48 Kết quả cho Hashtag: 'APT'
-
Các mối đe dọa nâng cao đáng chú ý năm 2025
Quốc Trung09:42 | 04/06/2025[ATTT số 2 (084) 2025] - Mối đe dọa nâng cao (APT) là loại tấn công có định hướng mục tiêu vào mạng hoặc các máy tính riêng lẻ để tìm kiếm cơ hội xâm nhập vào hệ thống bất chấp các biện pháp bảo vệ. APT là loại tấn công phức tạp, tinh vi và dai dẳng với mục đích chiếm quyền kiểm soát hệ thống trong thời gian lâu nhất có thể. Vì vậy, việc nắm bắt các xu hướng mới nổi và xây dựng bức tranh rõ ràng về bối cảnh APT rất cần thiết cho các nhà phụ trách an ninh. Trong bài viết này sẽ giới thiệu tới độc giả các mối đe dọa APT đáng chú ý năm 2025 do nhóm nghiên cứu và phân tích toàn cầu của hãng bảo mật Kaspersky cung cấp. -
Tấn công chuỗi cung ứng dụng Tsunami Framework: Mối đe dọa từ nhóm tin tặc APT Triều Tiên
Lê Minh09:38 | 19/05/2025Nhóm APT Bắc Triều Tiên, với sự hỗ trợ của Tsunami Framework – một nền tấn công mạng tinh vi, đang nhắm vào chuỗi cung ứng phần mềm, đặc biệt là các lập trình viên và môi trường phát triển. Framework này, được thiết kế dạng mô-đun, cho phép đánh cắp thông tin, khai thác tiền mã hóa và triển khai botnet, đồng thời sử dụng các kỹ thuật mã hóa và mạng TOR để tránh bị phát hiện. Báo cáo từ HI Solutions Research hé lộ mức độ phức tạp của chiến dịch này, đặt ra thách thức lớn cho an ninh mạng toàn cầu. -
Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome
Bá Phúc14:08 | 25/04/2025Lỗ hổng trên trình duyệt Chrome được phát hiện bởi nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT), được đánh giá là một lỗ hổng vô cùng phức tạp, tinh vi. Lỗ hổng zero-day nghiêm trọng này có thể khiến người dùng có thể bị tấn công, đánh cắp toàn bộ dữ liệu. -
Tin tặc Salt Typhoon nhắm mục tiêu vào ngành viễn thông thông qua các lỗ hổng trên thiết bị Cisco
Hồng Đạt09:00 | 25/02/2025Nhóm tin tặc APT do nhà nước Trung Quốc tài trợ có tên là Salt Typhoon, đã bị phát hiện khai thác 2 lỗ hổng đã biết trong các thiết bị Cisco trong các cuộc tấn công gần đây nhằm vào các nhà cung cấp dịch vụ viễn thông. -
Báo cáo tổng kết an ninh mạng năm 2024 khu vực cơ quan doanh nghiệp
Mỹ Dung08:56 | 02/01/2025Tháng 12/2024, Ban Công nghệ, Hiệp hội An ninh mạng quốc gia đã thực hiện khảo sát tại 4.935 cơ quan, doanh nghiệp tại Việt Nam. Từ đó, đưa ra báo cáo với những số liệu chi tiết, nổi bật là các vấn đề liên quan đến tình hình an ninh mạng mà các cơ quan, doanh nghiệp đang gặp phải trong năm vừa qua, đồng thời đưa ra những khuyến nghị và các giải pháp khắc phục. Dưới đây là các thông tin chi tiết của báo cáo. -
Nhóm gián điệp mạng Turla của Nga kiểm soát cơ sở hạ tầng chỉ huy của tin tặc Pakistan
Hồng Đạt (Tổng hợp)15:39 | 13/12/2024Theo báo cáo mới đây được công bố bởi nhóm nghiên cứu Black Lotus Labs tới từ công ty công nghệ Lumen (Mỹ), một nhóm gián điệp mạng có liên hệ với Cơ quan An ninh Liên bang Nga (FSB) là Turla, đã dành thời gian gần hai năm để bí mật kiểm soát hệ thống máy tính của các nhóm gián điệp mạng Pakistan, truy cập vào các mạng lưới chính phủ chứa thông tin nhạy cảm trên khắp Nam Á. -
Nhận diện về hoạt động của một số mạng botnet, APT, mã độc tại Việt Nam
Trần Minh Thảo - Học viện Cảnh sát nhân dân17:05 | 30/08/2024Xu hướng sử dụng mạng botnet để thực hiện tấn công DDoS của tin tặc ngày càng tăng cao, dẫn đến lưu lượng truy cập vào trang web tăng đột ngột và làm cho server bị quá tải, gây ra những tổn thất nặng nề cho các doanh nghiệp. Trong bài viết này, tác giả sẽ đưa ra những điểm yếu, lỗ hổng tồn tại trên máy tính của các cơ quan, tổ chức tại Việt Nam dễ bị tin tặc tấn công. Qua đó cũng đề xuất một số khuyến nghị nâng cao cảnh giác góp phần cho công tác phòng chống phần mềm độc hại và chia sẻ dữ liệu mã độc. -
Giải mã phần mềm gián điệp mạng CloudSorcerer
Hồng Đạt (Tổng hợp)10:53 | 16/08/2024Vào tháng 5/2024, các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một mối đe dọa APT mới nhắm vào các thực thể Chính phủ Nga. Được gọi là CloudSorcerer, đây là một công cụ gián điệp mạng tinh vi được sử dụng để theo dõi lén lút, thu thập dữ liệu và đánh cắp thông tin thông qua cơ sở hạ tầng đám mây Microsoft Graph, Yandex Cloud và Dropbox. Phần mềm độc hại này tận dụng các tài nguyên đám mây và GitHub làm máy chủ điều khiển và ra lệnh (C2), truy cập chúng thông qua API bằng mã thông báo xác thực. Bài viết này sẽ tiến hành phân tích và giải mã về công cụ gián điệp mạng này, dựa trên báo cáo mới đây của Kaspersky. -
Tội phạm mạng tăng tốc độ khai thác các lỗ hổng mới
Quốc Trường08:13 | 06/06/2024Ngày 4/6, Fortinet đã công bố “Báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu 6 tháng cuối năm 2023”, tóm tắt tổng quan bối cảnh các mối đe dọa hiện hữu bao gồm phân tích về tốc độ của tội phạm mạng trong việc lợi dụng các hoạt động khai thác mới được xác định trên khắp lĩnh vực an ninh mạng và sự gia tăng của phần mềm tống tiền, mã độc wiper đối với các lĩnh vực công nghiệp và công nghệ vận hành.
