Trang chủ Kinh tế Sản phẩm dịch vụ
13:00 | 13/06/2021 GMT+7

Nhóm Nefilim Ransomware nhắm vào mục tiêu để tống tiền là doanh nghiệp có doanh thu 1 tỷ USD/năm

aa
Trend Micro Incorporated công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền).

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã TYO: 4704; TSE: 4704) – công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền). Theo đó, Trend Micro cung cấp các thông tin sâu, chi tiết về cách thức hoạt động bên trong của các cuộc tấn công ransomware (mã độc tống tiền) hiện đại.

Với tiêu đề “Modern Ransomware’s Double Extortion Tactics and How to Protect Enterprises Against Them” (tạm dịch “Chiến thuật tống tiền kép của Ransomware hiện đại và cách bảo vệ doanh nghiệp chống lại chúng”), báo cáo của Trend Micro cung cấp thông tin chi tiết có giá trị về cách các nhóm ransomware đã phát triển, hoạt động và cách các nền tảng phát hiện và phản ứng mối đe dọa tiên tiến có thể giúp ngăn chặn chúng.

Cách tiếp cận của các họ ransomware hiện đại làm cho việc phát hiện và phản hồi trở nên khó khăn hơn đáng kể đối với các đội bảo mật của trung tâm điều hành an ninh (Security Operations Center – SOC) và công nghệ thông tin vốn đã luôn căng thẳng. Điều này không chỉ ảnh hưởng đáng kể đối với lợi nhuận và danh tiếng của công ty, mà còn là mối đe dọa lớn đối với tâm lý, tinh thần của các đội thuộc trung tâm điều hành an ninh.

Có thể đọc báo cáo tại https://www.trendmicro.com/vinfo/hk/security/news/cybercrime-and-digital-threats/modern-ransomwares-double-extortion-tactics-and-how-to-protect-enterprises-against-them.

Ông Bob McArdle, Giám đốc Bộ phận Nghiên cứu về tội phạm mạng của Trend Micro cho biết: “Các cuộc tấn công ransomware hiện đại có mục tiêu cao, có khả năng thích ứng và lén lút – sử dụng các phương pháp tiếp cận đã được hoàn thiện bởi các nhóm tấn công có chủ đích trong quá khứ. Bằng cách đánh cắp dữ liệu và khóa hệ thống khóa, các nhóm như Nefilim tìm cách tống tiền các tổ chức toàn cầu có lợi nhuận cao. Báo cáo mới nhất của chúng tôi là tài liệu cần phải đọc đối với bất kỳ ai trong ngành muốn hiểu nền kinh tế ngầm đang phát triển nhanh chóng từ trong ra ngoài này và cách các giải pháp như Trend Micro Vision One có thể giúp họ chống chọi lại một cách hiệu quả”.

Trong số 16 nhóm ransomware được theo dõi, nghiên cứu từ tháng 3 năm 2020 đến tháng 1 năm 2021, Conti, Doppelpaymer, Egregor và REvil dẫn đầu về số lượng nạn nhân bị phơi nhiễm và Cl0p có dữ liệu bị đánh cắp nhiều nhất được lưu trữ trực tuyến ở mức 5TB.

Tuy nhiên, với sự tàn nhẫn, độc ác tập trung vào các tổ chức có doanh thu hàng năm từ 1 tỷ USD trở lên, Nefilim đã kiếm được có khoản thu nhập từ tống tiền cao nhất.

Như báo cáo tiết lộ, một cuộc tấn công Nefilim thường bao gồm các giai đoạn sau:

-Quyền truy cập ban đầu khai thác thông tin xác thực yếu trên các dịch vụ RDP bị lộ hoặc các dịch vụ HTTP bên ngoài khác.

-Khi vào được bên trong, các công cụ quản trị hợp pháp được sử dụng để di chuyển ngang nhằm tìm ra các hệ thống có giá trị để đánh cắp và mã hóa dữ liệu.

-Hệ thống “gọi điện về nhà” được thiết lập với Cobalt Strike và các giao thức có thể vượt qua tường lửa, như HTTP, HTTPS và DNS.

-Các dịch vụ lưu trữ chống đạn được sử dụng cho các máy chủ C&C.

-Dữ liệu được trích xuất và xuất bản trên các trang web được bảo vệ bằng TOR, sau đó để tống tiền nạn nhân. Nefilim đã xuất bản khoảng 2TB dữ liệu vào năm ngoái.

-Tải trọng ransomware được khởi chạy theo cách thủ công sau khi đã lấy đủ dữ liệu.

Trước đây, Trend Micro đã từng cảnh báo về việc sử dụng rộng rãi các công cụ hợp pháp như AdFind, Cobalt Strike, Mimikatz, Process Hacker, PsExec và MegaSync, để giúp những kẻ tấn công ransomware đạt được mục tiêu cuối cùng, trong khi vẫn ẩn náu. Điều này có thể gây khó khăn cho các nhà phân tích của các trung tâm điều hành an ninh khác nhau khi xem xét nhật ký sự kiện từ các phần khác nhau của môi trường để xem bức tranh lớn hơn và phát hiện các cuộc tấn công.

Nền tảng Trend Micro Vision One giám sát và so sánh các hành vi đáng ngờ trên nhiều lớp – điểm cuối, email, máy chủ và khối lượng công việc đám mây – để đảm bảo không có không gian ẩn náu cho các tác nhân đe dọa. Điều này làm cho thời gian phản hồi sự cố nhanh hơn và các nhóm thường có thể dừng các cuộc tấn công trước khi họ có cơ hội gây ảnh hưởng nghiêm trọng đến tổ chức, doanh nghiệp.

Thông tin về Trend Micro

Trend Micro, một công ty hàng đầu thế giới về an ninh mạng, giúp làm cho thế giới an toàn trong việc trao đổi thông tin kỹ thuật số. Được thúc đẩy bởi nhiều thập kỷ chuyên môn bảo mật, nghiên cứu mối đe dọa toàn cầu và đổi mới liên tục, nền tảng an ninh mạng của Trend Micro bảo vệ hàng trăm nghìn tổ chức và hàng triệu cá nhân trên các đám mây, mạng, thiết bị và điểm cuối.

Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời khả năng hiển thị trung tâm để phát hiện và phản ứng nhanh hơn, tốt hơn. Với 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro cho phép các tổ chức đơn giản hóa và bảo mật thế giới được kết nối của họ. www.trendmicro.com.hk

#TrendMicro

Media Outreach
Nguồn:

Tin bài liên quan

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu thế giới về an ninh mạng, vừa công bố, trong năm 2022, công ty đã phát hiện 146 tỷ mối đe dọa an ninh mạng – một mức cao kỷ lục, tăng 55% so với năm 2021 và tăng 242% đối với các file độc hại bị chặn...
Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu trong lĩnh vực bảo mật đám mây vừa công bố một báo cáo nghiên cứu toàn cầu mới. Nghiên cứu mới có tiêu đề: “Security Expectations in Private 5G Networks: A journey with partners” (tạm dịch: “Kỳ vọng về bảo mật trong mạng 5G tư nhân: Hành trình cùng các đối tác”).
Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây vừa công bố nghiên cứu mới được thực hiện trên cơ sở thăm dò ý kiến ​​của 900 nhà lãnh đạo phụ trách an ninh mạng ở Đức, Mỹ và các lĩnh vực sản xuất, dầu khí và điện lực của Nhật Bản.

Các tin bài khác

Ngày AOC: Giải phóng tiềm năng của màn hình chơi game số 1 thế giới, với các ưu đãi độc quyền

Ngày AOC: Giải phóng tiềm năng của màn hình chơi game số 1 thế giới, với các ưu đãi độc quyền

AOC, thương hiệu màn hình chơi game hàng đầu thế giới (Thương hiệu màn hình chơi game số 1 năm 2023, theo IDC Quarterly Gaming Tracker: Gaming Monitor (tạm dịch: Bảng theo dõi trò chơi hàng quý của IDC) quý 4/2023 (≥144Hz) đã thông báo sự trở lại của AOC Days (Những ngày AOC), sự kiện thường niên hấp dẫn giới thiệu những dòng màn hình tốt nhất của mình với những ưu đãi hấp dẫn nhất dành cho khách hàng trên khắp khu vực châu Á – Thái Bình Dương...
Toshiba giới thiệu HAORI mở đầu kỷ nguyên mới của máy điều hòa không khí có tính thẩm mỹ cao

Toshiba giới thiệu HAORI mở đầu kỷ nguyên mới của máy điều hòa không khí có tính thẩm mỹ cao

Toshiba HAORITM mới ra mắt đang cách mạng hóa tính thẩm mỹ của máy điều hòa không khí dân dụng cho các chủ nhà ở Singapore. Sự bổ sung mới này cho dòng sản phẩm điều hòa không khí loại nhiều ngăn của Toshiba mang đến một cách tiếp cận mới về điều hòa không khí cho các gia đình, mà còn có thể dễ dàng tùy chỉnh.
Vinschool tuyển sinh khóa đầu tiên tại Phú Quốc

Vinschool tuyển sinh khóa đầu tiên tại Phú Quốc

Vinschool - Hệ thống giáo dục lớn nhất Việt Nam thuộc Tập đoàn Vingroup - bắt đầu tuyển sinh tại đảo ngọc Phú Quốc và dự kiến khai giảng khóa đầu tiên tại Phú Quốc vào tháng 8/2024. Nằm trong khuôn viên siêu quần thể Phú Quốc United Center, Vinschool Grand World Phú Quốc với đầy đủ các cấp học sẽ là “làn gió mới” đem chương trình giáo dục toàn diện nhất tới Thành phố đảo Ngọc.
ONYX Hospitality Group tổ chức roadshow đầu tiên tại Hàn Quốc để quảng bá thương hiệu, dịch vụ

ONYX Hospitality Group tổ chức roadshow đầu tiên tại Hàn Quốc để quảng bá thương hiệu, dịch vụ

ONYX Hospitality Group (Tập đoàn Khách sạn ONYX) – công ty quản lý khách sạn hàng đầu, vừa tổ chức sự kiện roadshow (hoạt động quảng bá sản phẩm, thương hiệu, dịch vụ trước đông đảo công chúng) đầu tiên tại Hàn Quốc từ ngày 16 đến 19 tháng 4 vừa qua tại hai thành phố trọng điểm là Seoul và Busan nhằm mở rộng sự hiện diện của mình tại thị trường đang phát triển nhanh chóng này.

Đọc nhiều

Bộ đội Hải quân Vùng 5 góp sức khống chế "giặc lửa" ở Vườn quốc gia Phú Quốc

Bộ đội Hải quân Vùng 5 góp sức khống chế "giặc lửa" ở Vườn quốc gia Phú Quốc

Chiều 24/4, sau 6 giờ tích cực triển khai các phương án dập lửa, cán bộ, chiến sĩ Vùng 5 Hải quân cùng các lực lượng chức năng đã kịp thời khống chế được đám ...
Nhiều cơ hội cho nhà trường và sinh viên tham gia hoạt động đối ngoại

Nhiều cơ hội cho nhà trường và sinh viên tham gia hoạt động đối ngoại

Hàng trăm lãnh đạo, giảng viên và sinh các trường đại học, học viện, cao đẳng khu vực miền Bắc và Bắc Trung Bộ đã được gợi mở và đóng góp ý tưởng, mong muốn ...
Sở Giao dịch chứng khoán New York (NYSE) thăm dò ý kiến về việc giao dịch "xuyên đêm"

Sở Giao dịch chứng khoán New York (NYSE) thăm dò ý kiến về việc giao dịch "xuyên đêm"

Sở Giao dịch chứng khoán New York (NYSE) đang thăm dò ý kiến của những người tham gia thị trường về giá trị của việc giao dịch cổ phiếu suốt ngày đêm khi các cơ ...
Đại sứ Yamada Takio: sẽ nỗ lực đóng góp cho tình hữu nghị, hợp tác giữa nhân dân Việt Nam - Nhật Bản

Đại sứ Yamada Takio: sẽ nỗ lực đóng góp cho tình hữu nghị, hợp tác giữa nhân dân Việt Nam - Nhật Bản

Đây là phát biểu của Đại sứ đặc mệnh toàn quyền Nhật Bản tại Việt Nam Yamada Takio khi nhận kỷ niệm chương "Vì hòa bình, hữu nghị giữa các dân tộc” của Liên hiệp ...
Cảnh sát biển Việt Nam và Lực lượng Bảo vệ bờ biển Philippines hợp tác thực thi pháp luật trên biển

Cảnh sát biển Việt Nam và Lực lượng Bảo vệ bờ biển Philippines hợp tác thực thi pháp luật trên biển

Ngày 24/4, tại Hà Nội diễn ra Hội nghị song phương lần thứ nhất giữa Cảnh sát biển Việt Nam và Lực lượng Bảo vệ bờ biển Philippines. Thiếu tướng Lê Quang Đạo, Tư lệnh Cảnh sát biển Việt Nam và Đô đốc Ronnie Gil L Gavan, Tư lệnh Lực lượng Bảo vệ bờ biển Philippines đồng chủ trì hội nghị.
Bộ đội Hải quân Vùng 5 góp sức khống chế "giặc lửa" ở Vườn quốc gia Phú Quốc

Bộ đội Hải quân Vùng 5 góp sức khống chế "giặc lửa" ở Vườn quốc gia Phú Quốc

Chiều 24/4, sau 6 giờ tích cực triển khai các phương án dập lửa, cán bộ, chiến sĩ Vùng 5 Hải quân cùng các lực lượng chức năng đã kịp thời khống chế được đám cháy tại khu vực bìa Vườn quốc gia Phú Quốc.
Vùng 5 Hải quân giao nhiệm vụ cho đoàn công tác tham gia Hội nghị rút kinh nghiệm tuần tra chung tại Campuchia

Vùng 5 Hải quân giao nhiệm vụ cho đoàn công tác tham gia Hội nghị rút kinh nghiệm tuần tra chung tại Campuchia

Sáng 24/4, tại TP. Phú Quốc, tỉnh Kiên Giang, Bộ Tư lệnh Vùng 5 Hải quân tổ chức giao nhiệm vụ cho đoàn công tác của Vùng tham gia Hội nghị rút kinh nghiệm lần thứ 33 về tuần tra chung với Hải quân Hoàng gia Campuchia. Chuẩn Đô đốc Nguyễn Hữu Thoan, Bí thư Đảng ủy, Chính ủy Vùng chủ trì.
top 3 diem den thu hut du khach quoc te tai ha noi
xe dap tho trong chien dich dien bien phu
gioi thieu quang ba ve dat nuoc va con nguoi viet nam tai dan mach
lan dau tien am thuc hungary ra mat tai ha noi
dai su cac nhom g4 gui thong diep chuc tet nguyen dan
viet nam tang 8 bac trong bang xep hang chi so phat trien con nguoi
dai su canada ghe xu hoa dao nhat tan hao hung don tet viet
Xin chờ trong giây lát...
Top 3 điểm đến thu hút du khách quốc tế tại Hà Nội
Sản phẩm Làng nghề Dệt Thổ cẩm Xí Thoại, xã Xuân Lãnh, huyện Đồng Xuân, tỉnh Phú Yên.
Đại sứ Marc Knapper trò chuyện cùng chị Lưu Hiếu
Hơn 300 lưu học sinh Lào, Campuchia trải nghiệm Làng văn hóa các dân tộc Việt Nam
Hyakka Souen - Bách Hoa Thương Viêm
Giai điệu Nga trong lòng Hà Nội
Nhà tưởng niệm Phó Chủ tịch nước Nguyễn Lương Bằng đón lượng khách cao gấp 3 lần
Hành trình chinh phục khán giả xứ anh đào của KURROCK
Cảm nhận biến đổi khí hậu để nỗ lực hành động vì trái đất
Xe đạp thồ trong Chiến dịch Điện Biên Phủ
Lần đầu tiên ẩm thực Hungary xuất hiện tại Hà Nội
“Hương vị nước Nga” giữa lòng Hà Nội
Ra mắt không gian ẩm thực Hungary tại Hà Nội
Csaba Szabo: người mang ẩm thực Hungary tới Việt Nam
Lũy thép biên phòng toàn dân
Phiên bản di động