Trang chủ Kinh tế Sản phẩm dịch vụ
13:00 | 13/06/2021 GMT+7

Nhóm Nefilim Ransomware nhắm vào mục tiêu để tống tiền là doanh nghiệp có doanh thu 1 tỷ USD/năm

aa
Trend Micro Incorporated công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền).

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã TYO: 4704; TSE: 4704) – công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền). Theo đó, Trend Micro cung cấp các thông tin sâu, chi tiết về cách thức hoạt động bên trong của các cuộc tấn công ransomware (mã độc tống tiền) hiện đại.

Với tiêu đề “Modern Ransomware’s Double Extortion Tactics and How to Protect Enterprises Against Them” (tạm dịch “Chiến thuật tống tiền kép của Ransomware hiện đại và cách bảo vệ doanh nghiệp chống lại chúng”), báo cáo của Trend Micro cung cấp thông tin chi tiết có giá trị về cách các nhóm ransomware đã phát triển, hoạt động và cách các nền tảng phát hiện và phản ứng mối đe dọa tiên tiến có thể giúp ngăn chặn chúng.

Cách tiếp cận của các họ ransomware hiện đại làm cho việc phát hiện và phản hồi trở nên khó khăn hơn đáng kể đối với các đội bảo mật của trung tâm điều hành an ninh (Security Operations Center – SOC) và công nghệ thông tin vốn đã luôn căng thẳng. Điều này không chỉ ảnh hưởng đáng kể đối với lợi nhuận và danh tiếng của công ty, mà còn là mối đe dọa lớn đối với tâm lý, tinh thần của các đội thuộc trung tâm điều hành an ninh.

Có thể đọc báo cáo tại https://www.trendmicro.com/vinfo/hk/security/news/cybercrime-and-digital-threats/modern-ransomwares-double-extortion-tactics-and-how-to-protect-enterprises-against-them.

Ông Bob McArdle, Giám đốc Bộ phận Nghiên cứu về tội phạm mạng của Trend Micro cho biết: “Các cuộc tấn công ransomware hiện đại có mục tiêu cao, có khả năng thích ứng và lén lút – sử dụng các phương pháp tiếp cận đã được hoàn thiện bởi các nhóm tấn công có chủ đích trong quá khứ. Bằng cách đánh cắp dữ liệu và khóa hệ thống khóa, các nhóm như Nefilim tìm cách tống tiền các tổ chức toàn cầu có lợi nhuận cao. Báo cáo mới nhất của chúng tôi là tài liệu cần phải đọc đối với bất kỳ ai trong ngành muốn hiểu nền kinh tế ngầm đang phát triển nhanh chóng từ trong ra ngoài này và cách các giải pháp như Trend Micro Vision One có thể giúp họ chống chọi lại một cách hiệu quả”.

Trong số 16 nhóm ransomware được theo dõi, nghiên cứu từ tháng 3 năm 2020 đến tháng 1 năm 2021, Conti, Doppelpaymer, Egregor và REvil dẫn đầu về số lượng nạn nhân bị phơi nhiễm và Cl0p có dữ liệu bị đánh cắp nhiều nhất được lưu trữ trực tuyến ở mức 5TB.

Tuy nhiên, với sự tàn nhẫn, độc ác tập trung vào các tổ chức có doanh thu hàng năm từ 1 tỷ USD trở lên, Nefilim đã kiếm được có khoản thu nhập từ tống tiền cao nhất.

Như báo cáo tiết lộ, một cuộc tấn công Nefilim thường bao gồm các giai đoạn sau:

-Quyền truy cập ban đầu khai thác thông tin xác thực yếu trên các dịch vụ RDP bị lộ hoặc các dịch vụ HTTP bên ngoài khác.

-Khi vào được bên trong, các công cụ quản trị hợp pháp được sử dụng để di chuyển ngang nhằm tìm ra các hệ thống có giá trị để đánh cắp và mã hóa dữ liệu.

-Hệ thống “gọi điện về nhà” được thiết lập với Cobalt Strike và các giao thức có thể vượt qua tường lửa, như HTTP, HTTPS và DNS.

-Các dịch vụ lưu trữ chống đạn được sử dụng cho các máy chủ C&C.

-Dữ liệu được trích xuất và xuất bản trên các trang web được bảo vệ bằng TOR, sau đó để tống tiền nạn nhân. Nefilim đã xuất bản khoảng 2TB dữ liệu vào năm ngoái.

-Tải trọng ransomware được khởi chạy theo cách thủ công sau khi đã lấy đủ dữ liệu.

Trước đây, Trend Micro đã từng cảnh báo về việc sử dụng rộng rãi các công cụ hợp pháp như AdFind, Cobalt Strike, Mimikatz, Process Hacker, PsExec và MegaSync, để giúp những kẻ tấn công ransomware đạt được mục tiêu cuối cùng, trong khi vẫn ẩn náu. Điều này có thể gây khó khăn cho các nhà phân tích của các trung tâm điều hành an ninh khác nhau khi xem xét nhật ký sự kiện từ các phần khác nhau của môi trường để xem bức tranh lớn hơn và phát hiện các cuộc tấn công.

Nền tảng Trend Micro Vision One giám sát và so sánh các hành vi đáng ngờ trên nhiều lớp – điểm cuối, email, máy chủ và khối lượng công việc đám mây – để đảm bảo không có không gian ẩn náu cho các tác nhân đe dọa. Điều này làm cho thời gian phản hồi sự cố nhanh hơn và các nhóm thường có thể dừng các cuộc tấn công trước khi họ có cơ hội gây ảnh hưởng nghiêm trọng đến tổ chức, doanh nghiệp.

Thông tin về Trend Micro

Trend Micro, một công ty hàng đầu thế giới về an ninh mạng, giúp làm cho thế giới an toàn trong việc trao đổi thông tin kỹ thuật số. Được thúc đẩy bởi nhiều thập kỷ chuyên môn bảo mật, nghiên cứu mối đe dọa toàn cầu và đổi mới liên tục, nền tảng an ninh mạng của Trend Micro bảo vệ hàng trăm nghìn tổ chức và hàng triệu cá nhân trên các đám mây, mạng, thiết bị và điểm cuối.

Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời khả năng hiển thị trung tâm để phát hiện và phản ứng nhanh hơn, tốt hơn. Với 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro cho phép các tổ chức đơn giản hóa và bảo mật thế giới được kết nối của họ. www.trendmicro.com.hk

#TrendMicro

Media Outreach
Nguồn:

Tin bài liên quan

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu thế giới về an ninh mạng, vừa công bố, trong năm 2022, công ty đã phát hiện 146 tỷ mối đe dọa an ninh mạng – một mức cao kỷ lục, tăng 55% so với năm 2021 và tăng 242% đối với các file độc hại bị chặn...
Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu trong lĩnh vực bảo mật đám mây vừa công bố một báo cáo nghiên cứu toàn cầu mới. Nghiên cứu mới có tiêu đề: “Security Expectations in Private 5G Networks: A journey with partners” (tạm dịch: “Kỳ vọng về bảo mật trong mạng 5G tư nhân: Hành trình cùng các đối tác”).
Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây vừa công bố nghiên cứu mới được thực hiện trên cơ sở thăm dò ý kiến ​​của 900 nhà lãnh đạo phụ trách an ninh mạng ở Đức, Mỹ và các lĩnh vực sản xuất, dầu khí và điện lực của Nhật Bản.

Các tin bài khác

Nhà khoa học VinFuture: Giao thông xanh là giải pháp cho ô nhiễm không khí đô thị

Nhà khoa học VinFuture: Giao thông xanh là giải pháp cho ô nhiễm không khí đô thị

Thông qua tọa đàm “Ô nhiễm không khí và giao thông: Cơ hội và thách thức cho Việt Nam và thế giới” trong khuôn khổ Tuần lễ Khoa học Công nghệ VinFuture 2024, sẽ diễn ra ngày 5/12 tới, những phát hiện mới cùng những kinh nghiệm kiểm soát ô nhiễm tại các thành phố lớn được các chuyên gia hàng đầu thế giới chia sẻ hứa hẹn sẽ giúp Việt Nam xây dựng chiến lược hiệu quả hơn trong việc cải thiện chất lượng không khí đô thị.
Vinamilk nhận loạt giải thưởng về quản trị và phát triển bền vững

Vinamilk nhận loạt giải thưởng về quản trị và phát triển bền vững

Vinamilk tiếp tục khẳng định vị trí tiên phong và dẫn đầu của ở cả khía cạnh quản trị lẫn phát triển bền vững qua các kết quả nổi bật tại Cuộc bình chọn doanh nghiệp niêm yết năm 2024 với hơn 500 doanh nghiệp tham gia.
Ngân hàng số Cake lần đầu tiên triển khai hệ thống quản lý thẻ toàn diện trên công nghệ đám mây tại Việt Nam

Ngân hàng số Cake lần đầu tiên triển khai hệ thống quản lý thẻ toàn diện trên công nghệ đám mây tại Việt Nam

Visa, công ty công nghệ thanh toán điện tử hàng đầu thế giới, vừa công bố hợp tác với ngân hàng số Cake by VPBank (Cake) – ngân hàng số lớn nhất Việt Nam về lượng người dùng, doanh thu và sự đa dạng sản phẩm – để triển khai hệ thống quản lý thẻ (Card Management System – CMS) toàn diện qua công nghệ đám mây.
MSB hợp tác với Backbase và SmartOSC để triển khai nền tảng ngân hàng tương tác

MSB hợp tác với Backbase và SmartOSC để triển khai nền tảng ngân hàng tương tác

Backbase, đơn vị sáng tạo ra Nền tảng Ngân hàng Tương tác vừa thông báo: Ngân hàng Thương mại cổ phần Hàng hải (MSB) đã đầu tư chiến lược vào Nền tảng Ngân hàng Tương tác Backbase, với sự hỗ trợ triển khai từ SmartOSC – đơn vị cung cấp các giải pháp chuyển đổi số chất lượng cao, đối tác tại Việt Nam của Backbase.

Đọc nhiều

Mở rộng cơ hội hợp tác, kinh doanh cho doanh nghiệp Việt tại Hoa Kỳ

Mở rộng cơ hội hợp tác, kinh doanh cho doanh nghiệp Việt tại Hoa Kỳ

Ngày 21/11, tại TP Cần Thơ, Trung tâm Xúc tiến đầu tư - thương mại và Hội chợ Triển lãm Cần Thơ phối hợp Tổng lãnh sự quán Hoa Kỳ tại TP Hồ Chí Minh tổ chức Hội thảo “Mở rộng kinh doanh tại Hoa Kỳ”.
World Vision cùng Việt Nam bảo vệ trẻ em trên không gian mạng

World Vision cùng Việt Nam bảo vệ trẻ em trên không gian mạng

“Trong nỗ lực xây dựng môi trường mạng an toàn, hiệu quả cho trẻ em, World Vision International tại Việt Nam luôn tập trung vào phương pháp tiếp cận lấy trẻ em làm trung tâm. World Vision đặc biệt chú trọng chương trình giáo dục kỹ năng số toàn diện để trẻ em có thể vừa biết cách tự bảo vệ mình, vừa có thể sử dụng internet sáng tạo. Đồng thời tự ý thức vai trò chủ động của mình trong việc xây dựng môi trường internet an toàn, hiệu quả”.
Giao lưu nhân dân: Nền tảng vững chắc cho tình hữu nghị Việt Nam - Mông Cổ

Giao lưu nhân dân: Nền tảng vững chắc cho tình hữu nghị Việt Nam - Mông Cổ

Ngày 21/11, tại Hà Nội, Hội hữu nghị Việt Nam - Mông Cổ đã tổ chức Lễ kỷ niệm 70 năm ngày thiết lập quan hệ ngoại giao Việt Nam - Mông Cổ (17/11/1954 - 17/11/2024).
Thiếu tướng Nguyễn Hữu Ngọc: Doanh nghiệp sẽ phát triển nếu các điểm nghẽn thể chế được tháo gỡ

Thiếu tướng Nguyễn Hữu Ngọc: Doanh nghiệp sẽ phát triển nếu các điểm nghẽn thể chế được tháo gỡ

Kỳ họp thứ 8 của Quốc hội khóa XV hiện đang xem xét những dự luật quan trọng về kinh tế, tác động trực tiếp đến cộng đồng doanh nghiệp. Chính vì vậy, dư luận hiện đang rất hy vọng vào sự thay đổi này, để từ đó có thể tháo gỡ được những điểm nghẽn về thể chế như Tổng Bí thư Tô Lâm nêu lên. Thời Đại đã có cuộc trao đổi với Thiếu tướng Nguyễn Hữu Ngọc, Tư lệnh Binh đoàn 12, Tổng giám đốc Tổng công ty Xây dựng Trường Sơn về nội dung trên.
Bộ đội biên phòng Việt - Lào tuần tra song phương bảo vệ biên giới

Bộ đội biên phòng Việt - Lào tuần tra song phương bảo vệ biên giới

Từ ngày 21-22/11, Bộ Chỉ huy Bộ đội Biên phòng tỉnh Quảng Trị phối hợp với Bộ Chỉ huy Quân sự tỉnh Salavan (Lào) tiến hành tuần tra song phương đoạn biên giới Việt Nam - Lào, từ mốc quốc giới 634 đến mốc quốc giới 637.
Tàu 467 Vùng 4 Hải quân cứu nạn thành công tàu cá Bình Định

Tàu 467 Vùng 4 Hải quân cứu nạn thành công tàu cá Bình Định

Ngày 21/11, Tàu 467 Vùng 4 Hải quân đã cứu nạn thành công tàu cá Bình Định bị hỏng máy tại khu vực đảo Phú Quý.
Việt Nam kiên quyết thực hiện các biện pháp phù hợp với luật pháp quốc tế để thực thi chủ quyền

Việt Nam kiên quyết thực hiện các biện pháp phù hợp với luật pháp quốc tế để thực thi chủ quyền

Việt Nam tôn trọng quyền của các quốc gia ven biển trong việc ban hành nội luật và các quy định liên quan đến biển phù hợp với UNCLOS 1982; đồng thời, Việt Nam cũng đề nghị các quốc gia khác tôn trọng đầy đủ chủ quyền của Việt Nam đối với quần đảo Trường Sa và các quyền của Việt Nam đối với các vùng biển của Việt Nam được xác lập phù hợp với UNCLOS 1982.
infographic bao ton di san xay dung tuong lai ben vung
cuu sinh vien campuchia tai viet nam tiep tuc noi nhung nhip cau vun dap tinh huu nghi hai nuoc
infographic 10 thang viet nam don hon 141 trieu luot khach du lich quoc te
infographics nhung dong gop quan trong cua viet nam trong acmecs
infographics brics va nam ban cau cung xay dung mot the gioi tot dep hon
infographics ngay phu nu viet nam 2010 phu nu viet nam chu dong sang tao tu tin toa sang trong thoi dai moi
video tay ninh bao ton phat huy nghe thuat trinh dien dan gian dan toc khmer gan voi phat trien du lich
Xin chờ trong giây lát...
Liên hoan Giai điệu hữu nghị tỉnh Đồng Nai năm 2024
Cận cảnh Kia Seltos 2024 tại đại lý
Khởi động Giải báo chí toàn quốc về văn hóa, thể thao và du lịch lần 2
Lộ diện kỳ thủ Việt Nam tranh chức vô địch Cờ Shogi Quốc tế 2024 tại Nhật Bản
UNICEF hỗ trợ người dân Sóc Trăng có nước sạch bằng năng lượng mặt trời
Ông Vi Tiêu Nghị, con trai Tướng Vi Quốc Thanh - trưởng Đoàn cố vấn quân sự Trung Quốc: Để những kỷ niệm xưa tạo sinh trong hiện tại và tương lai
Vietnam Cultural Show London 2024
Lão nông nhiều năm sưu tập những bức ảnh quý giá về Bác Hồ
Bác Hồ và bộ phim Những ngày tháng bên nhau
Hồ Chí Minh là biểu tượng của hòa bình, độc lập và tiến bộ xã hội
Bộ đội hải quân giúp dân chống hạn
Du học sinh Trung Quốc trải nghiệm đặc sản Hà Nội - 'cà phê trứng'
Du học sinh Trung Quốc trải nghiệm đặc sản Hà Nội - cà phê trứng
Top 3 điểm đến thu hút du khách quốc tế tại Hà Nội
Sản phẩm Làng nghề Dệt Thổ cẩm Xí Thoại, xã Xuân Lãnh, huyện Đồng Xuân, tỉnh Phú Yên.
Phiên bản di động