acecook

Tội phạm mạng xem Thế vận hội là mục tiêu lớn

An ninh an toàn mạng
23/07/2024 08:02
Theo phân tích mới của đội ngũ FortiGuard Labs dựa trên thông tin tình báo về mối đe dọa do FortiRecon cung cấp, Thế vận hội năm nay đã trở thành mục tiêu của số đông tội phạm mạng trên toàn thế giới.
aa

Thế vận hội (Olympics) 2024 sẽ bắt đầu vào cuối tháng này tại Paris. Theo phân tích mới của đội ngũ FortiGuard Labs dựa trên thông tin tình báo về mối đe dọa do FortiRecon cung cấp, Thế vận hội năm nay đã trở thành mục tiêu của số đông tội phạm mạng trên toàn thế giới.

Đặc biệt là những nguồn lực nhắm vào người dùng nói tiếng Pháp, các cơ quan chính phủ và các doanh nghiệp Pháp cũng như các nhà cung cấp cơ sở hạ tầng của Pháp.

Bắt đầu từ 6 tháng cuối năm 2023, FortiGuard Labs đã chứng kiến ​​​​sự gia tăng hoạt động của darknet nhắm vào Pháp. Mức tăng từ 80% đến 90% này đã duy trì nhất quán trong nửa cuối năm 2023 và nửa đầu năm 2024. Điều này chứng tỏ tội phạm mang đang lên kế hoạch kỹ càng, trong đó dark web đóng vai trò là trung tâm cho các hoạt động của chúng.

Tội phạm mạng xem Thế vận hội là mục tiêu lớn
Các trang web lừa đảo mạo danh Thế vận hội Paris 2024 xuất hiện trong kết quả tìm kiếm trên Google

Một lượng lớn thông tin nhận dạng cá nhân bị đánh cắp

Báo cáo ghi nhận các nhóm tội phạm mạng đang chuẩn bị sẵn ngày càng nhiều công cụ và dịch vụ tiên tiến được thiết kế để sử dụng cho các vụ vi phạm dữ liệu và thu thập thông tin nhận dạng cá nhân (PII), hoạt động mua bán các thông tin đăng nhập bị đánh cắp và kết nối VPN bị xâm nhập cho phép truy cập trái phép vào các mạng riêng, và các quảng cáo về bộ công cụ phishing, công cụ khai thác được tùy chỉnh riêng cho Thế vận hội Paris. Các hoạt động này cũng liên quan đến việc mua bán cơ sở dữ liệu của Pháp với các thông tin cá nhân nhạy cảm như tên đầy đủ, ngày sinh, số định danh cá nhân, địa chỉ email, số điện thoại, địa chỉ thường trú và các thông tin nhận dạng cá nhân khác, cũng như các danh sách kết hợp (một tập hợp tên người dùng và mật khẩu bị xâm nhập được sử dụng cho các cuộc tấn công brute-force tự động) của các công dân Pháp.

Gia tăng đột biến hoạt động hacktivist

Vì Nga và Belarus không được mời tham dự Thế vận hội năm nay nên chúng tôi cũng chứng kiến ​​sự gia tăng đột biến trong hoạt động hacktivist của các nhóm thân Nga –như LulzSec, noname057(16), Cyber ​​Army Russia Reborn, Cyber ​​Dragon và Dragonforce – đặc biệt kêu gọi nhắm vào các môn thi đấu tại Thế vận hội. Các nhóm từ các quốc gia và khu vực khác cũng rất phổ biến, bao gồm Anonymous Sudan (Sudan), Gamesia Team (Indonesia), Turk Hack Team (Thổ Nhĩ Kỳ) và Team Anon Force (Ấn Độ).

Tràn lan các bộ công cụ phishing và phần mềm đánh cắp thông tin Infostealers

Bộ công cụ phishing (tấn công giả mạo): Mặc dù giả mạo có lẽ là hình thức tấn công dễ dàng nhất nhưng nhiều tội phạm mạng không có kỹ năng cao không biết cách tạo hoặc phân phối email phishing. Bộ công cụ phishing cung cấp cho những kẻ tấn công mới làm quen một giao diện người dùng đơn giản giúp chúng soạn một email thuyết phục, thêm tải trọng độc hại, tạo một miền phishing và tìm kiếm danh sách các nạn nhân tiềm năng. Việc bổ sung các dịch vụ AI tạo văn bản đã loại bỏ các lỗi chính tả, ngữ pháp và đồ họa, ngăn cản người nhận phát hiện email độc hại.

Đội ngũ FortiGuard Labs cũng đã ghi nhận một số lượng lớn các tên miền typosquatting (còn được gọi là chiếm quyền điều khiển URL) được đăng ký gần giống tên Thế vận hội có thể được sử dụng trong các chiến dịch phishing, bao gồm các biến thể về tên (oympics[.]com, olmpics[.]com, olimpics[.]com và nhiều tên khác). Các miền này kết hợp với các phiên bản sao chép của trang web bán vé chính thức đưa người dùng đến phương thức thanh toán lừa đảo, nơi người mua không nhận được vé và số tiền dùng để mua vé biến mất. Phối hợp với các đối tác của Thế vận hội, Lực lượng Hiến binh Quốc gia Pháp đã xác định được 338 trang web lừa đảo tự nhận bán vé Olympic. Theo dữ liệu của họ, 51 trang web đã bị đóng cửa và 140 trang web đã nhận được thông báo chính thức từ cơ quan thực thi pháp luật.

Tương tự, nhiều trò lừa đảo xổ số theo chủ đề Thế vận hội đã được xác định, cùng nhiều vụ mạo danh các thương hiệu lớn như Coca-Cola, Microsoft, Google, Xổ số Quốc gia Thổ Nhĩ Kỳ và Ngân hàng Thế giới. Mục tiêu chính của những vụ lừa đảo xổ số này là người dùng ở các nước Mỹ, Nhật Bản, Đức, Pháp, Úc, Anh và Slovakia.

“Chúng tôi cũng nhận thấy sự gia tăng các dịch vụ mã hóa để tạo các trang web phishing và các bảng điều khiển trực tiếp liên kết, các dịch vụ SMS cho phép gửi tin nhắn hàng loạt, và các dịch vụ giả mạo số điện thoại. Những dịch vụ này có thể tạo điều kiện cho các cuộc tấn công phishing, lan truyền thông tin sai lệch, và làm gián đoạn hoạt động thông tin liên lạc bằng cách mạo danh các nguồn tin chính thống, đáng tin, qua đó có khả năng gây ra những thách thức đáng kể về vận hành và bảo mật trong suốt sự kiện”, báo cáo của FortiGuard Labs nhấn mạnh.

Phần mềm đánh cắp thông tin Infostealers: Phần mềm đánh cắp thông tin được thiết kế để xâm nhập lén lút vào máy tính hoặc thiết bị của nạn nhân và thu thập thông tin nhạy cảm, chẳng hạn như thông tin đăng nhập, chi tiết thẻ tín dụng và các dữ liệu cá nhân khác. Các tác nhân đe dọa đang triển khai nhiều loại phần mềm độc hại đánh cắp thông tin khác nhau để xâm nhập vào hệ thống người dùng và chiếm quyền truy cập.

Trong thập kỷ qua, số lượng các vụ tấn công mạng nhắm vào các sự kiện lớn đã tăng mạnh, từ 212 triệu cuộc tấn công được ghi nhận tại Thế vận hội London 2012 lên con số kỷ lục 4,4 tỷ tại Thế vận hội Tokyo 2020. Những cuộc tấn công này thường có động cơ trực tiếp là tài chính, chẳng hạn như lừa đảo, gian lận kỹ thuật số hoặc thu thập dữ liệu có giá trị từ người tham dự, người xem và nhà tài trợ. Trong lúc phấn khích, những người hâm mộ háo hức thường bỏ qua những rủi ro tiềm ẩn khi mua vé, đặt chỗ ở hoặc mua đồ lưu niệm, khiến họ dễ dàng trở thành mục tiêu của tội phạm mạng.

Tội phạm mạng xem Thế vận hội là mục tiêu lớn
Một số Hashtag được các nhóm Hacktivist sử dụng để nhắm mục tiêu vào Pháp (2023-2024)

Để an toàn trước Thế vận hội

FortiGuard Labs khuyến nghị các tổ chức và cá nhân tham dự Thế vận hội cần nhận thức về các mối đe dọa mạng liên quan đến du lịch đang ngày càng gia tăng. Những mối đe dọa này bao gồm khả năng cao dữ liệu gửi qua WiFi công cộng có thể dễ dàng bị chặn bắt, các hoạt động gian lận liên quan đến các sự kiện Thế vận hội, bao gồm các trang web độc hại và các trò lừa đảo phishing.

FortiGuard Labs cũng khuyến nghị mạnh mẽ việc cài đặt bảo vệ thiết bị hoặc hệ thống phát hiện và phản hồi các mối nguy hại tại điểm cuối (EDR) trên tất cả các thiết bị, cẩn thận hơn khi kết nối với các mạng không dây công cộng và sử dụng các dịch vụ SASE để mã hóa lưu lượng truy cập.

Các tổ chức và cá nhân cần có ý thức bảo vệ dữ liệu nhạy cảm bằng cách sử dụng các công cụ điều phối, tự động hóa và phản hồi bảo mật để phát hiện và ứng phó kịp thời với các hoạt động bất thường. Duy trì việc mã hóa các bản sao lưu của dữ liệu quan trọng, và các bản sao lưu này cần được lưu trữ ngoại tuyến một cách an toàn để giảm thiểu tác động của các cuộc tấn công ransomware; giám sát bề mặt tấn công bên ngoài; thực thi xác thực đa yếu tố và chính sách mật khẩu mạnh; bảo vệ thiết bị đầu cuối của người dùng bằng các phần mềm diệt virus và phần mềm chống phần mềm độc hại trên tất cả các thiết bị; thực hiện quản lý bản vá;…

Bảo Hà

Tin bài khác
Việt Nam nỗ lực hướng tới nền nông nghiệp xanh bền vững

Việt Nam nỗ lực hướng tới nền nông nghiệp xanh bền vững

Việt Nam đang triển khai nhiều giải pháp kỹ thuật, chính sách và chương trình hành động nhằm xây dựng nền nông nghiệp phát thải thấp, thích ứng với điều kiện khí hậu và yêu cầu hội nhập quốc tế.
Bộ GDĐT chính thức công bố đáp án bài thi tốt nghiệp THPT sau ngày 5/7

Bộ GDĐT chính thức công bố đáp án bài thi tốt nghiệp THPT sau ngày 5/7

Hiện trên một số trang mạng đang lan truyền đáp án của Bộ GDĐT các môn Văn, Toán, tiếng Anh tốt nghiệp THPT. Đây là hình thức lừa đảo, Bộ GDĐT khuyến cáo các bậc phụ huynh và học sinh không nên click vào các đường link và trang mạng, tránh rủi ro.
Bảo trì dự đoán và IIoT: Chìa khóa mở ra kỷ nguyên nhà máy thông minh

Bảo trì dự đoán và IIoT: Chìa khóa mở ra kỷ nguyên nhà máy thông minh

Ngành sản xuất toàn cầu đang chuyển mình mạnh mẽ nhờ làn sóng chuyển đổi kỹ thuật số, trong đó bảo trì dự đoán (predictive maintenance) đóng vai trò then chốt. Không chỉ giúp giảm thiểu thời gian dừng máy, tăng năng suất, tối ưu hóa chi phí, bảo trì dự đoán. Với sự hỗ trợ của Internet Vạn vật Công nghiệp (IIoT) đang tái định nghĩa cách vận hành của nhà máy hiện đại.
Nhận định phiên giao dịch ngày 03/7: Thị trường tiệm cận vùng 1.400 điểm, chiến lược thận trọng cần được ưu tiên

Nhận định phiên giao dịch ngày 03/7: Thị trường tiệm cận vùng 1.400 điểm, chiến lược thận trọng cần được ưu tiên

Phiên giao dịch ngày 2/7 ghi nhận sự lan tỏa mạnh mẽ của dòng tiền vào nhóm midcap và chứng khoán, giúp VN Index duy trì đà tăng và tiệm cận vùng kháng cự quan trọng 1.390 – 1.400 điểm. Dù xu hướng ngắn hạn vẫn tích cực, nhưng sự hưng phấn cao độ và định giá một số nhóm ngành đã không còn rẻ đặt ra yêu cầu thận trọng cho nhà đầu tư trong những phiên tới.
Miễn thuế hàng hóa nhập khẩu để phát triển khoa học, công nghệ, đổi mới sáng tạo

Miễn thuế hàng hóa nhập khẩu để phát triển khoa học, công nghệ, đổi mới sáng tạo

Chính phủ vừa ban hành Nghị định số 182/2025/NĐ-CP ngày 1/7/2025 sửa đổi, bổ sung một số điều của Nghị định số 134/2016/NĐ-CP ngày 01/9/2016 của Chính phủ quy định chi tiết một số điều và biện pháp thi hành Luật Thuế xuất khẩu, thuế nhập khẩu đã được sửa đổi, bổ sung theo Nghị định số 18/2021/NĐ-CP ngày 11/3/2021 của Chính phủ.
UBND phường Ngọc Hà công bố các quyết định quan trọng về tổ chức bộ máy và nhân sự

UBND phường Ngọc Hà công bố các quyết định quan trọng về tổ chức bộ máy và nhân sự

Chiều ngày 2/7, UBND phường Ngọc Hà đã tổ chức Hội nghị công bố và trao các quyết định quan trọng liên quan đến tổ chức bộ máy và công tác cán bộ. Sự kiện có sự tham dự của các đồng chí lãnh đạo chủ chốt Đảng ủy, HĐND, UBND phường cùng đại diện các phòng, ban, đơn vị sự nghiệp và các trường học trên địa bàn.
Việt Nam nghiêm túc thực thi Công ước quốc tế về các quyền dân sự và chính trị (ICCPR)

Việt Nam nghiêm túc thực thi Công ước quốc tế về các quyền dân sự và chính trị (ICCPR)

Việt Nam luôn coi trọng việc thực hiện nghiêm túc Công ước quốc tế về các quyền dân sự và chính trị (ICCPR), coi đây là một phần quan trọng trong quá trình bảo đảm quyền con người và hội nhập quốc tế. Những nỗ lực không ngừng nghỉ trong xây dựng pháp luật, thực thi chính sách và đối thoại quốc tế đã thể hiện rõ cam kết mạnh mẽ và nhất quán của Việt Nam đối với Công ước này.
Thị trường chứng khoán ngày 02/7: Dòng tiền đổ mạnh vào nhóm chứng khoán, VN Index tiến sát mốc 1.385 điểm

Thị trường chứng khoán ngày 02/7: Dòng tiền đổ mạnh vào nhóm chứng khoán, VN Index tiến sát mốc 1.385 điểm

Thị trường bất ngờ chứng kiến sự chuyển biến mạnh mẽ về tâm lý nhà đầu tư khi dòng tiền đột ngột tăng tốc trong phiên chiều, tập trung mạnh vào nhóm cổ phiếu chứng khoán. Sự bứt phá đồng loạt tại các mã đầu ngành đã tạo hiệu ứng lan tỏa rõ nét, giúp VN Index tăng gần 7 điểm và áp sát vùng kháng cự mới quanh mốc 1.385 điểm.
Trường THCS Giảng Võ: Dấu ấn năm học đầu tiên sau chia tách

Trường THCS Giảng Võ: Dấu ấn năm học đầu tiên sau chia tách

Năm học 2024-2025 đánh dấu bước chuyển mình quan trọng của Trường THCS Giảng Võ (quận Ba Đình, Hà Nội) khi chính thức vận hành với mô hình mới sau chia tách. Dưới sự dẫn dắt của Hiệu trưởng Tô Thị Hải Yến, nhà trường không chỉ hoàn thành xuất sắc các mục tiêu giáo dục, mà còn để lại những dấu ấn đặc biệt với môi trường học tập hiện đại, nhân văn và giàu cảm hứng.
BIDV đồng hành cùng Trung tâm Dữ liệu quốc gia

BIDV đồng hành cùng Trung tâm Dữ liệu quốc gia

Ngày 01/7/2025, tại Hà Nội, Trung tâm Dữ liệu quốc gia (TTDLQG) - Bộ Công an đã tổ chức Lễ phát động Triển khai Luật Dữ liệu cùng các văn bản quy định chi tiết, hướng dẫn thi hành với sự tham gia của các đơn vị nghiệp vụ liên quan, các cơ quan nhà nước và một số doanh nghiệp, tổ chức tài chính.
Quảng cáo
moxa