Doanh nghiệp bị rò rỉ dữ liệu suốt hai năm chỉ vì... nhân viên vô ý!
15:32 | 28/01/2020
DNTH: Kaspersky phát đi thông tin cho biết một tổ chức khách hàng bị rò rỉ dữ liệu suốt 2 năm, kéo dài từ năm 2017 đến 2019,. Nguyên nhân của sự cố là do tài khoản của một quản trị viên đã không thay đổi mật khẩu, tạo điều kiện cho tin tặc xâm nhập hệ thống và một số máy trạm, thiết lập cửa hậu và thu thập dữ liệu của hệ thống.
Rò rỉ dữ liệu có thể bắt nguồn từ những bất cẩn không đáng có của người dùng. Ảnh: AFP
Sự cố vừa được xử lý bởi các chuyên gia Kaspersky một lần nữa chứng minh rằng sự thiếu trách nhiệm cơ bản từ nhân viên cũng có thể dẫn đến một cuộc tấn công mạng gây thiệt hại đáng kể cho tổ chức.
Mặc dù vẫn chưa rõ tài khoản của quản trị viên bị xâm phạm lần đầu tiên bằng cách nào, nhưng hành vi của người dùng đã tạo điều kiện để cuộc tấn công diễn ra trong thời gian dài. Quản trị viên đã không đổi mật khẩu trong suốt thời gian đó, thay vì phải đổi mật khẩu ba tháng một lần như khuyến cáo trong chính sách bảo mật của công ty. Điều này giúp kẻ tấn công có quyền truy cập liên tục vào hệ thống mục tiêu, khiến hàng ngàn tập tin bảo mật bị rò rỉ.
Tin tặc đã xâm nhập hệ thống bằng tài khoản quản trị viên và tải trực tiếp các tệp độc hại lên hệ thống mạng. Các tập tin bao gồm một thư viện mã độc cũng như các trình tải xuống và một cửa hậu. Các mã độc này bị ẩn trong hệ thống thông qua biến thể của các phím tắt trên màn hình nền, menu và thanh tác vụ. Sau đó, thông qua việc nhấp vào phím tắt, một tệp độc hại sẽ khởi chạy trước tệp thực thi ban đầu của ứng dụng, cho phép tin tặc che giấu hoạt động đáng ngờ khỏi hệ thống bảo mật của tổ chức.
Cách thức sử dụng cửa hậu để cấp quyền truy cập đầy đủ vào hệ thống đã thu hút sự quan tâm đặc biệt từ các nhà nghiên cứu. Phân tích sâu hơn cho thấy tin tặc đã xây dựng nhiều lệnh khác nhau và tìm kiếm các tệp bằng cách sử dụng từ khóa và tiện ích mở rộng.
Chúng cũng theo dõi dữ liệu từ các tệp đã tải xuống trước đó. Điều đáng chú ý là cửa hậu được tạo riêng cho cuộc tấn công này, và không có trường hợp nào khác sử dụng đến nó trong hơn một năm qua. Phân tích bổ sung cũng cho phép tổ chức tìm hiểu cách các hệ thống bị xâm phạm và các phím tắt được biến đổi thành tập tin độc hại trong cuộc tấn công này.
Trong thời gian dài, tin tặc đã xâm phạm có chọn lọc những hệ thống liên quan, thu thập dữ liệu và sau đó “rời khỏi” hệ thống bị nhiễm mã độc, một quá trình mà tổ chức - cùng với các nhà nghiên cứu – đang theo dõi và kiểm soát. Tuy nhiên, những kẻ tấn công đã quyết định lây nhiễm tất cả các hệ thống trên hệ thống mạng nhằm thu được một điểm truy cập thay thế. Hành động này đã khiến tổ chức phải chặn ngay cuộc tấn công đang diễn ra.
Ông Pavel Kargapoltsev, chuyên gia bảo mật của Kaspersky cho biết: “Cuộc tấn công này đã chứng minh rằng sự hợp tác trong ngành bảo mật là cực kỳ quan trọng, giúp thu thập được những thông tin có giá trị, ngăn chặn những cuộc tấn công tương tự trong tương lai và tiếp tục cuộc chiến chống tội phạm mạng hiệu quả hơn. Khi tin tặc ngày càng sáng tạo hơn trong chiến thuật và kỹ thuật tấn công, chúng tôi cần mở rộng phạm vi hợp tác để phát hiện các mối đe dọa ngay từ giai đoạn đầu, cũng như bảo vệ người dùng và tổ chức hiệu quả hơn”.
Theo https://viettimes.vn/doanh-nghiep-bi-ro-ri-du-lieu-suot-hai-nam-chi-vi-nhan-vien-vo-y-379079.html

NCSP và BIENDONG POC hoàn thành hoạt động khảo sát đường ống biển 2025
DNTH: Công ty Đường ống khí Nam Côn Sơn (NCSP) vừa hoàn thành công tác phối hợp cùng Công ty Điều hành dầu khí Biển Đông (BIENDONG POC), triển khai thành công hoạt động khảo sát định kỳ hệ thống đường ống và cấu kiện ngầm ngoài...

100 bệnh nhi được can thiệp tim mạch thành công tại Bệnh viện Nhi Đồng Cần Thơ
DNTH: Bệnh viện Nhi đồng Cần Thơ vừa đánh dấu cột mốc quan trọng khi thực hiện thành công thủ thuật thông tim can thiệp cho 100 bệnh nhi mắc tim bẩm sinh đến từ các tỉnh khu vực Đồng bằng sông Cửu Long. Nhiều em trong số này có hoàn...

Samsung khởi động cuộc thi Solve for Tomorrow tại khu vực phía Nam
DNTH: Samsung Việt Nam và Tổ chức Tuổi trẻ Thành đạt Việt Nam (JA Việt Nam) vừa tiếp tục hành trình roadshow nhằm phát động cuộc thi Solve for Tomorrow năm 2025 tại TP.HCM – đại diện khu vực miền Nam. Qua đó, hoàn thành chuỗi chương trình...

Làm chủ công nghệ, thu hút đầu tư thúc đẩy phát triển năng lượng tái tạo
DNTH: Để thúc đẩy phát triển năng lượng tái tạo, chuyển đổi năng lượng thành công, Việt Nam cần cải cách thể chế, làm chủ công nghệ, thu hút đầu tư tư nhân và quốc tế, đồng thời nâng cao năng lực giám sát và điều hành.

UEH thúc đẩy đổi mới sáng tạo qua Talkshow “Khởi nghiệp và Đầu tư”
DNTH: Trường Đại học Kinh tế TP. Hồ Chí Minh (UEH), Trường Công nghệ và Thiết kế UEH (CTD) phối hợp cùng Trung tâm Ươm tạo Công nghệ và Hỗ trợ Đổi mới sáng tạo TP. Hồ Chí Minh (ISC) vừa mới tổ chức Talkshow “Khởi nghiệp và Đầu...

Samsung khởi động cuộc thi Solve for Tomorrow 2025 khu vực miền Trung
DNTH: Samsung Việt Nam và Tổ chức Tuổi trẻ Thành đạt Việt Nam (JA Việt Nam) tiếp tục khởi động cuộc thi Samsung Solve for Tomorrow 2025 tại khu vực miền Trung, nhằm đẩy mạnh hơn nữa phong trào STEM, đồng thời truyền cảm hứng và lan tỏa...
Đô thị cuộc sống
-
Dự án Khu du lịch biển Thắng Liên được cập nhật vào Quy hoạch chung phường Hoàng Mai
-
Tiếp sức mùa thi 2025 ứng dụng công nghệ, lan tỏa tinh thần tình nguyện
-
Sống Khỏe – Năng lượng tràn đầy từ mọi hoạt động tại Eurowindow Sport Garden, dự án sắp khởi công tại Vinh
-
Hà Nội: Tái khởi công đường Vành đai 2,5 đoạn Đầm Hồng - Quốc lộ 1A
-
Xếp hàng xuyên đêm chiêm bái xá lợi Đức Phật tại chùa Quán Sứ
-
Từ ngày 20/5 người dân Hà Nội có thể thực hiện trực tuyến một số thủ tục về đất đai
Sống khỏe
-
Nên ăn 4 - 5 quả mận mỗi ngày để đem lại lợi ích tối đa cho sức khỏe
-
Tự hào là bệnh viện mắt tiên phong tại Tây Nguyên
-
Bệnh viện Mắt Cao Nguyên: Hành trình 7 năm trao ánh mắt, tặng nụ cười
-
Cấp cứu thành công một bệnh nhân người Campuchia bị tai nạn lao động
-
Người phụ nữ suýt thủng thực quản vì uống thuốc sai cách
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu
Ý kiến bạn đọc...