Kaspersky dự báo bối cảnh an ninh mạng lĩnh vực tài chính năm 2024

NGUYỄN ĐĂNG |

Trong báo cáo về phần mềm tội phạm và dự báo tài chính cho năm 2024, Kaspersky đã dự đoán về sự gia tăng của các cuộc tấn công mạng, khai thác hệ thống thanh toán trực tiếp, các gói mã nguồn mở cửa hậu và sự trỗi dậy của Trojan ngân hàng Brazil.

Năm ngoái (2022), các chuyên gia của Kaspersky đã dự đoán chính xác sự gia tăng của các mối đe dọa Web3, nhu cầu về trình tải phần mềm độc hại và sự chuyển dịch của các nhóm ransomware sang các hoạt động phá hoại. Đáng chú ý, dự liệu về khuôn khổ “Red Team” (Đội Đỏ) và sự thay đổi thanh toán Bitcoin vẫn chưa được thực hiện.

Mới đây, các chuyên gia của Kaspersky dự đoán các cuộc tấn công mạng do AI điều khiển nhằm bắt chước các kênh liên lạc hợp pháp sẽ gia tăng đáng kể vào năm 2024, dẫn đến hiệu quả của các chiến dịch ngày càng thấp.

Hơn nữa, họ cho rằng, tội phạm mạng sẽ lợi dụng sự phổ biến của hệ thống thanh toán trực tiếp, dẫn đến phần mềm độc hại clipboard và khai thác Trojan ngân hàng di động ngày càng gia tăng.

Phần mềm độc hại như Grandoreiro đã mở rộng mạng lưới ra toàn cầu, nhắm tới hơn 900 ngân hàng ở 40 quốc gia.

Một xu hướng đáng lo ngại khác vào năm 2024 có thể là sự gia tăng của các gói mã nguồn mở cửa hậu. Tội phạm mạng sẽ khai thác các lỗ hổng trong phần mềm mã nguồn mở được sử dụng rộng rãi, xâm phạm bảo mật và có khả năng dẫn đến vi phạm dữ liệu và tổn thất tài chính.

Hơn nữa, các chuyên gia dự báo, các nhóm liên kết trong hệ sinh thái tội phạm mạng sẽ có cấu trúc linh hoạt hơn trong năm tới, trong đó, các thành viên thường xuyên chuyển đổi hoặc làm việc cho nhiều nhóm cùng một lúc. Khả năng thích ứng này sẽ khiến cơ quan thực thi pháp luật gặp khó khăn hơn trong việc theo dõi và chống lại tội phạm mạng một cách hiệu quả.

Các mối đe dọa khác cũng được dự đoán trong năm 2024 bao gồm:

- Áp dụng Hệ thống Chuyển nguồn Tự động (ATS) trên toàn cầu. Việc áp dụng ATS di động trên toàn cầu sẽ vượt ra ngoài biên giới Brazil, cho phép tội phạm mạng trên toàn thế giới khai thác hệ thống này để thu lợi tài chính.

- Khai thác lỗ hổng zero-day giảm, tăng số lần khai thác lỗ hổng one-day. Nhằm mục đích tăng khả năng tiếp cận, những kẻ tội phạm mạng sẽ chuyển sang các hoạt động khai thác one-day đáng tin cậy hơn do sự khan hiếm của zero-day.

- Khai thác các thiết bị và dịch vụ định cấu hình sai. Sự gia tăng trong việc khai thác các thiết bị và dịch vụ bị định cấu hình sai sẽ cung cấp cho tội phạm mạng quyền truy cập trái phép để phát động các cuộc tấn công.

Marc Rivero - Trưởng nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) tại Kaspersky chia sẻ: “Trong bối cảnh an ninh mạng tài chính ngày càng phát triển vào năm 2024, chúng tôi dự đoán sẽ có sự gia tăng các mối đe dọa, khả năng tự động hóa tăng cao và sự tồn tại dai dẳng của tội phạm mạng.

Để luôn dẫn đầu, các doanh nghiệp và tổ chức tài chính phải chủ động điều chỉnh chiến lược an ninh mạng của mình, tăng cường phòng thủ để bảo vệ tài sản và dữ liệu nhạy cảm.

Chìa khóa thành công nằm ở việc thúc đẩy sự hợp tác giữa khu vực công và tư, tạo nên một mặt trận thống nhất chống lại những rủi ro đang leo thang, nhằm xác định tình hình an ninh mạng tài chính trong năm tới”.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Chuyên gia an ninh mạng đề cao 6 nguyên tắc khi sử dụng AI

NGUYỄN ĐĂNG |

Việc ứng dụng trí tuệ nhân tạo (AI) và học máy (ML) phải đi cùng với cam kết sử dụng có trách nhiệm, dựa trên những nguyên tắc đạo đức để đảm bảo an ninh mạng.

AI có thể hỗ trợ đội ngũ an ninh mạng khu vực châu Á - Thái Bình Dương

NGUYỄN ĐĂNG |

Khu vực châu Á - Thái Bình Dương (APAC) đối mặt với việc thiếu hụt 2,1 triệu nhân viên an ninh mạng trong năm 2022. Nhưng với việc tối ưu sức mạnh của trí tuệ nhân tạo (AI), đội ngũ an ninh mạng có thể tăng cường khả năng phòng thủ trước những mối đe doạ trên mạng.

Kaspersky VPN mới: Tối đa tốc độ và thêm chuẩn Wireguard

NGUYỄN ĐĂNG |

Vừa qua, Kaspersky đã công bố phiên bản cập nhật của Kaspersky VPN, trong đó bao gồm giao thức Wireguard để các kết nối được bảo vệ và minh bạch hơn. Các tính năng khác được thêm vào là chế độ nền tối (dark mode) và các điểm kết nối mới. Bên cạnh đó, Pango là nhà cung cấp cơ sở hạ tầng VPN của Kaspersky, đã trải qua kiểm tra bảo mật ứng dụng do Aon Cyber ​​Solutions thực hiện.

Chủ tịch Tổng LĐLĐVN thăm, tặng quà người dân bị thiên tai tại Hà Giang

Nguyễn Tùng |

Ngày 14.9, ông Nguyễn Đình Khang, Ủy viên Trung ương Đảng, Chủ tịch Tổng Liên đoàn Lao động Việt Nam (Tổng LĐLĐVN) cùng đoàn công tác tới thăm, tặng quà đoàn viên, công nhân viên chức lao động và người dân bị thiệt hại do lũ lụt tại Hà Giang.

Thị trường ế ẩm, bánh Trung thu truyền thống vẫn đắt hàng

Phương Anh |

Hà Nội - Trái với cảnh nhiều điểm bán bánh Trung thu ế ẩm dù giảm giá, khách vẫn xếp hàng dài chờ mua bánh Trung thu truyền thống trên phố Thụy Khuê.

Giờ thứ 9: Trả về nguyên quán - Phần 2

Nhóm PV |

Giờ thứ 9 - Cô gái trẻ tiến tới hôn nhân khi vừa học hết cấp 3. Cô bị gia đình phản đối vì quyết định này. Diễn biến tiếp theo của câu chuyện sẽ ra sao?

Di dời cả bản hơn 100 hộ ở Sơn La trước nguy cơ sạt trượt

Minh Nguyễn |

Sơn La - Lực lượng chức năng đang khẩn trương di dời người dân một bản ở huyện Bắc Yên để tránh nguy hiểm do xuất hiện vị trí nứt gãy có nguy cơ sạt trượt.

1 tuần sau bão Yagi, các cây xanh bị gãy đổ ở Hà Nội ra sao?

Nhật Minh |

Hà Nội - Một tuần kể từ ngày bão số 3 (bão Yagi) quét qua, nhiều tuyến phố lớn vẫn ngổn ngang cây xanh gãy đổ.