Palo Alto Networks cảnh báo về các mối đe dọa số từ Trung Quốc

Palo Alto Networks - một công ty an ninh mạng hàng đầu của Mỹ vừa cảnh báo trong báo cáo mới rằng quy mô toàn cầu và mức độ tinh vi của các mối đe dọa số đến từ Trung Quốc là chưa từng thấy từ trước đến nay.

10:34, 02/07/2025

Báo cáo tháng 6 của công ty Palo Alto Networks, có trụ sở tại Santa Clara, bang California, cho thấy tốc độ và kỹ năng của các tin tặc do nhà nước Trung Quốc bảo trợ đã đạt đến mức độ chưa từng có.

Ảnh minh họa

Bà Wendi Whitmore, Giám đốc an ninh thông tin của Palo Alto Networks, cho biết các tin tặc Trung Quốc có thể tấn công “chỉ trong vài giờ, thậm chí vài phút” sau khi một lỗ hổng mới được phát hiện.

“Tôi đã điều tra các hoạt động tấn công mạng liên quan đến các quốc gia trong gần 25 năm, và trong suốt thời gian đó, chúng tôi chưa từng chứng kiến quy mô hoạt động đe dọa dai dẳng như hiện nay từ các nhóm do nhà nước Trung Quốc bảo trợ,” bà Whitmore nói trong báo cáo.

Do đó, Palo Alto Networks nhấn mạnh rằng các doanh nghiệp cần phải suy nghĩ lại toàn bộ chiến lược phòng thủ của mình để đối phó với chiến dịch tấn công ngày càng leo thang.

Phạm vi tấn công của Trung Quốc được cho là rất rộng lớn.

Palo Alto Networks đã ghi nhận các chiến dịch ở quy mô “toàn chính phủ”, như vụ tấn công năm ngoái nhằm vào 23 cơ quan chính phủ tại Campuchia gần như cùng một lúc.

“Quy mô và mức độ tinh vi chưa từng có của các mối đe dọa mạng hiện nay, đặc biệt từ các tác nhân do nhà nước Trung Quốc bảo trợ, đòi hỏi hơn cả những cải tiến nhỏ đối với các hệ thống phòng vệ hiện tại,” báo cáo cho biết. “Các tổ chức cần xây dựng chiến lược toàn diện kết hợp giữa công nghệ tiên tiến với năng lực lãnh đạo mạnh mẽ, thúc đẩy quan hệ hợp tác chủ động, và một sự chuyển đổi văn hóa sâu rộng.”

Tin tặc Trung Quốc đang ngày càng đi ngược lại các xu hướng tấn công mạng truyền thống. Theo công ty Palo Alto Networks, thay vì chọn lọc mục tiêu như trước đây, họ đã chuyển sang hành vi đánh cắp dữ liệu hàng loạt không phân biệt.

Nhóm nghiên cứu của Palo Alto phát hiện hành vi đánh cắp dữ liệu vô tội vạ này đang gia tăng đều đặn. Điều này cho thấy các tin tặc đang sử dụng công cụ tự động để thực hiện các cuộc tấn công, đồng thời cho thấy cách tiếp cận mới: thu thập dữ liệu số lượng lớn rồi phân tích sau để tìm ra các mục tiêu có giá trị.

Các chuyên gia an ninh mạng từ lâu đã lo ngại rằng tin tặc đang thu thập và lưu trữ các dữ liệu được mã hóa mà hiện tại họ chưa thể giải mã, với hy vọng trong tương lai sẽ xuất hiện máy tính lượng tử có khả năng phá vỡ các hệ thống mã hóa hiện tại một cách dễ dàng.

Nguyễn Yến (theo Washington Times)

Bình luận

Tin bài khác

Hoa Kỳ phá vỡ âm mưu "trang trại máy tính xách tay" của nhân viên CNTT Triều Tiên tại 16 tiểu bang
10:09, 02/07/2025

Hoa Kỳ phá vỡ âm mưu "trang trại máy tính xách tay" của nhân viên CNTT Triều Tiên tại 16 tiểu bang

Bộ Tư pháp Hoa Kỳ (DoJ) đã công bố các hành động thực thi pháp luật phối hợp chống lại các hoạt động gây quỹ của chính phủ Triều Tiên bằng cách sử dụng nhân viên CNTT từ xa.

Xem thêm
Tác động nghiêm trọng nhất của vụ tấn công mạng vào M&S sẽ kết thúc trong tháng 8
09:39, 02/07/2025

Tác động nghiêm trọng nhất của vụ tấn công mạng vào M&S sẽ kết thúc trong tháng 8

Giám đốc điều hành của Marks & Spencer (M&S) Stuart Machin cho biết ông hy vọng phần lớn tác động từ vụ tấn công mạng nghiêm trọng nhằm vào công ty sẽ được "giải quyết" trước tháng 8. Ông Machin nói rằng ông kỳ vọng hoạt động trực tuyến của công ty sẽ “vận hành đầy đủ” trong vòng bốn tuần tới khi quá trình phục hồi vẫn đang tiếp diễn.

Xem thêm
Hãng hàng không Qantas bị tấn công mạng, dữ liệu khách hàng bị lộ
09:36, 02/07/2025

Hãng hàng không Qantas bị tấn công mạng, dữ liệu khách hàng bị lộ

Hãng hàng không Qantas của Australia hôm 2/7 xác nhận rằng một sự cố mạng đã xảy ra tại một trong các trung tâm liên lạc của hãng, ảnh hưởng đến dữ liệu khách hàng.

Xem thêm
Tòa án Hình sự Quốc tế tuyên bố khống chế được một vụ tấn công mạng "tinh vi"
11:10, 01/07/2025

Tòa án Hình sự Quốc tế tuyên bố khống chế được một vụ tấn công mạng "tinh vi"

Tòa án Hình sự Quốc tế (ICC) cho biết họ đã hứng chịu một cuộc tấn công mạng “mới, tinh vi và có chủ đích” vào tuần trước.

Xem thêm
Chính phủ Thụy Sĩ xác nhận vụ tấn công mạng nhằm vào một quỹ y tế
11:04, 01/07/2025

Chính phủ Thụy Sĩ xác nhận vụ tấn công mạng nhằm vào một quỹ y tế

Chính phủ Thụy Sĩ cho biết một cuộc tấn công mạng nhằm vào tổ chức y tế phi lợi nhuận Radix - trong đó dữ liệu bị đánh cắp và mã hóa. Vụ tấn công này cũng đã ảnh hưởng đến hệ thống hành chính liên bang.

Xem thêm
Tin tặc có liên quan đến Iran đe dọa công bố email của các trợ lý của Tổng thống Trump
09:24, 01/07/2025

Tin tặc có liên quan đến Iran đe dọa công bố email của các trợ lý của Tổng thống Trump

Nhóm tin tặc có liên quan đến Iran đã đe dọa sẽ tiết lộ thêm nhiều email bị đánh cắp từ vòng tròn thân cận của Tổng thống Mỹ Donald Trump, sau khi họ phát tán một loạt email trước đó cho giới truyền thông trước thềm cuộc bầu cử Mỹ năm 2024.

Xem thêm
Hacker Iran "án binh bất động" sau các cuộc tấn công của Israel và Mỹ
12:50, 30/06/2025

Hacker Iran "án binh bất động" sau các cuộc tấn công của Israel và Mỹ

Sau khi lực lượng Israel và Mỹ tiến hành không kích các mục tiêu hạt nhân của Iran, các quan chức từ cả hai nước đã cảnh báo về khả năng xảy ra các cuộc tấn công mạng gây phá hoại do các hacker của nước Cộng hòa Hồi giáo Iran thực hiện.

Xem thêm