Microsoft Excel tiếp tục là phần mềm bị tấn công nhiều nhất trong năm 2024, tiếp sau là Microsoft Word, Microsoft PowerPoint và Salesforce, đều là các phần mềm văn phòng phổ biến.
Theo Kaspersky, tình trạng lây nhiễm và tấn công mạng trong các doanh nghiệp ngày càng gia tăng, trong đó phổ biến nhất vẫn là Trojan.
Theo báo cáo mới nhất của Kaspersky, ngày càng có nhiều doanh nghiệp SMBs trở thành mục tiêu của các tội phạm mạng. Hình thức tấn công phổ biến nhất tiếp tục là Trojan, mặc dù không có khả năng tự sao chép giống như virus nhưng chúng có thể bắt chước phần mềm chính thống. Bên cạnh đó, khả năng thích ứng và lẩn trốn khỏi các công cụ an ninh mạng khiến chúng trở thành một công cụ phổ biến cho tội phạm mạng.
Ngày càng có nhiều doanh nghiệp vừa và nhỏ (SMBs) trở thành mục tiêu của tội phạm mạng với hình thức tấn công phổ biến nhất tiếp tục là Trojan.
Theo Reuters, chính quyền ông Joe Biden dự kiến sẽ cấm bán giải pháp phần mềm chống virus của Kaspersky tại Mỹ vào cuối tuần này.
Trong số các chuỗi từ vựng phổ biến nhất của nhóm mật khẩu dễ bị lộ, chữ 'nguyen' thường thấy trong tên hoặc họ của người Việt, xuất hiện thường xuyên nhất.
Giải pháp xác thực sinh trắc học (khuôn mặt) khi chuyển tiền trên 10 triệu đồng từ ngày 1-7, cùng các biện pháp triệt tiêu tài khoản ngân hàng ảo, tài khoản rác… được xem là 'chìa khóa' hạn chế tình trạng lừa đảo qua mạng.
Phần lớn các mật khẩu của người dùng mạng rất dễ bị bẻ khóa. Đây là kết quả thống kê từ một cuộc khảo sát với 193 triệu mật khẩu được tìm thấy trên web đen.
Nhiều chuyên gia khuyến nghị nên bảo mật thông tin bằng xác thực 2 yếu tố cho tất cả tài khoản trực tuyến, tuy nhiên biện pháp này đang dần trở nên yếu đi, khi tội phạm mạng ngày càng tinh vi. Chúng sử dụng các hình thức tấn công giả mạo để vượt qua xác thực 2 yếu tố.
Bộ Tài chính Mỹ đã công bố các biện pháp trừng phạt đối với 12 lãnh đạo cấp cao của Công ty Bảo mật AO Kaspersky Lab (trong đó có giám đốc vận hành, giám đốc phát triển kinh doanh, giám đốc pháp lý của Kaspersky) do các nguy cơ liên quan đến an ninh mạng.
Nga vừa lên tiếng phản đối quyết định cấm bán phần mềm diệt virus của Kaspersky tại Mỹ, cho rằng phương thức này nhằm cạnh tranh không lành mạnh, không trung thực.
Ngày 21/6, Chính phủ Mỹ đã chính thức đưa ra quyết định cấm sử dụng phần mềm diệt virus Kaspersky trên toàn quốc, bắt đầu từ ngày 29/9 tới đây.
Chính phủ Mỹ chính thức ra tuyên bố cấm mọi sản phẩm của công ty an ninh mạng Nga Kaspersky Lab trên lãnh thổ nước này.
Bộ Tài chính Mỹ ngày 21/6 đã công bố các biện pháp trừng phạt đối với 12 lãnh đạo cấp cao của công ty bảo mật AO Kaspersky Lab do các nguy cơ liên quan đến an ninh mạng.
Thủ tướng Ukraine Denys Shmyhal và quyền Thứ trưởng Ngoại giao Mỹ phụ trách các vấn đề chính trị John Bass đã tổ chức một cuộc họp vào ngày 21/6 để thảo luận thêm về hợp tác song phương.
Theo kết quả nghiên cứu, 45% trên tổng 87 triệu mật khẩu có thể bị bẻ khóa thành công trong vòng một phút. Dưới đây là danh sách những mật khẩu bạn nên tránh nếu không muốn mất tài khoản.
Ngày 21/6, Hàn Quốc triệu tập Đại sứ Nga Georgy Zinoviev để phản đối hiệp ước mà Nga và Triều Tiên đã ký tuần này trong chuyến thăm của Tổng thống Nga Vladimir Putin tới Bình Nhưỡng, theo hãng thông tấn Yonhap.
Hoạt động giao dịch, mua bán, cập nhật bản vá và cấp phép kinh doanh của Kaspersky tại Mỹ sẽ bị cấm hoàn toàn từ ngày 29/9.
Chính phủ Mỹ đã cấm bán phần mềm diệt virus của Công ty an ninh mạng Kaspersky của Nga với lý do bảo mật.
Theo thông báo của Bộ Thương mại Mỹ, phần mềm diệt virus của công ty an ninh mạng Kaspersky Lab sẽ bị cấm hoàn toàn ở nước này từ ngày 29/9.
Kaspersky cho biết họ không đe dọa đến an ninh quốc gia của Mỹ và sẽ theo đuổi các lựa chọn pháp lý để duy trì hoạt động của mình.
Các chuyên gia của Kaspersky đã tiến hành một nghiên cứu kiểm tra khả năng chống chịu của 193 triệu mật khẩu trước các hình thức tấn công dự đoán thông minh (smart guessing attacks) và brute force.
Ngày 20/6, chính quyền Tổng thống Mỹ Joe Biden công bố kế hoạch cấm bán phần mềm diệt virus Kaspersky Lab của Nga tại quốc gia này bắt đầu từ 29/9 tới để giúp các doanh nghiệp có thời gian tìm kiếm lựa chọn thay thế.
Kết quả nói trên có được từ việc phân tích 193 triệu mật khẩu từ các nguồn công khai trên 'web đen'.
Ghi nhận của Kaspersky trong tháng 5 có 4.721 trang web giả mạo được lập ra kết hợp với bot OTP để lừa đảo người dùng.
Hiện nay, đa số người sử dụng 'internet banking' hoặc các ứng dụng của các ngân hàng đều xác thực giao dịch qua mã OTP nhằm mục đích bảo vệ tài khoản của người dùng ngay cả khi mật khẩu của họ bị đánh cắp. Tuy nhiên tội phạm mạng đã tìm ra kẽ hở để tấn công lừa đảo…
Xuất hiện lừa đảo đánh cắp mã OTP tinh vi; Hacker gia tăng tốc độ tận dụng các lỗ hổng mới,... là những thông tin công nghệ trong nước nổi bật tuần qua.
Mặc dù xác thực hai yếu tố là biện pháp bảo mật quan trọng, nhưng nó không hoàn toàn là giải pháp tối ưu. Kaspersky đã đưa ra các giải pháp để bảo vệ người dùng khỏi những trò lừa đảo tinh vi này.
Mặc dù xác thực 2 yếu tố (2FA) là tính năng bảo mật tiêu chuẩn trong an ninh mạng và được sử dụng nhằm bảo vệ tài khoản của người dùng ngay cả khi mật khẩu của họ bị đánh cắp. Nhưng với chiêu trò sử dụng bot OTP, các hacker đang vượt qua được lớp bảo mật này.
Hàng nghìn cuộc gọi tấn công bằng website giả mạo có sử dụng bot OTP đã bị ngăn chặn, nhưng đó chỉ là 'bề nổi' của một chiêu trò lừa đảo mới gần đây.
Các chuyên gia Kaspersky vừa phát hiện ra hình thức lừa đảo tấn công giả mạo (phishing), được tội phạm mạng sử dụng để vượt qua tính năng xác thực hai yếu tố (2FA).
Xác thực 2 yếu tố không còn an toàn khi hacker kết hợp phishing với bot OTP tự động để đánh lừa người dùng, truy cập trái phép vào tài khoản ngân hàng và chiếm đoạt tài sản. Hình thức tấn công này được dự báo sẽ sớm xuất hiện tại Việt Nam.
Xác thực 2 yếu tố bằng mã OTP được xem là biện pháp bảo mật an toàn. Tuy nhiên các hacker đang tìm cách vượt qua 'bức tường' này bằng cách tấn công lừa đảo.
Khác với nhiều nước ASEAN như Singapore, Thái Lan, Philippines có số lượng mối đe dọa trên web của các doanh nghiệp tăng lên, con số này của Việt Nam đã giảm đi nhưng vẫn nhiều thứ 2 trong khu vực, theo đánh giá của Kaspersky.
Có hơn 13 triệu cuộc tấn công trực tuyến nhắm vào các doanh nghiệp tại Đông Nam Á trong một năm.
Trong năm 2023, Kaspersky đã ngăn chặn hơn 13 triệu cuộc tấn công trực tuyến nhắm vào các doanh nghiệp tại Đông Nam Á, tăng 31% so với năm 2020.