This is the Trace Id: 24b58db1ab411767bc30822e02885483
Bỏ qua để tới nội dung chính Tại sao nên chọn Microsoft Security An ninh mạng hoạt động trên nền tảng AI Bảo mật đám mây Bảo mật và Quản trị dữ liệu Danh tính và quyền truy nhập mạng Quản lý quyền riêng tư và rủi ro Bảo mật dành cho AI Hoạt động bảo mật hợp nhất Zero Trust Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel Microsoft Security Copilot Microsoft Entra ID (Azure Active Directory) ID trợ lý ảo Microsoft Entra Danh tính bên ngoài Microsoft Entra Quản trị Microsoft Entra ID Bảo vệ Microsoft Entra ID Microsoft Entra Truy cập Internet Microsoft Entra Truy cập Riêng tư Giải pháp Quản lý quyền của Microsoft Entra ID xác minh của Microsoft Entra Microsoft Entra Workload ID Dịch vụ Miền Microsoft Entra Azure Key Vault Microsoft Sentinel Microsoft Defender for Cloud Microsoft Defender XDR Microsoft Defender cho Điểm cuối Microsoft Defender cho Office 365 Microsoft Defender cho Danh tính Microsoft Defender for Cloud Apps Quản lý mức rủi ro của Microsoft Security Quản lý lỗ hổng bảo mật dành cho Microsoft Defender Thông tin về mối đe doạ của Microsoft Defender Microsoft Defender Suite for Business Premium Microsoft Defender for Cloud Quản lý vị thế bảo mật đám mây của Microsoft Defender Quản lý bề mặt tấn công từ bên ngoài dành cho Microsoft Defender Bảo mật nâng cao GitHub Microsoft Defender cho Điểm cuối Microsoft Defender XDR Microsoft Defender cho Doanh nghiệp Chức năng cốt lõi của Microsoft Intune Microsoft Defender for IoT Quản lý lỗ hổng bảo mật dành cho Microsoft Defender Phân tích dữ liệu nâng cao Microsoft Intune Microsoft Intune Quản lý đặc quyền thiết bị đầu cuối Quản lý ứng dụng doanh nghiệp Microsoft Intune Tính năng trợ giúp từ xa của Microsoft Intune Microsoft Cloud PKI Tuân thủ về Giao tiếp của Microsoft Purview Trình quản lý Tuân thủ của Microsoft Purview Giải pháp Quản lý vòng đời dữ liệu của Microsoft Purview Microsoft Purview eDiscovery Microsoft Purview Audit Quản lý rủi ro của Microsoft Priva Microsoft Priva - Yêu cầu quyền chủ thể Quản trị dữ liệu Microsoft Purview Microsoft Purview Suite for Business Premium Các tính năng bảo mật dữ liệu của Microsoft Purview Giá cả Dịch vụ Đối tác Nhận thức an ninh mạng Câu chuyện khách hàng Bảo mật 101 Bản dùng thử sản phẩm Sự công nhận trong ngành Microsoft Security Insider Báo cáo phòng vệ kỹ thuật số của Microsoft Trung tâm Ứng phó Bảo mật Blog Microsoft Security Các sự kiện Microsoft Security Microsoft Tech Community Tài liệu Thư viện nội dung kỹ thuật Đào tạo & chứng nhận Chương trình tuân thủ dành cho Microsoft Cloud Trung tâm Tin cậy Microsoft Service Trust Portal Microsoft Sáng kiến tương lai an toàn Trung tâm giải pháp kinh doanh Bắt đầu bản dùng thử Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Không gian Azure Thực tế hỗn hợp Microsoft HoloLens Microsoft Viva Điện toán lượng tử Tính bền vững Giáo dục Ô tô Dịch vụ tài chính Chính phủ Chăm sóc sức khỏe Sản xuất Bán lẻ Tìm đối tác Trở thành đối tác Mạng lưới Đối tác Microsoft Marketplace Marketplace Rewards Các công ty phát triển phần mềm Blog Microsoft Advertising Trung tâm nhà phát triển Hướng dẫn sử dụng Sự kiện Cấp phép Microsoft Learn Microsoft Research Xem sơ đồ trang

Mối đe dọa cấp quốc gia

Phát triển biện pháp ứng phó của bạn trước sự gia tăng của các mối đe dọa cấp quốc gia.

Các đối tượng trên mạng ngày càng trơ trẽn và hung hăng hơn khi các mối quan hệ địa chính trị bị phá vỡ

Sự phát triển về chính trị đã định hình mức ưu tiên của các nhóm mối đe dọa mà nhà nước bảo trợ. Số cuộc tấn công chuỗi cung ứng đã tăng lên, chủ yếu nhằm vào các công ty Công nghệ Thông tin, để có được quyền truy nhập vào các khách hàng xuôi tuyến.

Biểu đồ hiển thị các lĩnh vực ngành mà đối tượng nhà nước nhắm mục tiêu

Các nhóm cấp quốc gia nhắm mục tiêu đến một loạt lĩnh vực. Các đối tượng nhà nước người Nga và Iran đã nhắm mục tiêu vào ngành CNTT như một phương tiện để tiếp cận khách hàng của các công ty CNTT. Các tổ chức nghiên cứu, các tổ chức phi chính phủ (NGO), các trường đại học và cơ quan chính phủ vẫn là các mục tiêu thường thấy khác của các đối tượng nhà nước.

Nga đang đe dọa Ukraina và các nước khác

Các đối tượng nhà nước người Nga đã thực hiện các hoạt động trên mạng trong thời gian đóng quân ở Ukraina. Các tổ chức phải thực hiện các biện pháp để củng cố an ninh mạng, nhằm chống lại mối đe dọa đến từ những đối tượng này.

Trung Quốc mở rộng khả năng nhắm mục tiêu toàn cầu

Hoạt động đe dọa phổ biến của Trung Quốc nhắm mục tiêu đến các quốc gia trên toàn cầu, đặc biệt là các quốc gia nhỏ hơn ở khu vực Đông Nam Á, để giành được lợi thế cạnh tranh trên mọi mặt.

Iran hiện ngày càng hung hăng

Các đối tượng người Iran đã gia tăng số cuộc tấn công mạng nhằm vào Israel, mở rộng số cuộc tấn công bằng mã độc tống tiền ra ngoài các đối thủ trong khu vực, hướng đến các nạn nhân người Hoa Kỳ và Liên minh Châu Âu, đồng thời nhắm mục tiêu vào hạ tầng quan trọng có cấu hình cao của Hoa Kỳ.

Bắc Triều Tiên theo đuổi các mục tiêu của chế độ

Triều Tiên nhắm mục tiêu đến các công ty quốc phòng và hàng không vũ trụ, tiền điện tử, các hãng tin tức, những kẻ đào ngũ và các tổ chức viện trợ, để xây dựng quốc phòng, củng cố nền kinh tế và đảm bảo sự ổn định trong nước.

Chuỗi cung ứng CNTT dưới dạng cổng kết nối với hệ sinh thái kỹ thuật số

Các nhà cung cấp dịch vụ CNTT đang bị nhắm mục tiêu để tấn công mục tiêu bên thứ ba và giành quyền truy nhập vào các máy khách xuôi tuyến ở khu vực chính phủ, chính sách và hạ tầng quan trọng.

Biểu đồ hiển thị hai phương pháp xâm phạm

Biểu đồ này mô tả phương pháp tiếp cận đa véc-tơ của NOBELIUM trong việc xâm phạm các mục tiêu cuối cùng và thiệt hại tài sản thế chấp đối với các nạn nhân khác trong quá trình thực hiện. Ngoài các hành động được thể hiện ở trên, NOBELIUM đã cho chạy các cuộc tấn công lừa đảo qua mạng và tấn công lần dò mật khẩu nhắm vào các thực thể có liên quan, thậm chí nhắm mục tiêu vào tài khoản cá nhân của ít nhất một nhân viên chính phủ như một lộ trình tiềm ẩn khác để xâm phạm.

Khai thác lỗ hổng nhanh chóng

Việc nhận dạng và khai thác các lỗ hổng chưa biết trước đây đã trở thành chiến thuật chính, với các thủ đoạn khai thác diễn ra ngày càng nhanh hơn và ở quy mô lớn.

Biểu đồ nêu rõ tốc độ và quy mô thương mại hóa lỗ hổng

Sau khi lỗ hổng được tiết lộ công khai, trung bình chỉ mất 14 ngày thì hoạt động khai thác sẽ diễn ra. Dạng xem này cung cấp thông tin phân tích về thời gian khai thác lỗ hổng ngày 0, cùng với số lượng hệ thống dễ bị khai thác nhất định và sẽ hoạt động trên internet từ thời điểm công bố lần đầu tiên.

Lính đánh thuê trên mạng đe dọa sự ổn định của không gian mạng

Ngành công nghiệp đương lên của các công ty tư nhân này hiện đang phát triển và bán các công cụ, kỹ thuật cũng như dịch vụ tiên tiến để cho phép khách hàng của họ (thường là chính phủ) đột nhập vào mạng và thiết bị.

Vận hành an ninh mạng cho hòa bình và an ninh

Chúng tôi cần một khuôn khổ toàn cầu nhất quán, ưu tiên nhân quyền và bảo vệ mọi người khỏi hành vi liều lĩnh của nhà nước trực tuyến, để mang lại sự ổn định cho không gian mạng.

Khám phá năm lĩnh vực trọng tâm quan trọng

Tình hình tội phạm mạng

Tội phạm mạng tiếp tục phát triển, do sự gia tăng số cuộc tấn công ngẫu nhiên và tấn công nhắm mục tiêu. Các phương pháp tấn công đã biến hóa để tạo ra các mối đe dọa ngày càng đa dạng.

Thiết bị và hạ tầng

Khi các tổ chức khai thác các tiến bộ trong chức năng điện toán và các thực thể số hóa để phát triển, bề mặt tấn công của thế giới ảo đang gia tăng theo cấp số nhân.

Hoạt động ảnh hưởng trên mạng

Các hoạt động có ảnh hưởng từ nước ngoài ngày nay sử dụng các phương pháp và công nghệ mới, khiến các chiến dịch được thiết kế để làm xói mòn độ tin cậy với năng suất và hiệu quả cao hơn.

Khả năng phục hồi mạng

Khi các mối đe dọa trong bối cảnh thế giới ảo gia tăng, việc xây dựng khả năng phục hồi trên mạng trong cấu trúc của tổ chức là yếu tố quan trọng đối với khả năng phục hồi tài chính và hoạt động.

Đọc báo cáo và kết nối với chúng tôi

Theo dõi Microsoft

Tiếng Việt (Việt Nam)
Biểu tượng Chọn không tham gia lựa chọn quyền riêng tư của bạn Các lựa chọn về quyền riêng tư của bạn
Quyền riêng tư về Sức khỏe người tiêu dùng Liên hệ với Microsoft Quyền riêng tư Quản lý cookie Điều khoản sử dụng Nhãn hiệu Giới thiệu về quảng cáo của chúng tôi