29/12/2023 15:18 GMT+7

Phát hiện 40.000 bài đăng bán thông tin nội bộ công ty trên web chợ đen

Những bài đăng trên web chợ đen do tội phạm mạng tạo ra để mua, bán hoặc phân phối dữ liệu đánh cắp từ nhiều công ty khác nhau thông qua các cuộc tấn công mạng.

Thông tin nội bộ công ty đang trở thành món ngon hấp dẫn trên các trang web chợ đen - Ảnh: NHIÊN ĐỖ

Thông tin nội bộ công ty đang trở thành món ngon hấp dẫn trên các trang web chợ đen - Ảnh: NHIÊN ĐỖ

Nhóm Kaspersky Digital Footprint Intelligence đã phát hiện gần 40.000 bài đăng trên web chợ đen (dark web) về việc bán thông tin nội bộ của công ty, trong khoảng thời gian từ tháng 1-2022 đến tháng 11-2023. Số lượng bài đăng cung cấp quyền truy cập vào cơ sở hạ tầng của công ty đã tăng 16% so với năm trước.

Trên toàn thế giới, các công ty thuộc bên thứ ba đều được đề cập đến trong các bài đăng trên web chợ đen liên quan đến việc bán dữ liệu hoặc quyền truy cập.

Theo quan sát của các chuyên gia tại Kaspersky Digital Footprint Intelligence, trung bình có tới 1.731 tin nhắn mỗi tháng về việc mua, bán và phân phối cơ sở dữ liệu và tài liệu nội bộ của công ty.

Một loại dữ liệu khác có sẵn trên web chợ đen là quyền truy cập vào cơ sở hạ tầng của công ty, cho phép tội phạm mạng mua quyền truy cập có sẵn vào một công ty, tạo điều kiện tối ưu hóa hoạt động của kẻ tấn công.

Theo nghiên cứu của Kaspersky, hơn 6.000 tin nhắn web chợ đen đã quảng cáo những ưu đãi tương tự từ tháng 1-2022 đến tháng 11-2023. Hiện tại, tội phạm mạng đang cung cấp quyền truy cập ngày càng nhiều, với số lượng tin nhắn tương ứng trung bình hằng tháng tăng 16%, từ 246 vào năm 2022 lên 286 vào năm 2023. Mặc dù số lượng tin nhắn không cao, nhưng điều đó không làm giảm nguy cơ tiềm ẩn của vấn đề.

Với mối đe dọa rình rập của tấn công chuỗi cung ứng trong năm tới, ngay cả những vi phạm nhắm vào các công ty nhỏ hơn cũng có thể leo thang và ảnh hưởng đến nhiều cá nhân và doanh nghiệp trên toàn cầu.

Thông tin nội bộ công ty bị lộ từ đâu?

Để tăng cường tính bảo mật của các doanh nghiệp trên toàn thế giới, các chuyên gia tại Digital Footprint Intelligence đã quan sát những đề cập về việc dữ liệu công ty bị xâm phạm của 700 công ty ngẫu nhiên vào năm 2022, từ đó có thêm thông tin về các mối đe dọa mạng bắt nguồn từ web chợ đen.

Các phát hiện cho thấy 233 tổ chức (1/3 công ty) được đề cập trong các bài đăng liên quan đến việc trao đổi dữ liệu bất hợp pháp. Những tài liệu tham khảo này đặc biệt liên quan đến các chủ đề như vi phạm dữ liệu, quyền truy cập vào cơ sở hạ tầng bị đánh cắp hoặc tài khoản bị xâm phạm.

Việc xác định và ứng phó nhanh chóng với các vi phạm dữ liệu là điều cần thiết. Những công ty đang đối mặt với khủng hoảng nên bắt đầu bằng cách xác minh nguồn vi phạm, tham khảo chéo dữ liệu nội bộ và đánh giá độ tin cậy của thông tin.

Về cơ bản, công ty phải thu thập bằng chứng để xác nhận cuộc tấn công đã xảy ra và dữ liệu đó đã bị xâm phạm hay chưa.

Đức đánh sập máy chủ của thị trường chợ đen trực tuyến Hydra

Cục hình sự liên bang Đức (BKA) đã đánh sập các máy chủ của Hydra - thị trường chợ đen trực tuyến phi pháp lớn nhất thế giới

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Công nghiệp thiết bị bay không người lái đang tăng trưởng mạnh mẽ toàn cầu, mở ra nhiều vấn đề liên quan mà Việt Nam không thể ngoài cuộc.

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học

Theo Bộ trưởng Nguyễn Mạnh Hùng, những nhà khoa học công nghệ có nhiều đóng góp cho sự phát triển của đất nước, của nhân loại phải được tôn vinh muôn đời.

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Trang tuyển sinh đầu cấp quá tải, TP.HCM bổ sung địa chỉ dự phòng

Nếu không vô được trang tuyển sinh đầu cấp: tuyensinhdaucap.hcm.edu.vn; phụ huynh có thể sử dụng trang dự phòng: tuyensinhdaucap2025.hcm.edu.vn.

Trang tuyển sinh đầu cấp quá tải, TP.HCM bổ sung địa chỉ dự phòng

Thực hư việc robot hút bụi làm lộ hình ảnh riêng tư của người dùng

Sự cố rò rỉ hình ảnh từ robot hút bụi Roomba đang làm dấy lên các cuộc tranh luận về quyền riêng tư và cách các thiết bị gia dụng thông minh thu thập, xử lý dữ liệu người dùng.

Thực hư việc robot hút bụi làm lộ hình ảnh riêng tư của người dùng

Robot hình người: Cơ hội hay thách thức?

Cuộc đua phát triển robot hình người đang diễn ra sôi động, với Trung Quốc dẫn đầu, nhằm giải quyết vấn đề suy giảm dân số và tăng năng suất lao động, song cũng đặt ra nhiều thách thức cho thị trường việc làm toàn cầu.

Robot hình người: Cơ hội hay thách thức?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar