Trang chủ Kinh tế Sản phẩm dịch vụ
13:00 | 13/06/2021 GMT+7

Nhóm Nefilim Ransomware nhắm vào mục tiêu để tống tiền là doanh nghiệp có doanh thu 1 tỷ USD/năm

aa
Trend Micro Incorporated công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền).

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã TYO: 4704; TSE: 4704) – công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền). Theo đó, Trend Micro cung cấp các thông tin sâu, chi tiết về cách thức hoạt động bên trong của các cuộc tấn công ransomware (mã độc tống tiền) hiện đại.

Với tiêu đề “Modern Ransomware’s Double Extortion Tactics and How to Protect Enterprises Against Them” (tạm dịch “Chiến thuật tống tiền kép của Ransomware hiện đại và cách bảo vệ doanh nghiệp chống lại chúng”), báo cáo của Trend Micro cung cấp thông tin chi tiết có giá trị về cách các nhóm ransomware đã phát triển, hoạt động và cách các nền tảng phát hiện và phản ứng mối đe dọa tiên tiến có thể giúp ngăn chặn chúng.

Cách tiếp cận của các họ ransomware hiện đại làm cho việc phát hiện và phản hồi trở nên khó khăn hơn đáng kể đối với các đội bảo mật của trung tâm điều hành an ninh (Security Operations Center – SOC) và công nghệ thông tin vốn đã luôn căng thẳng. Điều này không chỉ ảnh hưởng đáng kể đối với lợi nhuận và danh tiếng của công ty, mà còn là mối đe dọa lớn đối với tâm lý, tinh thần của các đội thuộc trung tâm điều hành an ninh.

Có thể đọc báo cáo tại https://www.trendmicro.com/vinfo/hk/security/news/cybercrime-and-digital-threats/modern-ransomwares-double-extortion-tactics-and-how-to-protect-enterprises-against-them.

Ông Bob McArdle, Giám đốc Bộ phận Nghiên cứu về tội phạm mạng của Trend Micro cho biết: “Các cuộc tấn công ransomware hiện đại có mục tiêu cao, có khả năng thích ứng và lén lút – sử dụng các phương pháp tiếp cận đã được hoàn thiện bởi các nhóm tấn công có chủ đích trong quá khứ. Bằng cách đánh cắp dữ liệu và khóa hệ thống khóa, các nhóm như Nefilim tìm cách tống tiền các tổ chức toàn cầu có lợi nhuận cao. Báo cáo mới nhất của chúng tôi là tài liệu cần phải đọc đối với bất kỳ ai trong ngành muốn hiểu nền kinh tế ngầm đang phát triển nhanh chóng từ trong ra ngoài này và cách các giải pháp như Trend Micro Vision One có thể giúp họ chống chọi lại một cách hiệu quả”.

Trong số 16 nhóm ransomware được theo dõi, nghiên cứu từ tháng 3 năm 2020 đến tháng 1 năm 2021, Conti, Doppelpaymer, Egregor và REvil dẫn đầu về số lượng nạn nhân bị phơi nhiễm và Cl0p có dữ liệu bị đánh cắp nhiều nhất được lưu trữ trực tuyến ở mức 5TB.

Tuy nhiên, với sự tàn nhẫn, độc ác tập trung vào các tổ chức có doanh thu hàng năm từ 1 tỷ USD trở lên, Nefilim đã kiếm được có khoản thu nhập từ tống tiền cao nhất.

Như báo cáo tiết lộ, một cuộc tấn công Nefilim thường bao gồm các giai đoạn sau:

-Quyền truy cập ban đầu khai thác thông tin xác thực yếu trên các dịch vụ RDP bị lộ hoặc các dịch vụ HTTP bên ngoài khác.

-Khi vào được bên trong, các công cụ quản trị hợp pháp được sử dụng để di chuyển ngang nhằm tìm ra các hệ thống có giá trị để đánh cắp và mã hóa dữ liệu.

-Hệ thống “gọi điện về nhà” được thiết lập với Cobalt Strike và các giao thức có thể vượt qua tường lửa, như HTTP, HTTPS và DNS.

-Các dịch vụ lưu trữ chống đạn được sử dụng cho các máy chủ C&C.

-Dữ liệu được trích xuất và xuất bản trên các trang web được bảo vệ bằng TOR, sau đó để tống tiền nạn nhân. Nefilim đã xuất bản khoảng 2TB dữ liệu vào năm ngoái.

-Tải trọng ransomware được khởi chạy theo cách thủ công sau khi đã lấy đủ dữ liệu.

Trước đây, Trend Micro đã từng cảnh báo về việc sử dụng rộng rãi các công cụ hợp pháp như AdFind, Cobalt Strike, Mimikatz, Process Hacker, PsExec và MegaSync, để giúp những kẻ tấn công ransomware đạt được mục tiêu cuối cùng, trong khi vẫn ẩn náu. Điều này có thể gây khó khăn cho các nhà phân tích của các trung tâm điều hành an ninh khác nhau khi xem xét nhật ký sự kiện từ các phần khác nhau của môi trường để xem bức tranh lớn hơn và phát hiện các cuộc tấn công.

Nền tảng Trend Micro Vision One giám sát và so sánh các hành vi đáng ngờ trên nhiều lớp – điểm cuối, email, máy chủ và khối lượng công việc đám mây – để đảm bảo không có không gian ẩn náu cho các tác nhân đe dọa. Điều này làm cho thời gian phản hồi sự cố nhanh hơn và các nhóm thường có thể dừng các cuộc tấn công trước khi họ có cơ hội gây ảnh hưởng nghiêm trọng đến tổ chức, doanh nghiệp.

Thông tin về Trend Micro

Trend Micro, một công ty hàng đầu thế giới về an ninh mạng, giúp làm cho thế giới an toàn trong việc trao đổi thông tin kỹ thuật số. Được thúc đẩy bởi nhiều thập kỷ chuyên môn bảo mật, nghiên cứu mối đe dọa toàn cầu và đổi mới liên tục, nền tảng an ninh mạng của Trend Micro bảo vệ hàng trăm nghìn tổ chức và hàng triệu cá nhân trên các đám mây, mạng, thiết bị và điểm cuối.

Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời khả năng hiển thị trung tâm để phát hiện và phản ứng nhanh hơn, tốt hơn. Với 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro cho phép các tổ chức đơn giản hóa và bảo mật thế giới được kết nối của họ. www.trendmicro.com.hk

#TrendMicro

Media Outreach
Nguồn:

Tin bài liên quan

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu thế giới về an ninh mạng, vừa công bố, trong năm 2022, công ty đã phát hiện 146 tỷ mối đe dọa an ninh mạng – một mức cao kỷ lục, tăng 55% so với năm 2021 và tăng 242% đối với các file độc hại bị chặn...
Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu trong lĩnh vực bảo mật đám mây vừa công bố một báo cáo nghiên cứu toàn cầu mới. Nghiên cứu mới có tiêu đề: “Security Expectations in Private 5G Networks: A journey with partners” (tạm dịch: “Kỳ vọng về bảo mật trong mạng 5G tư nhân: Hành trình cùng các đối tác”).
Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây vừa công bố nghiên cứu mới được thực hiện trên cơ sở thăm dò ý kiến ​​của 900 nhà lãnh đạo phụ trách an ninh mạng ở Đức, Mỹ và các lĩnh vực sản xuất, dầu khí và điện lực của Nhật Bản.

Các tin bài khác

The Legend Danang: Tầm nhìn độc bản, đánh thức giá trị sống và đầu tư bên sông Hàn

The Legend Danang: Tầm nhìn độc bản, đánh thức giá trị sống và đầu tư bên sông Hàn

Sánh đôi cùng cầu Rồng huyền thoại, nơi long mạch sông Hàn gặp gỡ dòng chảy đô thị thịnh vượng, The Legend Danang khẳng định vị thế độc tôn và tầm nhìn panorama 360 độ hiếm có, kiến tạo nên chuẩn mực sống mới cho giới tinh hoa: cá tính, nghệ thuật, xứng tầm và bền vững.
TUMI ra mắt Bộ sưu tập Mùa Thu 2025 mang hơi thở sôi động của Thành phố New York

TUMI ra mắt Bộ sưu tập Mùa Thu 2025 mang hơi thở sôi động của Thành phố New York

Ngày 08/07/2025, TUMI, thương hiệu quốc tế hàng đầu về du lịch, phong cách sống và phụ kiện, chuẩn bị chào đón mùa Thu năm 2025 bằng loạt sản phẩm mới hấp dẫn lấy cảm hứng từ New York vốn được mệnh danh là "thành phố không bao giờ ngủ". Bộ sưu tập mùa này là phần 2 trong chiến dịch kỷ niệm 50 năm thành lập TUMI cũng như tôn vinh hành trình đổi mới và phong độ bền vững của thương hiệu.
Vietjet mở đường bay mới đến Tây An cổ kính: Kết nối hai miền di sản Việt Nam – Trung Quốc

Vietjet mở đường bay mới đến Tây An cổ kính: Kết nối hai miền di sản Việt Nam – Trung Quốc

Rộn ràng mùa du lịch hè, Vietjet khai trương đường bay mới kết nối Hà Nội và Tây An (Trung Quốc), thêm lựa chọn mới cho hành trình khám phá văn hóa, ẩm thực và kiến trúc độc đáo của hai thành phố có bản sắc văn hóa, lịch sử đặc biệt của hai nước. Đường bay Hà Nội - Tây An khai trương trong sự chào đón và chúc mừng của người dân, du khách tại hai địa phương.
Khai trương VinWonders Vũ Yên - tâm điểm vui chơi giải trí và vườn thú lớn nhất miền Bắc

Khai trương VinWonders Vũ Yên - tâm điểm vui chơi giải trí và vườn thú lớn nhất miền Bắc

Ngày 01/07/2025, Công ty Cổ phần Vinpearl chính thức khai trương VinWonders Vũ Yên - Công viên giải trí và vườn thú lớn nhất miền Bắc. Với quy mô gần 20ha, dự án không chỉ mở ra hành trình vui chơi, khám phá bất tận, mà còn là mảnh ghép chiến lược, góp phần hoàn thiện hệ sinh thái sống – nghỉ dưỡng – giải trí đẳng cấp quốc tế tại Vinhomes Royal Island, đưa nơi đây thành điểm đến thượng lưu bậc nhất khu vực.

Đọc nhiều

Đại sứ Marc Knapper: Mỹ muốn đồng hành cùng Việt Nam trong hành trình phát triển

Đại sứ Marc Knapper: Mỹ muốn đồng hành cùng Việt Nam trong hành trình phát triển

Đại sứ khẳng định Mỹ mong muốn đồng hành cùng Việt Nam trong hành trình trở thành một nền kinh tế dựa trên công nghệ cao, năng lượng sạch như lãnh đạo cấp cao đã đề ra.
Thanh Hóa - World Vision rà soát chương trình viện trợ sau sáp nhập địa giới hành chính

Thanh Hóa - World Vision rà soát chương trình viện trợ sau sáp nhập địa giới hành chính

Ngày 07/7 tại Thanh Hóa, tổ chức World Vision International tại Việt Nam (WVIV) có buổi làm việc với lãnh đạo tỉnh Thanh Hóa nhằm đánh giá tiến độ triển khai các chương trình viện trợ, đồng thời trao đổi về định hướng hợp tác trong thời gian tới. Tại buổi làm việc, hai bên thảo luận về việc rà soát, điều chỉnh các chương trình, dự án cho phù hợp với địa bàn hành chính mới sau sáp nhập, bảo đảm duy trì hiệu quả và tính liên tục trong hoạt động hỗ trợ cộng đồng.
Liên hiệp các tổ chức hữu nghị Việt Nam và Bộ Ngoại giao trao đổi cơ chế phối hợp trong bối cảnh, tình hình mới

Liên hiệp các tổ chức hữu nghị Việt Nam và Bộ Ngoại giao trao đổi cơ chế phối hợp trong bối cảnh, tình hình mới

Ngày 08/7 tại Hà Nội, Liên hiệp các tổ chức hữu nghị Việt Nam và Bộ Ngoại giao tổ chức Hội nghị phối hợp công tác năm 2025. Hội nghị do Chủ tịch Liên hiệp các tổ chức hữu nghị Việt Nam Phan Anh Sơn và Thứ trưởng Bộ Ngoại giao Ngô Lê Văn đồng chủ trì.
Quan hệ Việt Nam - Brazil: Gắn bó, thực chất từ nền tảng nhân dân

Quan hệ Việt Nam - Brazil: Gắn bó, thực chất từ nền tảng nhân dân

Đại hội Hội hữu nghị và hợp tác Việt Nam - Brazil được tổ chức ngay sau chuyến thăm chính thức Brazil và dự Hội nghị cấp cao các nước mới nổi (BRICS) của Thủ tướng Phạm Minh Chính từ ngày 04-08/7. Đây là sự kiện quan trọng, nối tiếp các dấu mốc trong quan hệ hai nước: Việt Nam - Brazil ký thỏa thuận nâng cấp lên Đối tác chiến lược (11/2024); Brazil công nhận Việt Nam là nền kinh tế thị trường và chuyến thăm Việt Nam lần thứ hai của Tổng thống Lula da Silva (tháng 3/2025).
Cán bộ, chiến sĩ Vùng 3 Hải quân giúp nhân dân chữa cháy rừng

Cán bộ, chiến sĩ Vùng 3 Hải quân giúp nhân dân chữa cháy rừng

Vào lúc 17 giờ 00 phút ngày 8/7, cán bộ, chiến sĩ Trạm 535 thuộc Trung đoàn 351, Vùng 3 Hải quân đã phối hợp với các lực lượng vũ trang và nhân dân trên địa bàn xã Phú Trạch, tỉnh Quảng Trị đã khống chế hoàn toàn đám cháy rừng, bảo đảm an toàn tuyệt đối.
Thúc đẩy hợp tác biên giới Việt Nam - Campuchia

Thúc đẩy hợp tác biên giới Việt Nam - Campuchia

Trong chuyến thăm và làm việc tại tỉnh Prey Veng (Campuchia), Đại sứ Việt Nam tại Campuchia Nguyễn Minh Vũ nhấn mạnh tầm quan trọng của việc khánh thành cặp cửa khẩu quốc tế Tân Nam (Tây Ninh, Việt Nam) - Meun Chey (Prey Veng, Campuchia) trong thúc đẩy hợp tác kinh tế, thương mại, giao lưu nhân dân giữa các tỉnh giáp biên hai nước.
Việt Nam - Lào phối hợp chặt chẽ trong công tác quy tập hài cốt liệt sĩ

Việt Nam - Lào phối hợp chặt chẽ trong công tác quy tập hài cốt liệt sĩ

Ngày 07/7, Đại sứ Việt Nam tại Lào Nguyễn Minh Tâm và đoàn công tác đã đến tỉnh Hủa Phăn dâng hương tưởng niệm các anh hùng liệt sĩ Việt Nam và Lào; thăm hỏi, động viên cán bộ, chiến sĩ Đội tìm kiếm, quy tập hài cốt liệt sĩ và khảo sát khu đất dự kiến xây dựng trụ sở mới cho đơn vị.
so doanh nghiep thanh lap moi va quay tro lai hoat dong tang 265
infographic ky nang tranh bay lua dao du lich mua cao diem
infographics canh bao gia mao loi dung danh nghia mat tran to quoc de huy dong ung ho
cong nghiep phuc hoi manh xuat nhap khau tang truong an tuong
infographic viet nam hoan thanh vai tro dong chu tich chuong trinh dong nam a searp giai doan 2022 2025
infographic sua phap lenh dan so vo chong tu quyet dinh so con va thoi gian sinh con
infographics quan he doi tac toan dien giua viet nam va hungary
Xin chờ trong giây lát...
[Video] Người truyền cảm hứng về tình yêu nước
Sinh viên Lào đi chùa tắm Phật mừng Tết cổ truyền Bunpimay
[Video] 60 phút - Hành trình thay đổi cuộc đời
MV "Bắc Bling": Cụ già, em nhỏ ngân nga, du khách gần xa tỏ bày hứng thú
[Video] Dự án CAF: Ươm mầm những công dân toàn cầu tương lai
[Video] Du khách quốc tế trải nghiệm lễ Phật đầu năm tại chùa Tam Bảo (Đà Nẵng)
Tết của bác sĩ trực cấp cứu - hồi sức tích cực
Đại sứ nhóm G4 hát "Năm qua đã làm gì"
[Video] Bản hòa ca tình hữu nghị chào năm mới 2025
[Video] 30 năm quan hệ Việt Nam - Hoa Kỳ: từ chiến tranh đến đối tác chiến lược toàn diện
[Video] Samaritan’s Purse và Plan International Việt Nam hỗ trợ người dân Việt Nam phục hồi sau bão
[Video] Tái thiết thôn Làng Nủ: Quân đội - Nhân dân đồng hành xây dựng tương lai mới
[Video] Tổ chức Cứu trợ Trẻ em và hành trình 10 năm thay đổi cuộc sống trẻ em vùng cao
[Video] Kinh nghiệm tham quan Bảo tàng Lịch sử Quân sự Việt Nam mới
Halloween: ứng xử thế nào cho đúng?
Phiên bản di động