MỞ RỘNG CYBER: Định nghĩa, Trung bình và Ví dụ

Tống tiền mạng
Nguồn hình ảnh: TechRepublic

FBI đã nhận được khoảng 847,376 báo cáo về hành vi tống tiền trên mạng vào năm 2021. Kể từ đó, con số này không ngừng tăng lên với tốc độ đáng kinh ngạc hàng ngày. Hầu hết các công ty và thậm chí cả các cá nhân đều là nạn nhân của tống tiền trên mạng và những kẻ này vẫn đang cố gắng lợi dụng mọi người. Để tránh trở thành nạn nhân, cần có các biện pháp cao cấp để tránh trở thành nạn nhân. Sau khi những tên tội phạm này chiếm được dữ liệu hoặc trang web của bạn, bước tiếp theo là hủy hoại hệ thống dữ liệu của bạn hoặc yêu cầu tiền chuộc. Một số công ty đang bị buộc phải trả một số tiền rất lớn để lấy lại quyền truy cập vào tài nguyên của họ khi các cuộc tấn công và các khoản thanh toán đều tăng lên. Chúng ta sẽ thảo luận về cách thức hoạt động của tống tiền qua mạng, báo cáo nếu bạn là nạn nhân, cũng như các biện pháp bạn có thể sử dụng để bảo vệ công ty của mình khỏi những kẻ lừa đảo này.

Tống tiền mạng là gì

Khi một tin tặc có được quyền truy cập bất hợp pháp vào dữ liệu nhạy cảm hoặc hệ thống máy tính của công ty bạn, mã độc tống tiền mạng sẽ xảy ra khi họ đòi tiền để đổi lấy việc cho phép bạn giành lại quyền kiểm soát tình hình hoặc ngăn chặn cuộc tấn công. Ví dụ: nếu một tin tặc tấn công trang web thương mại điện tử của bạn với một từ chối dịch vụ (DDoS) tấn công, khách hàng có thể không thể mua sản phẩm hoặc dịch vụ của bạn cho đến khi bạn trả tiền chuộc theo yêu cầu.

Tống tiền Trực tuyến hoạt động như thế nào?

Mã độc mạng đề cập đến bất kỳ cuộc tấn công nào mà kẻ tấn công hứa sẽ kết thúc cho đến khi bạn trả tiền cho chúng. Trong nhiều trường hợp, tin tặc sẽ bắt đầu cuộc tấn công trước khi liên lạc với bạn và yêu cầu tiền. Sau khi bạn đưa tiền cho họ, họ có thể ngừng tấn công hoặc giao quyền kiểm soát hệ thống của bạn. Đáng buồn thay, một số kẻ tấn công đã phá vỡ lời hứa của họ. Điều này cho thấy rằng một tổ chức có thể không đạt được kết quả mong muốn ngay cả sau khi trả tiền.

Khi đòi tiền trực tuyến, tội phạm mạng thường đưa ra lời khuyên về cách làm như vậy. Điều này thường liên quan đến việc lấy ví bitcoin để gửi tiền, điều này mang lại cho hacker một vài lợi thế. Các giao dịch bitcoin không chỉ khá nhanh chóng và dễ dàng mà còn bảo vệ danh tính của những người tham gia, khiến các cơ quan thực thi pháp luật vô cùng khó khăn trong việc truy tìm kẻ tấn công.

Cách Nhận biết Lừa đảo Trực tuyến

Nếu bạn biết cách nhìn thấy các dấu hiệu cảnh báo, bạn có thể tránh trở thành nạn nhân của mã độc tống tiền trên mạng. Ví dụ: hãy cẩn thận với các trang web lừa đảo, bất hợp pháp giả mạo là các nguồn hợp pháp. Những kẻ tấn công sử dụng những thứ này để buộc người dùng cung cấp thông tin nhạy cảm như mật khẩu đăng nhập.

Một phương pháp khác mà mã độc tống tiền có thể bắt đầu là sử dụng một email có vẻ là từ một nguồn đáng tin cậy và đưa ra đề nghị tiền mặt để đổi lấy bất kỳ điều gì bạn làm, chẳng hạn như hỗ trợ chuyển khoản ngân hàng. Bất kỳ email nào yêu cầu tiền từ bạn sẽ được coi là dấu hiệu đỏ cho một vụ lừa đảo có thể dẫn đến tống tiền mạng.

Làm thế nào để ngăn chặn tống tiền trên mạng tại công ty của bạn

Dưới đây là 12 biện pháp phòng ngừa bạn có thể thực hiện để bảo vệ công ty của mình trực tuyến khỏi bị tống tiền và ngăn chặn việc phải chi trả tài chính đáng kể, như trong trường hợp các cuộc tấn công mạng gần đây:

# 1. Tạo bản sao các tệp và dữ liệu của bạn

Ngay cả khi bạn bị tấn công bằng ransomware, bạn vẫn có thể truy cập vào các tệp và dữ liệu bạn cần để tiếp tục hoạt động kinh doanh của mình nếu bạn có một bản sao lưu đơn giản để truy cập.

# 2. Có hiểu biết sâu sắc về thông tin mà doanh nghiệp của bạn cần để điều hành

Biết được những thông tin cần thiết cho hoạt động kinh doanh của bạn sẽ giúp bạn có một ý tưởng rõ ràng hơn về những tài sản bạn cần bảo vệ.

# 3. Sử dụng tường lửa và phần mềm chống vi-rút

Các biện pháp an ninh mạng này bảo vệ chống lại phần mềm độc hại mà tin tặc sử dụng để thực hiện các cuộc tấn công bằng ransomware trên máy tính của bạn.

#4. Tiến hành kiểm tra lý lịch kỹ lưỡng đối với tất cả nhân viên của bạn

Tiền sử phạm tội của người nộp đơn, đặc biệt nếu liên quan đến tội phạm mạng, có thể là cơ sở để báo động.

# 5. Hướng dẫn nhân viên của bạn về lừa đảo và cách tránh điều đó

Hãy cẩn thận để đưa ra lừa đảo giáo và cá voi, cũng như lừa đảo trực tuyến. Trong khi trò lừa đảo trực tuyến nhắm mục tiêu vào những người hoặc nhóm nhân viên cụ thể, thì trò lừa đảo trực tuyến nhắm mục tiêu vào những người ở vị trí có ảnh hưởng. Khi tin tặc cố gắng đánh lừa nạn nhân tiết lộ thông tin nhạy cảm, đó là lừa đảo.

# 6. Bảo vệ công ty của bạn chống lại các cuộc tấn công DDoS

Thật đơn giản để thực hiện một cuộc tấn công DDoS, đặc biệt nếu kẻ tấn công sử dụng mạng botnet, một mạng máy tính truyền các yêu cầu giả mạo.

# 7. Thiết lập một kế hoạch quản lý vi phạm

Tất cả những người có khả năng bị ảnh hưởng phải tham gia vào việc giảm thiểu vi phạm dữ liệu. Ngoài ra, hãy thực hiện các bài tập định kỳ, các bài tập trên bàn và các buổi đào tạo để đảm bảo tất cả nhân viên của bạn được chuẩn bị và có đủ năng lực.

#số 8. Sử dụng các công cụ hiện đại

Cập nhật chương trình của bạn bất cứ khi nào có bản vá bảo mật.

# 9. Sử dụng hệ thống phát hiện xâm nhập

Giải pháp phát hiện xâm nhập của bạn phải có thông báo nhanh chóng được gửi đến tất cả các bên liên quan.

# 10. Triển khai hệ thống xác thực dựa trên yêu cầu đặc quyền ít nhất:

Nếu một nhân viên không cần phải có quyền truy cập vào một phần cụ thể trong mạng của bạn, họ sẽ không được cấp quyền truy cập vào phần đó.

# 11. Đầu tư vào bảo hiểm mạng

Chính sách bảo hiểm tống tiền mạng có thể bảo vệ công ty của bạn khỏi những phân nhánh tài chính thường xảy ra sau một cuộc tấn công mạng.

# 12. Sử dụng công nghệ an ninh mạng hiện đại nhất

Để các doanh nghiệp luôn có quyền truy cập vào thông tin tình báo về mối đe dọa gần đây nhất, điều này nên bao gồm một công nghệ thu thập dữ liệu từ mạng lưới tình báo về mối đe dọa, chẳng hạn như FortiGuard Labs.

Ví dụ về tống tiền trên mạng

Dưới đây là một vài ví dụ gần đây về các cuộc tấn công mạng có ảnh hưởng quốc tế.

# 1. Một cuộc tấn công Kaseya Ransomware

Một cuộc tấn công chuỗi cung ứng chống lại nhà cung cấp phần mềm quản lý từ xa Kaseya có trụ sở tại Hoa Kỳ đã được công khai vào ngày 2 tháng 2021 năm XNUMX. Công ty tiết lộ rằng những kẻ tấn công có thể sử dụng công nghệ VSA của họ để cài đặt ransomware trên máy người tiêu dùng.

Cuộc tấn công được thực hiện bởi nhóm tội phạm mạng REvil, có trụ sở chính tại Nga. Việc kinh doanh ước tính rằng ít hơn 0.1% khách hàng của Kaseya bị ảnh hưởng; tuy nhiên, một số khách hàng này là nhà cung cấp dịch vụ được quản lý (MSP), những người đã sử dụng phần mềm Kaseya và khách hàng của họ cũng bị ảnh hưởng.

# 2. Cuộc tấn công chuỗi cung ứng của SolarWinds

Để vinh danh nạn nhân có trụ sở tại Austin, một công ty quản lý CNTT, cuộc tấn công chuỗi cung ứng khổng lồ, cực kỳ sáng tạo này đã được đặt cho biệt danh là SolarWinds khi nó được xác định lần đầu tiên vào tháng 2020 năm 29. Nó được thực hiện bởi APT XNUMX, một nhóm có quan hệ với Chính phủ Nga thường xuyên tham gia vào tội phạm mạng.

Cuộc tấn công đã ảnh hưởng đến bản nâng cấp phần mềm SolarWinds cho nền tảng Orion. Trong quá trình hack, các tác nhân đe dọa đã lây nhiễm phần mềm độc hại cho các bản cập nhật của Orion bằng phần mềm độc hại sau này có tên là Sunburst hoặc Solorigate ransomware. Các sửa đổi sau đó đã được cung cấp cho khách hàng của SolarWinds.

Cuộc tấn công SolarWinds được coi là một trong những cuộc tấn công gián điệp mạng nghiêm trọng nhất vào Hoa Kỳ vì nó đã xâm nhập thành công quân đội Hoa Kỳ, nhiều cơ quan liên bang có trụ sở tại Hoa Kỳ, bao gồm cả những cơ quan phụ trách vũ khí hạt nhân, các dịch vụ cơ sở hạ tầng quan trọng và phần lớn Fortune 500 các công ty.

# 3. Cuộc tấn công DDoS của Amazon

Vào tháng 2020 năm 2.3, Amazon Web Services (AWS) là mục tiêu của một cuộc tấn công từ chối dịch vụ phân tán (DDoS) nghiêm trọng. Tổ chức đã trải qua và chống lại cuộc tấn công DDoS 694,201 Tbps (terabit / giây) với tốc độ yêu cầu mỗi giây (rps) là 293.1 và tốc độ chuyển tiếp gói là XNUMX Mpps. Một trong những cuộc tấn công DDoS lớn nhất từng được cho là đã xảy ra.

#4. Tấn công thực thi mã từ xa Microsoft Exchange

Vào tháng 2021 năm XNUMX, một cuộc tấn công mạng khá lớn đã được phát động nhằm vào Microsoft Exchange, một dịch vụ email doanh nghiệp nổi tiếng. Nó sử dụng bốn lỗ hổng zero-day trên máy chủ Microsoft Exchange khác nhau.

Những lỗ hổng này cho phép tin tặc tạo ra các URL giả mạo không đáng tin cậy, những người này sau đó có thể sử dụng chúng để truy cập vào hệ thống Exchange Server và cung cấp phần mềm độc hại với đường lưu trữ phía máy chủ. Những kẻ tấn công có thể truy cập vào toàn bộ hệ thống của máy chủ và tất cả dữ liệu của nó nhờ vào cuộc tấn công Thực thi mã từ xa (RCE). Những kẻ tấn công đặt backdoor trên các hệ thống được nhắm mục tiêu, đánh cắp thông tin nhạy cảm và thực hiện tất cả những điều này theo cách gần như không thể phát hiện được.

# 5. Cuộc tấn công người nổi tiếng trên Twitter

Vào tháng 2020 năm XNUMX, ba kẻ tấn công đã giành được quyền truy cập vào Twitter và nắm quyền kiểm soát các tài khoản Twitter nổi tiếng. Họ đã sử dụng các kỹ thuật xã hội hóa để truy cập vào hệ thống quản lý nội bộ của công ty và thu thập mật khẩu của nhân viên, sau này bị Twitter xếp vào các nỗ lực lừa đảo (lừa đảo qua điện thoại).

Hình thức tống tiền mạng phổ biến là gì?

Tội phạm mạng thường sử dụng ransomware như một phương tiện tống tiền để đòi tiền.

Báo cáo tống tiền trên mạng

Mỗi năm, hàng triệu người bị lừa bởi những kẻ lừa đảo bằng cách sử dụng phần mềm hoặc dịch vụ internet. Những kẻ lừa đảo này lừa nạn nhân của họ gửi tiền hoặc tiết lộ thông tin cá nhân. Do đó, điều quan trọng là phải thực hiện các bước an toàn và báo cáo gian lận trên internet nếu bạn là nạn nhân. Báo cáo bất kỳ loại tống tiền mạng nào thường là biện pháp tốt nhất để chống lại những kẻ lừa đảo này. Dù sao đi nữa, chúng tôi sẽ nêu bật một số cách các thủ đoạn tống tiền mạng xảy ra, vì vậy bạn sẽ giải quyết tình huống một cách hiệu quả nếu bạn là nạn nhân.

Các kênh báo cáo về tống tiền trên mạng

Biết các nhân viên an ninh thích hợp để báo cáo, là bước đầu tiên để báo cáo bất kỳ hành vi tống tiền mạng nào. Nếu bạn tin rằng mình là nạn nhân của gian lận internet hoặc một loại tội phạm mạng khác, hãy báo cáo sự việc đó với Trung tâm Khiếu nại Tội phạm Internet (IC3). Ngoài ra, bạn có thể cung cấp các mẹo qua trang web của FBI.

Khiếu nại của bạn sẽ được chuyển đến cơ quan thực thi pháp luật địa phương, quốc gia, tiểu bang hoặc quốc tế. Bạn cũng nên liên hệ với công ty phát hành thẻ tín dụng của bạn. Thông báo cho họ nếu bạn đang tranh chấp việc mua hàng trái phép hoặc nghĩ rằng số thẻ tín dụng của bạn đã bị đánh cắp.

Mọi tội phạm trực tuyến bị cáo buộc phải được báo cáo cho các tổ chức chính phủ sau:

# 1. Trung tâm khiếu nại tội phạm Internet (IC3)

chấp nhận cáo buộc tội phạm liên quan đến internet. IC3 thông báo cho cơ quan thực thi pháp luật địa phương, tiểu bang, liên bang hoặc quốc tế về các khiếu nại mà IC3 nhận được. Ngoài việc đăng ký khiếu nại với ICXNUMX, hãy liên hệ với nhà cung cấp thẻ tín dụng của bạn. Hãy cho họ biết nếu bạn nghĩ rằng thông tin thẻ tín dụng của mình đã bị đánh cắp, nếu có bất kỳ khoản phí trái phép nào hoặc các trường hợp khác.

# 2. Ủy ban Thương mại Liên bang (FTC)

Các khiếu nại của người tiêu dùng và lừa đảo trực tuyến được báo cáo cho tất cả các cấp của hệ thống pháp luật. FTC không thể giải quyết các khiếu nại cụ thể, nhưng nó có thể cung cấp cho bạn các khuyến nghị về cách tiến hành.

# 3. EConsumer.gov

Nó chấp nhận các khiếu nại về mua sắm trực tuyến và kinh doanh với các công ty nước ngoài.

#4. Bộ Tư pháp (DOJ)

có thể giúp bạn báo cáo tội phạm sở hữu trí tuệ hoặc trực tuyến cho các cơ quan có thẩm quyền thích hợp.

Bạn Có Biết Các Hình Thức Gian Lận Trên Internet Khác Nhau Không?

Các hình thức gian lận trực tuyến phổ biến nhất bao gồm:

  1. Lừa đảo, hoặc giả mạo, là hành vi đánh cắp danh tính bằng cách sử dụng email, văn bản hoặc trang web giả mạo. Ngoài ra, nó có thể được sử dụng để lấy dữ liệu nhạy cảm như mật khẩu cho tài khoản, số thẻ tín dụng, số tài khoản ngân hàng, mã PIN thẻ ghi nợ, v.v.
  2. Thông tin cá nhân, chẳng hạn như chi tiết tài chính hoặc cá nhân, có thể vô tình bị truy cập, bị rò rỉ hoặc được đăng từ một vị trí được bảo vệ, dẫn đến vi phạm dữ liệu. Có thể sử dụng thông tin này cho tội phạm tài chính và trộm cắp danh tính.
  3. Phần mềm độc hại là phần mềm phá hoại và được thiết kế để phá hủy máy tính và hệ thống máy tính.
  4. Gian lận trong đấu giá trên Internet là việc trình bày sai các mặt hàng trên một trang đấu giá trực tuyến. Hoặc nó có thể xảy ra nếu một nhà bán lẻ trực tuyến không cung cấp cho khách hàng các mặt hàng như đã hứa.
  5. Gian lận thẻ tín dụng là khi những kẻ lừa đảo chiếm được quyền truy cập vào số thẻ tín dụng hoặc thẻ ghi nợ một cách gian lận để lấy tiền hoặc tài sản.

Bảo hiểm tống tiền qua mạng

Một số chính sách bảo hiểm bao gồm hợp đồng bảo hiểm được gọi là “Bảo hiểm tống tiền trên mạng” để bao trả các khiếu nại liên quan đến vi phạm dữ liệu. Trong khi một số công ty gọi nó là “bảo hiểm mạng và quyền riêng tư”, những công ty khác gọi nó là “bảo hiểm an toàn thông tin và quyền riêng tư” hoặc “bảo hiểm an ninh mạng”. Cho dù bạn nghe thấy điều gì trong số này, nó chỉ đơn giản đề cập đến phạm vi bảo hiểm tống tiền mạng của bạn.

Gói bảo hiểm này cung cấp bảo hiểm cho các chi phí liên quan đến sự cố tống tiền mạng, chẳng hạn như khi người được bảo hiểm nhận được email cảnh báo rằng trang web của họ sẽ bị xâm phạm cho đến khi họ trả 10 triệu đô la tiền chuộc. Các chi phí được bảo vệ bởi hợp đồng bảo hiểm này là

  • Tài nguyên được sử dụng để đáp ứng nhu cầu tống tiền,
  • Cái giá phải trả của việc thu hút các chuyên gia bảo mật máy tính để ngăn chặn các nỗ lực tống tiền trong tương lai, và
  • Các chi phí liên quan đến đàm phán hoặc đối phó với những kẻ tống tiền trên mạng.

Một số công ty bảo hiểm không cung cấp phạm vi bảo hiểm tống tiền trên mạng do mức độ bảo vệ tương tự được cung cấp bởi các chính sách bảo hiểm bắt cóc và đòi tiền chuộc (còn được gọi là “bảo hiểm tống tiền thương mại điện tử”). Phạm vi bảo hiểm tống tiền trên mạng phải tuân theo giới hạn tổng hợp hàng năm và khoản khấu trừ tổng hợp hàng năm, giống như các chính sách bảo hiểm mạng và quyền riêng tư khác.

Phải làm gì nếu ai đó đang tống tiền bạn trực tuyến?

Báo cáo tống tiền trên mạng là điều mà tất cả mọi người đối mặt với những vấn đề như vậy phải làm. Ngay sau khi bạn nhận được bất kỳ email hoặc thông báo tống tiền nào, hãy thông báo cho các cơ quan có liên quan. Hãy nhớ rằng chắc chắn rằng bạn sẽ không thể đáp ứng được yêu cầu của kẻ tống tiền. Tránh đối đầu với người đó (trực tuyến hoặc gặp trực tiếp) và ngừng giao tiếp với họ ngay lập tức.

Mối đe dọa tống tiền trên mạng là gì?

Tội phạm mạng thường sử dụng các mối đe dọa để thực hiện các hành vi thù địch chống lại nạn nhân để lấy tiền từ các cá nhân và doanh nghiệp.

Tống tiền mạng có giống với ransomware không?

Phần mềm độc hại được gọi là ransomware, thường được gọi là mã độc tống tiền mạng, có thể tắt hệ thống máy tính.

Tống tiền kỹ thuật số là gì?

Tống tiền kỹ thuật số là hành vi yêu cầu một người hoặc công ty trả tiền để đổi lấy quyền truy cập vào tài sản máy tính bị đánh cắp.

Ai đó có thể sử dụng email như một phương tiện để tống tiền?

Tất nhiên, đó là nguồn chính của tội phạm mạng. Những tên tội phạm này đe dọa các doanh nghiệp qua email và cá nhân. Ví dụ: họ có thể gửi tin nhắn đến một doanh nghiệp, nói rằng nếu họ không nhận được một khoản tiền cụ thể, họ sẽ tiết lộ thông tin bí mật, khai thác lỗ hổng bảo mật hoặc khởi động một cuộc tấn công làm tổn hại đến mạng của công ty.

Kết luận

Với sự tiến bộ của công nghệ, mã độc tống tiền trên mạng đang ngày càng gia tăng, tuy nhiên, bất kể bọn tội phạm đó đe dọa làm gì, báo cáo với các cơ quan chức năng là điều nên làm.

Câu hỏi thường gặp về tống tiền qua mạng

5 tội phạm mạng là gì?

  • Giả mạo trang web.
  • Lừa đảo Lừa đảo.
  • Phần mềm độc hại.
  • ransomware.
  • Lấy cắp dữ liệu IoT.

Hình phạt cho tội phạm mạng là gì?

Việc kết án đối với các tội phạm mạng cụ thể có thể dẫn đến việc phải ngồi tù đối với người vi phạm. Điều này có nghĩa là người vi phạm có thể phải đối mặt với án tù có thời hạn hoặc tù giam.

  1. BẢO MẬT INTERNET CHO DOANH NGHIỆP: CÁC LỰA CHỌN & ĐÁNH GIÁ TỐT NHẤT NĂM 2023
  2. Các mối đe dọa về an ninh làm việc từ xa: Bạn cần biết gì
  3. Các vấn đề bảo mật lập dị của Blockchain vào năm 2023
  4. Rủi ro bảo mật và mối quan tâm về Bitcoin
  5. ĐÁNH GIÁ ĐĨA: Định nghĩa, Các loại và Kiểm tra
  6. KỸ NĂNG MỚI ĐỂ HỌC: Kỹ năng thanh toán tốt nhất năm 2023
  7. CÁC LOẠI BẢO HIỂM CHO DOANH NGHIỆP NHỎ: Ý nghĩa, Phạm vi bảo hiểm, Loại và Yêu cầu

dự án 

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *

Bạn cũng có thể thích