26/10/2018 23:10 GMT+7

Tội phạm mạng đang nhắm đến người dùng Office 365

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Ngày càng được sử dụng phổ biến, Office 365 đang trở thành mục tiêu nhắm đến hàng đầu của tội phạm mạng.

Tội phạm mạng đang nhắm đến người dùng Office 365 - Ảnh 1.

Tội phạm mạng đang nhắm đến người dùng Office 365. - Ảnh: THE HACKER NEWS

Theo thống kê của Hãng Osterman Research, các vụ tấn công tài khoản email hiện đang chiếm hơn 44% tổng số vụ tấn công công nghệ cao vào các doanh nghiệp. Việc sử dụng Office 365 ngày càng phổ biến khiến các đăng nhập ngày càng bị tội phạm mạng chú ý đến.

Tháng 9-2018, Hãng bảo mật Trend Micro còn phát hiện thêm 33.000 email giả mạo trang Office 365 thông qua khách hàng đang sử dụng ứng dụng Cloud App Security của hãng. Tính trong thời gian nửa đầu năm 2018, Trend Micro cho biết đã ngăn chặn hơn 20,4 tỉ mối đe dọa, gần 83% trong số đó được phát hiện từ email.

Thông thường một email lừa đảo sẽ được gửi đến một nhân viên trong công ty, thuyết phục họ nhấp vào liên kết website giả mạo. Đó có thể là yêu cầu nhấp vào để thanh toán quá hạn hóa đơn, xóa hộp thư đầy, hoặc tài liệu chia sẻ từ đồng nghiệp.

Trang web đăng nhập Office 365 giả mạo mà tin tặc muốn người dùng nhấp vào được thiết kế cực kỳ thuyết phục và bắt mắt. Các biểu mẫu điền thông tin giống hệt với phiên bản thật, với cùng các mục và biểu tượng của của Microsoft. 

Các trang web giả mạo này được đầu tư kỹ lưỡng đến nỗi có cả dấu hiệu SSL (một thuật ngữ về bảo mật và an ninh mạng) hợp lệ và thậm chí đôi khi được thiết lập với tên miền hợp pháp, khiến chúng trở nên rất khó bị nhận diện giả mạo.

Tại sao các tài khoản email đang là mục tiêu tấn công hàng đầu hiện nay? Email hiện nay vẫn đang là kênh thông tin liên lạc trực tuyến của nhân viên trong doanh nghiệp. Với thông tin đăng nhập của tài khoản, tin tặc có thể truy cập và đánh cắp dữ liệu quan trọng từ hộp thư đến, hoặc có thể sử dụng tài khoản như “bước đệm” để tấn công vào hệ thống mạng công ty.

Chẳng hạn, tin tặc có thể lợi dụng lỗ hổng hệ thống khi tấn công tài khoản email của một nhân viên trong doanh nghiệp. Khi có được quyền truy cập, chúng có thể tạo ra một email giả mạo khác và gửi đi thư điện tử với nội dung lừa đảo cho các nhân viên khác trong công ty. 

Điểm mấu chốt ở đây là do ý thức về bảo mật thông tin không cao và quản lý mật khẩu kém của nhân viên, giúp kẻ tấn công có thể dễ dàng truy cập vào hệ thống và phá hoại các tài khoản của công ty.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Công nghệ AutoML: AI đang tự học cách làm... AI

AI giờ có thể tự tạo mô hình học máy nhờ AutoML, công nghệ giúp tự động hóa quá trình chọn thuật toán, huấn luyện và điều chỉnh.

Công nghệ AutoML: AI đang tự học cách làm... AI

Website 'biết tất' thông tin thiết bị bạn dùng, có đáng lo?

Chỉ cần truy cập, web đã biết bạn đang dùng thiết bị gì: máy tính hay điện thoại. Bằng cách nào mà nó biết điều đó?

Website 'biết tất' thông tin thiết bị bạn dùng, có đáng lo?

Chạm tay chuẩn sống bứt phá với HP OmniBook X Flip 14

HP giới thiệu dòng laptop OmniBook X Flip 14 - laptop tích hợp AI thế hệ mới, được thiết kế dành riêng cho người trẻ năng động, đam mê công nghệ.

Chạm tay chuẩn sống bứt phá với HP OmniBook X Flip 14

Trình làng bản thiết kế chip tín hiệu 12 bit ‘make-in-Việt Nam’

Đây là bản thiết kế chip ADC (Analog-to-Digital Converter), loại chip điện tử có chức năng chuyển đổi tín hiệu tương tự (analog) thành tín hiệu số (digital).

Trình làng bản thiết kế chip tín hiệu 12 bit ‘make-in-Việt Nam’

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Thời gian qua rộ tin CapCut ‘âm thầm’ cập nhật điều khoản sử dụng để giữ lại video, âm thanh và hiệu ứng do người dùng tạo ra, ngay cả khi họ chưa từng chia sẻ.

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?

Chỉ cần bạn vừa gõ vài chữ cái đầu, Google đã hiện ra đúng điều bạn đang định tìm. Làm thế nào mà công cụ tìm kiếm này có thể ‘đọc' được suy nghĩ của bạn?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar