
Chiêu thức tấn công mới: Hacker gọi điện trực tiếp để xâm nhập và tống tiền các công ty tài chính
AI Summary
Hacker gọi điện trực tiếp: Một chiến thuật tấn công táo bạo
Trong một báo cáo mới nhất từ Google, các chuyên gia bảo mật đã tiết lộ một xu hướng đáng lo ngại trong thế giới tội phạm mạng: hacker không còn chỉ dựa vào các công cụ tự động hay mã độc để tấn công hệ thống, mà đang sử dụng chiến thuật gọi điện trực tiếp cho nhân viên các công ty tài chính nhằm khai thác thông tin và xâm nhập vào hệ thống nội bộ. Đây là một sự kết hợp giữa kỹ thuật xã hội (social engineering) và các hình thức tấn công mạng tinh vi, cho thấy mức độ sáng tạo và táo bạo của các nhóm hacker hiện nay.
Theo Google, các nhóm hacker này thường giả danh là đối tác, khách hàng hoặc thậm chí là nhân viên nội bộ của công ty để tạo lòng tin với mục tiêu. Một khi đã thiết lập được sự tin tưởng, chúng sẽ tìm cách thu thập thông tin nhạy cảm như thông tin đăng nhập, mật khẩu hoặc các chi tiết liên quan đến hệ thống bảo mật của công ty. Với những dữ liệu này, hacker có thể dễ dàng xâm nhập vào hệ thống, đánh cắp tài sản kỹ thuật số hoặc thực hiện các hành vi tống tiền.
Sự chuyển đổi từ các hình thức tấn công truyền thống
Trong nhiều năm qua, các cuộc tấn công mạng thường tập trung vào việc khai thác lỗ hổng phần mềm, phát tán mã độc hoặc sử dụng các chiến thuật phishing qua email. Tuy nhiên, chiến thuật gọi điện trực tiếp này cho thấy sự chuyển đổi rõ rệt trong cách thức hoạt động của tội phạm mạng. Thay vì chỉ dựa vào công nghệ, chúng đang tận dụng yếu tố con người – mắt xích yếu nhất trong hệ thống bảo mật – để đạt được mục tiêu.
Một điểm đáng chú ý là chiến thuật này không đòi hỏi hacker phải sở hữu kỹ năng kỹ thuật quá cao. Thay vào đó, chúng tập trung vào khả năng giao tiếp, thuyết phục và khai thác tâm lý của nạn nhân. Điều này khiến cho các cuộc tấn công trở nên khó phát hiện hơn, bởi không có dấu hiệu rõ ràng nào cho thấy hệ thống đã bị xâm phạm cho đến khi hậu quả xảy ra.
Mục tiêu chính: Các công ty tài chính
Các công ty tài chính đang trở thành mục tiêu hàng đầu của chiến thuật này, bởi đây là nơi lưu trữ lượng lớn dữ liệu nhạy cảm và tài sản có giá trị. Từ thông tin khách hàng, dữ liệu giao dịch cho đến các hệ thống quản lý tài chính nội bộ, tất cả đều là những mục tiêu hấp dẫn đối với hacker.
Google cũng lưu ý rằng các cuộc tấn công này thường được thực hiện bởi những nhóm hacker có tổ chức, với sự hỗ trợ của các công cụ tự động để thu thập thông tin ban đầu về nạn nhân. Chẳng hạn, chúng có thể sử dụng dữ liệu công khai từ mạng xã hội, hồ sơ LinkedIn hoặc các nguồn thông tin trực tuyến khác để xác định danh tính và vị trí của nhân viên mục tiêu. Sau đó, chúng sẽ thực hiện các cuộc gọi giả danh để khai thác thêm thông tin.
Tác động và hệ quả nghiêm trọng
Hậu quả của những cuộc tấn công này không chỉ dừng lại ở việc mất dữ liệu. Trong nhiều trường hợp, hacker đã sử dụng thông tin thu thập được để thực hiện các hành vi tống tiền, yêu cầu các công ty trả một khoản tiền lớn để tránh việc dữ liệu bị rò rỉ hoặc hệ thống bị phá hoại. Điều này không chỉ gây thiệt hại về tài chính mà còn ảnh hưởng nghiêm trọng đến uy tín của các công ty.
Một ví dụ điển hình là trường hợp một công ty tài chính lớn tại Mỹ bị hacker xâm nhập thông qua chiến thuật gọi điện. Hacker đã giả danh là nhân viên IT nội bộ và yêu cầu một nhân viên cung cấp thông tin đăng nhập vào hệ thống. Sau khi truy cập được vào hệ thống, chúng đã đánh cắp hàng triệu hồ sơ khách hàng và yêu cầu công ty trả hàng triệu USD để tránh việc dữ liệu bị công khai trên mạng.
Làm thế nào để đối phó với chiến thuật này?
Để đối phó với chiến thuật tấn công mới này, các chuyên gia bảo mật khuyến nghị các công ty cần tăng cường đào tạo nhân viên về kỹ năng nhận diện các dấu hiệu của kỹ thuật xã hội. Việc nâng cao nhận thức về bảo mật trong toàn bộ tổ chức là yếu tố quan trọng để giảm thiểu rủi ro.
Ngoài ra, việc áp dụng các biện pháp bảo mật đa lớp, như xác thực hai yếu tố (2FA) và giám sát các hoạt động bất thường trong hệ thống, cũng là cách hiệu quả để ngăn chặn các cuộc tấn công. Các công ty nên thường xuyên kiểm tra và cập nhật chính sách bảo mật, đồng thời thực hiện các bài kiểm tra giả định để đánh giá khả năng ứng phó của nhân viên trước các tình huống tấn công giả lập.
Cuối cùng, việc hợp tác với các tổ chức bảo mật lớn như Google để cập nhật thông tin về các mối đe dọa mới cũng là một bước đi cần thiết. Trong bối cảnh các chiến thuật tấn công ngày càng trở nên tinh vi, sự chuẩn bị và chủ động là yếu tố sống còn để bảo vệ dữ liệu và tài sản của doanh nghiệp.