Trang chủKhoa học - Công nghệCông nghệ sốTin tặc đang sử dụng AI cho các chiến dịch tấn công...

Tin tặc đang sử dụng AI cho các chiến dịch tấn công mạng


Có nhiều báo cáo cho biết người dùng có thể lừa ChatGPT viết phần mềm độc hại. Dù vậy theo Kaspersky, tình trạng ứng dụng trí tuệ nhân tạo (AI) trong các cuộc tấn công mạng đã tiến một bước rất xa.

Noushin Shabab, nhà nghiên cứu thuộc nhóm GReAT khu vực châu Á – Thái Bình Dương (APAC) của Kaspersky cho biết, AI có thể hỗ trợ cuộc tấn công trực tuyến có chủ đích và vô cùng tinh vi, còn được gọi là APT (Advanced Persistent Threat). Ngoài việc phát triển malware, AI còn có thể được sử dụng trong nhiều giai đoạn khác nhau của các cuộc tấn công mạng. 

Các cuộc tấn công APT sử dụng các kỹ thuật hack liên tục, bí mật và tinh vi để giành được quyền truy cập vào hệ thống và tồn tại trong đó một thời gian dài. Hacker làm được điều này thông qua một loạt giai đoạn từ thăm dò, phát triển tài nguyên, thực thi và đánh cắp dữ liệu.

Hacker đang sử dụng AI cho các chiến dịch tấn công mạng - Ảnh 1.

Noushin Shabab, nhà nghiên cứu thuộc nhóm GReAT của Kaspersky khu vực APAC

Bà Shabab cho biết AI có thể giúp kẻ tấn công tìm kiếm và hiểu biết về các mục tiêu tiềm năng bằng cách tự động phân tích dữ liệu từ nhiều nguồn như cơ sở dữ liệu trực tuyến và nền tảng mạng xã hội, cũng như thu thập thông tin về nhân sự, hệ thống và ứng dụng của mục tiêu được sử dụng trong công ty. Các hệ thống này thậm chí có thể phát hiện ra điểm yếu từ việc đánh giá chi tiết nhân viên, quan hệ với bên thứ ba và kiến trúc mạng của công ty.

Chuyên gia đến từ Kaspersky nhận định lừa đảo qua email hay truyền thông xã hội vẫn là kỹ thuật được các nhóm APT ở APAC ưa chuộng, có đến 10/14 nhóm sử dụng chiến thuật này để đột nhập vào mạng mục tiêu. AI có thể giúp tạo ra các thông điệp lừa đảo được cá nhân hóa, mang tính thuyết phục cao. Những cỗ máy thông minh này cũng có thể được đào tạo để tìm điểm xâm nhập tốt nhất vào mạng mục tiêu và chọn thời điểm tốt nhất để khởi động một cuộc tấn công.

Trí tuệ nhân tạo cũng có thể được sử dụng cho tấn công brute-force bằng cách thử mật khẩu có khả năng xảy ra. Bằng cách phân tích hành vi của người dùng, hoạt động trên mạng xã hội và thông tin cá nhân, thuật toán AI có thể đưa ra những phỏng đoán có cơ sở về mật khẩu, tăng cơ hội truy cập thành công.

Trong giai đoạn thực thi, AI có thể điều chỉnh hoạt động và khả năng thích nghi của phần mềm độc hại để đối phó với các biện pháp bảo mật. AI cũng có thể làm cho malware biến đổi bằng cách thay đổi cấu trúc mã để tránh bị các công cụ bảo mật phát hiện. Các chiến thuật tấn công phi kỹ thuật do AI điều khiển cũng có thể làm tăng khả năng người dùng tương tác với các tập tin độc hại và khả năng thành công.

Ở giai đoạn tồn tại, AI có thể tạo tập lệnh phù hợp nhất để khởi chạy malware dựa trên phân tích hành vi của người dùng. Các cơ chế giám sát do AI điều khiển cũng có thể theo dõi các thay đổi của hệ thống và điều chỉnh các chiến thuật “lẩn trốn” phù hợp. Các kỹ thuật do AI dùng có thể điều khiển các mục Windows Registry để cập nhật các khóa registry và tránh bị phát hiện.

Chuyên gia đến từ Kaspersky cho biết AI có thể giúp bọn tội phạm mạng đánh cắp dữ liệu một cách lén lút và hiệu quả hơn. Trí thông minh nhân tạo có thể giúp tin tặc phân tích lưu lượng truy cập mạng để phối hợp tốt với các hành vi thông thường và xác định kênh liên lạc phù hợp nhất để đánh cắp dữ liệu của từng nạn nhân. Công nghệ này thậm chí có thể tối ưu hóa việc che giấu, nén và mã hóa dữ liệu bị đánh cắp để tránh bị phát hiện lưu lượng truy cập bất thường.

Để tăng cường khả năng phòng thủ của doanh nghiệp và tổ chức trước các cuộc tấn công APT được hỗ trợ bởi AI, Shabab nhận định cần 4 yếu tố. Đầu tiên là triển khai các giải pháp bảo mật sử dụng các phương pháp tiên tiến để giám sát hành vi của người dùng và hệ thống, từ đó xác định những sai lệch so với các mô hình thông thường, có khả năng báo hiệu các hoạt động độc hại của tội phạm mạng. Tiếp đến là luôn cập nhật phần mềm, ứng dụng và hệ điều hành để giảm thiểu các lỗ hổng mà kẻ tấn công có thể khai thác.



Source link

Cùng chủ đề

Cảnh giác với 3 xu hướng tấn công mạng năm 2025

Theo thống kê từ Ủy ban Quốc gia về chuyển đổi số, tính đến cuối năm 2024, số hệ thống thông tin được phê duyệt hồ sơ bảo đảm an toàn theo cấp độ đã đạt 92%, tăng 27% so với năm 2023. Trong đó, 49% hệ thống thông tin đã triển khai các giải pháp đảm bảo an toàn theo hồ sơ được duyệt. Cũng trong năm 2024, cơ quan chức năng đã xử lý 8.558 website lừa...

DeepSeek bị tấn công mạng, ngừng cho đăng ký người dùng mới

Gây tiếng vang với mô hình AI giá rẻ, DeepSeek của Trung Quốc ghi nhận nhanh chón làn sóng người dùng mới muốn trải nghiệm sản phẩm "ngon, bổ, rẻ" nhưng vừa hứng chịu cả các cuộc tấn công mạng. Trong thông báo cuối...

Các tổ chức cần theo dõi để phát hiện sớm các nguy cơ tấn công mạng

Theo Bộ TT-TT thì sắp tới là thời điểm diễn ra nhiều sự kiện của đất nước như Tết Dương lịch 2025, Tết Nguyên đán Ất Tỵ và đặc biệt là hướng tới dịp kỷ niệm 95 năm Ngày thành lập Đảng Cộng sản Việt Nam. Đây là thời điểm các thế lực thù địch lợi dụng tấn công hệ thống thông tin để xuyên tạc, chống phá chính sách của Đảng và Nhà nước trên không gian...

Hãng hàng không Nhật Bản chật vật khôi phục sau khi bị tấn công mạng

(CLO) Hãng hàng không Japan Airlines của Nhật Bản đã thông báo vào hôm thứ Năm rằng hệ thống của hãng đã được khôi phục sau cuộc tấn công mạng xảy ra trước đó. ...

Cấp bách giải pháp bảo vệ an ninh mạng

Tăng mạnh về số lượng và quy mô Theo Báo cáo tổng kết An ninh mạng năm 2024 do Hiệp hội An ninh mạng quốc gia mới công bố, tình trạng bảo mật thông tin cả ở khía cạnh DN lẫn người dùng cá nhân tại Việt Nam đang ở mức cảnh báo nghiêm trọng. Theo đó, những vụ tấn công mạng không chỉ ngày càng gia tăng về số lượng mà còn phức tạp, tinh vi hơn về thủ...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Phát huy vai trò của chuyển đổi số trong kỷ nguyên vươn mình của dân tộc

Thế giới, bao gồm cả Việt Nam đang đứng trước nhiều thách thức và cơ hội trong kỷ nguyên số. Đâu là giải pháp để Việt Nam phát huy vai trò tích cực của chuyển đổi số trong kỷ nguyên mới?

Những bộ, ngành nào dẫn đầu bảng xếp hạng về chuyển đổi số?

DNVN - Ở nhóm 17 bộ, ngành có dịch vụ công, Bộ Kế hoạch và Đầu tư đứng ở vị trí số 1, Bộ Tài chính đứng ở vị trí số 2 ở tất cả các chỉ số chính, đây cũng là thứ tự xếp hạng giữ nguyên như năm 2022. Ngân hàng Nhà...

Cùng chuyên mục

Quá khứ “bất hảo” của nhân viên được Elon Musk trọng dụng

Edward Coristine từng khoe khoang về việc giữ quyền truy cập máy chủ của công ty cũ. Nay, với tư cách nhân viên dưới trướng Elon Musk, cậu được tiếp cận thông tin nhạy cảm của chính phủ Mỹ.

Mới nhất

Thủ tướng: Hòa Phát phải sản xuất thép phục vụ dự án đường sắt cao tốc Bắc-Nam

Thủ tướng nhắc lại yêu cầu Tập đoàn Hòa Phát phải tiếp tục nghiên cứu sản xuất thép chất lượng cao, phục vụ các dự án đường sắt tới đây, trong đó có dự án đường sắt cao tốc Bắc-Nam. Zalo Facebook Twitter Lưu bài viết Bản in Copy link Trong chương trình công tác tại tỉnh Quảng Ngãi, chiều tối 9/2, thăm Khu liên...

Hàng trăm phụ nữ mặc áo dài, đầu đội mâm bánh chưng thể hiện lòng thành kính tại giỗ vua Mai Hắc Đế

Ngày 9/2 (12 tháng Giêng) hàng nghìn người dân xã Mai Phụ, huyện Thạch Hà (tỉnh Hà Tĩnh) mặc áo dài, đội mâm bánh chưng tham gia hội thi tại ngày giỗ vua Mai Hắc Đế để thể hiện...

Độc đáo Lễ hội Lồng Tông 2025

(CLO) Ngày 9/2, huyện Lâm Bình (tỉnh Tuyên Quang) đã tổ chức Lễ hội Lồng Tông và Ngày hội Văn hóa các dân tộc Xuân Ất Tỵ năm 2025. ...

Màn về đích nghẹt thở của 10X trường Bưởi giành vòng nguyệt quế Olympia

Nguyễn Duy Anh (THPT Chu Văn An - trường Bưởi, Hà Nội) giành chiến thắng trong trận thi tháng đầu tiên của quý II Đường lên đỉnh Olympia 25. Trận thi đấu tháng 1, quý II Đường lên đỉnh Olympia 25 diễn ra chiều nay chứng kiến màn so tài của bốn nhà leo núi: Nguyễn Trung Khánh (THPT Thạch...

Hà Nội thu hồi gần 1.000m2 đất do Công ty Him Lam trả lại

(Dân trí) - UBND TP Hà Nội đã quyết định thu hồi 986m2 đất tại ô đất ký hiệu A4 thuộc khu đấu giá phường Thạch Bàn, quận Long Biên do Công ty cổ phần Him Lam trả lại. UBND TP Hà Nội vừa ban hành Quyết định số 623 về việc thu hồi 986m2 đất tại ô đất ký...

Mới nhất