Trace Id is missing
Bỏ qua để tới nội dung chính
Microsoft Security
Biên bản về Mối đe dọa trên mạng: Quy mô và phạm vi của tội phạm mạng trên toàn thế giới trong 60 giây
Trong một cuộc tấn công mạng, mỗi giây đều có giá trị. Để minh họa cho quy mô và phạm vi của tội phạm mạng trên toàn thế giới, chúng tôi đã cô đọng quá trình một năm nghiên cứu về an ninh mạng trong khoảng thời gian 60 giây.

Trong khoảng thời gian 60 giây nhất định, hoạt động gây hại sau đang diễn ra.

Thông tin chuyên sâu mới về phát hiện hạ tầng đe dọa đến từ dữ liệu RiskIQ nội bộ. Microsoft giành được RiskIQ vào năm 2021 để giúp các tổ chức đánh giá tính bảo mật của toàn bộ doanh nghiệp kỹ thuật số của họ.

Microsoft vận hành các dịch vụ toàn cầu ở quy mô lớn, từ đó cho phép chúng tôi quan sát, tổng hợp và liên hệ những tín hiệu đe dọa trên toàn cầu và từ nhiều lĩnh vực lại với nhau. Phạm vi dữ liệu đa dạng về mối đe dọa của chúng tôi từ điểm cuối, danh tính, ứng dụng và đám mây được các nhà nghiên cứu bảo mật suy luận để đưa ra góc nhìn có độ chính xác cao về trạng thái hiện tại của bối cảnh mối đe dọa.

Tội phạm mạng là một thế lực gây rối và ăn mòn kinh tế, gây thiệt hại hàng nghìn tỷ đô la mỗi năm. Cái giá phải trả cho tội phạm mạng xuất phát từ thiệt hại đối với dữ liệu và tài sản, tài sản bị đánh cắp, bao gồm cả sở hữu trí tuệ và sự gián đoạn trong hệ thống kinh doanh và năng suất.

Khi internet tiếp tục mở rộng, cơ hội cho tội phạm mạng cũng rộng mở theo. Và điều tương tự cũng áp dụng đối với các tổ chức. Việc di chuyển lên đám mây, các sáng kiến số mới và CNTT ngoài luồng làm tăng quy mô của bề mặt tấn công và ở cấp doanh nghiệp, điều này có thể đồng nghĩa với một khối tài sản rộng lớn phủ khắp nhiều đám mây và hệ sinh thái vô cùng phức tạp. Trong khi đó, hạ tầng giá rẻ và nền kinh tế tội phạm mạng phát triển đang gia tăng bối cảnh mối đe dọa và đây là vấn đề mà các tổ chức phải theo dõi.

Bối cảnh mối đe dọa luôn biến động và Microsoft có tầm nhìn tuyệt vời. Chúng tôi theo dõi hơn 24 nghìn tỷ tín hiệu mỗi ngày để phát triển thông tin về mối đe dọa linh hoạt, siêu liên quan phát sinh cùng bề mặt tấn công, điều đó giúp chúng tôi nhanh chóng phát hiện và ứng phó với mối đe dọa.

Chúng tôi cũng cung cấp thông tin này trực tiếp cho khách hàng, mang đến cho họ cái nhìn sâu sắc và duy nhất về bối cảnh mối đe dọa, kiến thức toàn diện về mức độ nguy hiểm đến họ cũng như các công cụ để giảm thiểu và ứng phó.

  1. [1]

    https://www.microsoft.com/security/blog/2021/05/12/securing-a-new-world-of-hybrid-work-what-to-know-and-what-to-do/

  2. [2]

    https://www.itechpost.com/articles/110312/20220426/crime-grows-technology-1-billion-iot-devices-suffered-attacks-2021.htm#:~:text=In%202021%2C%20there%20was%20more,of%20cyberattacks%20to%20be%20successful

  3. [3]

    https://www.netscout.com/threatreport

  4. [4]

    https://www.helpnetsecurity.com/2022/03/03/phishing-attacks-december-2021

  5. [5]

    https://owasp.org/Top10/A03_2021-Injection/

  6. [6]

    Dữ liệu nội bộ của RiskIQ

  7. [7]

    https://www.sonatype.com/resources/state-of-the-software-supply-chain-2021

  8. [8]

    https://www.securitymagazine.com/articles/

    97166-ransomware-attacks-nearly-doubled-in-2021

  9. [9]

    https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RWUGFg

  10. [10]

    https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RWUGFg

  11. [11]

    https://www.microsoft.com/vi-vn/security/business/microsoft-digital-defense-report

  12. [12]

    https://www.microsoft.com/vi-vn/security/business/microsoft-digital-defense-report

  13. [13]

    https://www.microsoft.com/vi-vn/security/business/microsoft-digital-defense-report

  14. [14]

    Dữ liệu nội bộ của RiskIQ

  15. [15]

    https://www.csis.org/analysis/economic-impact-cybercrime

  16. [16]

    https://www.dataprise.com/resources/blog/2022-cybersecurity-spending

  17. [17]

    https://www.statista.com/statistics/1273177/ecommerce-payment-fraud-losses-globally

  18. [18]

    https://www.cybereason.com/hubfs/dam/collateral/ebooks/

    Cybereason_Ransomware_Research_2021.pdf

  19. [19]

    https://ciphertrace.com/2020-year-end-cryptocurrency-crime-and-anti-money-laundering-report/

  20. [20]

    https://news.microsoft.com/on-the-issues/2022/05/03/how-microsofts-digital-crimes-unit-fights-cybercrime/

  21. [21]

    https://www.ibm.com/downloads/cas/OJDVQGRY

  22. [22]

    https://cobalt.io/blog/business-cost-of-cybercrime

  23. [23]

    Dữ liệu nội bộ của RiskIQ

  24. [24]

    https://securitytoday.com/Articles/2020/01/13/The-IoT-Rundown-for-2020.aspx?Page=2

  25. [25]

    Dữ liệu nội bộ của RiskIQ

  26. [26]

    https://letsencrypt.org/stats/#growth

  27. [27]

    https://www.riskiq.com/resources/infographic/evil-internet-minute-2021/

Cấu tạo bề mặt tấn công bên ngoài

Thế giới an ninh mạng ngày càng trở nên phức tạp hơn khi các tổ chức chuyển dịch lên đám mây và chuyển sang làm việc phi tập trung. Ngày này, bề mặt tấn công bên ngoài đã mở rộng lên nhiều đám mây, chuỗi cung ứng kỹ thuật số phức tạp và hệ sinh thái bên thứ ba rộng lớn.

Hồ sơ chuyên gia: Steve Ginty

Steve Ginty, giám đốc thông tin trên mạng tại Microsoft, nói về tầm quan trọng của việc hiểu biết về bề mặt tấn công bên ngoài, cung cấp các mẹo liên quan đến mức độ sẵn sàng của bảo mật hiệu quả và xác định các bước quan trọng nhất mà bạn có thể thực hiện để bảo vệ bản thân trước các tác nhân đe dọa trực tuyến.

Hồ sơ chuyên gia: Matt Lundy

Matt Lundy thuộc Bộ phận Chống Tội phạm ảo (DCU) của Microsoft mô tả cách các chuyên gia của nhóm Thực thi Nền tảng và Danh tính giúp giữ an toàn cho khách hàng trước các mối đe dọa như mã độc tống tiền, xâm phạm email doanh nghiệp và miền dùng chữ đồng âm.