Trang chủKhoa học - Công nghệCông nghệ sốTin tặc đang sử dụng AI cho các chiến dịch tấn công...

Tin tặc đang sử dụng AI cho các chiến dịch tấn công mạng


Có nhiều báo cáo cho biết người dùng có thể lừa ChatGPT viết phần mềm độc hại. Dù vậy theo Kaspersky, tình trạng ứng dụng trí tuệ nhân tạo (AI) trong các cuộc tấn công mạng đã tiến một bước rất xa.

Noushin Shabab, nhà nghiên cứu thuộc nhóm GReAT khu vực châu Á – Thái Bình Dương (APAC) của Kaspersky cho biết, AI có thể hỗ trợ cuộc tấn công trực tuyến có chủ đích và vô cùng tinh vi, còn được gọi là APT (Advanced Persistent Threat). Ngoài việc phát triển malware, AI còn có thể được sử dụng trong nhiều giai đoạn khác nhau của các cuộc tấn công mạng. 

Các cuộc tấn công APT sử dụng các kỹ thuật hack liên tục, bí mật và tinh vi để giành được quyền truy cập vào hệ thống và tồn tại trong đó một thời gian dài. Hacker làm được điều này thông qua một loạt giai đoạn từ thăm dò, phát triển tài nguyên, thực thi và đánh cắp dữ liệu.

Hacker đang sử dụng AI cho các chiến dịch tấn công mạng - Ảnh 1.

Noushin Shabab, nhà nghiên cứu thuộc nhóm GReAT của Kaspersky khu vực APAC

Bà Shabab cho biết AI có thể giúp kẻ tấn công tìm kiếm và hiểu biết về các mục tiêu tiềm năng bằng cách tự động phân tích dữ liệu từ nhiều nguồn như cơ sở dữ liệu trực tuyến và nền tảng mạng xã hội, cũng như thu thập thông tin về nhân sự, hệ thống và ứng dụng của mục tiêu được sử dụng trong công ty. Các hệ thống này thậm chí có thể phát hiện ra điểm yếu từ việc đánh giá chi tiết nhân viên, quan hệ với bên thứ ba và kiến trúc mạng của công ty.

Chuyên gia đến từ Kaspersky nhận định lừa đảo qua email hay truyền thông xã hội vẫn là kỹ thuật được các nhóm APT ở APAC ưa chuộng, có đến 10/14 nhóm sử dụng chiến thuật này để đột nhập vào mạng mục tiêu. AI có thể giúp tạo ra các thông điệp lừa đảo được cá nhân hóa, mang tính thuyết phục cao. Những cỗ máy thông minh này cũng có thể được đào tạo để tìm điểm xâm nhập tốt nhất vào mạng mục tiêu và chọn thời điểm tốt nhất để khởi động một cuộc tấn công.

Trí tuệ nhân tạo cũng có thể được sử dụng cho tấn công brute-force bằng cách thử mật khẩu có khả năng xảy ra. Bằng cách phân tích hành vi của người dùng, hoạt động trên mạng xã hội và thông tin cá nhân, thuật toán AI có thể đưa ra những phỏng đoán có cơ sở về mật khẩu, tăng cơ hội truy cập thành công.

Trong giai đoạn thực thi, AI có thể điều chỉnh hoạt động và khả năng thích nghi của phần mềm độc hại để đối phó với các biện pháp bảo mật. AI cũng có thể làm cho malware biến đổi bằng cách thay đổi cấu trúc mã để tránh bị các công cụ bảo mật phát hiện. Các chiến thuật tấn công phi kỹ thuật do AI điều khiển cũng có thể làm tăng khả năng người dùng tương tác với các tập tin độc hại và khả năng thành công.

Ở giai đoạn tồn tại, AI có thể tạo tập lệnh phù hợp nhất để khởi chạy malware dựa trên phân tích hành vi của người dùng. Các cơ chế giám sát do AI điều khiển cũng có thể theo dõi các thay đổi của hệ thống và điều chỉnh các chiến thuật “lẩn trốn” phù hợp. Các kỹ thuật do AI dùng có thể điều khiển các mục Windows Registry để cập nhật các khóa registry và tránh bị phát hiện.

Chuyên gia đến từ Kaspersky cho biết AI có thể giúp bọn tội phạm mạng đánh cắp dữ liệu một cách lén lút và hiệu quả hơn. Trí thông minh nhân tạo có thể giúp tin tặc phân tích lưu lượng truy cập mạng để phối hợp tốt với các hành vi thông thường và xác định kênh liên lạc phù hợp nhất để đánh cắp dữ liệu của từng nạn nhân. Công nghệ này thậm chí có thể tối ưu hóa việc che giấu, nén và mã hóa dữ liệu bị đánh cắp để tránh bị phát hiện lưu lượng truy cập bất thường.

Để tăng cường khả năng phòng thủ của doanh nghiệp và tổ chức trước các cuộc tấn công APT được hỗ trợ bởi AI, Shabab nhận định cần 4 yếu tố. Đầu tiên là triển khai các giải pháp bảo mật sử dụng các phương pháp tiên tiến để giám sát hành vi của người dùng và hệ thống, từ đó xác định những sai lệch so với các mô hình thông thường, có khả năng báo hiệu các hoạt động độc hại của tội phạm mạng. Tiếp đến là luôn cập nhật phần mềm, ứng dụng và hệ điều hành để giảm thiểu các lỗ hổng mà kẻ tấn công có thể khai thác.



Source link

Cùng chủ đề

Quản trị an ninh phi truyền thống trong kỷ nguyên vươn mình của dân tộc

Những nguy cơ đe dọa an ninh phi truyền thống trên thế giới xuất hiện rất nhiều ở Việt Nam với tác hại vô cùng nghiêm trọng, đặt ra yêu cầu cần sớm chủ động phòng ngừa, ứng phó.

Đảm bảo an toàn các hệ thống thông tin và dữ liệu là yêu cầu bắt buộc

Thứ trưởng Bộ TT&TT Bùi Hoàng Phương nhấn mạnh, để quá trình chuyển đổi số quốc gia thành công, một trong những yêu cầu bắt buộc là phải đảm bảo an toàn, an ninh mạng cho các hệ thống và dữ liệu. Chuyển đổi số phải gắn với an ninh, an toàn thông tin Ngày 21/11, tại Hà Nội, Hiệp hội An toàn thông tin Việt Nam – VNISA chủ trì tổ chức hội thảo - triển lãm Ngày An toàn...

Xuất hiện nhiều bài toán mới về bảo mật khi ngân hàng ứng dụng AI mạnh mẽ

Theo Giám đốc Công nghệ Microsoft Việt Nam Lê Nhân Tâm, trong bối cảnh AI phát triển mạnh mẽ, an toàn, bảo mật trong lĩnh vực tài chính ngân hàng đang đối mặt với nhiều bài toán mới. Tài chính, ngân hàng luôn là "đích ngắm" của tội phạm mạng. Nguy cơ, rủi ro càng gia tăng mạnh khi ngân hàng, công ty tài chính ứng dụng AI. Để độc giả hiểu rõ hơn câu chuyện an toàn, bảo mật trong...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Diễn tập an toàn thông tin quốc gia lần đầu có chuyên gia ASEAN góp mặt

Diễn ra trong tháng 11, diễn tập an toàn thông tin quy mô quốc gia lần 3 năm 2024 lần đầu có sự tham gia của cả các đội chuyên gia đến từ các nước ASEAN khác, bên cạnh các cơ quan, tổ chức trong nước. Thời gian qua, với vai trò là cơ quan điều phối quốc gia về ứng cứu sự cố an toàn thông tin mạng, Cục An toàn thông tin (Bộ TT&TT) đã chủ trì và...

Nổi bật

Mới nhất

Cùng tác giả

Trên 63% giáo viên có nguyện vọng hợp pháp hóa việc dạy thêm

Trên 63% giáo viên được khảo sát bày tỏ nguyện vọng hợp pháp hóa việc dạy thêm. Đó là kết quả được ghi nhận từ 'Nghiên cứu đời sống giáo viên tại tỉnh Bình Thuận, Tây Ninh và Hậu Giang' do Viện Phát...

Sinh viên sáng tạo board game về văn hóa Việt Nam, một sản phẩm du lịch

Trong khóa luận tốt nghiệp của mình, Trần Lý Phương Hoa, sinh viên năm 4 khoa Du lịch ĐH Kinh tế TP.HCM đã sáng tạo board game về văn hóa Việt Nam và dùng chính sản phẩm làm đối tượng nghiên cứu. ...

Bài đọc nhiều

OpenAI cho phép sử dụng miễn phí công cụ tìm kiếm ChatGPT Search

Công cụ tìm kiếm ChatGPT Search được tích hợp trong ChatGPT, cho phép người dùng tìm kiếm thông tin và nhận câu trả lời trực tiếp từ chatbot này. Tính năng trên giúp nâng cao trải nghiệm tìm kiếm và tương tác với trí tuệ nhân tạo (AI) của người dùng. Hiện tại, đối tượng có thể sử dụng ChatGPT Search là người dùng trả phí của ChatGPT Plus, Teams, Enterprise và Edu. Mặc dù vậy, OpenAI xác nhận...

Meta cải thiện cuộc gọi và thêm các tính năng hữu ích trong Messenger

"Ông lớn" công nghệ Meta (Mỹ) đã bổ sung nhiều tính năng mới cho ứng dụng nhắn tin Messenger như cho phép gọi video độ phân giải HD và sử dụng trí tuệ nhân tạo (AI) tạo phông nền. Người dùng Messenger hiện có thể thực hiện cuộc gọi video với phông nền được thiết kế theo ý tưởng riêng do công cụ AI tạo ra. Như vậy, người dùng có thể thỏa sức sáng tạo, thể hiện bản...

Apple đầu tư 100 triệu USD để Indonesia dỡ lệnh cấm iPhone 16

Theo nguồn tin của Bloomberg, Apple đang đề nghị đầu tư 100 triệu USD tại Indonesia, cao gần 10 lần so với kế hoạch đầu tư trước đó của công ty nhằm thuyết phục chính phủ nước này dỡ bỏ lệnh cấm iPhone 16.

Độ mỏng của iPhone 17 Air ra sao?

Theo nhà phân tích Apple Jeff Pu cho biết, iPhone 17 Air sẽ mỏng hơn iPhone 6 và trở thành chiếc iPhone mỏng nhất từ trước đến nay của Apple.

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Cùng chuyên mục

Top 5 cách kiểm tra iPhone có bị thay linh kiện hay không?

Nếu bạn đang mua iPhone 99% và muốn kiểm tra xem nó có bị thay linh kiện hay đã qua sửa chữa hay không? Bài viết này sẽ hướng dẫn bạn cách kiểm tra chi tiết!

Cách đổi ảnh đại diện trên Google Meet theo ý muốn

Đổi ảnh đại diện trên Google Meet giúp bạn tạo ấn tượng riêng cho mình. Bài viết này sẽ hướng dẫn cách thay đổi ảnh đại diện trên Google Meet, Google Chrome!

Huawei sẽ sản xuất chip AI tối tân vào đầu năm 2025

Huawei đang lên kế hoạch bắt đầu sản xuất hàng loạt chip trí tuệ nhân tạo (AI) hiện đại nhất vào quý I/2025, bất chấp những khó khăn trong việc tăng năng suất chip.

Meta cải thiện cuộc gọi và thêm các tính năng hữu ích trong Messenger

"Ông lớn" công nghệ Meta (Mỹ) đã bổ sung nhiều tính năng mới cho ứng dụng nhắn tin Messenger như cho phép gọi video độ phân giải HD và sử dụng trí tuệ nhân tạo (AI) tạo phông nền. Người dùng Messenger hiện có thể thực hiện cuộc gọi video với phông nền được thiết kế theo ý tưởng riêng do công cụ AI tạo ra. Như vậy, người dùng có thể thỏa sức sáng tạo, thể hiện bản...

Khi bàn phím trở thành một thú chơi

Mỗi sáng trước khi đi làm, anh Phương Duy, nhân viên văn phòng tại Hà Nội lại chọn một chiếc bàn phím để cầm theo tới văn phòng. Hành động này dường như khá khó hiểu đối với đa phần mọi người, khi hầu hết các văn phòng đều cung cấp máy tính, chỗ ngồi đầy đủ cho nhân viên. Thế nhưng, với những người có đam mê sưu tập bàn phím cơ như anh Duy, cảm giác...

Mới nhất

Doanh nghiệp cơ khí đẩy mạnh nội địa hóa, chiếm lĩnh thị phần

Theo chuyên gia, để giữ được miếng bánh thị phần, doanh nghiệp ngành cơ khí cần nâng cao năng lực cạnh tranh, chủ động thích ứng chuỗi cung ứng. Đẩy mạnh nội địa hóa, nâng cao tỷ trọng sản xuất trong nước Đánh giá về tình hình phát triển ngành cơ khí hiện...

Cựu sĩ quan Mỹ cảnh báo nguy cơ chiến tranh hạt nhân trước lễ nhậm chức Tổng thống, Ukraine nhắm mục tiêu mới trên...

Ngày 24/11, trên mạng xã hội X, cựu sĩ quan tình báo Mỹ Scott Ritter cáo buộc rằng Tổng thống Joe Biden đang cố gắng kéo Mỹ vào một cuộc chiến hạt nhân với Nga trước lễ nhậm chức của ông Donald Trump.

Bình Định: Hỗ trợ đất ở, đất sản xuất cho đồng bào DTTS

HĐND tỉnh Bình Định vừa thông qua Nghị quyết về Chính sách đất đai đối với đồng bào DTTS trên địa bàn tỉnh. Qua đó, giúp đồng bào DTTS an cư, lạc nghiệp, vươn lên thoát nghèo bền vững.Không chỉ là tấm gương mẫu mực trong làm kinh tế giỏi, là cầu nối giữa Đảng, Nhà nước với Nhân...

Vì sao Dự án Thoát nước và vệ sinh môi trường đô thị Núi Thành chậm tiến độ?

Chủ đầu tư Dự án Hệ thống thoát nước và vệ sinh môi trường đô thị Núi Thành nhận trách nhiệm và lý giải việc dự án này chậm tiến độ. Vì sao Dự án Thoát nước và vệ sinh môi trường đô thị Núi Thành chậm tiến độ?Chủ đầu tư Dự án Hệ thống thoát nước và vệ sinh...

Trẻ em Việt thừa cân, béo phì cao hàng đầu khu vực Đông Nam Á

Các chuyên gia y tế cho rằng cần có các biện pháp đồng bộ ngăn chặn thừa cân, béo phì ở trẻ em, trong đó hạn chế đồ uống có đường bằng cách đánh thuế. ...

Mới nhất