An ninh mạng
Xu hướng và Thông tin An ninh mạng 2024: Những điều bạn cần biết
Báo cáo Xu hướng và Thông tin An ninh mạng H1 2024 từ Perception Point tiết lộ một cảnh quan mối đe dọa mạng đang thay đổi nhanh chóng, với sự gia tăng về mức độ tinh vi và tần suất của các cuộc tấn công. Với mức tăng 24% số lượng cuộc tấn công trên mỗi người dùng so với H1 2023, báo cáo nhấn mạnh những thách thức ngày càng tăng mà các tổ chức phải đối mặt trong việc bảo vệ môi trường kỹ thuật số của họ. Chúng tôi sẽ xem xét kỹ lưỡng các phát hiện chính từ báo cáo, cung cấp phân tích chi tiết về các xu hướng, thống kê mới nhất và sự cần thiết phải tăng cường các biện pháp an ninh mạng.
Sự gia tăng của Các cuộc tấn công qua Email kinh doanh (BEC) và Các cuộc tấn công qua Email của Nhà cung cấp (VEC)
Các cuộc tấn công qua Email kinh doanh (BEC) đã trở thành một trong những mối đe dọa lớn nhất trong nửa đầu năm 2024. Các cuộc tấn công BEC, trong đó các tội phạm mạng giả mạo các nhân vật kinh doanh cấp cao để lừa nhân viên chuyển tiền hoặc tiết lộ thông tin bí mật, đã tăng 42% so với cùng kỳ năm trước. Các cuộc tấn công này đã tăng từ 15% tất cả các cuộc tấn công qua email trong H1 2023 lên 21% trong H1 2024. Sự gia tăng của các vụ tấn công BEC nhấn mạnh hiệu quả của các kỹ thuật kỹ sư xã hội, những kỹ thuật này khai thác hành vi của con người chứ không phải các lỗ hổng kỹ thuật.
Các cuộc tấn công qua Email của Nhà cung cấp (VEC), một loại tấn công BEC cụ thể nhắm vào giao tiếp của nhà cung cấp và chuỗi cung ứng, đã chứng kiến sự gia tăng thậm chí còn sắc nét hơn. Các cuộc tấn công VEC đã tăng 66% trong suốt năm qua, chiếm 2% tất cả các cuộc tấn công email độc hại trong H1 2024. Các cuộc tấn công này thường liên quan đến việc chiếm quyền truy cập tài khoản, trong đó một kẻ tấn công chiếm được quyền kiểm soát tài khoản email của nhà cung cấp để gửi hướng dẫn thanh toán gian lận hoặc yêu cầu thông tin nhạy cảm từ các đối tác kinh doanh. Bản chất dựa trên niềm tin của các mối quan hệ với nhà cung cấp làm cho những cuộc tấn công này đặc biệt nguy hiểm, vì chúng có thể vượt qua các biện pháp bảo mật tiêu chuẩn.
Phishing: Mối đe dọa thống trị trên nhiều kênh
Phishing vẫn là mối đe dọa an ninh mạng phổ biến nhất, đặc biệt là trong các cuộc tấn công qua email và web. Trong H1 2024, phishing chiếm 75% tất cả các email độc hại, duy trì vị trí của nó là mối đe dọa hàng đầu dựa trên email. Điều này phù hợp với H1 2023, phản ánh sự ưa thích liên tục của các kẻ tấn công đối với phishing như một phương pháp đáng tin cậy để lừa người dùng tiết lộ thông tin nhạy cảm.
Phishing nhiều giai đoạn, một chiến thuật sử dụng chuyển hướng để tránh phát hiện, đã trở nên phổ biến hơn. Những cuộc tấn công tinh vi này đã tăng 175% trong năm 2023 và vẫn là một mối đe dọa đáng kể trong năm 2024. Phishing nhiều giai đoạn thường liên quan đến việc gửi các liên kết không độc hại mà sau đó chuyển hướng đến các trang web phishing, làm cho những cuộc tấn công này khó phát hiện và chặn hơn bằng các biện pháp bảo mật truyền thống.
Trong các mối đe dọa dựa trên web, phishing chịu trách nhiệm cho 89% tất cả các cuộc tấn công dựa trên trình duyệt trong H1 2024, tăng từ 83% trong H1 2023. Những cuộc tấn công này thường liên quan đến việc tạo ra các trang web giả mạo hoặc giả mạo thương hiệu được thiết kế để đánh cắp thông tin cá nhân từ người dùng. Trình duyệt vẫn là một vector quan trọng cho phishing do sự sử dụng rộng rãi của nó trong việc truy cập các công cụ và dịch vụ chuyên nghiệp.
Chiến lược tấn công thay đổi: Sự suy giảm của Malware và sự trỗi dậy của Kỹ sư xã hội
Báo cáo nhấn mạnh một sự thay đổi đáng chú ý trong các chiến lược tấn công, với sự suy giảm của các cuộc tấn công malware truyền thống và sự gia tăng của các chiến thuật kỹ sư xã hội như BEC và VEC. Các mối đe dọa email liên quan đến malware đã giảm xuống 4% tất cả các cuộc tấn công email trong H1 2024, từ 11% trong H1 2023. Sự suy giảm này cho thấy rằng các kẻ tấn công đang ngày càng tập trung vào việc khai thác các lỗ hổng của con người thay vì triển khai phần mềm độc hại.
Trong bối cảnh các ứng dụng Microsoft 365, malware chiếm 68% các cuộc tấn công trong H1 2024, tăng từ 64% trong H1 2023. Các cuộc tấn công tiên tiến vẫn ổn định ở mức 22%, trong khi các cuộc tấn công phishing giảm xuống 10%, từ 14% trong năm trước. Điều này cho thấy rằng mặc dù malware vẫn là một mối quan ngại đáng kể trong môi trường đám mây, nhưng có một sự tập trung ngày càng tăng vào các cuộc tấn công tinh vi, nhắm vào các lỗ hổng cụ thể trong các nền tảng hợp tác.
Công cụ Hợp tác trên Đám mây: Mục tiêu ngày càng tăng của các tội phạm mạng
Khi các tổ chức ngày càng phụ thuộc vào các ứng dụng dựa trên đám mây, những nền tảng này đã trở thành mục tiêu chính cho các cuộc tấn công mạng. Microsoft 365, Salesforce (CRM ) và Zendesk đều đã chứng kiến sự gia tăng hoạt động tấn công trong H1 2024. Malware là mối đe dọa phổ biến nhất đối với các ứng dụng Microsoft 365, chiếm 68% tất cả các vụ việc, tăng từ 64% trong H1 2023. Các cuộc tấn công tiên tiến vẫn ở mức 22%, trong khi các cuộc tấn công phishing giảm xuống 10%.
Salesforce, một công cụ quan trọng cho việc quản lý mối quan hệ khách hàng, đã chứng kiến sự gia tăng của các cuộc tấn công phishing, chiếm 65% tất cả các vụ việc trong H1 2024, tăng từ 53% trong năm trước. Malware chiếm 31% các cuộc tấn công, giảm từ 42% trong H1 2023, trong khi các cuộc tấn công tiên tiến giảm nhẹ xuống 4%. Những xu hướng này nhấn mạnh các chiến thuật đang thay đổi của các kẻ tấn công, những người đang tập trung vào việc khai thác các công cụ hợp tác trên đám mây thường ít được bảo vệ hơn so với cơ sở hạ tầng CNTT truyền thống.
Zendesk, một nền tảng hỗ trợ khách hàng được sử dụng rộng rãi, cũng chứng kiến sự gia tăng đáng kể của các cuộc tấn công phishing, chiếm 66% các mối đe dọa trong H1 2024, tăng từ 40% trong H1 2023. Malware giảm xuống 26% từ 43% trong năm trước, trong khi các cuộc tấn công tiên tiến giảm xuống 7% từ 17%. Báo cáo nhấn mạnh sự cần thiết phải tăng cường các biện pháp bảo mật để bảo vệ những nền tảng này, vì chúng đại diện cho các điểm tương tác quan trọng giữa các tổ chức và khách hàng của họ.
Vai trò của Công nghệ Phát hiện Tiên tiến
Báo cáo của Perception Point cũng nhấn mạnh tầm quan trọng của công nghệ phát hiện tiên tiến trong việc giảm thiểu những mối đe dọa đang thay đổi này. Nền tảng ngăn chặn mối đe dọa dựa trên AI của công ty, bao gồm các công cụ như Recursive Unpacker và HAP (Hybrid Analysis Pipeline), đóng vai trò quan trọng trong việc xác định và trung hòa các cuộc tấn công email và web tinh vi. Recursive Unpacker, ví dụ, có khả năng phân tích các liên kết và tệp nhúng sâu để phát hiện các mối đe dọa ẩn, trong khi HAP chặn và trung hòa các mối đe dọa không xác định tại giai đoạn khai thác, đặc biệt là trong các kịch bản zero-day.
Ví dụ, trong một trường hợp, một kẻ tấn công đã cố gắng xâm phạm một hệ thống bằng cách gửi một yêu cầu báo giá với một tệp đính kèm có vẻ hợp pháp. Tuy nhiên, công nghệ của Perception Point đã có thể giải mã tệp, tiết lộ một URL ẩn dẫn đến một phần mềm độc hại Trojan. Mức độ phân tích sâu này là thiết yếu để phát hiện và ngăn chặn các mối đe dọa mạng tinh vi trước khi chúng có thể gây hại.
Nhìn về Tương lai: Dự đoán cho H2 2024
Khi chúng ta bước vào nửa cuối năm 2024, phishing dự kiến sẽ vẫn là mối đe dọa lớn nhất, có khả năng chiếm khoảng ba phần tư tất cả các cuộc tấn công mạng. Sự phổ biến này nhấn mạnh sự cần thiết phải có các cơ chế phát hiện và ngăn chặn phishing mạnh mẽ. Báo cáo dự đoán rằng các cuộc tấn công BEC và VEC sẽ tiếp tục tăng, dần dần thay thế malware truyền thống như phương pháp chính mà các tội phạm mạng sử dụng để xâm phạm các tổ chức. Những cuộc tấn công này, khai thác hành vi của con người, dự kiến sẽ gây ra thách thức ngày càng tăng cho các doanh nghiệp trên toàn cầu.
Mặc dù các cuộc tấn công tiên tiến dự kiến sẽ vẫn chiếm một tỷ lệ nhỏ trong tổng số vụ việc, nhưng tiềm năng gây hại lớn của chúng làm cho chúng trở nên cực kỳ nguy hiểm. Những cuộc tấn công tinh vi này thường nhắm vào các tài sản có giá trị cao và cơ sở hạ tầng quan trọng, đòi hỏi các tổ chức phải áp dụng các chiến lược phát hiện và phản ứng tiên tiến để bảo vệ chống lại những mối đe dọa này.
Kết luận
Báo cáo Xu hướng và Thông tin An ninh mạng H1 2024 cung cấp một cái nhìn tổng quan toàn diện về cảnh quan mối đe dọa mạng hiện tại, tiết lộ sự gia tăng đáng kể về cả tần suất và mức độ tinh vi của các cuộc tấn công. Với sự trỗi dậy của các chiến thuật kỹ sư xã hội như BEC và VEC, và sự thống trị liên tục của phishing, các tổ chức phải thích nghi với các chiến lược an ninh mạng để giải quyết những thách thức đang thay đổi này. Khi các công cụ hợp tác trên đám mây và các nền tảng hợp tác trở nên quan trọng hơn trong hoạt động kinh doanh, nhu cầu về các giải pháp bảo mật đa lớp, mạnh mẽ hơn bao giờ hết. Những thông tin từ báo cáo này nhấn mạnh sự cấp thiết phải tăng cường các biện pháp phòng thủ để bảo vệ chống lại các mối đe dọa đa dạng và ngày càng phức tạp mà các môi trường kỹ thuật số hiện đại phải đối mặt.












