Báo cáo mới nhất của Microsoft hé lộ cách AI đang thay đổi hoạt động của các mối đe dọa, bao gồm cả việc tự động hóa các cuộc tấn công mã độc tống tiền. Theo đưa tin từ Cybersecurity Dive, các biện pháp phòng vệ mà công ty nhấn mạnh không hề xa lạ: bảo vệ danh tính và quản trị dữ liệu. Đối với độc giả đang tìm kiếm các mẹo phòng vệ mã độc tống tiền bằng AI thiết thực, sự nhấn mạnh đó rất hữu ích, vì nó chỉ ra những nguyên tắc cơ bản mà hầu hết mọi người có thể áp dụng ngay hôm nay.
Bài viết nguồn khá ngắn gọn, nên bài đăng này bám sát những gì nó nêu và sau đó giải thích ý nghĩa của những ưu tiên đó bằng ngôn ngữ thường ngày.
Báo cáo của Microsoft nói gì về các cuộc tấn công tự động hóa bằng AI
Điểm cốt lõi là AI đang thay đổi cách các tác nhân đe dọa hoạt động. Thay vì chỉ tạo ra những loại mã độc mới, AI đang giúp tự động hóa một phần các cuộc tấn công, và mã độc tống tiền là ví dụ mà Microsoft nhấn mạnh. Tự động hóa có nghĩa là kẻ tấn công có thể thực hiện nhiều bước hơn với ít công sức thủ công hơn.
Phản ứng được khuyến nghị trong báo cáo cũng đáng chú ý không kém. Microsoft tập trung vào danh tính và quản trị dữ liệu thay vì một công cụ mới đơn lẻ. Nói một cách đơn giản: kiểm soát ai và cái gì có thể truy cập vào tài khoản của bạn, và kiểm soát dữ liệu nào bị lộ nếu ai đó thực sự xâm nhập được.
Bài viết không đưa ra số liệu thống kê chi tiết hay phân tích kỹ thuật trong phần có sẵn, nên chúng tôi sẽ không suy đoán về mức độ phổ biến của các cuộc tấn công tự động hóa này. Xu hướng phát triển chính là điểm mấu chốt.
Tại sao Danh tính là Điểm yếu mà Kẻ tấn công Nhắm tới
Danh tính là tập hợp các thông tin đăng nhập, phiên làm việc và quyền hạn chứng minh bạn chính là bạn. Nếu kẻ tấn công nắm giữ thông tin đăng nhập hợp lệ, nhiều biện pháp phòng vệ sẽ không bao giờ được kích hoạt, vì hoạt động đó trông giống như một người dùng hợp pháp. Đó là lý do tại sao danh tính nằm ở trung tâm hướng dẫn của Microsoft.
Đối với cá nhân và nhóm nhỏ, việc tăng cường danh tính thường có nghĩa là:
- Sử dụng mật khẩu dài, duy nhất được lưu trong trình quản lý mật khẩu, để một thông tin đăng nhập bị rò rỉ không mở khóa mọi thứ.
- Bật xác thực đa yếu tố ở mọi nơi được cung cấp, ưu tiên phương thức qua ứng dụng hoặc phần cứng hơn tin nhắn văn bản khi có thể.
- Xem xét các tùy chọn khôi phục tài khoản, vì một địa chỉ email hoặc số điện thoại cũ có thể trở thành cửa sau.
- Hạn chế quyền quản trị. Công việc hàng ngày không nên được thực hiện từ một tài khoản có thể cài đặt phần mềm hoặc thay đổi cài đặt trên toàn hệ thống của bạn.
- Đăng xuất các phiên không sử dụng và xóa các kết nối ứng dụng cũ với email và tài khoản đám mây của bạn.
Tự động hóa làm tăng mức độ rủi ro đối với thông tin đăng nhập yếu vì kẻ tấn công có thể thử nhiều hơn, nhanh hơn. Giảm giá trị của bất kỳ mật khẩu bị đánh cắp nào là một biện pháp ứng phó bền vững.
Quản trị Dữ liệu và Phân vùng cho Cá nhân và Nhóm nhỏ
"Quản trị dữ liệu" nghe có vẻ như một thuật ngữ doanh nghiệp, nhưng ý tưởng này có thể thu nhỏ rất tốt: biết bạn có dữ liệu gì, nó nằm ở đâu và ai có thể truy cập. Mã độc tống tiền gây thiệt hại lớn nhất khi mọi thứ nằm trong một nơi có thể truy cập được.
Một vài bước thiết thực:
- Kiểm kê. Liệt kê nơi lưu trữ các tệp nhạy cảm: máy tính xách tay, điện thoại, ổ đĩa đám mây, thư mục chia sẻ, ổ cứng ngoài cũ.
- Xóa những gì bạn không cần. Dữ liệu bạn không còn nắm giữ thì không thể bị mã hóa, rò rỉ hoặc bị đòi tiền chuộc.
- Tách biệt dữ liệu quan trọng. Giữ các tài liệu quan trọng ở một vị trí có quyền truy cập chặt chẽ hơn so với các tệp hàng ngày, và tránh cấp cho mọi thiết bị hoặc mọi người quyền truy cập vào mọi thứ.
- Giữ bản sao lưu tách biệt. Bản sao lưu được kết nối vĩnh viễn với máy chính của bạn có thể bị ảnh hưởng bởi cùng một cuộc tấn công. Giữ ít nhất một bản sao ngoại tuyến hoặc được cách ly theo cách khác, và kiểm tra rằng bạn có thể khôi phục từ đó.
- Chia sẻ hạn chế. Sử dụng quyền cụ thể thay vì liên kết mở, và xem xét chúng định kỳ.
Phân vùng giới hạn phạm vi ảnh hưởng. Nếu một tài khoản hoặc thiết bị bị xâm phạm, kẻ tấn công không nên tự động có được mọi thứ.
VPN Giúp ích ở đâu và Không Giúp ích ở đâu
VPN mã hóa lưu lượng giữa thiết bị của bạn và máy chủ VPN, bảo vệ bạn khỏi bị theo dõi trên các mạng không đáng tin cậy như Wi-Fi công cộng và ẩn địa chỉ IP của bạn khỏi các trang web bạn truy cập. Đó là những lợi ích thực sự.
Nhưng VPN không quản lý danh tính hay quản trị dữ liệu của bạn. Nó sẽ không ngăn bạn nhập mật khẩu trên một trang đăng nhập giả mạo thuyết phục, và nó sẽ không hoàn tác một thông tin đăng nhập bị tái sử dụng. Nó không kiểm soát những tệp nào kẻ tấn công có thể truy cập sau khi vào được tài khoản, và nó không phải là bản sao lưu. Đối với các mối đe dọa về danh tính và quản trị dữ liệu mà Microsoft nhấn mạnh, VPN cùng lắm chỉ là một lớp hỗ trợ, không phải biện pháp phòng vệ cốt lõi.
Điểm mấu chốt không phải là VPN vô dụng; mà là chúng giải quyết vấn đề quyền riêng tư mạng, một vấn đề khác. Coi một công cụ như vậy là biện pháp bảo vệ chống mã độc tống tiền sẽ để lại những lỗ hổng lớn. Để có thêm bối cảnh về các cuộc tranh luận chính sách VPN, xem bài viết của chúng tôi về cách Vương quốc Anh bác bỏ các hạn chế VPN theo Đạo luật An toàn Trực tuyến.
Điều này có ý nghĩa gì với bạn
Thông điệp của Microsoft mang lại sự yên tâm theo một nghĩa nào đó: các biện pháp ứng phó hiệu quả nhất đối với các cuộc tấn công tự động hóa bằng AI phần lớn là những điều cơ bản, được thực hiện triệt để. Bạn không cần phải chạy theo mọi tiêu đề về mối đe dọa AI mới. Bạn cần thông tin đăng nhập mạnh, duy nhất với xác thực đa yếu tố, kiểm soát chặt chẽ dữ liệu nào có thể truy cập, và các bản sao lưu mà bạn đã thực sự kiểm tra.
Việc giữ mối đe dọa ở mức hợp lý cũng hữu ích. Bài viết của chúng tôi về các mối đe dọa hack AI mà người tiêu dùng phải đối mặt ngoài sự hoảng loạn đưa ra góc nhìn thực tế về những rủi ro nào là thực tế đối với người dùng hàng ngày và những rủi ro nào bị phóng đại.
Những Điểm Cần Hành động
- Kiểm tra các biện pháp bảo vệ danh tính của bạn trong tuần này. Xác nhận rằng email, tài chính và tài khoản đám mây của bạn sử dụng mật khẩu duy nhất và xác thực đa yếu tố.
- Lập bản đồ mức độ phơi bày dữ liệu của bạn. Xác định nơi lưu trữ các tệp nhạy cảm và ai hoặc cái gì có thể truy cập chúng, sau đó xóa hoặc hạn chế những gì bạn có thể.
- Cách ly một bản sao lưu và thử khôi phục từ đó.
- Sử dụng VPN cho những gì nó làm tốt, chẳng hạn như bảo vệ lưu lượng trên mạng công cộng, nhưng đừng dựa vào nó như biện pháp phòng vệ chống mã độc tống tiền của bạn.
Những mẹo phòng vệ mã độc tống tiền bằng AI này không hào nhoáng, nhưng chúng phù hợp với những gì báo cáo của Microsoft nhấn mạnh: bảo vệ danh tính, quản trị dữ liệu và hạn chế thiệt hại khi có sự cố xảy ra.




