Chủ nhật, 31/05/2026

Doanh Nhân Trẻ

  • Click để copy

Chiến dịch lừa đảo sử dụng mã QR để thu thập thông tin một công ty năng lượng lớn

Chiến Mạnh
- 09:44, 19/08/2023

(DNTO) - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.

Mã QR đã trở nên phổ biến kể từ khi dịch Covid-19 bùng phát, với hàng nghìn nhà hàng và doanh nghiệp thay thế menu và hướng dẫn bằng những hình ảnh hiển thị trên điện thoại. Tuy nhiên, các hacker đã nhanh chóng khai thác xu hướng này, tung ra các chiến dịch lan truyền mã QR giả mạo để lấy thông tin người dùng.

Công ty an ninh mạng Cofense đã phát hành một báo cáo mới vào thứ Tư vừa qua, xác định một chiến dịch bắt đầu từ tháng 5 nhắm vào nhiều ngành công nghiệp khác nhau. Các hacker đã gửi hàng ngàn email chứa mã QR độc hại đến các công ty, dẫn người dùng đến một trang web lừa đảo yêu cầu thông tin đăng nhập Microsoft.

Nhà phân tích các mối đe dọa, tình báo mạng của Cofense, ông Nathaniel Raymond nói với tờ Recorded Future News, rằng họ không thể xác định được chiến dịch này thuộc về một nhóm tấn công cụ thể nào, nhưng tìm thấy những điểm tương đồng với một chiến dịch trước đó sử dụng công cụ từ các công ty ở Nga.

Ví dụ về mã QR được sử dụng trong chiến dịch. Hình ảnh: Cofense

Ví dụ về mã QR được sử dụng trong chiến dịch. Hình ảnh: Cofense

"Ban đầu, chiến dịch này xuất hiện với một số lượng nhỏ, nhưng sau đó đã phát triển thành một quy mô vượt xa so với những gì thường thấy ở các chiến dịch cùng cấp, số lượng email được gửi đi đã tăng khoảng 270% mỗi tháng”, Raymond nói thêm.

Raymond từ chối tiết lộ tên công ty năng lượng bị tấn công nhưng nói rằng, khoảng 29% các email được theo dõi trong chiến dịch đã được gửi đến công ty năng lượng đó.

Các nhà nghiên cứu cho biết ngành công nghiệp sản xuất cũng chiếm 15% số lượng email khác trong khi các công ty bảo hiểm, công nghệ và dịch vụ tài chính cũng thấy một lượng lớn lưu lượng từ chiến dịch này.

Raymond lưu ý rằng có khả năng các tổ chức khác cũng đang bị tấn công bởi các nhóm tấn công với cùng một chiến dịch, nhưng tỷ lệ phần trăm thấp hơn dựa trên các email Cofense quan sát được.

CISO (Giám đốc bảo mật) của SafeBreach - ông Avishai Avivi nhấn mạnh: "Hiện người dùng đã quen với việc phản hồi với các mã QR này bằng cách đơn giản là lấy điện thoại thông minh của họ và quét mã. Hành động này được thực hiện mà ít quan tâm liệu những mã này có độc hại hay không. Điều này rất đáng lo ngại khi một số ứng dụng, bao gồm các trình điều khiển bảo mật cũng sử dụng mã QR để hoàn thành các nhiệm vụ khác nhau...".

Tin khác

Xu thế
Một loạt công ty năng lượng sạch vừa lên sàn chứng khoán Mỹ, giữa bối cảnh cơn khát điện năng ngày càng tăng cao để phục vụ nhu cầu AI. Liệu thành công của những thương vụ này có mở đường cho một ngành công nghệ năng lượng mới?
17 giờ
Diễn đàn kinh tế tư nhân
Ngày 28/5, tại TP Hồ Chí Minh, Trung tâm Đổi mới sáng tạo Quốc gia (NIC) - Bộ Tài chính phối hợp cùng Tổ chức Phát triển đầu tư vốn tư nhân (VPCA) và Do Ventures tổ chức Diễn đàn Đầu tư đổi mới sáng tạo Việt Nam (VIPC Summit) 2026 với chủ đề “Từ Chính sách đến Dòng vốn: Huy động nguồn vốn tư nhân cho các ngành công nghệ chiến lược của Việt Nam”.
2 ngày
An toàn thông tin
Luật An ninh mạng năm 2025, có hiệu lực từ ngày 1/7/2026, không chỉ tạo cơ sở pháp lý quan trọng để bảo vệ chủ quyền quốc gia trên không gian mạng mà còn thể hiện rõ quan điểm nhất quán của Đảng, Nhà nước về bảo vệ quyền con người, quyền công dân trong kỷ nguyên số.
1 tuần
An toàn thông tin
Cục Thuế vừa ban hành Công văn số 3078/CT-NVT về việc xác thực sinh trắc học người đại diện theo pháp luật khi đăng ký, thay đổi thông tin đăng ký sử dụng hóa đơn điện tử.
1 tuần
Chuyển đổi số
Tại phiên họp lần thứ ba năm 2026 của Ban Chỉ đạo về chuyển đổi số và Đề án 06, Thủ tướng Lê Minh Hưng khẳng định quan điểm lấy kết quả thực hiện làm thước đo đánh giá cán bộ, đồng thời đặt ra những mục tiêu cụ thể nhằm đưa Việt Nam bứt phá trong kỷ nguyên kinh tế dữ liệu.
2 tuần
Xu thế
Phó Thủ tướng Hồ Quốc Dũng đã ký phê duyệt Chương trình Đề án phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2026 - 2030, tầm nhìn đến năm 2035 (Chương trình Đề án 06) tại Quyết định số 826/QĐ-TTg ngày 11/5/2026.
2 tuần
Tài chính - Thị Trường
Trong khi châu Âu còn tranh luận về đồng Euro kỹ thuật số, nhiều nền kinh tế lớn đã hoàn thành quá trình chuyển đổi sang hệ thống thanh toán quốc gia riêng. Từ Trung Quốc đến Brazil, mỗi cách tiếp cận có lợi thế và bất cập của riêng chúng.
3 tuần
Tài chính - Thị Trường
Trong nhiều thập kỷ, hai liên minh thẻ thanh toán từ Mỹ kiểm soát phần lớn giao dịch kỹ thuật số toàn cầu, từ siêu thị ở Paris đến quầy hàng ở Mumbai. Nhưng khi địa chính trị thay đổi và chi phí giao dịch trở thành gánh nặng, hàng loạt quốc gia đã và đang tìm đến các giải pháp khác.
3 tuần
Công nghệ
Theo các nguồn tin từ Nikkei và truyền thông quốc tế, Tập đoàn Samsung Electronics đang hoàn tất những bước cuối cùng để rút toàn bộ mảng kinh doanh tivi và thiết bị đồ gia dụng khỏi thị trường Trung Quốc ngay trong năm nay. Động thái này dự kiến sẽ được công bố chính thức vào cuối tháng 4, đánh dấu một bước ngoặt lớn trong chiến lược toàn cầu của gã khổng lồ công nghệ Hàn Quốc.
1 tháng
Công nghệ
Ngày 31/3/2026, Tổng Công ty Viễn thông Viettel (Viettel Telecom) chính thức ra mắt Tendoo Lending, nền tảng công nghệ đóng vai trò trung gian kết nối nhu cầu vay vốn giữa các hộ kinh doanh (HKD) và doanh nghiệp vừa và nhỏ (SME) với các tổ chức tài chính uy tín. Đây là bước đi chiến lược nhằm tháo gỡ "điểm nghẽn" về vốn cho cộng đồng doanh nghiệp trong kỷ nguyên số.
1 tháng
Công nghệ
Bước sang tháng 3 năm 2026, nền kinh tế số Việt Nam đánh dấu cột mốc lịch sử khi Luật Trí tuệ nhân tạo (AI) số 134/2025/QH15 chính thức có hiệu lực. Trong bối cảnh Deepfake và nội dung tạo bởi AI bùng nổ, đạo luật này không chỉ là "rào chắn" bảo vệ an ninh mạng mà còn là nền tảng định hình lại trách nhiệm của con người trong một kỷ nguyên mà ranh giới giữa thực và ảo ngày càng mong manh.
2 tháng
An toàn thông tin
Bảo mật ngân hàng số giờ đây không còn chỉ nằm ở hệ thống công nghệ của nhà băng. Theo các quy định mới, thiết bị truy cập của người dùng đang trở thành tuyến phòng vệ quan trọng để bảo vệ giao dịch trực tuyến.
2 tháng
Công nghệ
Bộ Khoa học và Công nghệ đang dự thảo Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Trí tuệ nhân tạo.
3 tháng
Sự Kiện
Ban Chỉ đạo quốc gia về dữ liệu tập trung thực hiện 5 đột phá về dữ liệu số gồm: Thể chế dữ liệu; hạ tầng dữ liệu gắn với trí tuệ nhân tạo tự chủ; nhân lực dữ liệu; phát triển cơ sở dữ liệu quốc gia, chuyên ngành; phát triển hệ sinh thái dữ liệu và kinh tế dữ liệu.
4 tháng
Chuyển đổi số
Sau nhiều năm trực tiếp triển khai hệ thống thông tin bệnh viện (HIS), tôi nhận ra rằng phần lớn dự án gặp trục trặc không vì phần mềm. Rủi ro nằm ở cách lựa chọn nhà thầu, chuẩn hóa dữ liệu và việc xem nhẹ các yêu cầu bắt buộc của cơ quan quản lý nhà nước. Khi những cảnh báo này bị bỏ qua, cái giá phải trả thường là “đập đi xây lại”, với chi phí và sự ngưng trệ vượt xa dự toán ban đầu.
4 tháng
Xem thêm