Trang chủ Kinh tế Sản phẩm dịch vụ
13:00 | 13/06/2021 GMT+7

Nhóm Nefilim Ransomware nhắm vào mục tiêu để tống tiền là doanh nghiệp có doanh thu 1 tỷ USD/năm

aa
Trend Micro Incorporated công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền).

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã TYO: 4704; TSE: 4704) – công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền). Theo đó, Trend Micro cung cấp các thông tin sâu, chi tiết về cách thức hoạt động bên trong của các cuộc tấn công ransomware (mã độc tống tiền) hiện đại.

Với tiêu đề “Modern Ransomware’s Double Extortion Tactics and How to Protect Enterprises Against Them” (tạm dịch “Chiến thuật tống tiền kép của Ransomware hiện đại và cách bảo vệ doanh nghiệp chống lại chúng”), báo cáo của Trend Micro cung cấp thông tin chi tiết có giá trị về cách các nhóm ransomware đã phát triển, hoạt động và cách các nền tảng phát hiện và phản ứng mối đe dọa tiên tiến có thể giúp ngăn chặn chúng.

Cách tiếp cận của các họ ransomware hiện đại làm cho việc phát hiện và phản hồi trở nên khó khăn hơn đáng kể đối với các đội bảo mật của trung tâm điều hành an ninh (Security Operations Center – SOC) và công nghệ thông tin vốn đã luôn căng thẳng. Điều này không chỉ ảnh hưởng đáng kể đối với lợi nhuận và danh tiếng của công ty, mà còn là mối đe dọa lớn đối với tâm lý, tinh thần của các đội thuộc trung tâm điều hành an ninh.

Có thể đọc báo cáo tại https://www.trendmicro.com/vinfo/hk/security/news/cybercrime-and-digital-threats/modern-ransomwares-double-extortion-tactics-and-how-to-protect-enterprises-against-them.

Ông Bob McArdle, Giám đốc Bộ phận Nghiên cứu về tội phạm mạng của Trend Micro cho biết: “Các cuộc tấn công ransomware hiện đại có mục tiêu cao, có khả năng thích ứng và lén lút – sử dụng các phương pháp tiếp cận đã được hoàn thiện bởi các nhóm tấn công có chủ đích trong quá khứ. Bằng cách đánh cắp dữ liệu và khóa hệ thống khóa, các nhóm như Nefilim tìm cách tống tiền các tổ chức toàn cầu có lợi nhuận cao. Báo cáo mới nhất của chúng tôi là tài liệu cần phải đọc đối với bất kỳ ai trong ngành muốn hiểu nền kinh tế ngầm đang phát triển nhanh chóng từ trong ra ngoài này và cách các giải pháp như Trend Micro Vision One có thể giúp họ chống chọi lại một cách hiệu quả”.

Trong số 16 nhóm ransomware được theo dõi, nghiên cứu từ tháng 3 năm 2020 đến tháng 1 năm 2021, Conti, Doppelpaymer, Egregor và REvil dẫn đầu về số lượng nạn nhân bị phơi nhiễm và Cl0p có dữ liệu bị đánh cắp nhiều nhất được lưu trữ trực tuyến ở mức 5TB.

Tuy nhiên, với sự tàn nhẫn, độc ác tập trung vào các tổ chức có doanh thu hàng năm từ 1 tỷ USD trở lên, Nefilim đã kiếm được có khoản thu nhập từ tống tiền cao nhất.

Như báo cáo tiết lộ, một cuộc tấn công Nefilim thường bao gồm các giai đoạn sau:

-Quyền truy cập ban đầu khai thác thông tin xác thực yếu trên các dịch vụ RDP bị lộ hoặc các dịch vụ HTTP bên ngoài khác.

-Khi vào được bên trong, các công cụ quản trị hợp pháp được sử dụng để di chuyển ngang nhằm tìm ra các hệ thống có giá trị để đánh cắp và mã hóa dữ liệu.

-Hệ thống “gọi điện về nhà” được thiết lập với Cobalt Strike và các giao thức có thể vượt qua tường lửa, như HTTP, HTTPS và DNS.

-Các dịch vụ lưu trữ chống đạn được sử dụng cho các máy chủ C&C.

-Dữ liệu được trích xuất và xuất bản trên các trang web được bảo vệ bằng TOR, sau đó để tống tiền nạn nhân. Nefilim đã xuất bản khoảng 2TB dữ liệu vào năm ngoái.

-Tải trọng ransomware được khởi chạy theo cách thủ công sau khi đã lấy đủ dữ liệu.

Trước đây, Trend Micro đã từng cảnh báo về việc sử dụng rộng rãi các công cụ hợp pháp như AdFind, Cobalt Strike, Mimikatz, Process Hacker, PsExec và MegaSync, để giúp những kẻ tấn công ransomware đạt được mục tiêu cuối cùng, trong khi vẫn ẩn náu. Điều này có thể gây khó khăn cho các nhà phân tích của các trung tâm điều hành an ninh khác nhau khi xem xét nhật ký sự kiện từ các phần khác nhau của môi trường để xem bức tranh lớn hơn và phát hiện các cuộc tấn công.

Nền tảng Trend Micro Vision One giám sát và so sánh các hành vi đáng ngờ trên nhiều lớp – điểm cuối, email, máy chủ và khối lượng công việc đám mây – để đảm bảo không có không gian ẩn náu cho các tác nhân đe dọa. Điều này làm cho thời gian phản hồi sự cố nhanh hơn và các nhóm thường có thể dừng các cuộc tấn công trước khi họ có cơ hội gây ảnh hưởng nghiêm trọng đến tổ chức, doanh nghiệp.

Thông tin về Trend Micro

Trend Micro, một công ty hàng đầu thế giới về an ninh mạng, giúp làm cho thế giới an toàn trong việc trao đổi thông tin kỹ thuật số. Được thúc đẩy bởi nhiều thập kỷ chuyên môn bảo mật, nghiên cứu mối đe dọa toàn cầu và đổi mới liên tục, nền tảng an ninh mạng của Trend Micro bảo vệ hàng trăm nghìn tổ chức và hàng triệu cá nhân trên các đám mây, mạng, thiết bị và điểm cuối.

Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời khả năng hiển thị trung tâm để phát hiện và phản ứng nhanh hơn, tốt hơn. Với 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro cho phép các tổ chức đơn giản hóa và bảo mật thế giới được kết nối của họ. www.trendmicro.com.hk

#TrendMicro

Media Outreach
Nguồn:

Tin bài liên quan

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu thế giới về an ninh mạng, vừa công bố, trong năm 2022, công ty đã phát hiện 146 tỷ mối đe dọa an ninh mạng – một mức cao kỷ lục, tăng 55% so với năm 2021 và tăng 242% đối với các file độc hại bị chặn...
Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu trong lĩnh vực bảo mật đám mây vừa công bố một báo cáo nghiên cứu toàn cầu mới. Nghiên cứu mới có tiêu đề: “Security Expectations in Private 5G Networks: A journey with partners” (tạm dịch: “Kỳ vọng về bảo mật trong mạng 5G tư nhân: Hành trình cùng các đối tác”).
Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây vừa công bố nghiên cứu mới được thực hiện trên cơ sở thăm dò ý kiến ​​của 900 nhà lãnh đạo phụ trách an ninh mạng ở Đức, Mỹ và các lĩnh vực sản xuất, dầu khí và điện lực của Nhật Bản.

Các tin bài khác

Biến nước thải thành nguồn tài nguyên mới cho tương lai đô thị

Biến nước thải thành nguồn tài nguyên mới cho tương lai đô thị

Nước thải không nên chỉ được xem là sản phẩm cuối của quá trình sử dụng mà có thể trở thành nguồn tài nguyên phục vụ sản xuất nông nghiệp. Đây là nhận định được nhiều chuyên gia chia sẻ tại hội thảo InnovaConnect với chủ đề “Hướng tới các thành phố bền vững: Các giải pháp tối ưu hóa nguồn nước đô thị phục vụ sản xuất nông nghiệp” do Quỹ VinFuture và Trường Đại học Văn Lang, TP.HCM phối hợp tổ chức vào ngày 5/6 vừa qua.
Vinamilk cùng trẻ em tận hưởng ngày hội mùa hè ở Phú Mỹ Hưng

Vinamilk cùng trẻ em tận hưởng ngày hội mùa hè ở Phú Mỹ Hưng

Cuối tuần vừa qua, Vinamilk đã đồng hành cùng Ngày hội “Phú Mỹ Hưng hướng về trẻ em” lần thứ 15 với chủ đề “Lễ hội mùa hè - Chơi để học”, mang đến không gian trải nghiệm dành cho các gia đình cùng nhiều sản phẩm dinh dưỡng quen thuộc với trẻ em. Hoạt động nằm trong chuỗi chương trình cộng đồng hướng đến ngày Quốc tế Thiếu nhi 1/6, góp phần tạo nên một mùa hè sôi động, bổ ích cho các em nhỏ tại TP.HCM.

Kỷ lục thế giới về giải Rubik tốc độ đã được thiết lập tại Philippines

Ngày 2 tháng 6 năm 2026 - Đông Nam Á đã ghi dấu ấn mạnh mẽ trên đấu trường giải rubik tốc độ (speedcubing) toàn cầu. Trong một khoảnh khắc làm chấn động cộng đồng giải Rubik tốc độ quốc tế, thần đồng người Philippines Crimson Arradaza đã phá vỡ kỷ lục thế giới nội dung giải Rubik 3x3x3 bằng một tay với thời gian ấn tượng 5,33 giây tại Giải Vô địch Rubik Tốc độ Quốc gia Philippines đầu tiên do Hiệp hội Thể thao Trí tuệ Châu Á (AMSA) và Ủy ban Olympic Philippines (POC) tổ chức.

Đọc nhiều

Peace Trees Việt Nam hỗ trợ Quảng Trị nâng cao chất lượng giáo dục

Peace Trees Việt Nam hỗ trợ Quảng Trị nâng cao chất lượng giáo dục

Phi dự án “Hỗ trợ giáo dục tại tỉnh Quảng Trị giai đoạn 2026-2027” do Tổ chức Peace Trees Việt Nam tài trợ có tổng vốn hơn 3 tỷ đồng, với 4 hoạt động chính, góp phần nâng cao chất lượng giáo dục toàn diện, phát triển văn hóa đọc, cải thiện công tác chăm sóc trẻ mầm non và thu hẹp khoảng cách tiếp cận giáo dục giữa các vùng miền.
Mở rộng kết nối kinh tế, văn hóa và giao lưu nhân dân Việt Nam - Armenia

Mở rộng kết nối kinh tế, văn hóa và giao lưu nhân dân Việt Nam - Armenia

Tăng cường kết nối doanh nghiệp, thúc đẩy hợp tác kinh tế, văn hóa, giáo dục và chuẩn bị các hoạt động hướng tới kỷ niệm 34 năm thiết lập quan hệ ngoại giao Việt Nam - Armenia... là những nhiệm vụ trọng tâm được Hội hữu nghị Việt Nam - Armenia xác định triển khai trong 6 tháng cuối năm 2026.
MTTQ Việt Nam và Chính hiệp toàn quốc Trung Quốc thúc đẩy hợp tác, tăng cường giao lưu nhân dân

MTTQ Việt Nam và Chính hiệp toàn quốc Trung Quốc thúc đẩy hợp tác, tăng cường giao lưu nhân dân

Ngày 8/6 tại Hà Nội, bà Bùi Thị Minh Hoài, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ tịch Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam đã tiếp bà Hàm Huy, Phó Chủ tịch Chính hiệp toàn quốc Trung Quốc nhân dịp đoàn thăm và làm việc tại Việt Nam. Hai bên nhất trí phát huy vai trò cầu nối giữa nhân dân hai nước, thúc đẩy triển khai các nội dung hợp tác đã thống nhất, góp phần làm sâu sắc quan hệ Việt Nam - Trung Quốc và hiện thực hóa nhận thức chung của lãnh đạo cấp cao hai Đảng, hai nước.
[Video] Lào dành ưu tiên hàng đầu cho quan hệ với Việt Nam

[Video] Lào dành ưu tiên hàng đầu cho quan hệ với Việt Nam

Ngày 8/6 tại Hà Nội, Đoàn Hội hữu nghị Việt Nam - Lào do ông Nguyễn Đắc Vinh, Ủy viên Trung ương Đảng, Chủ nhiệm Ủy ban Văn hóa và Xã hội của Quốc hội, Chủ tịch Hội dẫn đầu đến chào Thủ tướng Chính phủ nước Cộng hòa Dân chủ Nhân dân Lào Sonexay Siphandone nhân dịp lãnh đạo Lào thăm chính thức Việt Nam và tham dự Diễn đàn Tương lai ASEAN 2026.
Lan tỏa tình yêu biển, đảo của Tổ quốc tại tỉnh Đắk Lắk

Lan tỏa tình yêu biển, đảo của Tổ quốc tại tỉnh Đắk Lắk

Sáng 10/6, tại tỉnh Đắk Lắk, Học viện Hải quân phối hợp với Ban Tuyên giáo và Dân vận Tỉnh ủy Đắk Lắk tổ chức tuyên truyền về biển, đảo Việt Nam tại Hội nghị báo cáo viên Tỉnh ủy.
Từ một lá thư nơi cực Tây Tổ quốc đến sự hồi sinh của điểm trường vùng biên

Từ một lá thư nơi cực Tây Tổ quốc đến sự hồi sinh của điểm trường vùng biên

Giữa đại ngàn Mường Nhé, một điểm trường vùng biên từng đối mặt với nhiều thiếu thốn nay đã khoác lên diện mạo mới. Đằng sau sự đổi thay ấy là hành trình của một lá thư ngỏ từ nơi cực Tây Tổ quốc kết nối những tấm lòng nhân ái cách đó hàng nghìn cây số.
Tàu buồm hải quân hoàn thành chuyến đối ngoại quốc phòng tại Thái Lan và Campuchia

Tàu buồm hải quân hoàn thành chuyến đối ngoại quốc phòng tại Thái Lan và Campuchia

Chiều 8/6, Tàu buồm 286 - Lê Quý Đôn đã cập cảng Nha Trang, hoàn thành hải trình hơn 1.600 hải lý đối ngoại quốc phòng và huấn luyện đường dài tại Thái Lan, Campuchia.
mot so moc thoi gian quan trong sap xep to chuc lai thon to dan pho
nhat ban la doi tac kinh te quan trong hang dau cua viet nam
infographic 9 luat va 31 nghi quyet duoc thong qua tai ky hop thu nhat quoc hoi khoa xvi
infographic viet nam va trung quoc ky ket 32 van kien hop tac
chinh phu nhiem ky quoc hoi khoa xvi co 14 bo 3 co quan ngang bo
infographic cac moc thoi gian sau cuoc bau cu dai bieu quoc hoi khoa xvi va dai bieu hdnd cac cap
infographic bau cu quoc hoi va hdnd cach tra cuu thong tin ve nguoi ung cu tren vneid
Xin chờ trong giây lát...
[Video] Đối ngoại nhân dân Thủ đô hướng tới kết nối hiệu quả nguồn lực người Việt Nam ở nước ngoài
[Video] Plan International đồng hành cùng thanh thiếu nhi tiên phong ứng phó với biến đổi khí hậu
[Video] Lào dành ưu tiên hàng đầu cho quan hệ với Việt Nam
[Video] Doanh nghiệp Hoa Kỳ hỗ trợ Việt Nam xác định danh tính người mất tích trong chiến tranh
[Video] Nguyên Phó Chủ tịch nước Nguyễn Thị Bình nhận Huân chương “Ngôi sao Công trạng” của Nhà nước Palestine
[Video] GNI khánh thành thư viện KB trị giá hơn 1,9 tỷ đồng tại Tuyên Quang
[Video] Quảng Trị thúc đẩy dinh dưỡng học đường: Đầu tư cho trẻ em từ bữa ăn mỗi ngày
[Video] Dấu ấn của Đại sứ Nicolai Prytz trong thúc đẩy hợp tác, giao lưu nhân dân Việt Nam - Đan Mạch
[Video] Người bạn Palestine gắn bó hơn 40 năm với Việt Nam nhận Kỷ niệm chương
[Video] Thánh đường Hồi giáo Al-noor - Không gian tôn giáo giữa lòng Hà Nội
[Video] Cử tri cả nước nô nức đi bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp
[VIDEO] Tinh thần dân chủ của nhân dân Việt Nam trong bầu cử
Tổ chức Giao lưu Quốc tế Việt Nam Nhật Bản (FAVIJA): thúc đẩy hữu nghị, hợp tác đa phương
[Video] Vũ điệu chúc xuân sôi động của Đại sứ Hà Lan tại Việt Nam
[Video] Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
Phiên bản di động