Doanh nghiệp bị rò rỉ dữ liệu suốt hai năm chỉ vì... nhân viên vô ý!
15:32 | 28/01/2020
DNTH: Kaspersky phát đi thông tin cho biết một tổ chức khách hàng bị rò rỉ dữ liệu suốt 2 năm, kéo dài từ năm 2017 đến 2019,. Nguyên nhân của sự cố là do tài khoản của một quản trị viên đã không thay đổi mật khẩu, tạo điều kiện cho tin tặc xâm nhập hệ thống và một số máy trạm, thiết lập cửa hậu và thu thập dữ liệu của hệ thống.
Rò rỉ dữ liệu có thể bắt nguồn từ những bất cẩn không đáng có của người dùng. Ảnh: AFP
Sự cố vừa được xử lý bởi các chuyên gia Kaspersky một lần nữa chứng minh rằng sự thiếu trách nhiệm cơ bản từ nhân viên cũng có thể dẫn đến một cuộc tấn công mạng gây thiệt hại đáng kể cho tổ chức.
Mặc dù vẫn chưa rõ tài khoản của quản trị viên bị xâm phạm lần đầu tiên bằng cách nào, nhưng hành vi của người dùng đã tạo điều kiện để cuộc tấn công diễn ra trong thời gian dài. Quản trị viên đã không đổi mật khẩu trong suốt thời gian đó, thay vì phải đổi mật khẩu ba tháng một lần như khuyến cáo trong chính sách bảo mật của công ty. Điều này giúp kẻ tấn công có quyền truy cập liên tục vào hệ thống mục tiêu, khiến hàng ngàn tập tin bảo mật bị rò rỉ.
Tin tặc đã xâm nhập hệ thống bằng tài khoản quản trị viên và tải trực tiếp các tệp độc hại lên hệ thống mạng. Các tập tin bao gồm một thư viện mã độc cũng như các trình tải xuống và một cửa hậu. Các mã độc này bị ẩn trong hệ thống thông qua biến thể của các phím tắt trên màn hình nền, menu và thanh tác vụ. Sau đó, thông qua việc nhấp vào phím tắt, một tệp độc hại sẽ khởi chạy trước tệp thực thi ban đầu của ứng dụng, cho phép tin tặc che giấu hoạt động đáng ngờ khỏi hệ thống bảo mật của tổ chức.
Cách thức sử dụng cửa hậu để cấp quyền truy cập đầy đủ vào hệ thống đã thu hút sự quan tâm đặc biệt từ các nhà nghiên cứu. Phân tích sâu hơn cho thấy tin tặc đã xây dựng nhiều lệnh khác nhau và tìm kiếm các tệp bằng cách sử dụng từ khóa và tiện ích mở rộng.
Chúng cũng theo dõi dữ liệu từ các tệp đã tải xuống trước đó. Điều đáng chú ý là cửa hậu được tạo riêng cho cuộc tấn công này, và không có trường hợp nào khác sử dụng đến nó trong hơn một năm qua. Phân tích bổ sung cũng cho phép tổ chức tìm hiểu cách các hệ thống bị xâm phạm và các phím tắt được biến đổi thành tập tin độc hại trong cuộc tấn công này.
Trong thời gian dài, tin tặc đã xâm phạm có chọn lọc những hệ thống liên quan, thu thập dữ liệu và sau đó “rời khỏi” hệ thống bị nhiễm mã độc, một quá trình mà tổ chức - cùng với các nhà nghiên cứu – đang theo dõi và kiểm soát. Tuy nhiên, những kẻ tấn công đã quyết định lây nhiễm tất cả các hệ thống trên hệ thống mạng nhằm thu được một điểm truy cập thay thế. Hành động này đã khiến tổ chức phải chặn ngay cuộc tấn công đang diễn ra.
Ông Pavel Kargapoltsev, chuyên gia bảo mật của Kaspersky cho biết: “Cuộc tấn công này đã chứng minh rằng sự hợp tác trong ngành bảo mật là cực kỳ quan trọng, giúp thu thập được những thông tin có giá trị, ngăn chặn những cuộc tấn công tương tự trong tương lai và tiếp tục cuộc chiến chống tội phạm mạng hiệu quả hơn. Khi tin tặc ngày càng sáng tạo hơn trong chiến thuật và kỹ thuật tấn công, chúng tôi cần mở rộng phạm vi hợp tác để phát hiện các mối đe dọa ngay từ giai đoạn đầu, cũng như bảo vệ người dùng và tổ chức hiệu quả hơn”.
Theo https://viettimes.vn/doanh-nghiep-bi-ro-ri-du-lieu-suot-hai-nam-chi-vi-nhan-vien-vo-y-379079.html
Khởi động cuộc thi Samsung Solve For Tomorrow 2026 khu vực phía Nam
DNTH: Samsung Việt Nam tiếp tục phối hợp cùng Trung tâm Đổi mới sáng tạo Quốc gia (NIC), Bộ Tài chính tổ chức phát động chương trình Samsung Solve for Tomorrow 2026 tại khu vực phía Nam, hoàn thành chuỗi roadshow khởi động cuộc thi tại cả ba...
Cung cấp 100% dịch vụ công trực tuyến toàn trình lĩnh vực biển đảo
DNTH: Cục Biển và Hải đảo Việt Nam đặt mục tiêu hoàn thiện dữ liệu số, phát triển AI và cung cấp 100% dịch vụ công trực tuyến toàn trình đến năm 2030.
Chuyển đổi số toàn diện nông thôn: Từ mô hình thiết thực tại cơ sở đến lan tỏa giá trị tới địa phương
DNTH: Mới đây, Trevi Education đã phối hợp cùng Agribank Hoà Bình tổ chức thành công Chương trình Chuyển đổi số toàn diện nông thôn cho các cán bộ chuyên viên trên địa bàn Phường Kỳ Sơn và khu vực Lạc Sơn, tỉnh Phú Thọ. Đây là một...
Giải thưởng Bảo Sơn 2026: Cơ hội vàng cho các nhà khoa học tỏa sáng
DNTH: Theo Ban tổ chức "Giải thưởng Bảo Sơn 2026 không chỉ tìm kiếm những công trình có hàm lượng trí tuệ cao, tính đột phá mà còn ưu tiên những giải pháp đột phá, có khả năng giải quyết trực diện các bài toán cấp bách về phát...
Meta sẽ sử dụng AI để xác định độ tuổi của người dùng
DNTH: Tập đoàn công nghệ Meta ngày 5/5 cho biết sẽ bắt đầu sử dụng trí tuệ nhân tạo (AI) để quét ảnh và video nhằm tìm kiếm những dấu hiệu trực quan để xem liệu người dùng có dưới 13 tuổi hay không và liệu có nên xóa tài khoản...
An toàn dữ liệu tài chính trong kỷ nguyên AI
DNTH: Sáng 23/4 tại Hà Nội, Tạp chí Đầu tư Tài chính tổ chức Hội thảo " An toàn dữ liệu tài chính trong kỷ nguyên AI" để cập nhập chính sách và xu hướng của thị trường, doanh nghiệp và xã hội, trong sự phát triển nhanh chóng của...
Đô thị cuộc sống
-
Từ 15/6 có thể 25 triệu thuê bao di động sẽ bị khóa chiều gọi
-
Cung cấp 100% dịch vụ công trực tuyến liên quan đến thủ tục đất đai
-
Xã Tiên Lãng đồng loạt ra quân lập lại trật tự đường hè, bảo vệ hành lang an toàn giao thông
-
Times Place - không gian sống đa trải nghiệm trong đại đô thị Capital Square
-
Prudential Việt Nam khép lại Ngày Tài Chính Số 2026: Khi bảo hiểm nhân thọ trở thành một phần của cuộc hội thoại tài...
-
Hải Phòng: Phường Thủy Nguyên ra quân lập lại trật tự đô thị: Không có vùng cấm, không có ngoại lệ
Sống khỏe
-
Gia Lai sắp có bệnh viện chuyên khoa chăm sóc sức khỏe người cao tuổi
-
HDBank tiên phong kiến tạo hệ sinh thái Y tế - Tài chính nhân văn
-
40.000 sản phẩm dinh dưỡng Vinamilk tiếp sức chương trình “Tổ quốc bình yên”
-
Herbalife và Cristiano Ronaldo mang dinh dưỡng hiệu suất cao vào thói quen hàng ngày với chiến dịch “Fuel Like Ronaldo”
-
Anh hùng Lao động Thái Hương đề xuất xây dựng Luật Dinh dưỡng học đường
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu
