Tag

Cảnh giác đối tượng lợi dụng dịch vụ lưu trữ dữ liệu đám mây chiếm đoạt tài sản

Công nghệ số 30/05/2024 09:00
aa
TTTĐ - Mới đây, Microsoft đã đưa ra cảnh báo về một nhóm tội phạm mạng có hành vi đánh cắp thẻ quà tặng của các đại lý bán hàng thông qua dịch vụ lưu trữ dữ liệu đám mây. Nhóm đối tượng có trụ sở tại Ma-rốc, mang danh là Storm-0539 hoặc Atlas Lion và hoạt động dưới danh nghĩa là tổ chức phi lợi nhuận.
Các phương thức tấn công cổ điển trở lại với tội phạm mạng Cisco và Interpol hợp tác chống tội phạm mạng “Xóa mù” về trí thức công nghệ để phòng chống tội phạm mạng Khối ngân hàng Việt Nam là mục tiêu tấn công của tội phạm mạng Tội phạm mạng có thể lợi dụng internet vạn vật đe dọa vấn đề bảo mật

Nhóm tội phạm chủ yếu tập trung vào đối tượng là những nhân viên hoặc bộ phận đảm nhiệm vai trò kiểm soát các cuộc giao dịch và phân phát thẻ quà tặng. Không chỉ chiếm đoạt thông tin cá nhân của nhân viên làm việc tại các đại lý mà chúng còn lấy cắp mật khẩu và mã khóa SSH (giao thức truy cập máy tính từ xa). Thông tin này có thể sử dụng để bán ra qua các hình thức trực tuyến hoặc sử dụng cho cuộc tấn công tiếp theo.

Cảnh giác đối tượng lợi dụng dịch vụ lưu trữ dữ liệu đám mây chiếm đoạt tài sản

Theo cảnh báo từ FBI, giữa tháng 5/2024, nhóm đối tượng đã nhiều lần thành công phá vỡ hàng rào bảo mật hai lớp của các thiết bị điện thoại di động, từ đó truy cập vào hệ thống lưu trữ dữ liệu đám mây của nạn nhân.

Mục tiêu mà nhóm tội phạm nhắm tới là những cuộc giao dịch bị lỗi hoặc thẻ quà tặng dành cho khách hàng. Với những chiếc thẻ quà tặng thường có giá trị từ 50 - 100 USD, con số mà các công ty phải chịu tổn thất từ các những cuộc tấn công có thể lên tới 100.000 USD.

Ông Emiel Haeghebaert, chuyên gia xử lý dữ liệu và mối nguy tại Microsoft, cho biết, đứng đằng sau các vụ việc này là một nhóm đối tượng khoảng 12 người. Chúng nắm bắt rất rõ phương thức hoạt động và bảo mật của hệ thống lưu trữ đám mây. Điều đặc biệt, nhóm này không sử dụng mã độc để tấn công.

Bên cạnh đó, nhóm tội phạm hoạt động dưới danh nghĩa là các tổ chức phi lợi nhuận, như những trung tâm dành cho động vật đi lạc hoặc các tổ chức từ thiện với phạm vi hoạt động tại Mỹ và các nước Châu Âu. Thậm chí, nhóm đối tượng còn làm giả giấy chứng nhận của Sở Thuế vụ, nhằm tạo dựng sự uy tín cũng như lợi dụng những đặc quyền mà các tổ chức phi lợi nhuận có được như việc sử dụng dịch vụ đám mây với giá thành rẻ hơn; thậm chí miễn phí, từ đó tạo ra các máy chủ ảo nhằm lưu trữ dữ liệu chiếm đoạt được.

Ngoài ra, Storm-0539 còn sử dụng danh sách gửi thư của công ty nội bộ để phát tán các tin nhắn lừa đảo sau khi giành được quyền truy cập ban đầu, làm tăng thêm tính xác thực cho các cuộc tấn công.

Trước vụ việc trên, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo các cơ quan, tổ chức nên đặc biệt chú trọng vào công tác bảo mật an ninh mạng; tổ chức các buổi tập huấn, khuyến khích đội ngũ nhân viên tích cực cập nhật tình hình về các hình thức lừa đảo cũng như biện pháp để phòng tránh và giảm thiểu rủi ro khi gặp phải trường hợp tương tự.

Các công ty, đơn vị hạn chế tối đa lưu trữ các thông tin quan trọng trên hệ thống đám mây, quản lý chặt chẽ hoạt động trực tuyến của các thành viên trong công ty như lịch sử duyệt web, thời gian hoạt động, đăng nhập vào các tài khoản mạng xã hội... nhằm phục vụ mục đích truy vết tội phạm nếu xảy ra những cuộc tấn công.

Đọc thêm

Đà Nẵng đưa bản đồ mưa và ngập nước lên app Danang Smart City Công nghệ số

Đà Nẵng đưa bản đồ mưa và ngập nước lên app Danang Smart City

TTTĐ - Ứng dụng bản đồ mưa và ngập nước tích hợp cho phép người dân tìm kiếm thông tin, vị trí nhà trú bão, lũ ở gần với dữ liệu của hơn 1.000 nhà trú bão, lũ trên toàn địa bàn, cùng chỉ dẫn địa chỉ, đường đi, sức chứa, điện thoại đầu mối...
Quảng Nam tổ chức cuộc thi về chuyển đổi số trên sóng truyền hình Công nghệ số

Quảng Nam tổ chức cuộc thi về chuyển đổi số trên sóng truyền hình

TTTĐ - Ngày 16/9, Sở Thông tin và Truyền thông tỉnh Quảng Nam phối hợp cùng Đài Phát thanh -Truyền hình tỉnh tổ chức cuộc thi Tìm hiểu cải cách hành chính và chuyển đổi số (CCHC và CĐS) tỉnh Quảng Nam năm 2024.
Chuyển đổi số phải quyết tâm cao, hành động quyết liệt Công nghệ số

Chuyển đổi số phải quyết tâm cao, hành động quyết liệt

TTTĐ - Thủ tướng Chính phủ ban hành Chỉ thị số 34/CT-TTg ngày 16/9/2024 về việc xây dựng đề án chuyển đổi số của các bộ, ngành, địa phương.
Sóc Trăng: Đẩy mạnh công tác chuyển đổi số Công nghệ số

Sóc Trăng: Đẩy mạnh công tác chuyển đổi số

TTTĐ - Thời gian qua, công tác chuyển đổi số ở tỉnh Sóc Trăng tập trung thực hiện tận cơ sở và đã đạt được nhiều kết quả. Hiện nay, thực trạng hạ tầng, nhân lực, dữ liệu, an ninh an toàn và yêu cầu cho sự hoàn thiện đã hiện lên rõ nét tạo niềm tin vào sự thành công trong thời gian tới.
VinBigdata ra mắt ViFi - giải pháp AI tạo sinh toàn diện cho doanh nghiệp Công nghệ số

VinBigdata ra mắt ViFi - giải pháp AI tạo sinh toàn diện cho doanh nghiệp

TTTĐ - ViFi là công cụ hữu ích nhằm giúp doanh nghiệp có những bước đột phá trong vận hành, thúc đẩy hiệu quả kinh doanh cũng như nâng tầm trải nghiệm khách hàng...
Ra mắt thang máy kết nối kỹ thuật số, nhiều tính năng thông minh Công nghệ số

Ra mắt thang máy kết nối kỹ thuật số, nhiều tính năng thông minh

TTTĐ - Ngày 12/9, tại TP HCM, nhà sản xuất thang máy, thang cuốn và thang bang chuyền nổi tiếng (trụ sở tại Hoa Kỳ) Otis đã ra mắt thang máy Gen3, kết nối trên nền tảng đám mây, tích hợp công nghệ IoT với nhiều tính năng đột phá.
Quảng Nam thí điểm cấp Phiếu lý lịch tư pháp qua VNeID Công nghệ số

Quảng Nam thí điểm cấp Phiếu lý lịch tư pháp qua VNeID

TTTĐ - Tỉnh Quảng Nam đang triển khai thí điểm dịch vụ cấp Giấy chứng nhận lý lịch tư pháp trực tuyến thông qua ứng dụng VNeID, bắt đầu từ ngày 1/10.
Người dân thuận tiện khi thanh toán dịch vụ công trực tuyến trên VNeID Công nghệ số

Người dân thuận tiện khi thanh toán dịch vụ công trực tuyến trên VNeID

TTTĐ - Người dân có thể lựa chọn đa dạng các hình thức thanh toán dịch vụ công trực tuyến trên Cổng Dịch vụ công Quốc gia và ứng dụng VNeID...
Nhất quán triển khai giải pháp công nghệ thu phí đỗ xe không dùng tiền mặt Công nghệ số

Nhất quán triển khai giải pháp công nghệ thu phí đỗ xe không dùng tiền mặt

TTTĐ - Phó Chủ tịch UBND TP Hà Nội Hà Minh Hải vừa ký ban hành Quyết định số 4696/QĐ - UBND về quy chế tạm thời trong công tác triển khai ứng dụng giải pháp công nghệ để tìm kiếm và thanh toán giá dịch vụ trông giữ xe không sử dụng tiền mặt trên địa bàn thành phố.
Tiên phong đưa công nghệ Copilot+ đến nhiều người dùng PC hơn với Snapdragon X Plus 8 nhân mới Công nghệ số

Tiên phong đưa công nghệ Copilot+ đến nhiều người dùng PC hơn với Snapdragon X Plus 8 nhân mới

TTTĐ - Trước thềm IFA 2024, Qualcomm Technologies, Inc. đã công bố việc mở rộng danh mục Snapdragon X Series khi giới thiệu Snapdragon® X Plus 8 nhân (Snapdragon® X Plus 8-core), đây là một nền tảng đột phá mang thời lượng pin kéo dài nhiều ngày, hiệu suất vượt trội và mang trải nghiệm Copilot+ với sức mạnh từ AI đến với nhiều người dùng hơn.
Xem thêm