Một tổ chức bị rò rỉ dữ liệu trong suốt 2 năm do nhân viên để lộ mật khẩu

Nhóm ứng phó sự cố của Kaspersky vừa cho biết, tài khoản của một quản trị viên đã bị xâm phạm do sơ suất không thay đổi mật khẩu, tạo điều kiện cho tin tặc xâm nhập hệ thống và một số máy trạm, thiết lập cửa hậu và thu thập dữ liệu của hệ thống lớn trong suốt hai năm qua.

Một doanh nghiệp lớn đã tìm đến các nhà nghiên cứu của Kaspersky sau khi phát hiện những quy trình đáng ngờ trong hệ thống mạng công ty. Nghiên cứu sau đó phát hiện ra rằng hệ thống đã bị xâm nhập thông qua tài khoản quản trị viên cục bộ (adm_Ivan), được sử dụng để tải thư viện mã độc và sau đó lấy cắp dữ liệu từ hệ thống. Mặc dù vẫn chưa rõ tài khoản của quản trị viên bị xâm phạm lần đầu tiên bằng cách nào, nhưng hành vi của người dùng đã tạo điều kiện để cuộc tấn công diễn ra trong thời gian dài. Quản trị viên đã không đổi mật khẩu trong suốt thời gian đó, thay vì phải đổi mật khẩu ba tháng một lần như khuyến cáo trong chính sách bảo mật của công ty. Điều này giúp kẻ tấn công có quyền truy cập liên tục vào hệ thống mục tiêu, khiến hàng ngàn tệp tin bảo mật bị rò rỉ.

Để tìm hiểu thêm về cuộc tấn công và giảm thiệt hại mà tin tặc gây ra, khách hàng và nhóm bảo mật của Kaspersky đã quyết định giám sát các hoạt động của tội phạm mạng thay vì chặn đứng chúng ngay lập tức. Phân tích đã xác định rằng hệ thống của tổ chức đã bị xâm phạm trong khoảng thời gian hai năm – từ 2017 đến 2019.

Tin tặc đã xâm nhập hệ thống bằng tài khoản quản trị viên và tải trực tiếp các tệp độc hại lên hệ thống mạng. Các tập tin bao gồm một thư viện mã độc cũng như các trình tải xuống và một cửa hậu. Các mã độc này bị ẩn trong hệ thống thông qua biến thể của các phím tắt trên màn hình nền, menu và thanh tác vụ. Sau đó, thông qua việc nhấp vào phím tắt, một tệp độc hại sẽ khởi chạy trước tệp thực thi ban đầu của ứng dụng, cho phép tin tặc che giấu hoạt động đáng ngờ khỏi hệ thống bảo mật của tổ chức.

Cách thức sử dụng cửa hậu để cấp quyền truy cập đầy đủ vào hệ thống đã thu hút sự quan tâm đặc biệt từ các nhà nghiên cứu. Phân tích sâu hơn cho thấy tin tặc đã xây dựng nhiều lệnh khác nhau và tìm kiếm các tệp bằng cách sử dụng từ khóa và tiện ích mở rộng. Chúng cũng theo dõi dữ liệu từ các tệp đã tải xuống trước đó. Điều đáng chú ý là cửa hậu được tạo riêng cho cuộc tấn công này, và không có trường hợp nào khác sử dụng đến nó trong hơn một năm qua. Phân tích bổ sung cũng cho phép tổ chức tìm hiểu cách các hệ thống bị xâm phạm và các phím tắt được biến đổi thành tệp độc hại trong cuộc tấn công này.

Trong thời gian dài, tin tặc đã xâm phạm có chọn lọc những hệ thống liên quan, thu thập dữ liệu và sau đó “rời khỏi” hệ thống bị nhiễm mã độc, một quá trình mà tổ chức – cùng với các nhà nghiên cứu – đang theo dõi và kiểm soát. Tuy nhiên, những kẻ tấn công đã quyết định lây nhiễm tất cả các hệ thống trên hệ thống mạng nhằm thu được một điểm truy cập thay thế. Hành động này đã khiến tổ chức phải chặn ngay cuộc tấn công đang diễn ra.

Ông Pavel Kargapoltsev, chuyên gia bảo mật của Kaspersky cho biết: “Cuộc tấn công này đã chứng minh rằng sự hợp tác trong ngành bảo mật là cực kỳ quan trọng, giúp thu thập được những thông tin có giá trị, ngăn chặn những cuộc tấn công tương tự trong tương lai và tiếp tục cuộc chiến chống tội phạm mạng hiệu quả hơn. Khi tin tặc ngày càng sáng tạo hơn trong chiến thuật và kỹ thuật tấn công, chúng tôi cần mở rộng phạm vi hợp tác để phát hiện các mối đe dọa ngay từ giai đoạn đầu, cũng như bảo vệ người dùng và tổ chức hiệu quả hơn”.

nếu nhóm bảo mật nội bộ bị hạn chế về tài nguyên để chủ động ngăn chặn các mối đe dọa trước khi xảy ra thiệt hại.

 Ô Lâu

Phải đến năm 2021 thì iPhone mới bỏ cổng Lighting?

Trái với dự đoán của nhiều người, nhiều khả năng iPhone mới ra mắt năm nay vẫn giữ cổng kết nối Lightning chứ chưa thể “lên đời” USB-C.

Sôi động dịch vụ giúp việc nhà những ngày cận Tết, xuyên Tết

Ghi nhận từ các công ty cung cấp ứng dụng giúp việc nhà theo giờ, Tết năm nay nhu cầu sử dụng dịch vụ đều tăng cao so với các năm trước, kể cả đột biến trong một số thời điểm so với nguồn cung người giúp việc sẵn có.

Cơ hội rất nhiều cho Việt Nam trong phát triển kinh tế biển

Tại Hội nghị Xúc tiến đầu tư tỉnh Trà Vinh diễn ra ngày 15/1/2020, nhóm chuyên gia của ông Nguyễn Tuấn Hoa đã có bài trình bày về cơ hội của Việt Nam nói chung, các địa phương nói riêng trong việc tận dụng phát triển kinh tế biển. Bí thư Thành ủy TP.HCM, ông Nguyễn Thiện Nhân cho biết sẽ nhận thức lại về kinh tế biển và cùng ngồi lại với các tỉnh nằm trong vùng phát triển kinh tế biển ở Đông và Tây Nam Bộ để cùng bàn về vấn đề quan trọng này.

Google thay đổi giao diện tìm kiếm theo hướng an toàn nhưng rối mắt hơn

Google đã thêm vào trang tìm kiếm của mình những biểu tượng của các trang web kết quả tìm kiếm, đồng thời đưa đường dẫn lên phía trên tiêu đề.

Trình duyệt Edge Chromium thiếu khả năng đồng bộ giữa các thiết bị – nỗi xấu hổ của Microsoft

Đó là khả năng đồng bộ giữa nhiều thiết bị khác nhau – thiếu tính năng cơ bản này, rất khó để người dùng có thể chọn Edge Chromium làm trình duyệt chính thức.

Lượng dùng data sẽ tăng đột biến vào ngày mùng 1 Tết

Trong các giải pháp triển khai bảo đảm mạng lưới Tết Nguyên đán Canh Tý 2020, VNPT mở rộng năng lực mạng lưới, dịch chuyển thuê bao và bố trí tổng đài hỗ trợ hoạt động mạnh xuyên Tết.

Samsung Galaxy S20 trang bị cụm camera “siêu to khổng lồ”

Công ty Hàn Quốc sẽ tích hợp cảm biến ảnh với độ phân giải “siêu to khổng lồ” vào camera zoom của sản phẩm này với khả năng zoom lên đến 100x.

Viettel sẽ là nhà cung cấp thứ 6 trên thế giới sản xuất thiết bị mạng cho 5G

Hôm nay 17/1, Bộ trưởng Bộ TT-TT Nguyễn Mạnh Hùng và Bộ trưởng Bộ KH&CN Chu Ngọc Anh đã thực hiện cuộc gọi video đầu tiên sử dụng đường truyền dẫn dữ liệu kết nối 5G trên thiết bị thu phát sóng gNodeB do Viettel nghiên cứu và sản xuất, bao gồm cả thiết bị phần cứng và phần mềm.

Công nghệ mới nào sẽ dẫn dắt thị trường trong năm 2020?

Keysight Technologies – hãng chuyên về đo lường điện tử vừa công bố nghiên cứu với những dự báo quan trọng và chi tiết của ngành công nghiệp công nghệ và điện tử toàn cầu trong năm 2020.

Microsoft cam kết lượng carbon thải ra của tập đoàn sẽ âm vào năm 2030

Microsoft vừa chính thức công bố mục tiêu và kế hoạch đầy tham vọng trong việc giảm thiểu và xóa bỏ dấu chân carbon của hãng.