Thứ bảy, 27/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Chiến dịch lừa đảo sử dụng mã QR để thu thập thông tin một công ty năng lượng lớn

Chiến Mạnh
- 09:44, 19/08/2023

(DNTO) - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.

Mã QR đã trở nên phổ biến kể từ khi dịch Covid-19 bùng phát, với hàng nghìn nhà hàng và doanh nghiệp thay thế menu và hướng dẫn bằng những hình ảnh hiển thị trên điện thoại. Tuy nhiên, các hacker đã nhanh chóng khai thác xu hướng này, tung ra các chiến dịch lan truyền mã QR giả mạo để lấy thông tin người dùng.

Công ty an ninh mạng Cofense đã phát hành một báo cáo mới vào thứ Tư vừa qua, xác định một chiến dịch bắt đầu từ tháng 5 nhắm vào nhiều ngành công nghiệp khác nhau. Các hacker đã gửi hàng ngàn email chứa mã QR độc hại đến các công ty, dẫn người dùng đến một trang web lừa đảo yêu cầu thông tin đăng nhập Microsoft.

Nhà phân tích các mối đe dọa, tình báo mạng của Cofense, ông Nathaniel Raymond nói với tờ Recorded Future News, rằng họ không thể xác định được chiến dịch này thuộc về một nhóm tấn công cụ thể nào, nhưng tìm thấy những điểm tương đồng với một chiến dịch trước đó sử dụng công cụ từ các công ty ở Nga.

Ví dụ về mã QR được sử dụng trong chiến dịch. Hình ảnh: Cofense

Ví dụ về mã QR được sử dụng trong chiến dịch. Hình ảnh: Cofense

"Ban đầu, chiến dịch này xuất hiện với một số lượng nhỏ, nhưng sau đó đã phát triển thành một quy mô vượt xa so với những gì thường thấy ở các chiến dịch cùng cấp, số lượng email được gửi đi đã tăng khoảng 270% mỗi tháng”, Raymond nói thêm.

Raymond từ chối tiết lộ tên công ty năng lượng bị tấn công nhưng nói rằng, khoảng 29% các email được theo dõi trong chiến dịch đã được gửi đến công ty năng lượng đó.

Các nhà nghiên cứu cho biết ngành công nghiệp sản xuất cũng chiếm 15% số lượng email khác trong khi các công ty bảo hiểm, công nghệ và dịch vụ tài chính cũng thấy một lượng lớn lưu lượng từ chiến dịch này.

Raymond lưu ý rằng có khả năng các tổ chức khác cũng đang bị tấn công bởi các nhóm tấn công với cùng một chiến dịch, nhưng tỷ lệ phần trăm thấp hơn dựa trên các email Cofense quan sát được.

CISO (Giám đốc bảo mật) của SafeBreach - ông Avishai Avivi nhấn mạnh: "Hiện người dùng đã quen với việc phản hồi với các mã QR này bằng cách đơn giản là lấy điện thoại thông minh của họ và quét mã. Hành động này được thực hiện mà ít quan tâm liệu những mã này có độc hại hay không. Điều này rất đáng lo ngại khi một số ứng dụng, bao gồm các trình điều khiển bảo mật cũng sử dụng mã QR để hoàn thành các nhiệm vụ khác nhau...".

Tin khác

Xu thế
Tài sản mã hóa được công nhận ở nhiều quốc gia giúp cho Bitcoin từ tiền tệ trở thành tài sản và trở thành một trong những nơi trú ẩn của giới nhà giàu.
2 giờ
Start-up
Sự kết hợp giữa công nghệ trí tuệ nhân tạo (AI) và công nghệ chuỗi khối (blockchain) đang là nhân tố khiến dòng vốn đầu tư mạo hiểm toàn cầu dần ấm lên sau “mùa đông” kéo dài.
2 ngày
Công nghệ Số hóa
Meta Platforms lần đầu chia sẻ hệ điều hành của tai nghe Quest cho các nhà sản xuất thiết bị đối thủ, bao gồm cả Microsoft, trong nỗ lực mở rộng tầm ảnh hưởng của công ty trong ngành công nghệ thực tế ảo và thực tế hỗn hợp đang dần nổi lên.
2 ngày
Xu thế
Lượng lớn lao động freelancer Việt Nam đang sở hữu tài sản ảo khi làm việc với các công ty nước ngoài. Điều này đặt ra bài toán cần nhanh chóng có khung pháp lý để bảo vệ quyền lợi nhà đầu tư cũng như chống thất thu thuế cho nhà nước.
3 ngày
Công nghệ Số hóa
Ủy ban Chứng khoán và Giao dịch Philippines (SEC), đã yêu cầu Google và Apple xóa sàn giao dịch điện tử Binance khỏi cửa hàng ứng dụng của họ.
3 ngày
Công nghệ Số hóa
Apple cho biết, chính phủ Trung Quốc đã yêu cầu công ty gỡ bỏ một số ứng dụng nhắn tin như Whatsapp và Threads của Meta khỏi cửa hàng App Store ở nước này do những lo ngại về an ninh quốc gia.
5 ngày
Xu thế
Quá trình chuyển đổi số không chỉ mở ra không gian tăng trưởng mới cho doanh nghiệp và nền kinh tế mà còn đang hỗ trợ tích cực cho chuyển đổi xanh.
1 tuần
Công nghệ Số hóa
Google thông báo sẽ cung cấp miễn phí những tính năng chỉnh sửa ảnh được hỗ trợ bởi trí tuệ nhân tạo (AI) đến tất cả người dùng, bất kể là họ sử dụng iOS hay Android.
1 tuần
Xu thế
Ông Hoàng Nam Tiến, Phó Chủ tịch Hội đồng Trường Đại học FPT tin rằng, chỉ cần 5 năm nữa, khi nguồn nhân lực bán dẫn dồi dào hơn, được đào tạo bài bản hơn thì Việt Nam sẽ là nơi mà thế giới phải nhắc tới khi nói về chip bán dẫn.
1 tuần
Công nghệ Số hóa
Apple đã gửi cảnh báo tới hàng loạt người dùng iPhone tại 92 quốc gia ở trên thế giới và cho biết rằng họ có thể đã trở thành mục tiêu của cuộc tấn công phần mềm gián điệp đánh thuê.
2 tuần
Công nghệ Số hóa
Chính phủ Mỹ vừa cho biết họ có kế hoạch cung cấp cho TSMC khoản hỗ trợ tài chính trị giá lên tới 6,6 tỷ USD cho các nhà máy tại bang Arizona, Mỹ.
2 tuần
Thời sự - Chính trị
Trước tình hình hoạt động tấn công mạng, đặc biệt là mã độc tống tiền (ransomware) tăng mạnh thời gian gần đây, Thủ tướng Chính phủ quán triệt báo cáo ngay về cơ quan chủ quản, đơn vị chuyên trách ứng cứu sự cố và Cơ quan điều phối quốc gia…
2 tuần
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
3 tuần
Xu thế
Gần 90 startup AI và máy học đã vào rơi vào tay của những gã khổng lồ công nghệ như Apple, Meta, Microsoft, Alphabet, Amazon, Nvidia... và dự báo con số này sẽ không dừng lại.
3 tuần
Công nghệ Số hóa
OpenAI cho biết, từ tháng 4/2024, công ty cho phép người dùng truy cập vào ChatGPT mà không cần phải đăng ký bất kỳ dịch vụ gì. Người dùng sẽ được trực tiếp trò chuyện với ChatGPT model 3.5.
3 tuần
Xem thêm