Thứ tư, 20/08/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Chiêu trò của các ‘kỳ lân hacker’: ‘Đội lốt’ công ty bảo mật, trả lương gấp đôi để lôi kéo kỹ sư

Sông Hương
- 17:00, 21/12/2021

(DNTO) - Nhóm tội phạm an ninh mạng đang ngày càng bành trướng với chiêu thức hoạt động ngày càng tinh vi, khiến mối lo của các doanh nghiệp, tổ chức và Chính phủ cũng ngày một lớn dần.

Các tổ chức tội phạm mạng ngày càng lớn mạnh đe dọa đến an ninh toàn cầu. Ảnh: T.L.

Các tổ chức tội phạm mạng ngày càng lớn mạnh đe dọa đến an ninh toàn cầu. Ảnh: T.L.

Khi tổ chức hacker vươn lên thành ‘kỳ lân’

Mick Coohope, Trưởng ban Hợp tác Nghiên cứu tại F-Secure, doanh nghiệp an ninh mạng lớn tại châu Âu, người đã dành 30 năm nghiên cứu về an ninh mạng cho biết, ông đã chứng kiến rất nhiều thay đổi của internet, từ những kẻ tấn công thả virus độc để làm trò vui đùa cho đến những băng nhóm tội phạm mạng mà thế giới đang phải đấu tranh.

Chia sẻ trong chương trình Kỷ niệm 10 năm Ngày Internet Việt Nam 2021, chiều 21/12, ông Mick Coohope nói, rất nhiều tổ chức, doanh nghiệp chỉ nhận ra giá trị của dữ liệu sau khi bị các hacker tấn công và họ không thể sử dụng được dữ liệu hay dữ liệu của họ bị đánh cắp, khai thác vì mục đích thương mại.

Trong khi đó, phạm mạng ngày càng lớn mạnh. Cách đây 5 năm, nhóm nghiên cứu của ông Mick Coohope đã đưa ra thuật ngữ “kỳ lân tội phạm mạng” tức những doanh nghiệp công nghệ tư nhân lớn có giá trị lên tới 1 tỷ USD và đặt câu hỏi rằng khi nào chúng sẽ xuất hiện. Và đến năm 2021, những tập đoàn tội phạm mạng đã xuất hiện.

Mục đích của các nhóm hacker là chiếm đoạt được nhiều tiền qua mạng nhờ đợt tấn công bằng mã độc qua email hoặc lừa đảo email doanh nghiệp (BEC). Chúng đột nhập vào email nội bộ doanh nghiệp và nắm được thông tin về sự lưu chuyển dòng tiền, sau đó giả danh lãnh đạo công ty để dòng tiền chuyển ra ngoài doanh nghiệp.

Băng nhóm tội phạm mạng thường không muốn giữ tài sản dưới bất kì loại tiền thật nào mà muốn giữ tài sản bằng tiền mã hóa như bitcoin, monero hoặc zetcard. Cách đây 5 năm, khi có10 triệu USD và đầu tư vào bitcoin ở thời điểm đồng tiền này có giá trị 500 USD thì hiện nay, số tiền đó lên tới 10 tỷ USD vì bitcoin hiện là 50.000 USD. Do đó, một tổ chức tội phạm mạng trở thành kỳ lân do sở hữu bitcoin để giữ tài sản.

Đau đầu đối phó với “kỳ lân hacker”

Ông Mick Coohope, Trưởng ban Hợp tác Nghiên cứu tại F-Secure cho biết các doanh nghiệp, tổ chức, chính phủ nên thấu hiểu và coi trọng các chuyên gia an ninh mạng vì họ đang rất vất vả đấu tranh với đội ngũ tội phạm mạng. Ảnh chụp màn hình.

Ông Mick Coohope, Trưởng ban Hợp tác Nghiên cứu tại F-Secure cho biết các doanh nghiệp, tổ chức, chính phủ nên thấu hiểu và coi trọng các chuyên gia an ninh mạng vì họ đang rất vất vả đấu tranh với đội ngũ tội phạm mạng. Ảnh chụp màn hình.

Vị chuyên gia tại F-Secure cũng cho biết, khi các băng nhóm tội phạm sở hữu tài sản ngày một lớn, cách thức tấn công cũng thay đổi tinh vi hơn, bộ máy được tổ chức để hoạt động chặt chẽ, quy củ hơn.

Các nhóm này thuê thêm nhiều nhân viên (nhân viên kĩ thuật, bộ phận hỗ trợ và lập trình viên riêng) và xây dựng trung tâm dữ liệu. Chúng cũng có hệ thống phân tích kinh doanh, có thể phân tích hồ sơ tài chính để hiểu rõ dòng tiền doanh nghiệp, dễ dàng ước lượng được quy mô của các doanh nghiệp mục tiêu và sẽ quyết định nên tấn công doanh nghiệp đó qua email với quy mô như thế nào.

“Hiện nay, nhóm tổ chức tội phạm này đang cạnh tranh gay gắt với các doanh nghiệp an ninh mạng bằng cách trả lương cao gấp đôi để lôi kéo các kỹ sư, chúng đang bắt đầu chiến dịch “săn đầu người”. Ngoài ra, chúng còn đội lốt các doanh nghiệp chính thống để qua mắt các kĩ sư.

Tôi đã chứng kiến ít nhất 2 trường hợp băng nhóm tội phạm mạng thành lập doanh nghiệp với danh nghĩa “doanh nghiệp an ninh mạng” để thuê nhân viên kiểm thử, tiến hành thâm nhập vào những doanh nghiệp chúng muốn tấn công và yêu cầu nhân viên làm báo cáo về các trường hợp đó. Phía kĩ sư nghĩ rằng họ đang làm việc hợp pháp trong khi không hề biết rằng doanh nghiệp kia không thuê đội ngũ an ninh”, ông Mick Coohope nói.

Hiện Bộ Ngoại giao Mỹ trao giải thưởng trị giá 10 triệu USD cho những người phát hiện các băng nhóm tội phạm mạng đã tống tiền hàng triệu USD từ các công ty Mỹ và đe dọa cơ sở hạ tầng quan trọng của quốc gia này, bằng số tiền nước này từng treo giải cho việc phát hiện Al-Qaeda (mạng lưới khủng bố quốc tế).

“Đây chính là vấn nạn”, vị chuyên gia an ninh mạng bày tỏ.

Thế giới đã chứng kiến sự gia tăng 62% về phần mềm tống tiền kể từ năm 2019, và sẽ còn tăng nữa khi các mối đe dọa ngày càng trở nên tinh vi và khó phát hiện, theo Báo cáo về mối đe dọa không gian mạng của SonicWall năm 2021.

Thiệt hại do các cuộc tấn công bằng mã độc tống tiền gây ra trên toàn thế giới đã đạt ngưỡng 20 tỷ USD vào năm 2021, tăng 4 lần so với năm 2017 và dự báo số thiệt hại có thể lên tới 265 tỷ USD vào năm 2031 (theo Tạp chí Cybercrime chuyên về tội phạm mạng).

Tại Việt Nam, trong năm 2021, Bộ Công an ghi nhận 8 triệu cảnh báo tấn công mạng với 2.763 cuộc tấn công nhằm trang, cổng thông tin điện tử trong nước (tăng 26 % so với năm 2020).

 Một số vụ tấn công mạng lớn nhất thế giới 2021

- Đường ống dẫn nhiên liệu lớn nhất nước Mỹ Colonial Pipeline: tội phạm tấn công gây gián đoạn vận chuyển nhiên liệu của đường ống ở 12 bang trong vài ngày. CEO Công ty Colonial Pipeline Joseph Blout đã phải trả 4,4 triệu USD tiền chuộc vì không thể xác định nhanh mức độ của vụ xâm nhập.

-Nhà cung ứng thịt lớn nhất thế giới JBS (Brazil): cuộc tấn công mạng khiến hoạt động ở Mỹ, Úc, Canada của hãng tạm thời đóng cửa, đe dọa chuỗi cung ứng và gây ra lạm phát thực phẩm ở Mỹ. JBS phải trả 11 triệu USD tiền chuộc tội phạm mạng nhằm ngăn chặn sự gián đoạn tiếp theo.

- Nguồn cấp nước ở thành phố Oldsmar (Floria): bị tội phạm mạng xâm nhập vào hệ thống máy tính, khiến lượng natri hydroxit trong nguồn cung cấp nước lên mức nguy hiểm.

- Máy chủ Exchange của Microsoft: bị tấn công hàng loạt gây ảnh hưởng tới hàng triệu khách hàng của hãng. Riêng tại Mỹ đã có 60.000 công ty tư nhân và 9 cơ quan Chính phủ bị ảnh hưởng bởi cuộc tấn công này.

- Hãng phần cứng máy tính khổng lồ Acer: phải trả khoản tiền chuộc lên tới 50 triệu USD vì rò rỉ dữ liệu, hành động do nhóm tội phạm mạng Revil thực hiện.

Tin khác

Thời sự - Chính trị
Sáng nay (19/8), 250 công trình, dự án trọng điểm tại 79 điểm cầu trên khắp các tỉnh, thành cả nước đã đồng loạt làm lễ khởi công, khánh thành nhằm chào mừng kỷ niệm 80 năm Quốc khánh nước Cộng hoà xã hội chủ nghĩa Việt Nam.
21 giờ
Thời sự - Chính trị
Sáng ngày 18/8/2025, tại Hà Nội, Tổng Bí thư Tô Lâm đã có buổi gặp mặt thân mật với các đồng chí lão thành cách mạng và nguyên lãnh đạo cấp cao của Đảng, Nhà nước. Buổi gặp mặt được tổ chức nhân dịp kỷ niệm 80 năm Cách mạng Tháng Tám (19/8/1945 - 19/8/2025) và Quốc khánh 2/9 (2/9/1945 - 2/9/2025).
1 ngày
Bất động sản
Tập đoàn bất động sản Trung Quốc Evergrande sẽ chính thức bị hủy niêm yết khỏi Sàn giao dịch chứng khoán Hồng Kông vào ngày 25/8 tới. Đây không chỉ là dấu chấm hết cho 16 năm huy hoàng trên thị trường mà còn là đỉnh điểm của vụ sụp đổ doanh nghiệp lớn nhất trong lịch sử Trung Quốc, phơi bày những con số khổng lồ và tác động sâu rộng đến nền kinh tế.
5 ngày
Thời sự - Chính trị
Sau 5 tháng triển khai Nghị quyết số 68-NQ/TW ngày 4/5/2025 của Bộ Chính trị, bước đầu đã có những kết quả tích cực: Tư duy đã có sự đổi mới, hành động đã quyết liệt hơn.
6 ngày
Văn hoá - Xã hội
Ngày 8/8, Chính phủ đã ban hành Nghị quyết số 229/NQ-CP về việc miễn thị thực theo Chương trình kích cầu phát triển du lịch cho công dân 12 nước.
1 tuần
Thời sự - Chính trị
Trong một động thái đầy bất ngờ, ngày 8/8, chính quyền Mỹ đã bắt đầu cấp phép cho Nvidia xuất khẩu chip trí tuệ nhân tạo (AI) H20 sang Trung Quốc, đánh dấu một bước ngoặt quan trọng trong cuộc đối đầu công nghệ căng thẳng giữa hai cường quốc.
1 tuần
Thời sự - Chính trị
Xuyên suốt nhiệm kỳ của mình và cho đến tận bây giờ, ông Donald Trump luôn thể hiện một nỗ lực không ngừng nhằm gây ảnh hưởng lên Cục Dự trữ Liên bang Mỹ (Fed), một định chế vốn được thiết kế để hoạt động độc lập với chính trị.
1 tuần
Tài chính - Thị Trường
Ngày 6/8, Tổng thống Donald Trump tuyên bố, Mỹ sẽ áp thuế khoảng 100% đối với chip bán dẫn nhập khẩu từ các quốc gia không sản xuất tại Mỹ hoặc không có kế hoạch sản xuất tại Mỹ.
1 tuần
Văn hoá - Xã hội
Đã đến lúc chúng ta cần nhìn lại một thực trạng đang diễn ra phổ biến trên các nền tảng thông tin: việc sử dụng sai tên quốc gia mình trong tiếng Anh. Viết “Vietnam” thay vì “Viet Nam” không chỉ là một lỗi chính tả, mà là sự xem nhẹ một chuẩn mực đã được pháp luật quy định, là biểu hiện của sự thiếu nhất quán trong thông tin, nghiêm trọng hơn, là sự phai nhạt lòng tự tôn dân tộc trong thời đại hội nhập toàn cầu.
1 tuần
Thời sự - Chính trị
Theo số liệu của Cục Thống kê, Bộ Tài chính vừa công bố sáng nay, tính chung 7 tháng đầu năm, vốn đầu tư trực tiếp nước ngoài thực hiện cao nhất bảy tháng trong 5 năm qua, trong đó dẫn đầu là ngành công nghiệp chế biến, chế tạo chiếm hơn 81% tổng số vốn.
1 tuần
Doanh nhân - Doanh nghiệp
Tối ngày 4/8, Thủ tướng Phạm Minh Chính, Trưởng Ban Chỉ đạo quốc gia triển khai Nghị quyết số 68-NQ/TW của Bộ Chính trị về phát triển kinh tế tư nhân, chủ trì Phiên họp lần thứ nhất của Ban Chỉ đạo.
2 tuần
Tài chính - Thị Trường
Làn sóng "nhập khẩu đón đầu" nhằm né thuế quan của Tổng thống Mỹ Donald Trump đang có dấu hiệu hạ nhiệt. Điều này làm dấy lên lo ngại xuất khẩu của châu Á sang Mỹ sẽ sụt giảm trầm trọng trong các quý tới, thách thức các trụ cột tăng trưởng kinh tế của khu vực.
2 tuần
Thời sự - Chính trị
Sáng 2/8/2025, tại Thành phố Hồ Chí Minh, Thủ tướng Phạm Minh Chính, Trưởng Ban Chỉ đạo quốc gia về Trung tâm tài chính quốc tế tại Việt Nam chủ trì Hội nghị quán triệt, triển khai Nghị quyết số 222/2025/QH15 của Quốc hội về Trung tâm tài chính quốc tế tại Việt Nam.
2 tuần
Thời sự - Chính trị
Ngày 31/7 (giờ Mỹ), Tổng thống Mỹ Donald Trump đã ký sắc lệnh hành pháp, áp đặt một loạt thuế quan đối ứng mới lên hàng hóa nhập khẩu từ hàng chục đối tác thương mại, với mức thuế dao động từ 10% đến 41%.
2 tuần
Tài chính - Thị Trường
Bộ tài chính cho biết, việc điều chỉnh chính sách thuế thu nhập cá nhân (TNCN) liên quan đến chứng khoán, cổ tức hay nền tảng số phải dựa trên dữ liệu đầy đủ, phù hợp thực tiễn và theo hướng minh bạch, dễ hiểu, dễ thực hiện. Mỗi chính sách cần được cân nhắc kỹ tác động đa chiều, đồng thời phải cập nhật để bắt kịp thay đổi của xã hội và xu thế toàn cầu hóa.
2 tuần
Xem thêm