ທ່າອ່ຽງຂອງການໂຈມຕີເປົ້າໝາຍໂດຍແຮກເກີໃນ Q2/2023

Báo Thanh niênBáo Thanh niên01/08/2023


ຂໍ້ມູນທີ່ສໍາຄັນໃນບົດລາຍງານແມ່ນການເປີດເຜີຍຂອງແຄມເປນ "Operation Triangulation" ທີ່ກ່ຽວຂ້ອງກັບການໃຊ້ແຮັກເກີ້ malware ຂອງ iOS ທີ່ບໍ່ຮູ້ມາກ່ອນ.

Đâu là những xu hướng tấn công có chủ đích của tin tặc trong quý 2/2023 - Ảnh 1.

ແຮກເກີກຳລັງນຳໃຊ້ທ່າອ່ຽງການໂຈມຕີຕ່າງໆ ແນໃສ່ຜູ້ໃຊ້

ໂດຍສະເພາະ, Kaspersky ໄດ້ຄົ້ນພົບນັກສະແດງໄພຂົ່ມຂູ່ໃຫມ່ຂອງກຸ່ມຊ້າງ, ປະຕິບັດງານຢູ່ໃນພາກພື້ນອາຊີປາຊີຟິກ, ເອີ້ນວ່າ Mysterious Elephant. ໃນແຄມເປນຫຼ້າສຸດ, ກຸ່ມດັ່ງກ່າວໄດ້ນໍາໃຊ້ backdoors ໃຫມ່, ມີຄວາມສາມາດປະຕິບັດໄຟລ໌ແລະຄໍາສັ່ງໃນຄອມພິວເຕີຂອງຜູ້ເຄາະຮ້າຍ, ແລະຮັບໄຟລ໌ຫຼືຄໍາສັ່ງຈາກເຄື່ອງແມ່ຂ່າຍທີ່ເປັນອັນຕະລາຍເພື່ອປະຕິບັດໃນລະບົບທີ່ຕິດເຊື້ອ.

ນອກຈາກນັ້ນ, ກຸ່ມ ScarCruft APT ໄດ້ພັດທະນາວິທີການຕິດເຊື້ອໃຫມ່ທີ່ຫລີກລ້ຽງກົນໄກຄວາມປອດໄພ Mark-of-the-Web (MOTW). ຍຸດທະວິທີທີ່ພັດທະນາຢ່າງຕໍ່ເນື່ອງຂອງນັກຂົ່ມຂູ່ເຫຼົ່ານີ້ເຮັດໃຫ້ເກີດສິ່ງທ້າທາຍໃຫມ່ສໍາລັບຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ.

ການໂຄສະນາຫາສຽງຂອງ APT ຍັງຄົງກະແຈກກະຈາຍຕາມພູມສັນຖານ, ດ້ວຍບັນດານັກຂົ່ມຂູ່ທີ່ສຸມໃສ່ການໂຈມຕີຂອງພວກເຂົາຢູ່ໃນພາກພື້ນເຊັ່ນເອີຣົບ, ອາເມລິກາລາຕິນ, ຕາເວັນອອກກາງ, ແລະພາກສ່ວນຕ່າງໆຂອງອາຊີ. ການສືບລັບທາງອິນເຕີເນັດ, ດ້ວຍສະພາບການທາງດ້ານພູມສາດທາງດ້ານການເມືອງ, ຍັງສືບຕໍ່ເປັນປັດໃຈທີ່ເດັ່ນຊັດໃນກິດຈະກໍາເຫຼົ່ານີ້.

"ໃນຂະນະທີ່ນັກສະແດງໄພຂົ່ມຂູ່ບາງຄົນໃຊ້ກົນລະຍຸດທີ່ຄຸ້ນເຄີຍເຊັ່ນ: ວິສະວະກໍາສັງຄົມ, ຄົນອື່ນໄດ້ພັດທະນາ, ປັບປຸງຊຸດເຄື່ອງມືຂອງພວກເຂົາ, ແລະຂະຫຍາຍການດໍາເນີນງານຂອງພວກເຂົາ, ນອກຈາກນັ້ນ, ນັກສະແດງໃຫມ່, ເຊັ່ນວ່າຜູ້ຢູ່ເບື້ອງຫຼັງຂອງ Operation Triangulation, ກໍາລັງປະກົດຕົວຢ່າງຕໍ່ເນື່ອງກັບປັນຍາຂົ່ມຂູ່ແລະເຄື່ອງມືປ້ອງກັນທີ່ຖືກຕ້ອງແມ່ນສໍາຄັນສໍາລັບບໍລິສັດທົ່ວໂລກເພື່ອປົກປ້ອງພວກເຂົາຈາກກຸ່ມ PT ທີ່ມີການພັດທະນາທີ່ສໍາຄັນ ປົກປ້ອງຕົນເອງແລະຫຼຸດຜ່ອນຄວາມສ່ຽງທີ່ກ່ຽວຂ້ອງ,” David Emm, ນັກຄົ້ນຄວ້າຄວາມປອດໄພຕົ້ນຕໍຢູ່ທີມງານຄົ້ນຄ້ວາແລະການວິເຄາະທົ່ວໂລກຂອງ Kaspersky (GReAT).

ເພື່ອຫຼີກເວັ້ນການຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີເປົ້າຫມາຍ, ນັກຄົ້ນຄວ້າ Kaspersky ສະເຫນີຄໍາແນະນໍາຕໍ່ໄປນີ້.

- ເພື່ອ​ຮັບ​ປະ​ກັນ​ຄວາມ​ປອດ​ໄພ​ຂອງ​ລະ​ບົບ​, ທັນ​ທີ​ທັນ​ໃດ​ປັບ​ປຸງ​ລະ​ບົບ​ປະ​ຕິ​ບັດ​ການ​ແລະ​ຊອບ​ແວ​ພາກ​ສ່ວນ​ທີ​ສາມ​ອື່ນໆ​. ການຮັກສາຕາຕະລາງການອັບເດດເປັນປະຈຳແມ່ນຈຳເປັນເພື່ອປ້ອງກັນຄວາມສ່ຽງທີ່ອາດຈະເກີດຂຶ້ນ ແລະ ຄວາມສ່ຽງດ້ານຄວາມປອດໄພ.

- Upskill ທີມງານຄວາມປອດໄພ cyber ຂອງທ່ານກ່ຽວກັບວິທີການຮັບມືກັບໄພຂົ່ມຂູ່ເປົ້າຫມາຍຫລ້າສຸດທີ່ມີໂຄງການການຝຶກອົບຮົມອອນໄລນ໌ຂອງ Kaspersky ພັດທະນາໂດຍຜູ້ຊ່ຽວຊານ GReAT.

- ເພື່ອກວດຫາ, ສືບສວນ, ແລະແກ້ໄຂເຫດການທັນທີທັນໃດໃນລະດັບຈຸດສິ້ນສຸດ, ນໍາໃຊ້ວິທີແກ້ໄຂ EDR ເຊັ່ນ: Kaspersky Endpoint Detection ແລະຕອບສະຫນອງ.

- ການບໍລິການທີ່ອຸທິດຕົນສາມາດຊ່ວຍຕໍ່ສູ້ກັບການໂຈມຕີແບບພິເສດ. ບໍລິການກວດຫາ ແລະຕອບໂຕ້ທີ່ຄຸ້ມຄອງ Kaspersky ສາມາດຊ່ວຍລະບຸ ແລະຢຸດການບຸກລຸກໃນໄລຍະຕົ້ນໆ, ກ່ອນທີ່ຜູ້ກະທຳຜິດຈະບັນລຸເປົ້າໝາຍ.



ແຫຼ່ງທີ່ມາ

(0)

No data
No data

ທິວ​ທັດ​ຫວຽດ​ນາມ​ທີ່​ມີ​ສີ​ສັນ​ຜ່ານ​ທັດ​ສະ​ນະ​ຂອງ​ຊ່າງ​ພາບ Khanh Phan
ຫວຽດນາມ ຮຽກຮ້ອງ​ໃຫ້​ແກ້​ໄຂ​ຄວາມ​ຂັດ​ແຍ່ງ​ກັນ​ຢູ່ ຢູ​ແກຼນ ດ້ວຍ​ສັນຕິ​ວິທີ
ພັດ​ທະ​ນາ​ການ​ທ່ອງ​ທ່ຽວ​ຊຸມ​ຊົນ​ຢູ່ ຮ່າ​ຢາງ: ເມື່ອ​ວັດ​ທະ​ນະ​ທຳ​ບໍ່​ທັນ​ສະ​ນິດ​ເຮັດ​ໜ້າ​ທີ່​ເສດ​ຖະ​ກິດ.
ພໍ່ຊາວຝຣັ່ງພາລູກສາວກັບຄືນຫວຽດນາມ ເພື່ອຫາແມ່: ຜົນຂອງ DNA ທີ່ບໍ່ໜ້າເຊື່ອພາຍຫຼັງ 1 ມື້

ຮູບພາບ

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

No videos available

ຂ່າວ

ກະຊວງ-ສາຂາ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ