Trace Id is missing

7 xu hướng chiến tranh hỗn hợp mới nổi từ chiến tranh mạng của Nga

Dấu vân tay trong một vòng tròn, bao quanh là mã nhị phân

Bất chấp những thiệt hại về con người và kinh tế mà cuộc chiến của Nga tại Ukraine gây ra, chiến tranh vẫn kéo dài sang năm thứ hai trong khi những mục tiêu trọng yếu về hoạt động mạng và tầm ảnh hưởng của Moscow phần lớn vẫn chưa được thực hiện. 

Nga tiếp tục sử dụng cả hoạt động mạng và tầm ảnh hưởng để cố gắng làm lung lay ý chí của Kyiv cũng như giảm bớt sự hỗ trợ của châu Âu dành cho Ukraine. Trên toàn lục địa, các chuyên gia về tầm ảnh hưởng có liên kết với Nga đã tận dụng các nhân vật và đảng phái chính trị thân Russia, đồng thời cổ xúy những cuộc biểu tình cục bộ nhằm gia tăng sự phân chia trong chiến tranh. 

Các chuyên gia khai thác mạng và tầm ảnh hưởng của Nga đang tận dụng hoạt động mạng, sử dụng chiến lược tuyên truyền để những diễn từ được đưa ra theo chủ ý của Điện Kremlin sẽ lan tỏa sâu trong nhóm đối tượng mục tiêu, đồng thời nhắm đến gia tăng sự chia rẽ trong cộng đồng châu Âu. Chiến lược tầm ảnh hưởng của Nga có tác động trên nhiều phương diện và gồm có bảy chiến thuật chính để hợp nhất các hoạt động mạng và hoạt động thông tin:
1. Tăng cường hoạt động của mạng máy tính (CNO): Hoạt động CNO của Nga nhiều khả năng sẽ được tăng cường với các chiến lược phá hủy và tình báo nhắm đến việc củng cố tầm ảnh hưởng. Những nỗ lực này có khả năng hướng đến các tổ chức ngoại giao và quân sự ở các nước thành viên NATO, các nước láng giềng của Ukraine và các doanh nghiệp thuộc lĩnh vực tư có tham gia trực tiếp hoặc gián tiếp vào chuỗi cung ứng quân sự của Ukraine.
2. Vũ khí hóa hòa bình: Chiến thuật này bao gồm việc khuếch đại sự bất bình của người dân trong nước về chi phí chiến tranh và làm dấy lên nỗi sợ hãi về Chiến tranh thế giới thứ III trên khắp các quốc gia châu Âu.
3. Vận động tinh thần dân tộc: Ngược lại, các chuyên gia tầm ảnh hưởng của Nga cũng sẽ truyền bá diễn từ của chủ nghĩa dân túy cánh hữu cho rằng việc ủng hộ Ukraine sẽ mang lại lợi ích cho giới tinh hoa chính trị và gây hại cho lợi ích của người dân trong nước.
4. Khai thác sự chia rẽ: Nga vẫn tiếp tục thực hiện các chiến lược tầm ảnh hưởng nhằm gây ra sự đấu đá giữa các nước thành viên NATO. Hungary, Ba Lan và Đức là mục tiêu thường xuyên của những nỗ lực này.
5. Tha hóa người tị nạn: Chiến thuật này nhằm phá hoại tinh thần đoàn kết ở Ukraine bằng cách khai thác những mối bất hòa phức tạp về văn hóa, đạo đức và lịch sử của đất nước này.
6. Nhắm đến các cộng đồng người Do Thái: Thông qua các luận điệu và những tài liệu giả mạo khác, các chuyên gia tầm ảnh hưởng của Nga đã truyền bá rộng rãi diễn từ về sự không đáng tin của các chính phủ châu Âu và việc người Ukraine sẽ buộc phải tham gia vào cuộc chiến.
7. Tăng cường các hoạt động xâm nhập: Microsoft và các bên khác đã quan sát thấy nhiều nhóm hacker có âm mưu lớn đang tiến hành hoặc tuyên bố đã tiến hành các cuộc tấn công DDoS hoặc trộm cắp tài liệu nhắm vào những nước đối nghịch nhằm nâng cao thanh thế của Nga trên mạng. Một số nhóm này có liên kết với các tác nhân đe dọa mạng như Seashell Blizzard và Cadet Blizzard.

Microsoft Threat Intelligence dự kiến sẽ nhận thấy sự gia tăng về mức độ chú ý ở các vùng có tầm quan trọng về chiến lược đối với Moscow: vùng Balkan, khu vực châu Mỹ Latinh, châu Phi và trong bản thân nước Nga. Ngoài ra, dự kiến các nỗ lực nhằm phá hoại mối quan hệ liên minh giữa Ukraine và các nước NATO cũng sẽ được tăng cường.

Microsoft Threat Intelligence dự kiến sẽ nhận thấy sự gia tăng về mức độ chú ý ở các vùng có tầm quan trọng về chiến lược đối với Moscow: vùng Balkan, khu vực châu Mỹ Latinh, châu Phi và trong bản thân nước Nga. Ngoài ra, dự kiến các nỗ lực nhằm phá hoại mối quan hệ liên minh giữa Ukraine và các nước NATO cũng sẽ được tăng cường.

Những đề xuất giúp tăng cường bảo mật mạng

  • Vá lỗ hổng ngày 0 ngay Luôn vá lỗ hổng ngày 0 ngay khi chúng xuất hiện. Đừng đợi đến khi triển khai chu kỳ quản lý bản vá lỗi.
  • Kiểm kê và kiểm tra tất cả tài sản và danh tính. Lập tài liệu và kiểm kê mọi tài sản phần cứng, phần mềm của doanh nghiệp để xác định rủi ro và thời điểm cần hành động trên các bản vá lỗi.
  • Kiểm tra trạng thái truy nhập từ xa Loại bỏ quyền truy nhập của mọi mối quan hệ đối tác không quen thuộc hoặc chưa được kiểm tra.
    Bạn cũng có thể thực hiện việc này bằng cách cho phép ghi nhật ký và xem xét toàn bộ hoạt động xác thực đối với hạ tầng truy nhập từ xa và mạng riêng ảo (VPN), trong đó tập trung vào các tài khoản được đặt cấu hình xác thực hai yếu tố, để xác nhận tính xác thực và điều tra hoạt động bất thường.
  • Hỗ trợ tính năng bảo vệ bằng đám mây Hỗ trợ tính năng bảo vệ bằng đám mây để cung cấp khả năng nhận dạng, đồng thời giảm bớt các mối đe dọa đã biết và mới cho mạng của bạn trên quy mô lớn.
  • Bảo vệ các mục tiêu có giá trị cao Xác định và bảo vệ các mục tiêu dữ liệu giá trị cao tiềm ẩn của bạn, các công nghệ, thông tin và hoạt động kinh doanh dễ gặp rủi ro có thể phù hợp với ưu tiên chiến lược của các nhóm cấp quốc gia.
  • Củng cố tài sản kết nối internet Củng cố tài sản kết nối internet và hiểu rõ phạm vi của bạn.
  • Hỗ trợ tính năng xác thực đa yếu tố (MFA) Khi bật MFA, bạn có thể ngăn chặn được 99,9% các cuộc tấn công vào tài khoản của bạn. Bật MFA cho mọi tài khoản (bao gồm tài khoản dịch vụ) và đảm bảo thực thi MFA cho mọi kết nối từ xa.
  • Sử dụng giải pháp không cần mật khẩu Mật khẩu yếu là cửa ngõ mà hầu hết các cuộc tấn công vào tài khoản ngân hàng và tài khoản người tiêu dùng nhắm đến. Các phương pháp đăng nhập không cần mật khẩu như Ứng dụng Microsoft Authenticator, khóa bảo mật vật lý và thông tin sinh trắc học sẽ an toàn hơn so với mật khẩu truyền thống có thể bị đánh cắp, xâm nhập hoặc đoán được.
  • Sử dụng quyền truy nhập có điều kiện Cố gắng giảm nguy cơ bị lừa đảo qua mạng bằng cách bật các tính năng truy nhập có điều kiện cho những tài khoản có đặc quyền cao, cũng như các tính năng phát hiện giả mạo và mạo danh.
  • Bảo vệ chuỗi cung ứng Bảo vệ chuỗi cung ứng dịch vụ và phần mềm của bạn, đánh giá và kiểm tra mối quan hệ với nhà cung cấp dịch vụ thượng nguồn và hạ nguồn, cũng như quyền truy nhập đặc quyền được ủy quyền để giảm thiểu các quyền không cần thiết.

Bài viết liên quan

Đưa thông tin về mối đe dọa trên mạng vào bối cảnh địa chính trị

Chuyên gia thông tin về mối đe dọa Fanta Orr giải thích vai trò của bản phân tích thông tin về mối đe dọa trong việc vén màn “lý do” đằng sau hoạt động đe dọa an ninh mạng và giúp những khách hàng là mục tiêu dễ bị tấn công được bảo vệ tốt hơn.

Các hoạt động mạng và gây ảnh hưởng trong cuộc chiến trên chiến trường kỹ thuật số của Ukraina

Microsoft Threat Intelligence xem xét các hoạt động mạng và tác động trong một năm ở Ukraine, khám phá các xu hướng mới về mối đe dọa trên mạng cũng như những điều có thể xảy ra khi chiến tranh bước sang năm thứ hai.

Bảo vệ Ukraina: Những bài học đầu tiên từ Chiến tranh mạng

Những phát hiện mới nhất trong các nỗ lực tình báo mối đe dọa đang diễn ra của chúng tôi trong cuộc chiến giữa Nga và Ukraine, cùng một loạt kết luận từ bốn tháng đầu tiên tăng cường nhu cầu đầu tư mới và liên tục vào công nghệ, dữ liệu, và quan hệ đối tác để hỗ trợ các chính phủ, công ty, tổ chức phi chính phủ, và các trường đại học.

Theo dõi Microsoft Security