Cách nào để phòng chống khi trở thành mục tiêu của tin tặc?

Các nhà nghiên cứu về mối đe dọa đang đưa ra cảnh báo về việc tin tặc xâm nhập vào nhiều công ty trong ngành Bảo hiểm tại Hoa Kỳ khi quan sát phương thức hoạt động của nhóm Scattered Spider và đưa ra một số giải pháp để phòng chống lại chúng.

14:14, 17/06/2025

Thông thường, nhóm đe dọa Scattered Spider tập trung vào từng lĩnh vực. Trước đây, chúng nhắm mục tiêu vào các tổ chức bán lẻ tại Vương quốc Anh rồi chuyển sang các mục tiêu trong cùng lĩnh vực tại Hoa Kỳ.

 

Theo chia sẻ của người đứng đầu của nhóm chuyên về giải pháp bảo mật toàn diện của Google (Google Threat Intelligence Group, được viết tắt là GTIG), công ty hiện đã nhận thức được nhiều vụ xâm nhập tại Hoa Kỳ mang tất cả các dấu hiệu gắn liền với hoạt động của nhóm Scattered Spider. Cùng với đó, các chuyên gia cũng đang chứng kiến ​​các sự cố trong ngành bảo hiểm. Điều đáng nói, nhóm tin tặc này tiếp cận từng lĩnh vực một, nên "ngành bảo hiểm cần phải cảnh giác cao độ".

Nhà nghiên cứu chính của GTIG cũng cho biết thêm, các công ty nên đặc biệt chú ý đến các nỗ lực tấn công phi kỹ thuật tiềm ẩn vào bộ phận trợ giúp khách hàng và các tổng đài.

Chiến thuật Scattered Spider

Scattered Spider là tên gọi của một liên minh linh hoạt gồm các tác nhân đe dọa, sử dụng các cuộc tấn công phi kỹ thuật tinh vi để vượt qua các chương trình bảo mật đã hoàn thiện.

Liên minh của Scattered Spider gồm 0ktapus, UNC3944, Scatter Swine, Starfraud và Muddled Libra. Các thành viên này được cho là có liên quan đến vụ vi phạm tại nhiều tổ chức cấp cao kết hợp lừa đảo, hoán đổi SIM và làm yếu khả năng xác đa yếu tố (MFA).

Trong giai đoạn sau của cuộc tấn công, nhóm này đã được phát hiện thả các phần mềm tống tiền như RansomHub, Qilin và DragonForce.

Phòng chống lại các cuộc tấn công của tin tặc

Các chuyên gia của GTIG khuyến nghị, các tổ chức, doanh nghiệp nên phân tách danh tính và sử dụng tiêu chí xác thực mạnh, cùng với các biện pháp kiểm soát danh tính nghiêm ngặt để đặt lại mật khẩu và đăng ký MFA.

Vì Scattered Spider dựa vào phương pháp tấn công phi kỹ thuật, nên các tổ chức cần phải giáo dục nhân viên và nhóm bảo mật nội bộ về các nỗ lực mạo danh thông qua nhiều kênh khác nhau (SMS, cuộc gọi điện thoại, nền tảng nhắn tin), đôi khi tin tặc có thể sử dụng những ngôn ngữ đe dọa để nhắm vào mục tiêu, buộc họ phải làm theo chúng.

Sau khi tin tặc xâm nhập vào các nhà bán lẻ Marks & Spencer, Co-op và Harrods tại Vương quốc Anh trong năm nay, Trung tâm An ninh mạng Quốc gia (NCSC) của quốc gia này đã chia sẻ các mẹo để các tổ chức cải thiện khả năng phòng thủ an ninh mạng của mình.

Trong cả ba cuộc tấn công, tác nhân đe dọa đã sử dụng cùng một chiến thuật kỹ thuật liên quan đến Scattered Spired và thả phần mềm tống tiền DragonForce ở giai đoạn cuối.

Các khuyến nghị của NCSC bao gồm, kích hoạt xác thực hai yếu tố hoặc đa yếu tố, giám sát các lần đăng nhập trái phép và kiểm tra xem quyền truy cập vào tài khoản Quản trị viên miền, Quản trị viên doanh nghiệp và Quản trị viên đám mây có hợp lệ hay không.

Ngoài ra, cơ quan của Vương quốc Anh khuyên các tổ chức nên xem xét cách dịch vụ trợ giúp xác thực thông tin đăng nhập trước khi đặt lại thông tin, đặc biệt là đối với những nhân viên có đặc quyền cao.

Khả năng xác định thông tin đăng nhập từ các nguồn bất thường (ví dụ: dịch vụ mạng riêng ảo (VPN) từ phạm vi dân cư) cũng có thể giúp xác định một cuộc tấn công tiềm ẩn.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Tin tặc tấn công vào tòa nhà mang tính biểu tượng của thành phố New York
14:28, 16/06/2025

Tin tặc tấn công vào tòa nhà mang tính biểu tượng của thành phố New York

Một nhóm tin tặc chuyên về tống tiền vừa tuyên bố đã đánh cắp hàng trăm gigabyte dữ liệu từ một công ty hoạt động tại địa danh huyền thoại của New York, đó là tòa nhà AT&T cũ tại 550 Madison Avenue.

Xem thêm
Người sáng lập công ty tiền điện tử bị kết án vì giao dịch rửa tiền
13:07, 16/06/2025

Người sáng lập công ty tiền điện tử bị kết án vì giao dịch rửa tiền

Người sáng lập công ty dịch vụ tài chính được gọi là "nhà tạo lập thị trường" tiền điện tử Gotbit đã nhận bản án với các cáo buộc liên quan đến một kế hoạch kéo dài nhiều năm nhằm thao túng khối lượng giao dịch tiền điện tử thay mặt cho khách hàng của công ty.

Xem thêm
Bê bối phần mềm gián điệp ngày càng nghiêm trọng, một nhà báo Ý bị tấn công
08:57, 16/06/2025

Bê bối phần mềm gián điệp ngày càng nghiêm trọng, một nhà báo Ý bị tấn công

Theo nhóm giám sát Internet Citizen Lab, mới đây, một nhà báo Ý đã trở thành mục tiêu của phần mềm gián điệp do công ty giám sát Paragon của Hoa Kỳ sản xuất, làm dấy lên những câu hỏi mới về vụ bê bối đã khiến Chính phủ của Thủ tướng Ý – bà Giorgia Meloni và Paragon đường ai nấy đi.

Xem thêm
Thêm một nhà báo Italia bị phần mềm gián điệp Paragon nhắm mục tiêu
13:47, 13/06/2025

Thêm một nhà báo Italia bị phần mềm gián điệp Paragon nhắm mục tiêu

Thêm một nhà báo Italia gần đây đã bị nhắm mục tiêu bởi phần mềm gián điệp do công ty Paragon (thuộc sở hữu của Mỹ) phát triển, theo báo cáo từ nhóm giám sát Internet Citizen Lab. Thông tin này làm dấy lên thêm nghi ngờ về vụ bê bối theo dõi đã khiến chính phủ của Thủ tướng Giorgia Meloni và công ty Paragon chấm dứt hợp tác.

Xem thêm
Cảnh báo thủ đoạn hack camera giám sát để thu thập dữ liệu, tống tiền
13:46, 13/06/2025

Cảnh báo thủ đoạn hack camera giám sát để thu thập dữ liệu, tống tiền

Mới đây, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Đà Nẵng đã phát đi cảnh báo đến người dân về thủ đoạn cũng như cách nhận biết hệ thống camera của gia đình bị xâm nhập trái phép.

Xem thêm
Thúc đẩy cơ sở hạ tầng an toàn cho kỷ nguyên AI
13:35, 12/06/2025

Thúc đẩy cơ sở hạ tầng an toàn cho kỷ nguyên AI

Trước bối cảnh số lượng ứng dụng, lực lượng lao động phân tán và di động cùng cùng các mối đe doạ tinh vi được dẫn dắt bởi AI ngày càng tăng, bảo mật mạnh mẽ chưa bao giờ trở nên quan trọng đến thế…

Xem thêm
Vụ tấn công vào mạng lưới trường học làm lộ một lượng lớn dữ liệu thẻ tín dụng
16:15, 11/06/2025

Vụ tấn công vào mạng lưới trường học làm lộ một lượng lớn dữ liệu thẻ tín dụng

Mastery Schools, một mạng lưới trường học có trụ sở tại bang Philadelphia, Hoa Kỳ đã trở thành nạn nhân của một cuộc tấn công bằng phần mềm tống tiền, làm lộ một kho dữ liệu nhạy cảm, từ tên và số An sinh xã hội (SSN) đến thông tin thẻ tín dụng.

Xem thêm