8 xu hướng lớn tấn công mạng năm 2023: Khả năng một WannaCry thế hệ tiếp theo sẽ xuất hiện
Nhĩ Anh
27/11/2022, 11:30
Năm 2023, tấn công vào công nghệ vệ tinh, máy chủ email, gia tăng tấn công phá hủy và rò rỉ thông tin, tấn công drone là những xu hướng tấn công APT nổi bật sẽ xuất hiện...
Ảnh minh họa
Đó là những dự báo về tình hình tấn công có chủ đích APT trong năm 2023 vừa được các chuyên gia nghiên cứu và phân tích của hãng Kaspersky đưa ra dựa trên cơ sở theo dõi hơn 900 nhóm và chiến dịch APT.
Các nhà nghiên cứu dự báo về khả năng cao một WannaCry thế hệ tiếp theo sẽ xuất hiện trong năm 2023. Lý do có thể giải thích cho sự việc này là kẻ tấn công tinh vi nhất thế giới có khả năng sở hữu ít nhất một cách khai thác, và căng thẳng trên toàn cầu hiện tại làm gia tăng khả năng tấn công và rò rỉ dữ liệu. Sự vụ gần nhất là tấn công do WannaCry tiến hành, sử dụng lỗ hổng EternalBlue để tự động phát tán ransomware đến máy tính.
Những thay đổi lớn cũng sẽ được phản ánh trong các loại mục tiêu và kịch bản tấn công mới. Các chuyên gia tin rằng trong năm 2023, có thể sẽ thấy những kẻ tấn công táo bạo và các chuyên gia thành thạo trong việc kết hợp tấn công mạng và tấn công vật lý sử dụng drone (máy bay không người lái) để tấn công tiệm cận. Một trong những kịch bản tấn công có thể xảy ra là gắn drone với công cụ thu thập WPA dùng bẻ khóa mật khẩu Wi-Fi ngoại tuyến hoặc đánh rơi USB độc hại.
Các chuyên gia cũng dự báo về một phần mềm độc hại truyền tín hiệu tình báo SIGINT. Một trong những vectơ tấn công mạnh nhất sử dụng các máy chủ ở các vị trí quan trọng của đường trục internet cho phép các cuộc tấn công man-on-the-side (kẻ bên lề) có thể trở lại mạnh mẽ hơn vào năm tới. Các cuộc tấn công này rất khó phát hiện, nhưng có thể sẽ trở nên phổ biến hơn.
Với bối cảnh chính trị hiện tại, các chuyên gia dự đoán các cuộc tấn công mạng gây rối và phá hủy sẽ đạt số lượng kỷ lục, ảnh hưởng đến cả khu vực chính phủ và các ngành công nghiệp trọng điểm. Có khả năng một phần trong số chúng sẽ không dễ dàng truy nguyên được từ các sự cố mạng. Phần còn lại sẽ ở dạng tấn công giả dạng ransomware hoặc hoạt động hacktivist. Các cuộc tấn công mạng quy mô lớn nhắm vào cơ sở hạ tầng dân sự, như lưới năng lượng hoặc phát sóng công cộng cũng có thể trở thành mục tiêu. Bên cạnh đó là các dây cáp dưới nước và trung tâm phân phối sợi quang vốn khó bảo vệ.
Cũng theo dự báo, trong năm 2023, máy chủ mail sẽ trở thành mục tiêu hàng đầu. Các máy chủ mail chứa thông tin tình báo quan trọng sẽ được các tác nhân APT quan tâm và sở hữu bề mặt tấn công lớn nhất. Những công ty dẫn đầu thị trường về loại phần mềm này đã phải đối mặt với việc khai thác các lỗ hổng nghiêm trọng và năm 2023 sẽ là năm “zero-day” với các chương trình email lớn.
Ngoài ra, các tấn công APT cũng chuyển hướng sang công nghệ, nhà sản xuất và vận hành vệ tinh. Tấn công và phát tán dữ liệu sẽ tồn tại trong năm tới với việc các tác nhân APT làm rò rỉ dữ liệu về nhóm đối thủ hoặc phát tán thông tin.
Các nhóm APT sẽ chuyển từ CobaltStrike sang các công cụ khác. CobaltStrike là công cụ được các nhóm APT và tội phạm mạng lựa chọn. Khi công cụ này đã thu hút được sự chú ý từ những nhóm phòng thủ mạng, có khả năng những kẻ tấn công sẽ chuyển sang các lựa chọn thay thế mới như Brute Ratel C4, Silver, Manjusaka hoặc Ninja… để cung cấp các khả năng mới và kỹ thuật lẩn trốn tiên tiến hơn.
Các xu hướng an ninh mạng cần chú ý trong năm 2023
16:18, 24/11/2022
Mỗi tháng có hơn 1.000 sự cố tấn công mạng vào các hệ thống thông tin Việt Nam
14:00, 02/11/2022
Phát hiện gần 812 nghìn nguy cơ tấn công mạng vào các mạng công nghệ thông tin trọng yếu
15:00, 31/03/2022
Đọc thêm
Nga đối mặt bài toán niềm tin khi triển khai đồng rúp kỹ thuật số từ năm 2026
Trong bối cảnh thế giới bước vào giai đoạn cạnh tranh mạnh mẽ về tiền kỹ thuật số quốc gia, Nga đang chuẩn bị triển khai mở rộng đồng rúp kỹ thuật số từ mùa thu năm 2026. Đây được xem là một bước đi chiến lược nhằm hiện đại hóa hệ thống tài chính, giảm phụ thuộc vào hạ tầng thanh toán phương Tây và tăng khả năng kiểm soát dòng tiền trong nền kinh tế…
Huế thúc đẩy hệ sinh thái đổi mới sáng tạo, hướng tới trung tâm công nghệ miền Trung
Với nhiều giải pháp thúc đẩy đổi mới sáng tạo, hỗ trợ khởi nghiệp và tăng cường ứng dụng công nghệ vào quản lý, sản xuất, Huế đang tăng tốc trên hành trình xây dựng trung tâm khoa học công nghệ của khu vực miền Trung.
Dữ liệu và AI: Trái tim của kỷ nguyên công nghệ số
Trong bối cảnh kỷ nguyên số đang bùng nổ, dữ liệu và trí tuệ nhân tạo (AI) không chỉ đơn thuần là những công cụ hỗ trợ mà đã trở thành những yếu tố cốt lõi, định hình sự phát triển của nền kinh tế số, “trái tim” của kỷ nguyên công nghệ số…
Intel mở rộng hợp tác phát triển công nghiệp bán dẫn tại Việt Nam
Hai bên khẳng định quyết tâm đưa Việt Nam trở thành mắt xích then chốt trong chuỗi giá trị bán dẫn toàn cầu và sẽ tiếp tục hợp tác sâu rộng hơn trong giai đoạn phát triển mới...
IMF cảnh báo các mô hình AI mới có thể gây ra cú sốc tài chính
Quỹ Tiền tệ Quốc tế (IMF) cảnh báo các mô hình trí tuệ nhân tạo (AI) mới nhất có thể làm gia tăng nguy cơ xảy ra “sự cố đồng loạt” trong hệ thống tài chính...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: