Trung tâm Nghiên cứu Nguy cơ An ninh mạng của Kaspersky đã phát hiện một Trojan đánh cắp dữ liệu mới mang tên SparkCat. 

Trojan này đã hoạt động trên App Store và Google Play ít nhất từ tháng 3 năm 2024. Đây là lần đầu tiên một phần mềm độc hại dựa trên nhận dạng quang học được ghi nhận xuất hiện trên App Store.

Kaspersky phát hiện Trojan SparkCat đánh cắp tiền mã hóa trên App Store và Google Play

SparkCat sử dụng công nghệ học máy (Machine Learning) để quét thư viện ảnh và đánh cắp ảnh chụp màn hình có chứa cụm từ khôi phục ví tiền điện tử. Ngoài ra, malware này có thể tìm và trích xuất dữ liệu nhạy cảm khác, chẳng hạn như mật khẩu. Kaspersky đã báo cáo các ứng dụng nhiễm mã độc cho Google và Apple.

Cách thức lây lan của SparkCat

Trojan này có thể xuất hiện trong các ứng dụng hợp pháp bị nhiễm sẵn mã độc hoặc trong các ứng dụng mồi nhử (lures) như ứng dụng nhắn tin, trợ lý AI, giao đồ ăn, và ứng dụng liên quan đến tiền điện tử. Một số ứng dụng bị nhiễm có thể tải về từ Google Play và App Store, trong khi những ứng dụng khác được phân phối qua các nguồn không chính thức. Theo dữ liệu đo từ xa của Kaspersky, trên Google Play, các ứng dụng nhiễm malware đã được tải xuống hơn 242.000 lần.

Mục tiêu tấn công của SparkCat

Malware này chủ yếu nhắm vào người dùng ở UAE, châu Âu và châu Á. Dựa trên phân tích về khu vực hoạt động của các ứng dụng bị nhiễm mã độc và đặc điểm kỹ thuật của malware, SparkCat được thiết kế để quét thư viện ảnh tìm các từ khóa bằng nhiều ngôn ngữ, bao gồm tiếng Trung, Nhật, Hàn, Anh, Séc, Pháp, Ý, Ba Lan và Bồ Đào Nha. Tuy nhiên, nạn nhân có thể đến từ nhiều quốc gia khác.

Một số ví dụ về ứng dụng bị nhiễm malware:

  • Ứng dụng giao đồ ăn ComeCome trên iOS, có giao diện và chức năng giống hệt phiên bản gốc trên Android.
  • Một ứng dụng nhắn tin trên App Store, được thiết kế như một ứng dụng mồi nhử.

Cách thức hoạt động của SparkCat

Sau khi được cài đặt trên thiết bị, SparkCat yêu cầu quyền truy cập vào thư viện ảnh của người dùng. Sau đó, nó sử dụng một mô-đun nhận dạng ký tự quang học (OCR) để phân tích văn bản trong hình ảnh. Nếu phát hiện các từ khóa liên quan đến cụm từ khôi phục ví tiền điện tử, malware sẽ gửi hình ảnh này đến kẻ tấn công. Thông tin thu được cho phép hacker chiếm đoạt toàn quyền kiểm soát ví điện tử và đánh cắp tiền của nạn nhân. Ngoài ra, malware còn có thể trích xuất các thông tin cá nhân khác từ ảnh chụp màn hình, bao gồm tin nhắn và mật khẩu.

“Đây là lần đầu tiên chúng tôi phát hiện một Trojan sử dụng công nghệ nhận dạng ký tự quang học (OCR) xâm nhập vào hệ thống App Store,” ông Sergey Puzan, Chuyên gia phân tích phần mềm độc hại tại Kaspersky, cho biết. “Hiện chưa rõ cách thức các ứng dụng nhiễm mã độc vượt qua các vòng kiểm tra của App Store và Google Play, hoặc liệu có phương thức nào khác để chứng minh chúng là những ứng dụng đáng tin cậy.”

Ông Dmitry Kalinin, chuyên gia phân tích phần mềm độc hại tại Kaspersky, bổ sung: “SparkCat có một số đặc điểm khiến nó trở nên nguy hiểm hơn bao giờ hết. Mã độc này ẩn mình trong các ứng dụng chính thức từ cửa hàng ứng dụng, hoạt động mà không để lại dấu hiệu nghi ngờ rõ ràng. Các quyền mà Trojan yêu cầu, chẳng hạn như quyền truy cập thư viện ảnh, khá hợp lý, khiến người dùng dễ dàng chấp nhận mà không nghi ngờ gì.”

Nguồn gốc của SparkCat

Kaspersky phát hiện Trojan SparkCat đánh cắp tiền mã hóa trên App Store và Google Play

Khi phân tích các phiên bản Android của malware, các chuyên gia của Kaspersky đã tìm thấy các bình luận trong mã nguồn được viết bằng tiếng Trung. Phiên bản iOS của malware chứa tên thư mục gốc của nhà phát triển là “qiongwu” và “quiwengjing”, cho thấy những kẻ tấn công có thể thông thạo tiếng Trung. Tuy nhiên, hiện không có đủ bằng chứng để xác định nhóm tội phạm mạng đứng sau chiến dịch này.

Tấn công an ninh mạng sử dụng công nghệ học máy

Tội phạm mạng ngày càng tích hợp mạng nơ-ron nhân tạo (Neural Networks) vào các công cụ tấn công. Trong trường hợp của SparkCat, mô-đun Android sử dụng thư viện Google ML Kit để thực hiện nhận dạng ký tự quang học (OCR) và phân tích hình ảnh trong thư viện ảnh của người dùng. Một phương pháp tương tự cũng được áp dụng trong phiên bản iOS.

Các giải pháp bảo mật của Kaspersky có thể bảo vệ người dùng Android và iOS khỏi SparkCat. Phần mềm độc hại này có thể được phát hiện với các mã nhận diện:

  • HEUR:Trojan.IphoneOS.SparkCat.*
  • HEUR:Trojan.AndroidOS.SparkCat.*

Độc giả có thể tìm đọc báo cáo đầy đủ về chiến dịch malware này trên Securelist.

Khuyến nghị bảo mật từ Kaspersky

Để giảm nguy cơ trở thành nạn nhân của SparkCat, Kaspersky khuyến nghị:

  • Nếu đã cài đặt một trong các ứng dụng bị nhiễm mã độc, hãy xóa ngay và không sử dụng lại cho đến khi có bản cập nhật khắc phục.
  • Tránh lưu trữ ảnh chụp màn hình chứa thông tin nhạy cảm, đặc biệt là cụm từ khôi phục ví tiền điện tử. Mật khẩu nên được lưu trong các ứng dụng bảo mật chuyên dụng như Kaspersky Password Manager.
  • Sử dụng phần mềm bảo mật đáng tin cậy như Kaspersky Premium để ngăn chặn nguy cơ nhiễm malware.

Tấn công deepfake và những kỹ thuật khác sử dụng AI đang trở thành các mối đe doạ tiềm tàng.

Sự phát triển nhanh chóng của trí tuệ nhân tạo (AI) đã làm thay đổi cách chúng ta sống và làm việc, từ mua sắm, giao dịch ngân hàng, đến sáng tạo nội dung. Tuy nhiên, bên cạnh những lợi ích, AI cũng đang mở đường cho các cuộc tấn công an ninh mạng tinh vi, đặc biệt là các cuộc tấn công phi kỹ thuật (social engineering attack), đe dọa cả cá nhân lẫn doanh nghiệp.

Theo Báo cáo Identity Fraud 2025, trung bình cứ mỗi 5 phút lại có một cuộc tấn công deepfake xảy ra. Diễn đàn Kinh tế Thế giới (WEF) dự báo đến năm 2026, khoảng 90% nội dung trực tuyến sẽ được tạo ra bằng AI. Những cuộc tấn công này không chỉ nhắm đến người nổi tiếng, mà còn tập trung vào các mục tiêu quen thuộc:

  1. Người dùng phổ thông với dữ liệu cá nhân và thông tin ngân hàng.
  2. Các doanh nghiệp sở hữu lượng lớn dữ liệu và tài sản có giá trị.

Các hình thức tấn công phổ biến sử dụng AI

1. Phishing nâng cấp bởi AI

Phishing là hình thức lừa đảo nhằm lấy thông tin cá nhân hoặc tài chính của nạn nhân thông qua email, tin nhắn hoặc trang web giả mạo. Trước đây, các tin nhắn phishing thường dễ nhận diện vì lỗi chính tả, ngữ pháp kém hoặc nội dung thiếu thuyết phục. Tuy nhiên, với sự hỗ trợ của mô hình ngôn ngữ lớn (LLM), kẻ tấn công giờ đây có thể tạo ra các tin nhắn được cá nhân hóa, ngữ pháp chính xác, và nội dung thuyết phục hơn.

Làn sóng tấn công an ninh mạng mới: AI biến các vụ lừa đảo và deepfake trở nên nguy hiểm hơn bao giờ hết

Ngoài ra, AI còn giúp tạo ra các hình ảnh và landing page bắt mắt, khiến các trang web giả mạo trở nên khó phát hiện hơn. Đáng lo ngại, kẻ xấu có thể phân tích bài đăng trên mạng xã hội hoặc tài liệu cá nhân để giả mạo phong cách viết của người quen nạn nhân, từ đó tạo ra sự tin tưởng cao hơn.

2. Deepfake âm thanh

Công nghệ deepfake âm thanh cho phép AI tái tạo giọng nói của một người chỉ với vài giây ghi âm. Kẻ tấn công có thể sử dụng giọng nói giả mạo để thực hiện các cuộc gọi hoặc gửi tin nhắn thoại, yêu cầu nạn nhân chuyển tiền hoặc cung cấp thông tin nhạy cảm. Điều này lợi dụng mối quan hệ tin cậy cá nhân để thực hiện hành vi lừa đảo ở cả cấp độ cá nhân lẫn doanh nghiệp.

3. Deepfake video

AI còn cho phép tạo ra các video giả mạo chỉ từ một bức ảnh. Công cụ này có thể được sử dụng để hoán đổi khuôn mặt, đồng bộ chuyển động môi, và thêm giọng nói giả mạo để tạo nên những video thuyết phục. Kẻ tấn công có thể sử dụng video deepfake để giả danh nhân vật nổi tiếng, cộng sự đáng tin cậy, hoặc thậm chí thực hiện các cuộc gọi video lừa đảo.

Làn sóng tấn công an ninh mạng mới: AI biến các vụ lừa đảo và deepfake trở nên nguy hiểm hơn bao giờ hết

Ví dụ: Một nhóm nạn nhân từng bị lừa sau khi nhận lời mời tham gia cuộc họp với “Elon Musk” – thực chất là deepfake của ông – để đầu tư vào một dự án giả mạo, gây thiệt hại lớn về tài chính.

Những thách thức trong việc đối phó

Công nghệ AI không ngừng tiến bộ, đặt ra thách thức lớn trong việc phát hiện và ngăn chặn các mối đe dọa này. Hiện nay, các công cụ như ký hiệu chìm (watermark) và chữ ký số (digital signature) đang được phát triển để xác thực nội dung do AI tạo ra. Tuy nhiên, những biện pháp này chỉ hiệu quả với các mô hình AI lớn, còn các mô hình phát triển riêng lẻ của kẻ xấu vẫn có thể dễ dàng né tránh.

Bên cạnh đó, các công cụ phát hiện deepfake cũng được cải tiến để nhận diện sự bất thường trong hình ảnh, giọng nói hoặc văn bản. Tuy nhiên, công nghệ này cần được cập nhật liên tục để theo kịp sự phát triển của AI tạo sinh (generative AI).

Vai trò của giáo dục và nhận thức

Ngoài các biện pháp kỹ thuật, việc nâng cao nhận thức cộng đồng về nguy cơ từ các cuộc tấn công sử dụng AI là vô cùng quan trọng. Nhiều người chưa nhận thức đầy đủ về mức độ tinh vi của công nghệ deepfake, tạo cơ hội cho kẻ xấu khai thác. Việc tổ chức các chiến dịch giáo dục, hội thảo và chương trình cảnh báo sẽ giúp giảm thiểu đáng kể rủi ro.

Các cuộc tấn công sử dụng AI, từ phishing đến deepfake, đang ngày càng trở nên phức tạp và nguy hiểm. Hiểu rõ các mối đe dọa này là bước đầu tiên để bảo vệ bản thân và tìm ra giải pháp hiệu quả. Sự phối hợp giữa công nghệ hiện đại và nâng cao ý thức cảnh giác sẽ là chìa khóa để đối phó với làn sóng tấn công an ninh mạng mới này.

– Theo Kaspersky.

Các sản phẩm Kaspersky, bao gồm giải pháp cho người dùng cá nhân, công ty nhỏ và doanh nghiệp, đều đạt điểm số xuất sắc trong các bài kiểm tra từ SE Labs. Tất cả đều nhận được Điểm Đánh giá Độ Chính xác Tổng thể (TAR) 100% trong suốt cả bốn quý của năm.

Kết quả kiểm tra nổi bật của các sản phẩm Kaspersky

Trong năm 2024, các sản phẩm Kaspersky như Kaspersky Plus (từ quý 4 đổi tên thành Kaspersky Premium), Kaspersky Endpoint Security for Business (KESB), và Kaspersky Small Office Security (KSOS) đều đạt Điểm TAR tuyệt đối, với điểm tối đa là 1.140 trong quý 1 và quý 3, và 1.144 trong quý 4, tương ứng với 100%.

  • Phân khúc người dùng cá nhân: Sản phẩm Kaspersky Plus thể hiện hiệu suất vượt trội, với chỉ một sản phẩm cạnh tranh đạt được kết quả tương đương.
  • Phân khúc doanh nghiệp và công ty nhỏ: Các sản phẩm Kaspersky gồm Kaspersky Endpoint Security for Business và Kaspersky Small Office Security dẫn đầu khi không có sản phẩm nào khác đạt điểm TAR tương tự trong cả năm.

Cột mốc mới của Kaspersky Next

Năm 2024, Kaspersky Endpoint Security dành cho Windows trở thành sản phẩm chủ đạo trong dòng Kaspersky Next. Đây là bước tiến lớn trong việc mở rộng các giải pháp bảo mật thế hệ mới, nâng cao hiệu suất và khả năng đối phó với các mối đe dọa an ninh mạng phức tạp. Sự tích hợp này củng cố vị thế của Kaspersky Next như một giải pháp bảo mật toàn diện, đáng tin cậy và chính xác.

Các sản phẩm Kaspersky đạt điểm số cao trong các bài kiểm tra của SE Labs

Thành tích ổn định qua nhiều năm

Kaspersky đã khẳng định chất lượng qua các kết quả nổi bật:

  • Năm 2023: Kaspersky Plus đạt điểm TAR cao nhất trong cả bốn quý, thành tích chưa từng có trong phân khúc người dùng cá nhân. Các sản phẩm dành cho doanh nghiệp như Kaspersky Endpoint Security for Business và KSOS cũng giữ vững vị trí dẫn đầu trong ba quý.
  • Năm 2022: Kaspersky Internet Security đạt điểm TAR cao nhất trong ba quý, trong khi KESB và KSOS tiếp tục dẫn đầu với thành tích tương tự.

Những kết quả này cho thấy khả năng đáp ứng tốt nhu cầu bảo mật đa dạng của cả cá nhân và doanh nghiệp của các sản phẩm Kaspersky.

Các sản phẩm Kaspersky đạt điểm số cao trong các bài kiểm tra của SE Labs

Ông Adrian Hia, Giám đốc Điều hành Kaspersky Khu vực Châu Á – Thái Bình Dương, chia sẻ:

“Việc dẫn đầu trong cả bốn quý năm 2024 là minh chứng cho cam kết của Kaspersky trong việc mang đến các giải pháp an ninh mạng tốt nhất. Thành công này phản ánh uy tín và khả năng của chúng tôi trong việc bảo vệ người dùng trước những mối đe dọa ngày càng tinh vi.”

Ông Alexander Liskin, Trưởng bộ phận nghiên cứu mối đe dọa tại Kaspersky, nhấn mạnh:

“Vị trí dẫn đầu bền vững trong các bài kiểm tra độc lập là kết quả của nỗ lực không ngừng cải tiến công nghệ, giúp Kaspersky bảo vệ người dùng và doanh nghiệp một cách toàn diện.”

Ông Simon Edwards, Nhà sáng lập và Giám đốc Điều hành SE Labs, nhận xét:

“Kaspersky luôn duy trì các tiêu chuẩn hàng đầu về an ninh mạng. Cam kết đổi mới và cải tiến không ngừng giúp các giải pháp của họ bảo vệ người dùng hiệu quả trước các mối đe dọa ngày càng phức tạp.”

Kaspersky đưa ra lời khuyến chống ransomware cho doanh nghiệp trong bối cảnh số vụ tấn công đòi tiền chuộc gia tăng tại Đông Nam Á.

Trong nửa đầu năm 2024, các giải pháp an ninh mạng của Kaspersky đã phát hiện 57.571 cuộc tấn công ransomware tại khu vực Đông Nam Á. Con số này nhấn mạnh tầm quan trọng của việc tăng cường an ninh mạng trong bối cảnh nền kinh tế số đang phát triển mạnh mẽ.

Số vụ tấn công ransomware tại Việt Nam thấp nhưng vẫn trong top 5 Đông Nam Á

Với vị trí địa lý chiến lược và sự phát triển về tài chính, công nghệ, Đông Nam Á trở thành mục tiêu lớn của các cuộc tấn công mạng. Theo Kaspersky, các cơ sở hạ tầng trọng điểm, doanh nghiệp tài chính, sản xuất, dịch vụ công và chăm sóc sức khỏe là những lĩnh vực bị nhắm đến nhiều nhất.

Các cuộc tấn công gia tăng tại Đông Nam Á và 13 lời khuyên chống ransomware cho doanh nghiệp

Dẫn đầu về số vụ tấn công là Indonesia với 32.803 sự cố, chiếm hơn 50% tổng số vụ trong khu vực. Philippines đứng thứ hai với 15.208 vụ, tiếp theo là Thái Lan (4.841), Malaysia (3.920), Việt Nam (692), và Singapore (107).

Hậu quả từ các cuộc tấn công ransomware

Ông Adrian Hia, Giám đốc Điều hành khu vực Châu Á Thái Bình Dương của Kaspersky, nhấn mạnh rằng ransomware không chỉ gây thiệt hại tài chính mà còn làm gián đoạn hoạt động doanh nghiệp, ảnh hưởng nghiêm trọng đến uy tín. Một số sự cố nổi bật gần đây tại khu vực bao gồm:

  • Trung tâm Dữ liệu Quốc gia Indonesia bị tấn công.
  • Đơn vị điều hành giao thông công cộng Malaysia và một chuỗi nhà thuốc địa phương chịu tổn thất.
  • Hệ thống bảo hiểm y tế Philippines bị xâm nhập.
  • Một tập đoàn nhà hàng lớn ở Singapore bị ảnh hưởng.
  • Các công ty môi giới chứng khoán và cung cấp xăng dầu tại Việt Nam bị nhắm đến.
Các cuộc tấn công gia tăng tại Đông Nam Á và 13 lời khuyên chống ransomware cho doanh nghiệp

Các quốc gia và doanh nghiệp Đông Nam Á đã thực hiện nhiều biện pháp để tăng cường an ninh mạng. Malaysia và Singapore đã ban hành các đạo luật an ninh mạng từ năm 2018 và 2024. Ngoài ra, Kaspersky cũng đóng góp thông qua các sáng kiến như “No More Ransom” trong tám năm qua.

13 lời khuyên chống ransomware cho doanh nghiệp

Để giảm thiểu nguy cơ từ ransomware, Kaspersky khuyến nghị:

  1. Cập nhật phần mềm: Ngăn chặn kẻ tấn công khai thác lỗ hổng.
  2. Sử dụng VPN an toàn: Đảm bảo truy cập từ xa được bảo vệ.
  3. Sao lưu dữ liệu thường xuyên: Giúp khôi phục nhanh khi cần thiết.
  4. Tránh phần mềm lậu: Chỉ sử dụng phần mềm rõ nguồn gốc.
  5. Kiểm tra chuỗi cung ứng: Phát hiện rủi ro thông qua dịch vụ đánh giá xâm nhập.
  6. Bảo mật dịch vụ quản lý từ xa: Sử dụng mật khẩu mạnh, xác thực hai yếu tố, và tường lửa.
  7. Giám sát mạng lưới: Phát hiện hoạt động bất thường và hạn chế quyền truy cập.
  8. Thiết lập trung tâm SOC: Sử dụng các công cụ như Kaspersky Unified Monitoring để giám sát sự cố.
  9. Cập nhật thông tin từ Threat Intelligence: Theo dõi chiến thuật của tội phạm mạng.
  10. Đào tạo nhân viên: Nâng cao nhận thức về an ninh mạng.
  11. Tận dụng dịch vụ chuyên gia: Đảm bảo hiệu quả khi triển khai phần mềm bảo mật.
  12. Thuê ngoài dịch vụ an ninh mạng: Đối với doanh nghiệp chưa có đội ngũ chuyên trách.
  13. Giải pháp cho doanh nghiệp nhỏ: Sử dụng Kaspersky Small Office Security để tiết kiệm và bảo vệ hiệu quả.

Các cuộc tấn công ransomware đang đặt ra thách thức lớn cho các tổ chức tại Đông Nam Á. Tuy nhiên, việc kết hợp các biện pháp kỹ thuật, pháp lý và đào tạo nhân sự sẽ giúp các doanh nghiệp tăng cường khả năng ứng phó, bảo vệ mình trước những mối đe dọa ngày càng phức tạp.

Đe doạ an ninh mạng tại Việt Nam trong quý 3/2024 có dấu hiệu tăng nhẹ, theo số liệu từ hãng bảo mật Kaspersky.

Dữ liệu mới nhất từ Kaspersky cho thấy các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác.

Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.

Gần 5 triệu mối đe doạ an ninh mạng tại Việt Nam trong quý 3/2024

Theo báo cáo của Kaspersky Security Bulletin quý 3/2024, các mối đe dọa an ninh mạng tại Việt Nam đã gia tăng đáng kể. Gần 5 triệu mối đe dọa trực tuyến đã được phát hiện trong ba tháng, với 18,7% người dùng internet trở thành mục tiêu. Việt Nam xếp hạng 87 toàn cầu về mức độ dễ bị tấn công.

Đe doạ an ninh mạng tại Việt Nam tăng nhẹ trong quý 3/2024

Đồng thời, các mối đe dọa cục bộ như phần mềm độc hại lây qua USB và thiết bị ngoại tuyến ảnh hưởng đến 34,1% người dùng, đưa Việt Nam lên vị trí 27 trên thế giới trong số các quốc gia chịu ảnh hưởng lớn từ những mối nguy này.

Hai hình thức tấn công mạng đáng chú ý

Theo Kaspersky, các hình thức tấn công mạng tại Việt Nam ngày càng khó nhận biết.

  • Tấn công qua drive-by download: Người dùng bị tội phạm mạng cài đặt phần mềm độc hại tự động khi truy cập các trang web bị tấn công.
  • Kỹ thuật xã hội: Mạo danh tổ chức uy tín để lừa người dùng tải phần mềm độc hại. Một vụ triệt phá tại Tây Ninh đã phát hiện mạng lưới tội phạm lừa đảo trực tuyến giao dịch hơn 25.000 tỷ đồng, nhắm vào cả cá nhân lẫn doanh nghiệp.

Nên chuyển từ phòng thủ sang chủ động bảo vệ

Chuyển đổi số tại Việt Nam đang đi cùng với rủi ro an ninh mạng chưa từng có. Theo ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á, cần chuyển từ thế phòng thủ sang chủ động bảo vệ.

“Trong bối cảnh chuyển đổi số mạnh mẽ, Việt Nam đang đối mặt với những thách thức chưa từng có về an ninh mạng. Vì vậy, việc chuyển đổi từ thế phòng thủ sang chủ động tấn công là điều cấp thiết. Cả chính phủ, doanh nghiệp và người dân đều cần nâng cao nhận thức và trang bị cho mình những kiến thức, kỹ năng cần thiết để bảo vệ không gian mạng”, ông Yeo phát biểu.

Đe doạ an ninh mạng tại Việt Nam tăng nhẹ trong quý 3/2024
Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á.

Khuyến nghị từ Kaspersky nhằm đối phó các mối đe doạ an ninh mạng tại Việt Nam

Trong bối cảnh các mối đe doạ an ninh mạng tại Việt Nam có xu hướng tăng, Kaspersky đưa ra các biện pháp như:

  1. Sao lưu dữ liệu thường xuyên để giảm thiểu rủi ro từ ransomware.
  2. Cập nhật phần mềm với các bản vá bảo mật mới nhất.
  3. Bảo vệ tài khoản cá nhân, sử dụng mật khẩu mạnh và xác thực đa yếu tố.
  4. Cảnh giác với thông tin lạ, không chia sẻ dữ liệu nhạy cảm khi chưa xác minh.
  5. Đầu tư vào giải pháp bảo mật tiên tiến như Kaspersky KUMA để giám sát và phản ứng nhanh.
  6. Đào tạo nhân viên thông qua các nền tảng như Kaspersky’s Automated Security Awareness Platform.

Cần đẩy mạnh hợp tác chính phủ và quốc tế

Kaspersky hợp tác với Chính phủ Việt Nam nâng cao nhận thức cho thế hệ trẻ. Chương trình đào tạo an ninh mạng gần đây đã trang bị kỹ năng ứng phó cho 150 giáo viên tại 135 trường học, hướng đến bảo vệ học sinh trước các rủi ro trực tuyến.

Đe doạ an ninh mạng tại Việt Nam tăng nhẹ trong quý 3/2024

Trong bối cảnh an ninh mạng tại Việt Nam nói riêng và thế giới nói chung ngày càng phức tạp, hợp tác quốc tế là yếu tố không thể thiếu để chống lại tội phạm mạng có tổ chức, đảm bảo an toàn cho cá nhân và doanh nghiệp trong thời đại số hóa.

Hàng trăm giáo viên Việt Nam đến từ các bậc học khác nhau trên toàn quốc được tập huấn về năng lực đối phó an ninh mạng theo một chương trình của Kaspersky.

Trong bối cảnh an ninh mạng ngày càng phức tạp, Kaspersky đã triển khai chương trình “Tập huấn Nâng cao Năng lực số và An toàn số” dành cho 150 giáo viên Việt Nam từ 135 trường tiểu học và trung học trên nhiều tỉnh thành.

Đây là một phần của dự án toàn cầu Kaspersky Kids Cyber Resilience Project, nhằm trang bị cho giáo viên việt Nam kỹ năng cơ bản để ứng phó với các mối đe dọa trực tuyến, từ đó góp phần xây dựng môi trường số an toàn cho học sinh.

Dự án nhằm nâng cao chất lượng về kiến thức an toàn số cho giáo viên Việt Nam

Dự án Kids Cyber Resilience Project là sáng kiến hợp tác giữa Kaspersky với các tổ chức giáo dục, chính phủ và NGOs tại Việt Nam. Tại Thái Nguyên, chương trình được thực hiện với sự hỗ trợ từ Vietnet-ICT và Sở Giáo dục và Đào tạo tỉnh Thái Nguyên (DoET). Khóa đào tạo tập trung cung cấp kiến thức thực tiễn và kỹ năng an ninh mạng, giúp giáo viên Việt Nam hỗ trợ học sinh bảo vệ thông tin cá nhân và nhận diện các rủi ro trực tuyến, từ lừa đảo qua mạng đến vấn nạn bạo lực mạng.

Giáo viên Việt Nam nâng cao năng lực ứng phó an ninh mạng qua chương trình đào tạo từ Kaspersky

Theo bà Trishia Octaviano, Giám đốc phụ trách học thuật khu vực Châu Á – Thái Bình Dương của Kaspersky, khóa học tận dụng chuyên môn sâu rộng và công nghệ tiên tiến của Kaspersky, nhằm nâng cao chất lượng giảng dạy và hỗ trợ giáo viên Việt Nam tự tin hơn trong việc chuyển giao kiến thức an toàn số.

Học sinh cần kiến thức an ninh mạng khi số vụ lừa đảo trên internet gia tăng

Báo cáo Vietnam Digital 2024 của We Are Social cho thấy, Facebook và TikTok là hai nền tảng mạng xã hội phổ biến tại Việt Nam, nhưng cũng tiềm ẩn nhiều nguy cơ đối với giới trẻ. Cục An toàn thông tin ghi nhận hơn 22.000 vụ lừa đảo qua mạng trong 9 tháng đầu năm 2024, cho thấy nhu cầu cấp bách trong việc trang bị kiến thức an ninh mạng cho học sinh.

Ông Lý Tiến Hải, đại diện Sở Giáo dục và Đào tạo tỉnh Thái Nguyên, nhận định: “Giáo viên cần không chỉ giỏi chuyên môn mà còn có kỹ năng bảo mật để tạo môi trường giáo dục an toàn, lành mạnh. Sáng kiến này là bước đi thiết thực giúp các thầy cô bảo vệ học sinh và ứng dụng an toàn số vào giảng dạy.”

65% giáo viên chủ động chia sẻ kiến thức sau khoá học

Khóa đào tạo không chỉ dừng lại ở việc cung cấp kiến thức, mà còn giúp giáo viên Việt Nam phát triển tư duy cảnh giác, đồng thời nâng cao nhận thức an ninh mạng trong cộng đồng. Bà Ngô Minh Trang, Giám đốc Vietnet-ICT, nhấn mạnh: “Chúng tôi mong muốn tiếp tục hợp tác với Kaspersky để mở rộng chương trình, trang bị cho giáo viên những kỹ năng cần thiết để xây dựng cộng đồng mạng an toàn và lành mạnh.”

Giáo viên Việt Nam nâng cao năng lực ứng phó an ninh mạng qua chương trình đào tạo từ Kaspersky

Theo nghiên cứu của Kaspersky, 65% giáo viên sau khóa học trở nên chủ động hơn trong việc chia sẻ kiến thức an ninh mạng với đồng nghiệp, và 61% cảm thấy tự tin hướng dẫn học sinh phòng chống rủi ro trực tuyến.

Chương trình không chỉ góp phần bảo vệ thế hệ trẻ khỏi các nguy cơ trên không gian mạng, mà còn thúc đẩy việc sử dụng mạng xã hội một cách có trách nhiệm, xây dựng nền tảng kỹ năng số vững chắc cho tương lai.

Lỗ hổng trên Chrome được Lazarus khai tác để tấn công APT nhắm vào những nhà đầu tư tiền điện tử.

Tại Hội nghị Chuyên gia Phân tích An ninh mạng (SAS) 2024 ở Bali, Kaspersky đã công bố một phát hiện đáng chú ý về nhóm tin tặc Lazarus, được biết đến với những chiến dịch tấn công mạng tinh vi. Nhóm Lazarus đã triển khai một chiến dịch tấn công APT (Advanced Persistent Threat) nhắm vào các nhà đầu tư tiền điện tử bằng cách lợi dụng lỗ hổng trên trình duyệt Google Chrome, đánh cắp thông tin tài chính của nạn nhân thông qua một trang web giả mạo trò chơi tiền điện tử.

Screenshot

Chiến dịch mới nhất của Lazarus kết hợp kỹ thuật tấn công phi kỹ thuật và sử dụng trí tuệ nhân tạo (AI) nhằm tăng hiệu quả đánh lừa nạn nhân. Nhóm đã phát triển một trang web giả mạo mang tên NFT Tanks, đóng vai trò như một trò chơi điện tử để thu hút người chơi tham gia các “trận đấu toàn cầu”. Các tài khoản xã hội trên nền tảng X (trước đây là Twitter) và LinkedIn được nhóm tin tặc tạo lập nhằm quảng bá trò chơi, trong đó nhiều hình ảnh được AI tạo ra để tăng tính chân thực, đánh lừa người dùng về tính hợp pháp của trang web.

Khai thác lỗ hổng trên Chrome

Các nhà nghiên cứu của Kaspersky phát hiện Lazarus đã khai thác hai lỗ hổng trên Chrome. Một trong số đó là lỗ hổng “type confusion” với mã hiệu CVE-2024-4947, ảnh hưởng đến JavaScript và WebAssembly V8 của trình duyệt, cho phép tin tặc phát tán mã độc và vượt qua bảo mật của thiết bị mục tiêu. Ngoài ra, nhóm tin tặc còn khai thác một lỗ hổng trên Chrome nhằm vô hiệu hóa tính năng bảo vệ của V8 Sandbox, giúp các cuộc tấn công trở nên tinh vi hơn.

Sau khi Kaspersky báo cáo, Google đã phát hành bản vá để khắc phục lỗ hổng này. Tuy nhiên, Lazarus vẫn kịp tận dụng các lỗ hổng trên Chrome này để tiến hành các cuộc tấn công nhằm vào nhà đầu tư tiền điện tử.

Lazarus khai thác lỗ hổng trên Chrome để tấn công nhà đầu tư tiền điện tử

Trang web giả mạo NFT Tanks không chỉ là một công cụ lừa đảo đơn thuần. Nhóm tin tặc đã tái tạo trò chơi với độ tinh xảo cao, sao chép mã nguồn gốc của trò chơi và chỉ thay đổi các chi tiết nhỏ như logo và chất lượng hình ảnh, khiến nạn nhân khó phát hiện. Theo các nhà nghiên cứu, sau khi bản giả mạo ra mắt, nhà phát triển trò chơi gốc đã báo cáo thiệt hại 20.000 USD từ tiền điện tử bị đánh cắp.

Ông Boris Larin, Trưởng nhóm Nghiên cứu Bảo mật của Kaspersky, nhận định: “Lazarus đã phát triển chiến dịch này một cách bài bản và hệ thống, vượt qua các phương pháp tấn công truyền thống. Chỉ với một cú nhấp chuột trên mạng xã hội, người dùng có thể khiến thiết bị của mình hoặc mạng lưới doanh nghiệp bị xâm nhập. Với việc tích hợp AI, khả năng triển khai những chiến dịch tấn công tinh vi của Lazarus càng đáng lo ngại.”

Các chuyên gia của Kaspersky cảnh báo rằng nhóm tin tặc này đang tiếp tục mở rộng phạm vi tấn công, tận dụng hình ảnh của những người có tầm ảnh hưởng trong lĩnh vực tiền điện tử để lan truyền chiến dịch, thậm chí tấn công trực tiếp vào tài khoản của những cá nhân này.

Sự kiện này một lần nữa nhấn mạnh sự nguy hiểm của các lỗ hổng zero-day và tầm quan trọng của việc cập nhật phần mềm bảo mật kịp thời. Các nhà đầu tư tiền điện tử và người dùng internet nói chung cần cảnh giác với các trang web lạ và luôn kiểm tra độ xác thực của các trò chơi điện tử cũng như ứng dụng tài chính trước khi tương tác.

Tại Hội nghị Chuyên gia Phân tích An ninh mạng (SAS) 2024 diễn ra ở Bali, các chuyên gia của Kaspersky đã trình bày chi tiết về chiến dịch tấn  công APT này. Nếu muốn tìm hiểu sâu hơn, quý độc giả có thể tìm đọc tại Securelist.com.

Kaspersky đã cập nhật giải pháp Kaspersky Industrial CyberSecurity (KICS) và Managed Detection and Response (MDR) dành cho các hệ thống điều khiển công nghiệp (ICS).

Đây là giải pháp hỗ trợ các công ty thiếu hụt nhân sự an ninh mạng có thể tiếp cận với các trung tâm điều hành an ninh mạng (SOC) của Kaspersky.

Kaspersky Industrial CyberSecurity và Managed Detection and Response (MDR), 2 giải pháp cho công nghiệp nặng

Theo báo cáo của Kaspersky ICS CERT, trong nửa cuối năm 2024, gần 23,5% máy tính công nghiệp đã bị đe dọa an ninh mạng. Tình hình này làm nổi bật tính cấp thiết của các chiến lược bảo mật mạnh mẽ và đáng tin cậy nhằm bảo vệ tài sản và quy trình vận hành của doanh nghiệp công nghiệp nặng.

Nâng cấp Kaspersky Industrial CyberSecurity

Phiên bản mới của Kaspersky Industrial CyberSecurity (KICS) mang lại nhiều cải tiến quan trọng nhằm bảo vệ toàn diện hệ thống tự động hóa và điều khiển công nghiệp, bao gồm:

  1. Quản lý cấu hình và thay đổi hiệu quả hơn cho hệ thống OT
    KICS giám sát và theo dõi các thay đổi trong cấu hình bảo mật, hỗ trợ nhiều hệ điều hành như Windows, Linux và các thiết bị mạng. Dữ liệu cấu hình thu thập được giúp theo dõi các thay đổi và phân tích sự cố.
  2. Mở rộng thu thập dữ liệu để điều tra sự cố
    KICS for Networks tăng cường thu thập thông tin như danh sách phần mềm, bản vá, tài khoản người dùng, giúp nhanh chóng phát hiện các hoạt động bất thường và phần mềm độc hại.
  3. Tự động cập nhật sơ đồ mạng và lên lịch thăm dò chủ động
    Hệ thống cập nhật thời gian thực về kết nối thiết bị, quản lý trạng thái bảo mật và tự động tạo sơ đồ mạng sau mỗi lần thăm dò, đảm bảo thông tin luôn mới.
  4. Phát hiện bất thường tại trạm biến áp kỹ thuật số
    KICS for Networks hỗ trợ kiểm tra cấu hình thiết bị và phát hiện các vấn đề về cấu hình hoặc kết nối mạng trái phép.
  5. Cảm biến SD-WAN giám sát mạng OT tại các địa điểm phân tán
    KICS có khả năng giám sát lưu lượng mạng tại các địa điểm phân tán về mặt địa lý, sử dụng công nghệ SD-WAN để sao chép và truyền dữ liệu về trung tâm để phân tích.
  6. Công cụ Portable Scanner kiểm tra thiết bị toàn diện
    KICS Portable Scanner có thể kiểm tra tình trạng bảo mật của thiết bị, bao gồm kiểm tra lỗ hổng bảo mật, tuân thủ quy định và quét phần mềm độc hại.

Managed Detection and Response cho hệ thống điều khiển công nghiệp

Bên cạnh KICS, Kaspersky Managed Detection and Response (MDR) là một giải pháp dành cho các công ty công nghiệp nặng đang gặp khó khăn về nguồn nhân lực an ninh mạng. Dịch vụ này cho phép các doanh nghiệp tiếp cận với chuyên gia an ninh để giám sát, phân tích và ngăn chặn các mối đe dọa. Đây là giải pháp quan trọng giúp đối phó với các cuộc tấn công mạng tinh vi nhắm vào cơ sở hạ tầng thiết yếu.

Kaspersky Industrial CyberSecurity và Managed Detection and Response (MDR), 2 giải pháp cho công nghiệp nặng

Ông Andrey Strelkov, Trưởng bộ phận Sản phẩm An ninh mạng cho ngành Công nghiệp nặng tại Kaspersky, nhấn mạnh tầm quan trọng của việc bảo mật các thiết bị công nghệ thông tin và công nghệ vận hành. Các cải tiến mới của KICS và MDR sẽ giúp các doanh nghiệp công nghiệp nặng tăng cường bảo mật, tối ưu hóa quy trình và nâng cao trải nghiệm người dùng.

Giải pháp của Kaspersky cho thấy sự quan tâm đặc biệt đến việc bảo vệ cơ sở hạ tầng thiết yếu trong các công ty công nghiệp nặng, đặc biệt là trong bối cảnh các mối đe dọa mạng ngày càng gia tăng.

Mã độc tống tiền (ransomware) và phần mềm gián điệp (spyware) đang là hai mối đe doạ lớn bên cạnh những hiểm hoạ khác tấn công các hệ thống điều khiển công nghiệp (ICS), theo báo cáo quý II/2024 của Kaspersky.

Nguy cơ từ mã độc tống tiền và phần mềm gián điệp tăng cao trong hệ thống công nghiệp

Mặc dù tổng số cuộc tấn công mạng vào máy tính ICS có dấu hiệu giảm nhẹ, số lượng vụ tấn công bằng mã độc tống tiền lại tăng đáng kể, gây lo ngại cho các ngành công nghiệp quan trọng.

Mã độc tống tiền gia tăng đáng kể

Báo cáo cho thấy, trong quý 2 năm 2024, tỷ lệ máy tính ICS bị ảnh hưởng bởi ransomware đã tăng 1,2 lần so với quý trước, đạt mức cao nhất từ năm 2023. Các cuộc tấn công bằng mã độc này đặc biệt gia tăng trong tháng 5, gây rủi ro lớn cho các hoạt động công nghiệp toàn cầu.

Nguy cơ từ mã độc tống tiền và phần mềm gián điệp tăng cao trong hệ thống công nghiệp

 “Kết quả nghiên cứu của chúng tôi cho thấy, tổng số các cuộc tấn công vào máy tính điều khiển công nghiệp (OT computers) giảm nhẹ, nhưng sự gia tăng của mã độc tống tiền và spyware rất đáng lo ngại,” Ông Evgeny Goncharov, trưởng bộ phận Ứng phó khẩn cấp an ninh mạng dành cho hệ thống điều khiển công nghiệp Kaspersky (ICS CERT), cho biết.

“Những loại mã độc nguy hiểm không kém gì ransomware, có thể làm gián đoạn hoạt động quan trọng trong bất kỳ ngành công nghiệp nào, từ sản xuất, năng lượng, vận tải đến các ngành khác.

Trong khi đó, spyware thường được dùng để đánh cắp thông tin riêng tư của doanh nghiệp và bán lại trên các trang web đen cho các băng nhóm tội phạm sử dụng ransomware để tống tiền, nhóm hacker thực hiện các hoạt động tấn công mạng nhằm mục đích chính trị hoặc xã hội (hacktivists) hay các nhóm tội phạm hoạt động bài bản với mục tiêu tấn công cụ thể (APTs) để sử dụng cho các cuộc tấn công sau này.

Nếu cơ sở hạ tầng điều khiển công nghiệp dễ bị xâm nhập bởi phần mềm gián điệp, các hoạt động sản xuất kinh doanh sẽ đối mặt với nguy cơ bị gián đoạn nghiêm trọng hoặc gây ra thiệt hại nặng nề”, ông Evgeny cho hay.

Spyware tiếp tục là mối đe dọa nghiêm trọng

Bên cạnh mã độc tống tiền, spyware cũng được ghi nhận là một hiểm họa dai dẳng. Kaspersky phát hiện rằng tỷ lệ máy tính ICS bị ảnh hưởng bởi spyware đã tăng từ 3,90% lên 4,08% so với quý 1/2024. Spyware thường được dùng để đánh cắp dữ liệu, từ đó tạo điều kiện cho các cuộc tấn công khác, bao gồm mã độc tống tiền. Các phần mềm gián điệp như backdoor, keylogger và trojan đã trở thành công cụ phổ biến trong các cuộc tấn công mạng, đe dọa hoạt động của doanh nghiệp và cơ sở hạ tầng quan trọng.

Các kỹ thuật tấn công mới phức tạp hơn

Một xu hướng đáng lo ngại khác là sự gia tăng của các kỹ thuật tấn công mới, như mã độc fileless. Loại mã độc này không để lại dấu vết trên ổ cứng mà chạy trực tiếp trong bộ nhớ, khiến việc phát hiện và ngăn chặn trở nên khó khăn hơn. Kaspersky cảnh báo rằng các phương pháp này đang được tội phạm mạng sử dụng rộng rãi, đặc biệt là trong các cuộc tấn công vào hệ thống ICS.

Tình hình theo khu vực và ngành công nghiệp

Báo cáo cũng cung cấp thông tin chi tiết về tình hình an ninh mạng theo khu vực và ngành công nghiệp. Châu Phi là khu vực bị tấn công nhiều nhất, với 30% máy tính ICS bị ảnh hưởng. Trong khi đó, Bắc Âu có tỷ lệ thấp nhất, chỉ 11,3%. Đáng chú ý, ngành tự động hóa điều khiển và giám sát các hệ thống cơ điện tòa nhà là lĩnh vực có tỷ lệ máy tính ICS bị tấn công cao nhất, do các hệ thống thường sử dụng phần mềm cũ và không được cập nhật bảo mật kịp thời.

Khuyến nghị bảo vệ hệ thống ICS

Kaspersky đã đưa ra một số khuyến nghị để giúp doanh nghiệp bảo vệ hệ thống ICS khỏi các mối đe dọa:

  • Thường xuyên kiểm tra, giám sát và đánh giá bảo mật cho hệ thống công nghệ thông tin và hệ thống ICS.
  • Tổ chức các chương trình đào tạo chuyên biệt cho nhân viên liên quan đến an ninh công nghệ thông tin và ICS.
  • Cập nhật các thiết bị và hệ thống điều khiển công nghiệp để duy trì mức độ bảo mật cao.
  • Áp dụng các bản vá lỗi bảo mật nhanh chóng để ngăn ngừa các sự cố gián đoạn nghiêm trọng.
  • Sử dụng các giải pháp bảo mật như Kaspersky Industrial CyberSecurity (KICS) để bảo vệ toàn diện cho hệ thống điều khiển công nghiệp.
  • Cung cấp thông tin cập nhật về các mối đe dọa an ninh mạng cho đội ngũ phụ trách bảo mật.

Báo cáo quý II/2024 của Kaspersky nhấn mạnh tầm quan trọng của việc nâng cao bảo mật cho hệ thống công nghiệp trước các mối đe dọa ngày càng tinh vi từ mã độc tống tiền và spyware. Doanh nghiệp cần thực hiện các biện pháp phòng ngừa và tăng cường bảo vệ để đảm bảo hoạt động sản xuất kinh doanh không bị gián đoạn.

Trong nửa đầu năm 2024, số vụ tấn công mạng nhắm vào game thủ trẻ tăng 30% so với nửa cuối năm 2023. Theo báo cáo từ Kaspersky, hơn 132.000 người dùng đã trở thành mục tiêu của các tội phạm mạng, chủ yếu thông qua các trò chơi phổ biến dành cho trẻ em như Minecraft, Roblox và Among Us.

Dùng trò chơi phổ biến để tấn công mạng

Kaspersky đã phát hiện hơn 6,6 triệu vụ tấn công sử dụng các thương hiệu trò chơi dành cho trẻ em làm mồi nhử trong khoảng thời gian từ tháng 7 năm 2023 đến tháng 6 năm 2024. Minecraft là trò chơi bị lợi dụng nhiều nhất với hơn 3 triệu cuộc tấn công, phần lớn diễn ra thông qua việc ngụy trang phần mềm độc hại dưới dạng các phiên bản cheat hoặc mod trên các trang web của bên thứ ba.

Số vụ tấn công mạng nhắm vào game thủ trẻ tăng 30% trong nửa đầu năm 2024

Các chuyên gia Kaspersky nhận định tội phạm mạng đang ngày càng trở nên tinh vi hơn. Thay vì tấn công đại trà, chúng thường tập trung vào các xu hướng hoặc sự kiện nổi bật, kết hợp với trí tuệ nhân tạo (AI) để tự động hóa và cá nhân hóa các cuộc tấn công mạng nhắm vào game thủ trẻ nhằm lừa đảo. Công nghệ này giúp tạo ra các trang web giả mạo giống các nền tảng game, từ đó đánh lừa game thủ trẻ.

Các chiêu thức lừa đảo phổ biến

Một trong những chiêu trò phổ biến nhất khi tấn công mạng nhắm vào game thủ trẻ là hứa hẹn cung cấp “skin” độc quyền hoặc trang phục hiếm trong game để thu hút game thủ. Tội phạm mạng thường yêu cầu nạn nhân cung cấp tên đăng nhập và mật khẩu để truy cập vào tài khoản cá nhân. Một trường hợp cụ thể liên quan đến trò chơi Valorant, nơi hình ảnh của YouTuber nổi tiếng Mr. Beast được sử dụng làm mồi nhử để lừa người chơi.

Ngoài ra, các cuộc tấn công mạng nhắm vào game thủ trẻ còn lợi dụng tiền ảo trong game hoặc các thương hiệu nổi tiếng như Pokémon GO. Game thủ trẻ thường bị dụ dỗ tham gia vào các khảo sát hoặc đăng nhập vào trang web giả mạo để nhận thưởng, nhưng thực tế là bị dẫn dụ vào các chiêu trò lừa đảo phức tạp hơn như tải phần mềm độc hại hoặc tham gia các giao dịch không hợp pháp.

Cảnh báo từ chuyên gia bảo mật

Ông Vasily M. Kolesnikov, chuyên gia bảo mật tại Kaspersky, nhấn mạnh rằng việc giáo dục trẻ em về an toàn mạng và sử dụng các giải pháp bảo mật đáng tin cậy là rất quan trọng trong bối cảnh số vụ tấn công mạng nhắm vào game thủ trẻ đang gia tăng. Ông kêu gọi phụ huynh và người dùng trẻ tuổi cần nhận thức rõ ràng về các rủi ro tiềm ẩn khi tham gia các hoạt động trực tuyến.

Bảo vệ an toàn cho trẻ em trước thực trạng tấn công mạng nhắm vào game thủ trẻ

Kaspersky đề xuất một số biện pháp để bảo vệ trẻ em khi tham gia hoạt động trực tuyến, bao gồm:

  • Thảo luận với trẻ về các rủi ro tiềm ẩn và đặt ra quy tắc an toàn khi truy cập internet.
  • Sử dụng các mật khẩu mạnh và thay đổi định kỳ.
  • Cài đặt các giải pháp bảo mật tin cậy trên thiết bị, đặc biệt là các công cụ có khả năng bảo vệ khi sử dụng các dịch vụ chơi game trực tuyến như Steam.

Báo cáo đầy đủ về tình hình tấn công mạng nhắm vào game thủ trẻ đã được đăng tải trên trang web KDaily.