[McAfee] Các mục tiêu tiếp theo của tội phạm mạng

[McAfee] Ngày nay, việc tìm ra mục tiêu của tội phạm mạng đang nhắm ngày càng dễ dàng. Các cuộc tấn công của chúng diễn ra với quy mô lớn, gây ảnh hưởng nặng nề tới các doanh nghiệp. Và thử thách của các nhà quản trị và an ninh mạng đó chính là tìm ra nơi chúng sẽ nhắm vào. Biết nơi các mối đe dọa mạng sẽ phát sinh, chúng ta sẽ dễ dàng tìm hiểu và có những hiểu biết cần thiết để luôn đi trước một bước trước tình trạng bị xâm nhập và đe dọa của chúng.

[McAfee] Các mục tiêu tiếp theo của tội phạm mạng

[McAfee] Các mục tiêu tiếp theo của tội phạm mạng

Trong loạt bài này, tôi sẽ phác thảo cách mà tội phạm mạng sẽ sử dụng chiêu trò để chiến thắng người tiêu dùng và các doanh nghiệp mục tiêu của chúng. Tội phạm mạng sẽ đi sâu hơn vào các thiết bị tận dụng kết nối với Internet of Things (IoT). Mục tiêu dài hạn của chúng là mở rộng phạm vi đến các doanh nghiệp,cá nhân một cách táo bạo hơn và có khả năng sinh lợi cao hơn.

Các Mục tiêu của Tội phạm mạng

Trong các mục tiêu chúng đề ra được chia làm 2 loại cụ thể: Mục tiêu ngắn hạn và mục tiêu dài hạn. Với mỗi loại mục tiêu này chúng sẽ thực hiện các thủ thuật xâm nhập khác nhau.

Mục tiêu ngắn hạn

Trọng tâm hiện tại là về thương mại điện tử sinh lợi: mua sắm trực tuyến, email ransomware, lừa đảo để lấy thông tin xác thực và lây nhiễm bởi phần mềm độc hại ẩn. Đây cũng là nơi để các thị trường đen tối phát triển mạnh, bán cho những người tìm kiếm các mặt hàng bất hợp pháp.

Thương mại điện tử

Thương mại điện tử

Tất cả các email và trang web bán kỳ nghỉ có phần mềm độc hại. Từ những Tìm kiếm hóa đơn vận chuyển giả hoặc một tin nhắn khẩn cấp từ một số thương gia. Tất cả đều không có thật. Các trang web thương mại điện tử mờ ám, quảng cáo giao dịch “siêu lợi” làm mồi nhử, nhằm mục đích thu thập tài khoản thẻ tín dụng, email và có thể thuyết phục bạn cài đặt một số phần mềm hữu ích của Hồi giáo. Hành vi trộm cắp danh tính sẽ làm tăng thêm các ứng dụng thẻ tín dụng mới cho việc mua sắm trái phép. Trong vài tháng tới, tất cả các mối đe dọa có động cơ tài chính này sẽ tăng lên, vì vậy bây giờ là thời gian để bạn cảnh giác.

Thiết bị IoT sẽ trở thành điểm yếu cơ bản hiện nay: việc sử dụng mật khẩu mặc định. Thay đổi thứ hai sẽ xảy ra khi các tin tặc chuyên nghiệp, có khả năng là tội phạm có tổ chức chiếm lĩnh thị trường với khả năng hack chuyên nghiệp hơn. Khi thỏa hiệp với một thiết bị IoT, họ sẽ ngay lập tức đóng lỗ hổng để chúng không bị dịch chuyển bởi một tin tặc khác. Điều này đảm bảo chúng sẽ giữ quyền kiểm soát nạn nhân của chúng.

Chúng ta sẽ thấy nhiều cách sáng tạo hơn của kẻ tấn công dùng để kiếm tiền từ tài nguyên này bằng cách kết hợp với ransomware, tấn công DDoS, rò rỉ dữ liệu, tạo tài khoản hàng loạt để tạo điều kiện cho gian lận và thậm chí có thể tạo các mạng định tuyến đặc biệt để làm xáo trộn lưu lượng. Kết quả sẽ được khai thác nhiều thiết bị hơn, nhưng theo cách có tổ chức hơn, cho đến khi ngành công nghiệp IoT trở nên an toàn hơn nhiều về tổng thể.

Mục tiêu dài hạn

Trong phần này, mục tiêu của những tội phạm mạng nhắm tới đó chính là những công nghệ mang tính phát triển lâu dài như: Blockchain, phương tiện truyền thông xã hội,…

Sự trỗi dậy của blockchain
Blockchain

Blockchain

Trong năm tới, các blockchain đã sẵn sàng tham gia vào thế giới tài chính, thương mại, chăm sóc sức khỏe và các dịch vụ tiềm năng của chính phủ, trong đó các giao dịch phải có hồ sơ vĩnh viễn và có thể được nhìn thấy bởi quần chúng. Ban đầu được bắt đầu như là xương sống cho sự xuất hiện của các loại tiền điện tử như Bitcoin, blockchain có thể được sử dụng cho nhiều các giao dịch khác và nhiều công dụng hơn nữa. Hãy tưởng tượng mua các mặt hàng và có một hồ sơ vĩnh viễn về các khoản đầu tư của bạn. Các quyền sở hữu đất đai ở các nơi trên thế giới nơi các chính phủ đến và đi với tần suất sẽ tồn tại ngay cả sau khi thay đổi chế độ, vì chúng là một phần của hồ sơ công cộng phân tán không thể thay đổi. Giao dịch chứng khoán của các cá nhân có thể xảy ra với tốc độ nhanh như chớp, không yêu cầu tài khoản tại một trong những nhà giao dịch lớn để xử lý đơn đặt hàng của bạn và mất phí. Toàn bộ hồ sơ và hồ sơ y tế cá nhân của bạn có thể được mã hóa, nhưng có sẵn cho bất kỳ bác sĩ tại một thời điểm thông báo nếu bạn cần họ. Blockchains có thể sẽ quan trọng ở Ấn Độ, nơi ngân hàng chính phủ và tài khoản chi tiêu cho mỗi công dân có thể được bảo vệ khỏi gian lận và nhanh chóng xử lý các giao dịch.

Lợi ích là rất lớn, thúc đẩy các tổ chức áp dụng công nghệ, vốn đã được khám phá trong một số lĩnh vực như tài chính, thương mại, hợp đồng kỹ thuật số và chăm sóc sức khỏe. Sau khi được chấp nhận, các blockchains sẽ kiểm soát và bảo vệ một lượng tài nguyên và sức mạnh không thể tin được, đảm bảo chúng sẽ bị nhắm đến bởi những tên trộm, những kẻ lừa đảo, tội phạm có tổ chức, những kẻ tấn công và thậm chí cả các quốc gia. Đây là nơi thử nghiệm thực sự của công nghệ sẽ được tôi luyện. Giống như mã hóa trước nó, toán học là vững chắc, nhưng chúng ta sẽ thấy các lỗ hổng trong việc triển khai. Những người áp dụng sẽ cảm thấy đau ngày càng tăng, vì không phải tất cả các blockchain sẽ bằng nhau khi nói đến an ninh mạng. Những kẻ tấn công sẽ săn những con yếu nhất trong đàn để có những bữa ăn dễ dàng và có lợi.

 

Phương tiện truyền thông xã hội 

Thị trường chú ý đã thay đổi rất nhiều trong vài thế hệ qua. Báo chí và tạp chí nhường chỗ cho đài phát thanh, sau đó là truyền hình, Internet và bây giờ là các nền tảng truyền thông xã hội. Có giá trị lớn trong việc thu hút sự chú ý của mọi người. Nó định hình nhận thức của chúng ta về công lý, cám dỗ chúng ta bằng việc mua hàng, khiến chúng ta tin tưởng, thúc đẩy sự nổi tiếng của những người nổi tiếng và là lăng kính mà chúng ta nhìn thế giới. Nó mạnh ở nhiều cấp độ, đó là lý do tại sao nó sẽ bị nhắm đến bởi tất cả các mối đe dọa kỹ thuật số.

Các mối đe dọa trên mạng nhận ra rằng phương tiện truyền thông xã hội hiện được xem là một công cụ để thay đổi tình cảm của công chúng. Mong đợi những kẻ khủng bố, những kẻ tấn công và các quốc gia sẽ khám phá nhiều cách khai thác khác nhau để hỗ trợ các mục tiêu của chúng. Các trận chiến đầu tiên sẽ xoay quanh khả năng quảng bá nội dung, xuất hiện trên kết quả tìm kiếm, màn hình đối lập và hack tài khoản của những người có ảnh hưởng. Tôi cũng mong đợi nhiều chiến dịch hơn để gây bối rối cho các cá nhân và phơi bày các hoạt động trực tuyến riêng tư của họ. Điều này sẽ được thực hiện vì lợi nhuận và kiểm soát, cũng như để giải trí.

Ransomware
ransomware

ransomware

Ransomware sẽ tiếp tục mang lại số tiền khổng lồ cho tội phạm mạng. Số lượng động cơ ransomware có thể sẽ giảm, nhưng tác động tổng thể sẽ tăng lên. Giống như bất kỳ phần mềm nào, mọi thế hệ đều trở nên tốt hơn và bổ sung thêm nhiều tính năng, điều này thúc đẩy sự hợp nhất cho các nhà cung cấp tốt nhất. Xu hướng này cũng sẽ diễn ra với ransomware. Rất sớm, chỉ một số ít động cơ sẽ thống trị lĩnh vực này. Kết quả sẽ là một tác động tổng thể lớn hơn khi các công cụ tốt nhất mở rộng cho các doanh nghiệp mục tiêu, sinh lợi hơn khi nói đến việc tống tiền. Thật không may, ransomware và tống tiền là một vấn đề dài hạn.

Những dịp lễ

Tội phạm, chúng cũng giống như bạn, nhu cầu thêm tiền để chi tiêu trong kỳ nghỉ lớn hơn trong các ngày bình thường. Chúng sẽ thực hiện nhiều hoạt động độc hại hơn trong mùa cuối năm này, đặc biệt là đối với những người bất cẩn, cũng như sự gia tăng mạnh mẽ của thương mại điện tử, gian lận thẻ tín dụng/thẻ ghi nợ và trộm cắp danh tính. Ransomware sẽ mở rộng quy mô và chủ yếu là người tiêu dùng là các doanh nghiệp để thu về một khoản tiền lớn hơn. Phương tiện truyền thông xã hội sẽ vừa là mục tiêu của những kẻ tấn công vừa là một ban âm thanh cảm xúc mà chúng ta có thể bày tỏ sự bất bình. Các cuộc tấn công dài hạn có tính chất chiến lược hơn sẽ kiểm tra việc triển khai chuỗi khối sớm và khám phá các cách kiếm tiền từ các thiết bị IoT yếu kém thảm hại. Các ngân hàng, ATM, giao dịch tài chính toàn cầu và tiền điện tử sẽ tiếp tục được nhắm mục tiêu cho tương lai gần, với các kế hoạch lớn hơn và táo bạo hơn.

Xem thêm:

Nhấc máy và gọi cho chúng tôi ngay hôm nay

Công ty TNHH PACISOFT Việt Nam (PACISOFT Trading)

MUA Bản quyền phần mềm tại HÀ NỘI & khu vực phía Bắc

Địa chỉ: Tòa nhà Việt Á, số 9 Duy Tân, Quận Cầu Giấy, Tp Hà Nội
Tel: (024) 3915 6886 | Email: hanoi@pacisoft.com

MUA Bản quyền phần mềm tại TP HỒ CHÍ MINH & KV phía Nam

HCM: Tòa nhà Abacus Tower, số 58 Nguyễn Đình Chiểu, Quận 1, Tp HCM
CS 2: Khu công nghệ phần mềm, ĐH Quốc Gia Tp HCM, Linh Trung, Q. Thủ Đức, Tp HCM
Tel: (028) 36 100 816 | Email: hcm@pacisoft.com