Thứ ba, 25/02/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Chiến dịch lừa đảo sử dụng mã QR để thu thập thông tin một công ty năng lượng lớn

Chiến Mạnh
- 09:44, 19/08/2023

(DNTO) - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.

Mã QR đã trở nên phổ biến kể từ khi dịch Covid-19 bùng phát, với hàng nghìn nhà hàng và doanh nghiệp thay thế menu và hướng dẫn bằng những hình ảnh hiển thị trên điện thoại. Tuy nhiên, các hacker đã nhanh chóng khai thác xu hướng này, tung ra các chiến dịch lan truyền mã QR giả mạo để lấy thông tin người dùng.

Công ty an ninh mạng Cofense đã phát hành một báo cáo mới vào thứ Tư vừa qua, xác định một chiến dịch bắt đầu từ tháng 5 nhắm vào nhiều ngành công nghiệp khác nhau. Các hacker đã gửi hàng ngàn email chứa mã QR độc hại đến các công ty, dẫn người dùng đến một trang web lừa đảo yêu cầu thông tin đăng nhập Microsoft.

Nhà phân tích các mối đe dọa, tình báo mạng của Cofense, ông Nathaniel Raymond nói với tờ Recorded Future News, rằng họ không thể xác định được chiến dịch này thuộc về một nhóm tấn công cụ thể nào, nhưng tìm thấy những điểm tương đồng với một chiến dịch trước đó sử dụng công cụ từ các công ty ở Nga.

Ví dụ về mã QR được sử dụng trong chiến dịch. Hình ảnh: Cofense

Ví dụ về mã QR được sử dụng trong chiến dịch. Hình ảnh: Cofense

"Ban đầu, chiến dịch này xuất hiện với một số lượng nhỏ, nhưng sau đó đã phát triển thành một quy mô vượt xa so với những gì thường thấy ở các chiến dịch cùng cấp, số lượng email được gửi đi đã tăng khoảng 270% mỗi tháng”, Raymond nói thêm.

Raymond từ chối tiết lộ tên công ty năng lượng bị tấn công nhưng nói rằng, khoảng 29% các email được theo dõi trong chiến dịch đã được gửi đến công ty năng lượng đó.

Các nhà nghiên cứu cho biết ngành công nghiệp sản xuất cũng chiếm 15% số lượng email khác trong khi các công ty bảo hiểm, công nghệ và dịch vụ tài chính cũng thấy một lượng lớn lưu lượng từ chiến dịch này.

Raymond lưu ý rằng có khả năng các tổ chức khác cũng đang bị tấn công bởi các nhóm tấn công với cùng một chiến dịch, nhưng tỷ lệ phần trăm thấp hơn dựa trên các email Cofense quan sát được.

CISO (Giám đốc bảo mật) của SafeBreach - ông Avishai Avivi nhấn mạnh: "Hiện người dùng đã quen với việc phản hồi với các mã QR này bằng cách đơn giản là lấy điện thoại thông minh của họ và quét mã. Hành động này được thực hiện mà ít quan tâm liệu những mã này có độc hại hay không. Điều này rất đáng lo ngại khi một số ứng dụng, bao gồm các trình điều khiển bảo mật cũng sử dụng mã QR để hoàn thành các nhiệm vụ khác nhau...".

Tin khác

Xu thế
Năm 2025, các tập đoàn công nghệ hàng đầu đẩy mạnh đầu tư vào các tác nhân AI (AI Agents), với chiến lược tập trung vào việc phát triển hạ tầng và ứng dụng AI ở quy mô lớn. Sự khác biệt so với các giai đoạn trước nằm ở quy mô đầu tư, mục tiêu ứng dụng cụ thể và sự chuyển dịch trong chiến lược kinh doanh.
2 ngày
Chuyển đổi số
Lựa chọn giải pháp chuyển đổi số phù hợp giúp doanh nghiệp không chỉ tối ưu quy trình vận hành và khai thác dữ liệu một cách hiệu quả và bền vững mà còn giảm tải áp lực của nhân viên khi làm việc với công nghệ.
4 ngày
Công nghệ Số hóa
Google đã phát triển một công cụ AI để hoạt động như một cộng tác viên ảo cho các nhà khoa học về y sinh. Trong một số các thử nghiệm ban đầu, công cụ này đã giải quyết được một bí ẩn về khoa học, thứ đã làm cho các nhà khoa học phải đau đầu trong hơn một thập kỷ.
4 ngày
Công nghệ Số hóa
Ngân hàng Phát triển châu Á (ADB), sẽ xây dựng những phương pháp tiếp cận hoạt động để định hướng hoạt động tương lai của ngân hàng liên quan tới phát triển khu vực tư nhân, chuyển đổi số, hợp tác khu vực và hàng hóa công khu vực.
6 ngày
Công nghệ Số hóa
Google cho biết họ sẽ bắt đầu sử dụng AI để xác định độ tuổi phù hợp của người dùng có phù hợp với việc sử dụng sản phẩm của mình.
1 tuần
Chuyển đổi số
Hà Nội, TP.HCM, Đà Nẵng và nhiều thành phố lớn khác đã chấp nhận AI như một công cụ, nhân sự để quản lý và điều hành hành chính tốt hơn.
1 tuần
Xu thế
Tâm lý "bigger is better" (càng lớn càng tốt) khiến cuộc chạy đua xây dựng trung tâm dữ liệu ở Việt Nam tiếp tục nóng, không chỉ với các doanh nghiệp nội địa mà còn giữa các tập đoàn công nghệ quốc tế.
1 tuần
Start-up
Xu hướng suy giảm của năm ngoái đặt ra nhiều thách thức hơn đối với thị trường đầu tư mạo hiểm Đông Nam Á. Mặc dù một số lĩnh vực vẫn duy trì sức hấp dẫn nhưng toàn bộ thị trường cần những điều chỉnh sâu sắc để vực dậy.
1 tuần
Start-up
Ngoài các khoản đầu tư vào Telio và Tiki, Công ty Cổ phần VNG đã thực hiện nhiều khoản đầu tư chiến lược vào các công ty liên kết khác. Tuy nhiên, nhiều trong số này đã không đạt được kết quả như mong đợi, dẫn đến những tổn thất đáng kể.
2 tuần
Công nghệ Số hóa
Tỷ phú Elon Musk cho biết, ông không quan tâm tới việc mua lại TikTok. “Tôi thường xây dựng công ty của mình từ con số 0”, Musk chia sẻ.
2 tuần
Công nghệ Số hóa
Các công tố viên của Pháp đã mở cuộc điều tra về ứng dụng X của tỷ phú Elon Musk do có những cáo buộc rằng, công ty này đã bóp méo thuật toán nhằm thao túng các cuộc tranh luận diễn ra trên nền tảng mạng xã hội này.
2 tuần
Start-up
Từng được mệnh danh là "Tinder" trong ngành bán lẻ, Telio đã chính thức ngừng hoạt động. Đây không chỉ là một thất bại cá nhân, mà còn phản ánh những thách thức mang tính hệ thống đối với các startup thương mại điện tử B2B tại Việt Nam và Đông Nam Á.
2 tuần
Xu thế
Sự xuất hiện của ChatGPT (2022) và DeepSeek (2024) tạo ra bước ngoặt quan trọng trong lĩnh vực trí tuệ nhân tạo (AI) buộc công ty công nghệ thế giới phải nhanh chóng nhìn lại các chiến lược của mình.
2 tuần
Chuyển đổi số
Tại Việt Nam, ứng dụng Gen AI vào ngành ngân hàng vẫn đang trong giai đoạn đầu, nhưng nó cũng được kì vọng sẽ mang lại chuyển mình đáng kể của các ngân hàng.
2 tuần
Chuyển đổi số
Có thể làm việc 24/24, không phụ thuộc vào cảm xúc, tự động hóa các công việc tẻ nhạt và lặp lại, giảm bớt chi phí và lỗi mà con người có thể mắc phải… AI đang được ứng dụng nhiều hơn trong các nhà máy để thay thế lao động phổ thông, giúp các nhà máy trở nên thông minh hơn.
2 tuần
Xem thêm