Thứ bảy, 27/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
Từ việc cập nhật giáo dục nhân viên và triển khai các giao thức xác thực mạnh mẽ hơn đến giám sát tài khoản công ty và áp dụng mô hình không tin cậy, các công ty có thể chuẩn bị tốt hơn các biện pháp phòng thủ trước các cuộc tấn công được tăng cường bởi chatbot.
Các cuộc tấn công DDoS mạnh hàng tỷ bit ngày càng trở nên thường xuyên hơn. Công ty bảo mật Cloudflare đã ngăn chặn giảm nhiều cuộc tấn công vượt quá 1 Tbps. Trong đó, Việt Nam cũng nằm trong danh sách những quốc gia hàng đầu hứng chịu các cuộc tấn công Ddos.
Nhóm hacker Lapsus$, lỗ hổng Log4Shell, lỗ hổng Microsoft Exchange mới và cuộc xung đột Nga-Ukraine..., thống trị các tiêu đề an ninh mạng năm 2022
Sắp bước sang năm 2023, các tổ chức và nhóm bảo mật phải đối mặt với các vấn đề phức tạp và rắc rối trong bối cảnh an ninh mạng là vấn đề rất bức thiết hiện nay. Không gian mạng ngày càng phức tạp đang góp phần làm tăng bề mặt tấn công và gây khó khăn cho việc quản lý CNTT.
Khi AI ngày càng được đưa vào nhiều nghành nghề trên toàn thế giới, các câu hỏi mới đặt ra về cách bảo vệ cho tổ chức và hệ thống trước các cuộc tấn công. Và yếu tố kinh tế sẽ thúc đẩy các ứng dụng AI mới phá vỡ hầu hết mọi khía cạnh của doanh nghiệp cả mặt tốt và mặt xấu.
Theo các nhà nghiên cứu của nhóm phân tích các mối đe dọa của Google (TAG -Threat Analysis Group) và một số công ty an ninh mạng khác cho thấy, công cụ hack Heliconia đã khai thác các lỗ hổng trong Chrome, Windows Defender và Firefox.
Các cuộc tấn công chuỗi cung ứng phần mềm “thế hệ tiếp theo” đã tăng với số lượng cực kỳ lớn trong 2 năm qua cùng với sự phổ biến của các ứng dụng bên thứ ba được kết nối với nhau, các chiến lược bảo mật mới là cần thiết để thu hẹp khoảng cách về an ninh mạng.
Bộ phận nhân sự được thiết kế để đặt con người vào trung tâm của một tổ chức, có một thiếu sót phổ biến là họ thường không liên kết đầy đủ với các đối tác CNTT và bộ phận công nghệ thông tin của công ty để xác định cách doanh nghiệp được điều hành và bảo vệ khỏi rủi ro mạng.
Các nhà lãnh đạo doanh nghiệp nhỏ đang tiết lộ mối quan tâm ngày càng tăng về các cuộc tấn công ransomware (mã độc tống tiền), tác động của căng thẳng địa chính trị và tỷ lệ lạm phát gia tăng.
Ngày nay, mọi người sử dụng vô số mật khẩu cho nhiều hoạt động và công việc hàng ngày. Những mật khẩu này bảo vệ dữ liệu nhạy cảm nhất của cá nhân, cho dù đó là dữ liệu tài chính, dữ liệu sức khỏe… Trong đó việc sử dụng mật khẩu an toàn vẫn chưa được nhiều cá nhân chú trọng.