Doanh nghiệp bị rò rỉ dữ liệu suốt hai năm chỉ vì... nhân viên vô ý!
15:32 | 28/01/2020
DNTH: Kaspersky phát đi thông tin cho biết một tổ chức khách hàng bị rò rỉ dữ liệu suốt 2 năm, kéo dài từ năm 2017 đến 2019,. Nguyên nhân của sự cố là do tài khoản của một quản trị viên đã không thay đổi mật khẩu, tạo điều kiện cho tin tặc xâm nhập hệ thống và một số máy trạm, thiết lập cửa hậu và thu thập dữ liệu của hệ thống.
Rò rỉ dữ liệu có thể bắt nguồn từ những bất cẩn không đáng có của người dùng. Ảnh: AFP
Sự cố vừa được xử lý bởi các chuyên gia Kaspersky một lần nữa chứng minh rằng sự thiếu trách nhiệm cơ bản từ nhân viên cũng có thể dẫn đến một cuộc tấn công mạng gây thiệt hại đáng kể cho tổ chức.
Mặc dù vẫn chưa rõ tài khoản của quản trị viên bị xâm phạm lần đầu tiên bằng cách nào, nhưng hành vi của người dùng đã tạo điều kiện để cuộc tấn công diễn ra trong thời gian dài. Quản trị viên đã không đổi mật khẩu trong suốt thời gian đó, thay vì phải đổi mật khẩu ba tháng một lần như khuyến cáo trong chính sách bảo mật của công ty. Điều này giúp kẻ tấn công có quyền truy cập liên tục vào hệ thống mục tiêu, khiến hàng ngàn tập tin bảo mật bị rò rỉ.
Tin tặc đã xâm nhập hệ thống bằng tài khoản quản trị viên và tải trực tiếp các tệp độc hại lên hệ thống mạng. Các tập tin bao gồm một thư viện mã độc cũng như các trình tải xuống và một cửa hậu. Các mã độc này bị ẩn trong hệ thống thông qua biến thể của các phím tắt trên màn hình nền, menu và thanh tác vụ. Sau đó, thông qua việc nhấp vào phím tắt, một tệp độc hại sẽ khởi chạy trước tệp thực thi ban đầu của ứng dụng, cho phép tin tặc che giấu hoạt động đáng ngờ khỏi hệ thống bảo mật của tổ chức.
Cách thức sử dụng cửa hậu để cấp quyền truy cập đầy đủ vào hệ thống đã thu hút sự quan tâm đặc biệt từ các nhà nghiên cứu. Phân tích sâu hơn cho thấy tin tặc đã xây dựng nhiều lệnh khác nhau và tìm kiếm các tệp bằng cách sử dụng từ khóa và tiện ích mở rộng.
Chúng cũng theo dõi dữ liệu từ các tệp đã tải xuống trước đó. Điều đáng chú ý là cửa hậu được tạo riêng cho cuộc tấn công này, và không có trường hợp nào khác sử dụng đến nó trong hơn một năm qua. Phân tích bổ sung cũng cho phép tổ chức tìm hiểu cách các hệ thống bị xâm phạm và các phím tắt được biến đổi thành tập tin độc hại trong cuộc tấn công này.
Trong thời gian dài, tin tặc đã xâm phạm có chọn lọc những hệ thống liên quan, thu thập dữ liệu và sau đó “rời khỏi” hệ thống bị nhiễm mã độc, một quá trình mà tổ chức - cùng với các nhà nghiên cứu – đang theo dõi và kiểm soát. Tuy nhiên, những kẻ tấn công đã quyết định lây nhiễm tất cả các hệ thống trên hệ thống mạng nhằm thu được một điểm truy cập thay thế. Hành động này đã khiến tổ chức phải chặn ngay cuộc tấn công đang diễn ra.
Ông Pavel Kargapoltsev, chuyên gia bảo mật của Kaspersky cho biết: “Cuộc tấn công này đã chứng minh rằng sự hợp tác trong ngành bảo mật là cực kỳ quan trọng, giúp thu thập được những thông tin có giá trị, ngăn chặn những cuộc tấn công tương tự trong tương lai và tiếp tục cuộc chiến chống tội phạm mạng hiệu quả hơn. Khi tin tặc ngày càng sáng tạo hơn trong chiến thuật và kỹ thuật tấn công, chúng tôi cần mở rộng phạm vi hợp tác để phát hiện các mối đe dọa ngay từ giai đoạn đầu, cũng như bảo vệ người dùng và tổ chức hiệu quả hơn”.
Theo https://viettimes.vn/doanh-nghiep-bi-ro-ri-du-lieu-suot-hai-nam-chi-vi-nhan-vien-vo-y-379079.html

MB lan tỏa giá trị nhân văn qua mạng xã hội thiện nguyện đầu tiên của Việt Nam
DNTH: Ra mắt từ năm 2021 dưới sự chỉ đạo của Bộ Khoa học và Công nghệ, phối hợp cùng Hội Chữ thập đỏ Việt Nam và các tổ chức chính trị xã hội, Nền tảng Thiện nguyện do Ngân hàng TMCP Quân đội (MB) phát triển đã mở ra một...

TH true MILK 'trình làng' kỳ tích mới: Ứng dụng blockchain truy xuất nguồn gốc sản phẩm
DNTH: Kỷ niệm 80 năm Cách mạng tháng Tám và Quốc khánh 2/9, Tập đoàn TH hiện diện nổi bật tại Khu trưng bày “Khởi nghiệp kiến quốc”, Trung tâm Triển lãm Việt Nam, Hà Nội, từ 28/8 đến hết ngày 5/9. Tại sự kiện, lần đầu tiên Tập...

Chính thức khởi động Cuộc thi Sinh viên Kinh doanh số 2025
DNTH: Chiều ngày 28/8/2025, tại Hà Nội, Hiệp hội Thương mại điện tử Việt Nam (VECOM) và Mạng lưới các cơ sở đào tạo thương mại điện tử (VecomNet) đã tổ chức Lễ phát động Cuộc thi Sinh viên Kinh doanh số 2025, với chủ đề Thương...

Công nghệ bảo vệ hàng thật trên môi trường số
DNTH: Làn sóng vi phạm hàng giả, hàng nhái trên thương mại điện tử tại Việt Nam ngày càng nghiêm trọng, phức tạp, tinh vi cả về quy mô, số lượng và phương thức, thủ đoạn. Ngành chức năng mạnh tay, quyết liệt chưa đủ, căn cơ hơn...

Bệnh viện Đa khoa Hồng Ngọc tiên phong ứng dụng công nghệ C-arm 3D thế hệ mới trong phẫu thuật chấn thương chỉnh...
DNTH: Giờ đây, phẫu thuật viên có thể dễ dàng xác định nhanh vị trí tổn thương, can thiệp chính xác chỉ với 1 lần quét dưới máy C-arm 3D tích hợp trí tuệ nhân tạo AI. Nhờ đó, rút ngắn thời gian mổ, giảm nguy cơ biến chứng, đẩy...

Hơn 13 triệu lượt xem tuyên truyền phòng chống lừa đảo trực tuyến
DNTH: Google và Bộ Công an vừa công bố kết quả bước đầu đầy ấn tượng của chiến dịch tuyên truyền "Phòng chống lừa đảo trực tuyến - An toàn hơn cùng Bộ Công an & Google". Sau hơn một tháng triển khai, chiến dịch đã thu hút gần 200...
Đô thị cuộc sống
-
Đề xuất cán bộ, công chức, viên chức nghỉ 9 ngày dịp Tết Âm lịch 2026
-
Hoàn thiện Luật Thương mại điện tử: Hành lang pháp lý cho kinh tế số
-
Hưng Yên: Công an xã Thái Thụy giúp người dân khắc phục sau bão
-
Cậu học trò nhỏ với trái tim trong sáng
-
Ecopark và FPT khởi công tổ hợp giáo dục liên cấp tại đại đô thị Eco Central Park
-
"Phiên chợ khởi nghiệp 2025"
Sống khỏe
-
Herbalife Việt Nam đồng hành cùng Báo Sức khỏe & Đời sống tổ chức “Ngày Dinh Dưỡng Cộng Đồng Việt Nam” lần...
-
HDBank tiên phong đồng hành cùng ngành y tế triển khai bệnh án điện tử
-
Bệnh nhân người Nga phục hồi nhanh sau mổ nội soi sụn chêm tại Gia Lai
-
Học 6 tháng, có cơ hội làm việc tại Bệnh viện Hùng Vương Gia Lai
-
Thoát khỏi “cửa tử” khi bồn nước 1.000 lít từ trên cao rơi xuống
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu
Ý kiến bạn đọc...