Thứ hai, 25/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Chiến dịch lừa đảo sử dụng mã QR để thu thập thông tin một công ty năng lượng lớn

Chiến Mạnh
- 09:44, 19/08/2023

(DNTO) - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.

Mã QR đã trở nên phổ biến kể từ khi dịch Covid-19 bùng phát, với hàng nghìn nhà hàng và doanh nghiệp thay thế menu và hướng dẫn bằng những hình ảnh hiển thị trên điện thoại. Tuy nhiên, các hacker đã nhanh chóng khai thác xu hướng này, tung ra các chiến dịch lan truyền mã QR giả mạo để lấy thông tin người dùng.

Công ty an ninh mạng Cofense đã phát hành một báo cáo mới vào thứ Tư vừa qua, xác định một chiến dịch bắt đầu từ tháng 5 nhắm vào nhiều ngành công nghiệp khác nhau. Các hacker đã gửi hàng ngàn email chứa mã QR độc hại đến các công ty, dẫn người dùng đến một trang web lừa đảo yêu cầu thông tin đăng nhập Microsoft.

Nhà phân tích các mối đe dọa, tình báo mạng của Cofense, ông Nathaniel Raymond nói với tờ Recorded Future News, rằng họ không thể xác định được chiến dịch này thuộc về một nhóm tấn công cụ thể nào, nhưng tìm thấy những điểm tương đồng với một chiến dịch trước đó sử dụng công cụ từ các công ty ở Nga.

Ví dụ về mã QR được sử dụng trong chiến dịch. Hình ảnh: Cofense

Ví dụ về mã QR được sử dụng trong chiến dịch. Hình ảnh: Cofense

"Ban đầu, chiến dịch này xuất hiện với một số lượng nhỏ, nhưng sau đó đã phát triển thành một quy mô vượt xa so với những gì thường thấy ở các chiến dịch cùng cấp, số lượng email được gửi đi đã tăng khoảng 270% mỗi tháng”, Raymond nói thêm.

Raymond từ chối tiết lộ tên công ty năng lượng bị tấn công nhưng nói rằng, khoảng 29% các email được theo dõi trong chiến dịch đã được gửi đến công ty năng lượng đó.

Các nhà nghiên cứu cho biết ngành công nghiệp sản xuất cũng chiếm 15% số lượng email khác trong khi các công ty bảo hiểm, công nghệ và dịch vụ tài chính cũng thấy một lượng lớn lưu lượng từ chiến dịch này.

Raymond lưu ý rằng có khả năng các tổ chức khác cũng đang bị tấn công bởi các nhóm tấn công với cùng một chiến dịch, nhưng tỷ lệ phần trăm thấp hơn dựa trên các email Cofense quan sát được.

CISO (Giám đốc bảo mật) của SafeBreach - ông Avishai Avivi nhấn mạnh: "Hiện người dùng đã quen với việc phản hồi với các mã QR này bằng cách đơn giản là lấy điện thoại thông minh của họ và quét mã. Hành động này được thực hiện mà ít quan tâm liệu những mã này có độc hại hay không. Điều này rất đáng lo ngại khi một số ứng dụng, bao gồm các trình điều khiển bảo mật cũng sử dụng mã QR để hoàn thành các nhiệm vụ khác nhau...".

Tin khác

Công nghệ Số hóa
OpenAI và đối tác phi lợi nhuận của công ty là Common Sense Media đã ra mắt khóa đào tạo miễn phí dành cho các giáo viên, với mục đích giải thích thêm về trí tuệ nhân tạo và kỹ thuật một cách nhanh chóng.
2 ngày
Chuyển đổi số
Bộ Công Thương nhận định thương mại điện tử tiếp tục là điểm sáng trong nền kinh tế internet và có đóng góp quan trọng trong phát triển kinh tế - xã hội của Việt Nam.
3 ngày
Xu thế
Microsoft hiện đang giới thiệu mẫu PC thu nhỏ mới chuyên dụng mới cho dịch vụ đám mây Windows 365, được thiết kế với mục đích kết nối các nhân viên công ty với các thiết bị và tập tin trên đám mây.
4 ngày
Công nghệ Số hóa
Đơn vị viễn thông của Softbank sẽ là khách hàng đầu tiên sở hữu con chip Blackwell mới nhất của Nvidia - con chip mà Nvidia cho rằng được thiết kế tốt nhất cho siêu máy tính.
1 tuần
Chuyển đổi số
FPT, Viettel, CMC hay VinAI đều cho thấy tham vọng vô cùng lớn của họ với trí tuệ nhân tạo.
1 tuần
Công nghệ Số hóa
Theo CEO của công ty công nghệ sức khỏe Oura, Apple sẽ không công bố mẫu nhẫn thông minh mới, bất chấp có những đồn đoán rằng gã khổng lồ công nghệ này có thể cân nhắc tham gia sản xuất danh mục sản phẩm này.
1 tuần
Chuyển đổi số
3 “anh lớn” ngành viễn thông nội địa là Viettel, VNPT và MobiFone đang dồn lực triển khai hạ tầng 5G với những tính toán thận trọng và có chọn lọc.
1 tuần
Chuyển đổi số
Hiệp hội Bán dẫn toàn cầu dự báo Việt Nam là nhân tố quan trọng để có thể giải quyết thách thức của chuỗi cung ứng bán dẫn toàn cầu.
2 tuần
An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
Chuyển đổi số
Starbucks, Amazon cho đến các tổ chức tài chính hàng đầu như JPMorgan, Bank of America... đang tích cực ứng dụng trí tuệ nhân tạo (AI) trong các hoạt động marketing và bán hàng.
3 tuần
Công nghệ Số hóa
OpenAI đang hợp tác với Broadcom và TSMC để phát triển con chip nội bộ đầu tiên được thiết kế nhằm hỗ trợ các hệ thống trí tuệ nhân tạo của công ty, đồng thời công ty cũng bổ sung chip AMD và Nvidia để đáp ứng nhu cầu gia tăng về cơ sở hạ tầng.
3 tuần
Công nghệ Số hóa
Apple vừa công bố phiên bản iMac sử dụng con chip M4 mới nhất của hãng. Giá khởi điểm của chiếc máy là 1.299 USD, người dùng có thể đặt hàng trước khi máy được chính thức phát hành vào ngày 8/11.
3 tuần
Xu thế
Theo chuyên gia, khi 5G bùng nổ thì các thiết bị công nghệ ứng trí tuệ nhân tạo, internet vạn vật cũng bùng nổ, con chip vì thế sẽ có mặt trong rất nhiều sản phẩm thông dụng của đời sống.
3 tuần
Công nghệ Số hóa
Apple vừa phát hành phiên bản thử nghiệm của một loạt các tính năng Apple Intelligence, trong đó bao gồm cả việc tích hợp với ChatGPT.
1 tháng
Công nghệ Số hóa
Arm Holdings đang hủy bỏ những giấy phép cho phép đối tác là Qualcomm sử dụng tài sản trí tuệ để thiết kế chip trong bối cảnh cuộc chiến pháp lý giữa hai công ty đang diễn ra.
1 tháng
Xem thêm