close Đăng nhập

Kaspersky: Tin tặc lợi dụng điện toán đám mây phát tán mã độc ở Việt Nam

Tin tặc lợi dụng dịch vụ điện toán đám mây để phát tán mã độc, triển khai quy trình gồm nhiều giai đoạn phức tạp nhằm tấn công vào các cơ quan chính phủ, các tổ chức công nghiệp ở nhiều quốc gia, trong đó có Việt Nam.

Tin tặc liên tục thay đổi máy chủ điều khiển và dung lượng mã độc để giảm khả năng bị truy vết.
Tin tặc liên tục thay đổi máy chủ điều khiển và dung lượng mã độc để giảm khả năng bị truy vết.

Chiều 19/3, Kaspersky phát cảnh báo về chiến dịch tấn công mạng nhắm vào các cơ quan chính phủ và các tổ chức công nghiệp tại một số quốc gia như Việt Nam, Malaysia, Trung Quốc, Nhật Bản, Thái Lan, Hàn Quốc, Singapore, Philippines.

Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập. Qua đó, kẻ xấu có thể phát tán mã độc trên hệ thống mạng của nạn nhân, cài đặt công cụ điều khiển từ xa, chiếm quyền kiểm soát thiết bị, đánh cắp và xóa thông tin mật.

Ngoài ra, tin tặc sử dụng tệp nén chứa mã độc, ngụy trang thành tài liệu về thuế và phát tán qua email và các ứng dụng nhắn tin. Để tránh bị phát hiện, tin tặc liên tục thay đổi máy chủ và dung lượng mã độc để giảm khả năng bị truy vết. Chúng còn mã hóa tệp tin và lưu lượng mạng nhằm che giấu hoạt động bất thường

Kaspersky khuyến nghị các tổ chức chủ động phòng mã độc bằng 5 biện pháp sau:

Thứ nhất, luôn bật và yêu cầu xác thực hai yếu tố (2FA) khi đăng nhập vào tài khoản quản trị và giao diện web của các giải pháp bảo mật.

Thứ hai, cài đặt phiên bản mới nhất của các giải pháp bảo mật tập trung trên toàn hệ thống, đồng thời thường xuyên cập nhật cơ sở dữ liệu diệt virus và các mô-đun chương trình.

Thứ ba, đảm bảo toàn bộ hệ thống đều kích hoạt tất cả thành phần của giải pháp bảo mật. Ngoài ra, cần thiết lập chính sách bảo mật ngăn chặn việc vô hiệu hóa, chấm dứt hoặc gỡ bỏ các thành phần bảo vệ mà không cần nhập mật khẩu quản trị viên.

Thứ tư, cập nhật thông tin về các mối đe dọa mới nhất đối với những nhóm hệ thống không bị hạn chế sử dụng dịch vụ bảo mật đám mây theo quy định của pháp luật.

Thứ năm, cập nhật hệ điều hành và ứng dụng lên phiên bản mới nhất do nhà cung cấp phát hành, đồng thời cài đặt các bản vá bảo mật để giảm thiểu nguy cơ bị khai thác lỗ hổng.

Chuyển đổi số

Bài 4: Nghịch lý có tiền không tiêu được

Bài 4: Nghịch lý có tiền không tiêu được

25.000 tỷ đồng được ưu tiên cho khoa học công nghệ năm 2025 nhưng thay vì chảy vào dự án, dòng tiền lại mắc kẹt trong mê cung thủ tục. Một nghịch lý vẫn đang tồn tại: muốn làm dự án thì chưa có vốn, mà chưa có dự án thì không được bố trí vốn...

VNG muốn chấm dứt chuỗi thua lỗ kéo dài

VNG muốn chấm dứt chuỗi thua lỗ kéo dài

CTCP Tập đoàn VNG (UpCOM: VNZ) đặt mục tiêu doanh thu năm 2026 đạt 12.500-13.500 tỷ đồng và lợi nhuận trước thuế 300-450 tỷ đồng, kỳ vọng chấm dứt chuỗi thua lỗ kéo dài từ năm 2022.

Bài 2: Những ách tắc nhỏ giết chết đề tài lớn

Bài 2: Những ách tắc nhỏ giết chết đề tài lớn

Một đoạn ống nhôm giá vài trăm nghìn hoặc một phần mềm vài triệu đồng vẫn có thể làm chậm cả đề tài khoa học tiền tỷ. Điểm nghẽn không nằm ở tiền, mà ở cách chi tiêu vẫn bị “trói” bởi hóa đơn và thủ tục hành chính nhiêu khê.

Ông Nguyễn Hải Sơn nhận quyết định bổ nhiệm Quyền Tổng Giám đốc CMC TS.

CMC sẽ làm gì khi tái cơ cấu khối công nghệ?

Tập đoàn CMC vừa tái cấu trúc Khối công nghệ và Giải pháp, hợp nhất năng lực tư vấn vào CMC TS và nâng vốn điều lệ CMC TS lên 350 tỷ đồng, đặt mục tiêu phục vụ hơn 20.000 doanh nghiệp trên toàn quốc trong chiến lược tăng tốc AI-X.

Sáp nhập, giải thể các trường đại học không đạt chuẩn

Sáp nhập, giải thể các trường đại học không đạt chuẩn

Thủ tướng yêu cầu Bộ GD&ĐT rà soát, sắp xếp, tái cấu trúc các cơ sở giáo dục đại học, giáo dục nghề nghiệp, sáp nhập, giải thể các cơ sở không đạt chuẩn; tiếp tục sắp xếp tổ chức bộ máy bên trong theo hướng tinh gọn, hiệu lực, hiệu quả.