Công nghệ

Trở thành tội phạm mạng chưa bao giờ dễ dàng đến thế

Tóm tắt:
  • Tội phạm mạng ngày nay không chỉ là những chuyên gia công nghệ mà còn là bất kỳ ai nhờ mô hình CaaS dễ tiếp cận.
  • CaaS cung cấp công cụ tấn công mạng, mã độc và dữ liệu bị đánh cắp trên chợ đen darknet bằng tiền mã hóa.
  • Chợ đen Huione đang là nền tảng lớn nhất với giao dịch tiền mã hóa lên tới hàng chục tỷ USD, kèm dịch vụ đa dạng.
  • Dịch vụ tội phạm mạng có giá rẻ, quảng bá qua Telegram, giúp kẻ xấu dễ dàng tiếp cận và sử dụng công cụ.
  • Việc xóa bỏ tội phạm mạng gần như không thể, cần nâng cao nhận thức cộng đồng và ứng dụng AI bảo mật doanh nghiệp.

Sự phát triển của các mô hình “tội phạm mạng dưới dạng dịch vụ” (CaaS) đã khiến bất kỳ ai – kể cả người không có nền tảng kỹ thuật – cũng có thể dễ dàng tiếp cận và thực hiện hành vi phạm pháp trên không gian mạng.

Theo ông Nicholas Court, Trợ lý Giám đốc Trung tâm Tội phạm Tài chính và Phòng chống Tham nhũng của Interpol, rào cản gia nhập vào thế giới tội phạm mạng đã giảm đáng kể. Chỉ cần sở hữu một vài thông tin cá nhân cơ bản như địa chỉ email, bất kỳ ai cũng có thể dễ dàng thực hiện các hành vi như gửi thư rác. Thực trạng này xuất phát từ hai yếu tố chính: sự phát triển nhanh chóng của các công nghệ lừa đảo và sự bùng nổ của các chợ trực tuyến – nơi các công cụ và dữ liệu phục vụ tội phạm mạng được mua bán công khai như hàng hóa thông thường.

Ông Tony Burnside, Phó Chủ tịch kiêm Giám đốc khu vực châu Á – Thái Bình Dương của công ty bảo mật Netskope, nhận định rằng trong thập kỷ qua, tội phạm mạng đã có sự chuyển biến rõ rệt, từ các cá nhân hoạt động riêng lẻ thành những băng nhóm và mạng lưới có tổ chức chặt chẽ. Cùng với đó, các thị trường chuyên cung cấp dịch vụ tội phạm mạng (Cybercrime-as-a-Service – CaaS) đã bùng nổ, cung cấp một loạt công cụ và dịch vụ đa dạng, giúp việc thực hiện các cuộc tấn công mạng trở nên dễ dàng và chuyên nghiệp hơn bao giờ hết.

1r523d9f.png
Những rào cản để trở thành tội phạm mạng đã bị hạ thấp đáng kể. Ảnh: securitybrief

Một trong những biểu hiện rõ nét của sự chuyên nghiệp hóa tội phạm mạng là sự nở rộ của mô hình “Dịch vụ tội phạm mạng” (Cybercrime-as-a-Service – CaaS). Các gói dịch vụ này bao gồm đủ loại công cụ và tiện ích: từ mã độc tống tiền, công cụ tấn công mạng, hệ thống botnet cho thuê, đến dữ liệu bị đánh cắp – bất kỳ thứ gì có thể hỗ trợ cho hành vi phạm pháp trên không gian mạng. Nhờ vậy, các hoạt động tội phạm ngày càng trở nên tinh vi hơn, trong khi yêu cầu về kỹ năng kỹ thuật lại giảm đi đáng kể.

Những dịch vụ CaaS thường được rao bán trên các chợ đen hoạt động trong darknet – khu vực của Internet sử dụng công nghệ mã hóa để che giấu danh tính người dùng. Giao dịch tại đây chủ yếu được thực hiện bằng tiền mã hóa, nhằm duy trì sự ẩn danh, khó truy vết dòng tiền và tránh sự điều tra từ cơ quan chức năng. Silk Road – một trong những chợ đen khét tiếng nhất từng bị đánh sập năm 2013 – là ví dụ tiêu biểu cho mô hình này.

Gần đây, báo cáo từ công ty phân tích chuỗi khối Chainalysis cho biết Huione Guarantee đang nổi lên như chợ đen trực tuyến lớn nhất hiện nay, trở thành “trạm trung chuyển” cho hầu hết các loại hình tội phạm mạng. Các dịch vụ phổ biến trên nền tảng này bao gồm rửa tiền, lừa đảo đầu tư tiền mã hóa, v.v. Đáng chú ý, Huione còn đóng vai trò “trọng tài” khi xảy ra tranh chấp giữa các bên.

Từ năm 2021 đến nay, Huione đã xử lý khoảng 70 tỷ USD giao dịch bằng tiền mã hóa, theo Chainalysis. Trong khi đó, công ty phân tích blockchain Elliptic ước tính con số thực tế có thể lên tới ít nhất 89 tỷ USD, khiến Huione trở thành “chợ đen trực tuyến phi pháp lớn nhất từng được ghi nhận”.

Huione không ẩn mình tuyệt đối. Các người bán tại đây thường quảng bá dịch vụ qua các nhóm Telegram, nơi họ hướng dẫn khách hàng tiềm năng cách tiếp cận và sử dụng công cụ. Theo ông Andrew Fierman – Giám đốc Tình báo An ninh Quốc gia tại Chainalysis, nhiều dịch vụ trong số này có chi phí rất thấp, đủ để bất kỳ ai có kết nối Internet cũng có thể tiếp cận. Ví dụ, chỉ với vài trăm USD, một cá nhân có thể mua gói công cụ lừa đảo tình cảm hoặc đầu tư, bao gồm danh mục dữ liệu nạn nhân, tài khoản mạng xã hội không dùng, phần mềm giả lập khuôn mặt và giọng nói bằng AI. Những gói cao cấp hơn có thể lên tới vài nghìn USD.

Fierman cho biết Huione hiện chủ yếu hoạt động từ Campuchia và Trung Quốc.

Tính toàn cầu và ẩn danh của các nền tảng như Huione khiến việc kiểm soát gần như bất khả thi. Ngay cả khi một chợ đen bị triệt phá, nó thường “tái sinh” dưới tên mới, hoặc được thay thế bởi một nền tảng khác với mô hình tương tự.

Chính vì thế, ông Nicholas Court (Interpol) cho rằng việc xóa bỏ hoàn toàn tội phạm mạng là điều không thể. Giải pháp khả thi hơn là đẩy mạnh các chiến dịch nâng cao nhận thức cộng đồng, giúp người dân và doanh nghiệp chủ động phòng vệ trước các mối đe dọa ngày càng tinh vi.

Ở cấp độ doanh nghiệp, các chuyên gia an ninh mạng khuyến cáo cần cập nhật liên tục các giao thức bảo mật, đặc biệt là ứng dụng công nghệ AI trong tự động hóa giám sát và phản ứng nhanh trước sự cố – một bước quan trọng để theo kịp tốc độ phát triển của tội phạm mạng hiện đại.

(Theo CNBC)

Các tin khác

Khi các hãng hàng không bán ‘hàng xén’ thu tiền tỷ

Bán vé máy bay kèm sớ cúng, đồ lễ; bán trà sữa; bán đá lạnh… là những món hàng tưởng chỉ có tại các chợ truyền thống, nhưng nay được nhiều hãng hàng không thực hiện. Điều đáng nói, doanh thu từ “tiệm tạp hóa trên mây” không nhỏ chút nào.

Elon Musk tiếp tục nhận tin buồn

Bất chấp việc người dân châu Âu đang chuyển sang dùng xe điện nhiều hơn, Tesla lại đang trải qua giai đoạn doanh số sụt giảm nghiêm trọng trên toàn khu vực. Những yếu tố như cạnh tranh khốc liệt, hình ảnh cá nhân của Elon Musk và căng thẳng thương mại đang khiến hãng xe Mỹ gặp nhiều khó khăn.

The Aspira – Khởi nguồn năng lượng sống giữa tâm mạch thành phố trẻ Dĩ An

Trong bối cảnh Bình Dương, TP. HCM, Bà Rịa – Vũng Tàu sáp nhập trở thành siêu đô thị và làn sóng thế hệ trẻ đang định hình diện mạo mới cho thị trường bất động sản, The Aspira ra đời mang theo tuyên ngôn sống năng lượng, là mảnh ghép hoàn hảo giữa vùng kinh tế giàu sức bật và sôi động sức trẻ tại Dĩ An, Bình Dương.

iPhone sắp bị "xoá sổ" bởi AI?

Công nghệ trí tuệ nhân tạo (AI) đang thúc đẩy sự đổi mới, nhưng cũng làm tăng nguy cơ lỗi thời cho các thiết bị, trong đó có iPhone.

iPhone 16e liên tục giảm giá

Giá iPhone 16e tiếp tục giảm thêm 300.000-500.000 đồng, lần đầu xuống dưới 16 triệu đồng sau hai tháng bán ra, nhưng vẫn kén khách so với iPhone 15.

Thí điểm chuyển đổi mô hình quản lý điện tại 18 tỉnh thành phía Nam

Nhằm đảm bảo công tác sản xuất kinh doanh, đảm bảo cung ứng điện không bị gián đoạn khi chính quyền cấp huyện kết thúc hoạt động, Tổng công ty Điện lực miền Nam (EVNSPC) vừa quyết định thí điểm giải thể 18 điện lực quận/huyện, đồng thời thành lập 18 Đội quản lý Điện lực trực thuộc 18 Công ty Điện lực tỉnh/thành phố trên địa bàn quản lý.