• 08:11 | 19/04/2024
Tấn công lừa đảo sử dụng IPFS và cách thức phòng chống

Tấn công lừa đảo sử dụng IPFS và cách thức phòng chống

Hiện nay, khi mức độ phổ biến của Hệ thống tệp liên mạng (Interplanetary File System - IPFS) ngày càng phát triển thì cũng kéo theo những rủi ro và mối đe dọa bởi tội phạm mạng nhanh chóng phát triển các kỹ thuật tấn công và lợi dụng công nghệ IPFS để mở rộng hoạt động phạm tội của chúng. Các cuộc tấn công này thậm chí còn trở nên nguy hiểm hơn khi nhiều dịch vụ lưu trữ tệp, lưu trữ web và đám mây hiện đang sử dụng IPFS. Xu hướng gần đây cho thấy sự gia tăng đáng lo ngại về các cuộc tấn công lừa đảo tận dụng IPFS, trong đó kẻ tấn công lạm dụng tính chất phi tập trung của công nghệ này để lưu trữ và phân phối nội dung độc hại. Bài báo trình bày tổng quan và thực trạng tấn công lừa đảo IPFS, từ đó đưa ra phương pháp phù hợp để phòng tránh trước các cuộc tấn công lừa đảo IPFS.

  • Các mối đe dọa an ninh mạng đối với doanh nghiệp vừa và nhỏ trong nửa đầu năm 2023

    Các mối đe dọa an ninh mạng đối với doanh nghiệp vừa và nhỏ trong nửa đầu năm 2023

    Theo thống kê của Liên Hợp Quốc, các doanh nghiệp vừa và nhỏ (SMB) đóng góp 50% tổng sản phẩm quốc nội toàn cầu và tạo thành trục xương sống của nền kinh tế của nhiều quốc gia. Trong bối cảnh chịu ảnh hưởng nặng nề bởi đại dịch COVID-19 và căng thẳng địa chính trị, các doanh nghiệp SMB đã cùng lúc phải đối mặt với những khủng hoảng về kinh tế và đặc biệt là các cuộc tấn công mạng. Bài báo sẽ trình bày về các mối đe dọa an ninh mạng chính đối với các doanh nghiệp SMB trong nửa đầu năm 2023, đồng thời đưa ra những khuyến nghị về cách đảm bảo an toàn thông tin, dựa trên báo cáo của hãng bảo mật Kaspersky.

     08:00 | 10/02/2024

  • Bản tin video An toàn thông tin số 116

    Bản tin video An toàn thông tin số 116

    Bản tin video An toàn thông tin số 116 gồm các tin sau: Gia tăng hình thức tấn công lừa đảo giả mạo cơ quan chức năng tại Việt Nam; Microsoft bị tin tặc tấn công mạng; Bắt giữ hacker tạo 1 triệu máy ảo để khai thác tiền điện tử; Tin tặc Nga nhắm mục tiêu vào các nhà cung cấp dịch vụ viễn thông Ukraine; ChatGPT bị cáo buộc sử dụng trái phép nội dung từ báo chí.

     09:00 | 07/02/2024

  • Tấn công lừa đảo qua email về tiền điện tử: Đánh cắp từ ví nóng và ví lạnh

    Tấn công lừa đảo qua email về tiền điện tử: Đánh cắp từ ví nóng và ví lạnh

    Song song với mức độ phổ biến toàn cầu của tiền điện tử và có nhiều cách thức lưu trữ mới thì các kho công cụ tấn công được sử dụng bởi những tác nhân đe dọa tiền kỹ thuật số cũng ngày càng được mở rộng. Bài viết này dựa trên báo cáo của Kaspersky đề cập đến các phương pháp tấn công email khác nhau được tội phạm mạng sử dụng trong các chiến dịch lừa đảo nhắm vào hai cách lưu trữ tiền điện tử phổ biến nhất: ví nóng và ví lạnh.

     09:00 | 10/01/2024

  • Giải mã các mối đe dọa mạng trong sự kiện mua sắm Black Friday

    Giải mã các mối đe dọa mạng trong sự kiện mua sắm Black Friday

    Sự kiện mua sắm Black Friday hàng năm đã tạo ra “cơn sốt” mua sắm giảm giá với nhiều ưu đãi lớn dành cho người tiêu dùng, vào năm nay đã chứng kiến sự phát triển chưa từng có trong các hoạt động thương mại điện tử và mua sắm trực tuyến. Sự gia tăng giao dịch trực tuyến vào sự kiện này đã tạo tiền đề cho các mối đe dọa mạng, nơi những kẻ tấn công lợi dụng sở thích mua sắm trực tuyến của người dùng để tiến hành các hành vi độc hại. Bài báo này sẽ đưa ra thống kê và đánh giá các mối đe dọa mạng trong chuỗi sự kiện Black Friday vừa qua dựa trên báo cáo phân tích của hãng bảo mật Kaspersky và Bitdefender, trong đó nhấn mạnh các cuộc tấn công lừa đảo trực tuyến và email spam.

     14:00 | 14/12/2023

  • Mục tiêu tấn công của tin tặc trong năm 2024 sẽ là các thiết bị thông minh

    Mục tiêu tấn công của tin tặc trong năm 2024 sẽ là các thiết bị thông minh

    Ngày 16/11, nhóm nghiên cứu và phân tích toàn cầu của hãng bảo mật Kaspersky đã đưa ra những dự đoán về mục tiêu của các cuộc tấn công có chủ đích (APT) trong năm 2024.

     14:00 | 29/11/2023

  • Tấn công lừa đảo sử dụng hình ảnh xác thực và mã QR để che giấu nội dung độc hại

    Tấn công lừa đảo sử dụng hình ảnh xác thực và mã QR để che giấu nội dung độc hại

    Một số chiến dịch lừa đảo tinh vi hiện đang lan truyền nhanh chóng, đặt ra những thách thức trong việc phát hiện. Kẻ tấn công ngày càng sử dụng hình ảnh xác thực và mã QR để che giấu nội dung độc hại. Mục tiêu là yêu cầu sự tương tác của con người, thay vì nhúng hoặc liên kết trực tiếp với payload. Trong bài viết này sẽ trình bày ba kỹ thuật lừa đảo mới: hình ảnh xác thực, mã QR và email liên kết đế payload được bảo vệ bằng mật khẩu được lưu trữ trên các dịch vụ chia sẻ tệp, với mật khẩu được cung cấp trong chính nội dung email, dựa trên báo cáo của hãng bảo mật Anyrun.

     13:00 | 20/11/2023

  • Microsoft cảnh báo về các cuộc tấn công Office zero-day

    Microsoft cảnh báo về các cuộc tấn công Office zero-day

    Ngày 11/7, Microsoft đã đưa ra cảnh báo về lỗ hổng bảo mật zero-day chưa được vá trong nhiều sản phẩm Windows và Office bị các tin tặc khai thác để thực thi mã từ xa thông qua các tài liệu Office độc hại.

     09:00 | 19/07/2023

  • Tình hình an ninh mạng và xu hướng tội phạm mạng tại Việt Nam giai đoạn 2022 – 2023

    Tình hình an ninh mạng và xu hướng tội phạm mạng tại Việt Nam giai đoạn 2022 – 2023

    Những năm qua, Việt Nam đã có nhiều chủ trương đẩy mạnh ứng dụng, phát triển công nghệ thông tin phục vụ phát triển kinh tế - xã hội, bảo đảm quốc phòng, an ninh và đã đạt được nhiều thành tựu rất quan trọng. Cơ sở hạ tầng viễn thông, công nghệ thông tin được xây dựng khá đồng bộ; hầu hết các ngành đang số hóa cơ sở dữ liệu và ứng dụng công nghệ thông tin để nâng cao hiệu quả quản lý, giảm thiểu thủ tục hành chính. Kinh tế số được hình thành và phát triển nhanh, ngày càng trở thành bộ phận quan trọng của nền kinh tế; xuất hiện nhiều hình thức kinh doanh, dịch vụ mới xuyên quốc gia, dựa trên nền tảng công nghệ số và Internet.

     07:00 | 27/10/2022

  • Phát hiện lỗ hổng bảo mật nghiêm trọng trên Microsoft Teams

    Phát hiện lỗ hổng bảo mật nghiêm trọng trên Microsoft Teams

    Mới đây, công ty nghiên cứu an ninh mạng Vectra (Mỹ) đã phát hiện ra một lỗ hổng nghiêm trọng trên ứng dụng họp trực tuyến Microsoft Teams.

     10:00 | 28/09/2022

  • Sự cố tấn công mạng vào các hệ thống Việt Nam giảm trong tháng 7

    Sự cố tấn công mạng vào các hệ thống Việt Nam giảm trong tháng 7

    Trong tháng 7, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 983 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, giảm 16,6% so với tháng 6.

     22:00 | 15/08/2022

  • Quy trình kiểm thử tấn công lừa đảo (phần 2)

    Quy trình kiểm thử tấn công lừa đảo (phần 2)

    Phần 1 của bài báo đã tập trung trình bày quá trình chuẩn bị cho việc kiểm thử tấn công lừa đảo và quá trình kiểm thử bằng cách sử dụng thư điện tử. Nội dung phần 2 của bài báo sẽ trình bày về quá trình kiểm thử bằng cách sử dụng diện thoại và gặp trực tiếp nạn nhân.

     12:00 | 12/08/2022

  • INFOGRAPHIC: 3 nguyên tắc phát hiện ra các chiêu trò lừa đảo trực tuyến

    INFOGRAPHIC: 3 nguyên tắc phát hiện ra các chiêu trò lừa đảo trực tuyến

    Trong vài năm trở lại đây, tấn công lừa đảo trực tuyến trở nên phức tạp hơn với những con số thiệt hại ngày càng lớn. Từ thẻ cào mệnh giá vài trăm ngàn đến hàng trăm triệu đồng chuyển khoản ngân hàng vì tin rằng người thân đang gặp sự cố khẩn cấp, cá biệt có những nạn nhân thiệt hại đến hàng tỉ đồng vì rơi vào bẫy lừa đảo qua email, điện thoại hoặc các hình thức lừa đảo trực tuyến như kêu gọi đầu tư tài chính online. Do vậy, người dùng cần áp dụng 3 nguyên tắc vàng để phát hiện ra các chiêu trò lừa đảo trực tuyến.

     09:00 | 09/08/2022

  • Quy trình kiểm thử tấn công lừa đảo (phần 1)

    Quy trình kiểm thử tấn công lừa đảo (phần 1)

    Kiểm thử tấn công lừa đảo nhằm kiểm tra độ mạnh của các yếu tố con người trong chuỗi an ninh bên trong tổ chức. Hình thức này được sử dụng để làm tăng mức độ nhận thức an ninh trong nhân viên và tổ chức.

     14:00 | 08/08/2022

  • Ngăn chặn các cuộc tấn công lừa đảo thư điện tử doanh nghiệp

    Ngăn chặn các cuộc tấn công lừa đảo thư điện tử doanh nghiệp

    Xâm phạm thư điện tử doanh nghiệp (Business email compromise - BEC) là thuật ngữ chỉ các loại tấn công thông qua email không chứa phần mềm độc hại nói chung. Mặc dù có nhiều hình thức khác nhau, tuy nhiên có hai cơ chế chính mà qua đó, kẻ tấn công xâm nhập vào tổ chức bằng kỹ thuật BEC đó là tấn công giả mạo (spooting) và chiếm tài khoản (account take over).

     11:00 | 12/07/2022

Xem thêm
 

Trang chủ

Tin tức

Chính sách - Chiến lược

Tấn công mạng

Chứng thực điện tử

Mật mã dân sự

Giải pháp ATTT

Sản phẩm - Dịch vụ

Tiêu chuẩn - chất lượng

Pháp luật

Đào tạo ATTT

Hội thảo - hội nghị

Sách - tư liệu

Video

Ảnh

Ấn phẩm In

Liên hệ

Gửi bài viết

Quảng cáo

Giới thiệu

Đặt mua tạp chí

Về đầu trang