31 Kết quả cho Hashtag: 'TẤN CÔNG CÓ CHỦ ĐÍCH'
-
Dự đoán về xu hướng tấn công có chủ đích trong năm 2023
Lê Mạnh Phong (Công an tỉnh Hòa Bình)10:05 | 27/02/2023Bất ổn chính trị trong năm 2022 dẫn đến những ảnh hưởng và tác động đến tình hình an ninh mạng trên thế giới, trong đó các cuộc tấn công mạng vẫn là mối đe dọa thường trực với các phương thức, kỹ thuật tấn công và quy mô ngày càng lớn hơn. Do vậy, các tổ chức, doanh nghiệp hay cá nhân người dùng nên phải lường trước các mối nguy cơ, cũng như chuẩn bị các phương án sẵn sàng để chủ động đối phó trước các sự cố an ninh mạng. Một việc làm hữu ích về vấn đề này là cố gắng dự đoán các xu hướng và các sự kiện quan trọng có thể xảy ra trong tương lai gần. Bài báo sẽ gửi đến độc giả những dự báo về các hình thức tấn công có chủ đích (APT) có thể xảy ra trong năm 2023 dựa trên những đánh giá và phân tích của Kaspersky. -
Tình hình an ninh mạng và xu hướng tội phạm mạng tại Việt Nam giai đoạn 2022 – 2023
Đại tá, TS. Nguyễn Ngọc Cương (Phó Cục trưởng Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an)07:53 | 27/10/2022Những năm qua, Việt Nam đã có nhiều chủ trương đẩy mạnh ứng dụng, phát triển công nghệ thông tin phục vụ phát triển kinh tế - xã hội, bảo đảm quốc phòng, an ninh và đã đạt được nhiều thành tựu rất quan trọng. Cơ sở hạ tầng viễn thông, công nghệ thông tin được xây dựng khá đồng bộ; hầu hết các ngành đang số hóa cơ sở dữ liệu và ứng dụng công nghệ thông tin để nâng cao hiệu quả quản lý, giảm thiểu thủ tục hành chính. Kinh tế số được hình thành và phát triển nhanh, ngày càng trở thành bộ phận quan trọng của nền kinh tế; xuất hiện nhiều hình thức kinh doanh, dịch vụ mới xuyên quốc gia, dựa trên nền tảng công nghệ số và Internet. -
Nhóm tin tặc TA428 sử dụng backdoor mới trong các cuộc tấn công có chủ đích
M.H10:35 | 19/08/2022Các nhà nghiên cứu vừa phát hiện một loạt các cuộc tấn công diễn ra đầu năm nay sử dụng phần mềm độc hại trên Windows mới để giám sát các tổ chức chính phủ trong ngành công nghiệp quốc phòng của một số quốc gia ở Đông Âu. -
Dự báo xu hướng tấn công có chủ đích trong năm 2022 (Phần I)
Phạm Bình Dũng10:15 | 04/02/2022Trong năm 2021, cách thức và mức độ nghiêm trọng của các mối đe dọa tấn công có chủ đích (Advanced Persistent Threat – APT) vẫn tiếp tục gia tăng. Bất chấp bản chất thay đổi liên tục của chúng, người dùng có thể nhìn vào các xu hướng APT gần đây để dự đoán những gì có thể xảy ra trong năm 2022. Phần I bài báo dưới đây sẽ điểm lại một số dự đoán của các chuyên gia của Kaspersky trong năm 2021 về tấn công APT. -
Phương pháp tìm kiếm các mối đe dọa an toàn thông tin mạng dựa trên các phân tích MITRE ATT&CK
TS. Đào Tuấn Hùng, TS. Hoàng Thái Hổ10:33 | 25/05/2020Bài viết trình bày nguyên lý sử dụng nền tảng MITRE ATT&CK - một mô hình mối đe dọa dựa trên hành vi để xác định cảm biến bảo mật thích hợp và xây dựng, kiểm tra, tinh chỉnh khả năng phân tích hành vi bằng cách mô phỏng kẻ tấn công. Phương pháp này có thể được áp dụng để tăng tính bảo mật cho hệ thống mạng của doanh nghiệp, tổ chức… bằng cách phân tích các lỗ hổng bảo mật, đánh giá các sản phẩm bảo mật điểm cuối, xây dựng và thiết lập cấu hình phân tích hành vi cho một môi trường cụ thể, thực hiện kiểm tra bảo mật đối với mô hình mối đe dọa chung bằng cách mô phỏng “đội tấn công” để giả lập các hành vi tấn công mạng đã biết. -
Cục An toàn thông tin cảnh báo nguy cơ tấn công có chủ đích vào các cơ quan, tổ chức Việt Nam
M.H11:06 | 07/05/2020Theo cảnh báo nguy cơ tấn công có chủ đích (APT) vào các cơ quan, tổ chức Việt Nam, Cục An toàn thông tin - Bộ Thông tin và Truyền thông (TT&TT) đề nghị các cơ quan tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện dấu hiệu tấn công. -
Bản tin video An toàn thông tin số 16 - Tháng 9/2018
Tạp chí An toàn thông tin09:50 | 04/10/2018Bản tin video An toàn thông tin số 16 - Tháng 9/2018 bao gồm các tin sau: Diễn tập phòng chống tấn công có chủ đích trên các mạng CNTT của các cơ quan Đảng, Nhà nước; Hơn 50 triệu người dùng Facebook bị tấn công; Phát hiện mã độc tống tiền Virobot lây lan nhanh qua email; Bộ định tuyến TP-Link tồn tại lỗ hổng cho phép truy cập từ xa; Phát hiện Trojan sử dụng chữ ký số hợp pháp; Điểm tin cập nhật bản vá lỗ hổng bảo mật tháng 9/2018. -
Vòng lặp OODA: Phương pháp tiếp cận toàn diện trong phản hồi sự cố an toàn thông tin
Lê Công Phú16:40 | 27/09/2017Ngày nay, các cuộc tấn công mạng ngày càng phức tạp, tinh vi và khó đoán, đặc biệt là sự gia tăng của tấn công có chủ đích (APT) nhằm vào dữ liệu của các tổ chức/doanh nghiệp (TC/DN). Khi cuộc tấn công xảy ra, việc xử lý phản hồi sự cố an toàn thông tin (ATTT) là tuyến phòng thủ cuối cùng của mỗi hệ thống thông tin. Để giảm thiểu tối đa thiệt hại do các cuộc tấn công gây ra, các TC/DN cần nghiên cứu và triển khai các chương trình xử lý phản hồi sự cố ATTT một cách phù hợp với quy mô hạ tầng công nghệ thông tin của mình. Bài viết này sẽ giới thiệu mô hình vòng lặp OODA (Observe, Orient, Decide, Act) và ứng dụng trong việc xử lý phản hồi sự cố ATTT.