮັບຄວາມເອົາໃຈໃສ່ເປັນພິເສດ.Vietnamnet.vn
ທີ່ມາ: https://vietnamnet.vn/5-nhom-ma-doc-ma-hoa-du-lieu-danh-cap-thong-tin-hoat-dong-manh-tai-viet-nam-2338020.html
(0)