Tấn công DDoS - Mối đe dọa ngày càng trầm trọng đối với an ninh mạng toàn cầu
Trong thời đại số hóa đang diễn ra mạnh mẽ trên phạm vi toàn cầu, một mối đe dọa an ninh mạng đang âm thầm nhưng nguy hiểm hơn bao giờ hết: tấn công từ chối dịch vụ phân tán (DDoS). Những con số gần đây từ các "ông lớn" trong ngành bảo mật như Imperva, F5 và Cloudflare đã vẽ nên một bức tranh đáng lo ngại về tình hình này.
Có thể bạn quan tâm
Sau nhiều năm phụ thuộc vào OTP qua tin nhắn SMS, xu hướng bảo mật ngân hàng số tại Việt Nam đang dịch chuyển mạnh sang các ứng dụng tạo mã OTP trực tiếp trên thiết bị (Soft OTP). Đây được xem là giải pháp an toàn hơn trước các hình thức tấn công như SIM swap hay đánh chặn tin nhắn SMS. Tuy nhiên, giữa hàng loạt ứng dụng xác thực hiện nay, đâu là lựa chọn phù hợp với người dùng Việt Nam?
Kaspersky phát hiện lỗ hổng mới PhantomRPC trên Windows RPC
Bảo mật
Theo Kaspersky, lỗ hổng này cho phép tin tặc giả mạo và chiếm quyền hệ thống máy chủ được xuất phát từ đặc điểm thiết kế của hệ thống.
SpyNote âm thầm ghi âm cuộc gọi trên Android
Bảo mật
Một chiến dịch phát tán trojan SpyNote vừa bị các hãng an ninh mạng tại châu Âu phát hiện sau nhiều tháng theo dõi. Mã độc nhắm trực tiếp vào người dùng Android, đặc biệt nhóm khách hàng ngân hàng số, với khả năng ghi âm cuộc gọi, theo dõi thao tác bàn phím và chiếm quyền điều khiển thiết bị từ xa. Giới nghiên cứu bảo mật đánh giá SpyNote nguy hiểm nhờ cơ chế ẩn mình tinh vi cùng khả năng tự khôi phục sau khi bị vô hiệu hóa.
SecuriDropper vượt rào bảo mật Android, phát tán trojan ngân hàng
Bảo mật
Một biến thể mã độc Android mang tên SecuriDropper đang thu hút sự chú ý của giới an ninh mạng sau khi xuất hiện khả năng vượt qua cơ chế Restricted Settings trên Android 13 và Android 14. Phương thức tấn công mới khiến nhiều lớp bảo vệ vốn được Google bổ sung từ các phiên bản Android gần đây mất tác dụng, tạo điều kiện cho trojan ngân hàng chiếm quyền điều khiển thiết bị chỉ sau vài thao tác cài đặt.
OTP qua SMS có thực sự an toàn? Kỹ thuật tấn công SIM swap đang nhắm vào người dùng Việt Nam
Bảo mật
Phân tích cơ chế hoạt động và giới hạn của các hình thức OTP đã chỉ ra rằng, OTP qua SMS là phương thức tiện lợi nhất nhưng cũng bộc lộ nhiều lỗ hổng. Vậy những lỗ hổng đó là gì và kẻ gian đã khai thác chúng như thế nào để đánh cắp tiền trong tài khoản ngân hàng của người dùng? Bài viết này sẽ đi sâu vào hai kỹ thuật tấn công chính nhắm vào OTP SMS đó là chiếm quyền SIM (SIM swap) và lợi dụng lỗ hổng hạ tầng viễn thông toàn cầu SS7 gây ra những thiệt hại không nhỏ cho cả Việt Nam và trên thế giới.
