Trang chủ Kinh tế Sản phẩm dịch vụ
13:00 | 13/06/2021 GMT+7

Nhóm Nefilim Ransomware nhắm vào mục tiêu để tống tiền là doanh nghiệp có doanh thu 1 tỷ USD/năm

aa
Trend Micro Incorporated công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền).

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã TYO: 4704; TSE: 4704) – công ty hàng đầu thế giới về bảo mật đám mây vừa công bố một báo cáo dưới dạng case study (tạm dịch: nghiên cứu tình huống hay sự việc thực tế) về Nhóm Nefilim ransomware (chuyên tạo ra mã độc tống tiền). Theo đó, Trend Micro cung cấp các thông tin sâu, chi tiết về cách thức hoạt động bên trong của các cuộc tấn công ransomware (mã độc tống tiền) hiện đại.

Với tiêu đề “Modern Ransomware’s Double Extortion Tactics and How to Protect Enterprises Against Them” (tạm dịch “Chiến thuật tống tiền kép của Ransomware hiện đại và cách bảo vệ doanh nghiệp chống lại chúng”), báo cáo của Trend Micro cung cấp thông tin chi tiết có giá trị về cách các nhóm ransomware đã phát triển, hoạt động và cách các nền tảng phát hiện và phản ứng mối đe dọa tiên tiến có thể giúp ngăn chặn chúng.

Cách tiếp cận của các họ ransomware hiện đại làm cho việc phát hiện và phản hồi trở nên khó khăn hơn đáng kể đối với các đội bảo mật của trung tâm điều hành an ninh (Security Operations Center – SOC) và công nghệ thông tin vốn đã luôn căng thẳng. Điều này không chỉ ảnh hưởng đáng kể đối với lợi nhuận và danh tiếng của công ty, mà còn là mối đe dọa lớn đối với tâm lý, tinh thần của các đội thuộc trung tâm điều hành an ninh.

Có thể đọc báo cáo tại https://www.trendmicro.com/vinfo/hk/security/news/cybercrime-and-digital-threats/modern-ransomwares-double-extortion-tactics-and-how-to-protect-enterprises-against-them.

Ông Bob McArdle, Giám đốc Bộ phận Nghiên cứu về tội phạm mạng của Trend Micro cho biết: “Các cuộc tấn công ransomware hiện đại có mục tiêu cao, có khả năng thích ứng và lén lút – sử dụng các phương pháp tiếp cận đã được hoàn thiện bởi các nhóm tấn công có chủ đích trong quá khứ. Bằng cách đánh cắp dữ liệu và khóa hệ thống khóa, các nhóm như Nefilim tìm cách tống tiền các tổ chức toàn cầu có lợi nhuận cao. Báo cáo mới nhất của chúng tôi là tài liệu cần phải đọc đối với bất kỳ ai trong ngành muốn hiểu nền kinh tế ngầm đang phát triển nhanh chóng từ trong ra ngoài này và cách các giải pháp như Trend Micro Vision One có thể giúp họ chống chọi lại một cách hiệu quả”.

Trong số 16 nhóm ransomware được theo dõi, nghiên cứu từ tháng 3 năm 2020 đến tháng 1 năm 2021, Conti, Doppelpaymer, Egregor và REvil dẫn đầu về số lượng nạn nhân bị phơi nhiễm và Cl0p có dữ liệu bị đánh cắp nhiều nhất được lưu trữ trực tuyến ở mức 5TB.

Tuy nhiên, với sự tàn nhẫn, độc ác tập trung vào các tổ chức có doanh thu hàng năm từ 1 tỷ USD trở lên, Nefilim đã kiếm được có khoản thu nhập từ tống tiền cao nhất.

Như báo cáo tiết lộ, một cuộc tấn công Nefilim thường bao gồm các giai đoạn sau:

-Quyền truy cập ban đầu khai thác thông tin xác thực yếu trên các dịch vụ RDP bị lộ hoặc các dịch vụ HTTP bên ngoài khác.

-Khi vào được bên trong, các công cụ quản trị hợp pháp được sử dụng để di chuyển ngang nhằm tìm ra các hệ thống có giá trị để đánh cắp và mã hóa dữ liệu.

-Hệ thống “gọi điện về nhà” được thiết lập với Cobalt Strike và các giao thức có thể vượt qua tường lửa, như HTTP, HTTPS và DNS.

-Các dịch vụ lưu trữ chống đạn được sử dụng cho các máy chủ C&C.

-Dữ liệu được trích xuất và xuất bản trên các trang web được bảo vệ bằng TOR, sau đó để tống tiền nạn nhân. Nefilim đã xuất bản khoảng 2TB dữ liệu vào năm ngoái.

-Tải trọng ransomware được khởi chạy theo cách thủ công sau khi đã lấy đủ dữ liệu.

Trước đây, Trend Micro đã từng cảnh báo về việc sử dụng rộng rãi các công cụ hợp pháp như AdFind, Cobalt Strike, Mimikatz, Process Hacker, PsExec và MegaSync, để giúp những kẻ tấn công ransomware đạt được mục tiêu cuối cùng, trong khi vẫn ẩn náu. Điều này có thể gây khó khăn cho các nhà phân tích của các trung tâm điều hành an ninh khác nhau khi xem xét nhật ký sự kiện từ các phần khác nhau của môi trường để xem bức tranh lớn hơn và phát hiện các cuộc tấn công.

Nền tảng Trend Micro Vision One giám sát và so sánh các hành vi đáng ngờ trên nhiều lớp – điểm cuối, email, máy chủ và khối lượng công việc đám mây – để đảm bảo không có không gian ẩn náu cho các tác nhân đe dọa. Điều này làm cho thời gian phản hồi sự cố nhanh hơn và các nhóm thường có thể dừng các cuộc tấn công trước khi họ có cơ hội gây ảnh hưởng nghiêm trọng đến tổ chức, doanh nghiệp.

Thông tin về Trend Micro

Trend Micro, một công ty hàng đầu thế giới về an ninh mạng, giúp làm cho thế giới an toàn trong việc trao đổi thông tin kỹ thuật số. Được thúc đẩy bởi nhiều thập kỷ chuyên môn bảo mật, nghiên cứu mối đe dọa toàn cầu và đổi mới liên tục, nền tảng an ninh mạng của Trend Micro bảo vệ hàng trăm nghìn tổ chức và hàng triệu cá nhân trên các đám mây, mạng, thiết bị và điểm cuối.

Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời khả năng hiển thị trung tâm để phát hiện và phản ứng nhanh hơn, tốt hơn. Với 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro cho phép các tổ chức đơn giản hóa và bảo mật thế giới được kết nối của họ. www.trendmicro.com.hk

#TrendMicro

Media Outreach
Nguồn:

Tin bài liên quan

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục

Trend Micro (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu thế giới về an ninh mạng, vừa công bố, trong năm 2022, công ty đã phát hiện 146 tỷ mối đe dọa an ninh mạng – một mức cao kỷ lục, tăng 55% so với năm 2021 và tăng 242% đối với các file độc hại bị chặn...
Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), công ty hàng đầu trong lĩnh vực bảo mật đám mây vừa công bố một báo cáo nghiên cứu toàn cầu mới. Nghiên cứu mới có tiêu đề: “Security Expectations in Private 5G Networks: A journey with partners” (tạm dịch: “Kỳ vọng về bảo mật trong mạng 5G tư nhân: Hành trình cùng các đối tác”).
Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây vừa công bố nghiên cứu mới được thực hiện trên cơ sở thăm dò ý kiến ​​của 900 nhà lãnh đạo phụ trách an ninh mạng ở Đức, Mỹ và các lĩnh vực sản xuất, dầu khí và điện lực của Nhật Bản.

Các tin bài khác

Hàng nghìn bạn trẻ nhập cuộc “Thử thách 21 ngày: Hành động Xanh - Chọn Tương lai Xanh”

Hàng nghìn bạn trẻ nhập cuộc “Thử thách 21 ngày: Hành động Xanh - Chọn Tương lai Xanh”

Chỉ sau hơn 5 ngày phát động, cuộc thi “Thử thách 21 ngày: Hành động Xanh - Chọn Tương lai Xanh” đã tạo sức hút mạnh mẽ trong cộng đồng, đặc biệt là giới trẻ, thể hiện qua hơn 1.500 video tham gia trên các nền tảng mạng xã hội.
ANDPAD Việt Nam chuyển văn phòng tại Hà Nội

ANDPAD Việt Nam chuyển văn phòng tại Hà Nội

ANDPAD Inc. (Trụ sở chính: Quận Minato, Tokyo; Giám đốc điều hành: Inada Takeo; sau đây gọi tắt là ANDPAD), đơn vị vận hành dịch vụ quản lý dự án xây dựng trên nền tảng đám mây "ANDPAD", xin trân trọng thông báo rằng công ty con tại Việt Nam, ANDPAD VIETNAM COMPANY LIMITED (Trụ sở chính: Thành phố Hồ Chí Minh, Nước Cộng hòa Xã hội Chủ nghĩa Việt Nam; Tổng Giám đốc: Noda Yusuke; sau đây gọi tắt là ANDPAD Việt Nam), đã chuyển văn phòng tại Hà Nội nhằm mở rộng tổ chức và tăng cường thúc đẩy chuyển đổi số trong lĩnh vực xây dựng tại Đông Nam Á.
Hệ sinh thái – Đòn bẩy đưa VPBank chinh phục những cột mốc triệu tỷ

Hệ sinh thái – Đòn bẩy đưa VPBank chinh phục những cột mốc triệu tỷ

Bức tranh tăng trưởng của VPBank năm 2026 tiếp tục được định hình rõ nét bởi vai trò ngày càng nổi bật của hệ sinh thái tài chính mở rộng khác biệt, nơi từng mảnh ghép cùng tạo lực cộng hưởng, đóng góp trực tiếp vào mục tiêu tổng tài sản hơn 1,6 triệu tỷ đồng, huy động vượt 1 triệu tỷ đồng và lợi nhuận hợp nhất trên 41.300 tỷ đồng của toàn tập đoàn.
Dấu ấn mới của lễ hội Songkran 2026 tại Silom

Dấu ấn mới của lễ hội Songkran 2026 tại Silom

Là một trong những lễ hội truyền thống hàng năm được chào đón nhất của Thái Lan, Songkran biến các phố phường trên khắp cả nước thành những không gian văn hóa, cộng đồng và lễ hội sôi động.

Đọc nhiều

Kiều bào Australia xây điểm trường hơn 1,1 tỷ đồng cho trẻ em vùng cao Điện Biên

Kiều bào Australia xây điểm trường hơn 1,1 tỷ đồng cho trẻ em vùng cao Điện Biên

Cộng đồng kiều bào Việt Nam đang học tập, sinh sống tại Melbourne (Australia) đã vận động xây dựng điểm trường Huổi Máu, xã Chiềng Sinh, tỉnh Điện Biên với tổng kinh phí khoảng 1 tỷ đồng. Công trình góp phần cải thiện điều kiện học tập cho trẻ em vùng khó, lan tỏa hoạt động ngoại giao nhân dân giữa Việt Nam và Australia.
Trao tặng Bằng khen cho doanh nhân kiều bào Canada Nguyễn Thanh Mỹ

Trao tặng Bằng khen cho doanh nhân kiều bào Canada Nguyễn Thanh Mỹ

Chiều ngày 10/4/2026, Thứ trưởng Bộ Ngoại giao Lê Thị Thu Hằng đã trao Bằng khen của Bộ trưởng Bộ Ngoại giao cho Tiến sỹ, doanh nhân Nguyễn Thanh Mỹ, kiều bào Canada, hiện đang là cố vấn của Hiệp hội Doanh nhân Việt Nam ở nước ngoài (BAOOV) vì đã có những đóng góp tích cực trong việc xây dựng, phát triển cộng đồng người Việt Nam ở nước ngoài và các hoạt động hướng về quê hương, đất nước.
TP.Hồ Chí Minh ký kết Chương trình phối hợp triển khai công tác người Việt Nam ở nước ngoài giai đoạn 2026 – 2028

TP.Hồ Chí Minh ký kết Chương trình phối hợp triển khai công tác người Việt Nam ở nước ngoài giai đoạn 2026 – 2028

Chiều 10/4, tại trụ sở UBND TP.Hồ Chí Minh đã diễn ra Lễ ký kết Chương trình phối hợp triển khai công tác người Việt Nam ở nước ngoài trên địa bàn TP.Hồ Chí Minh giữa Ủy ban nhà nước về người Việt Nam ở nước ngoài - Bộ Ngoại giao và Văn phòng UBND TP.Hồ Chí Minh giai đoạn 2026-2028.
Huế: Thăm, chúc Tết cổ truyền Bunpimay và trao tặng quà cho nhân dân biên giới Lào

Huế: Thăm, chúc Tết cổ truyền Bunpimay và trao tặng quà cho nhân dân biên giới Lào

Trong hai ngày 9 và 10/4, Ban Chỉ huy Bộ đội Biên phòng thành phố Huế phối hợp với Ủy ban Mặt trận Tổ quốc Việt Nam thành phố Huế tổ chức đoàn công tác đến thăm, chúc Tết và trao tặng quà cho nhân dân các bản giáp biên thuộc hai tỉnh Sê Kông và Salavan (Lào) nhân dịp Tết cổ truyền Bunpimay của các bộ tộc Lào.
Thực hiện khuyến nghị của EC, nhiều địa phương tăng tốc gỡ "thẻ vàng" IUU

Thực hiện khuyến nghị của EC, nhiều địa phương tăng tốc gỡ "thẻ vàng" IUU

An Giang, Lâm Đồng và Đà Nẵng đang triển khai đồng bộ các giải pháp theo khuyến nghị của Ủy ban châu Âu (EC), từ siết quản lý tàu cá, truy xuất nguồn gốc đến xử lý vi phạm, nhằm sớm gỡ "thẻ vàng" IUU và phát triển nghề cá bền vững.
Điện Biên phát động trồng mới cây cà phê, mắc ca tại 42 xã, phường

Điện Biên phát động trồng mới cây cà phê, mắc ca tại 42 xã, phường

Sáng 3/4, tỉnh Điện Biên đồng loạt phát động trồng mới cây cà phê, mắc ca tại 42 xã, phường trên toàn tỉnh, mở đầu chiến dịch mở rộng vùng cây trồng chủ lực tại khu vực miền núi, biên giới.
Tàu hộ vệ Asahi Nhật Bản thăm hữu nghị Đà Nẵng

Tàu hộ vệ Asahi Nhật Bản thăm hữu nghị Đà Nẵng

Ngày 02/04, tàu hộ vệ Asahi của Lực lượng Tự vệ trên biển Nhật Bản cập cảng Tiên Sa, bắt đầu chuyến thăm hữu nghị thành phố Đà Nẵng trong thời gian 4 ngày (từ ngày 02-05/04/2026).
chinh phu nhiem ky quoc hoi khoa xvi co 14 bo 3 co quan ngang bo
infographic cac moc thoi gian sau cuoc bau cu dai bieu quoc hoi khoa xvi va dai bieu hdnd cac cap
infographic bau cu quoc hoi va hdnd cach tra cuu thong tin ve nguoi ung cu tren vneid
infographic thu tuong chi dao 9 nhiem vu trong tam ung pho bien dong toan cau
infographic den nam 2030 phan dau thu nhap binh quan nguoi dan nong thon tang gap 25 3 lan so voi nam 2020
infographic 4 moc thoi gian cua 4 ky nguyen quan trong trong 100 nam dang lanh dao
infographic 5 diem then chot co y nghia quyet dinh trong to chuc thuc hien nghi quyet dai hoi xiv cua dang
Xin chờ trong giây lát...
[Video] Cử tri cả nước nô nức đi bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp
[VIDEO] Tinh thần dân chủ của nhân dân Việt Nam trong bầu cử
Tổ chức Giao lưu Quốc tế Việt Nam Nhật Bản (FAVIJA): thúc đẩy hữu nghị, hợp tác đa phương
[Video] Vũ điệu chúc xuân sôi động của Đại sứ Hà Lan tại Việt Nam
[Video] Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
[Video] WVIV thúc đẩy nông nghiệp tái sinh, nâng cao sinh kế cộng đồng tại Thanh Hóa
[Video] Plan International và Tỉnh Đoàn Quảng Trị xây dựng lực lượng thanh niên hành động vì khí hậu
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Vietnam Happy Fest 2025: Lan tỏa những giá trị hạnh phúc giữa lòng Hà Nội
[VIDEO] Tổ chức Cứu trợ Trẻ em tiếp sức trẻ em Bắc Ninh sớm quay về nhịp sống sau thiên tai
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Phiên bản di động