Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Safetica
      • Safetica DLP
    • Proofpoint
      • Giải pháp Email Security
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Proofpoint
      • Giải pháp Email Security
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Cộng đồng
  • Tin Tức & Sự Kiện

Cảnh báo nỗ lực tấn công spear phishing hai giai đoạn qua Dropbox

22/05/2024 Đinh Văn Hiệu

Cảnh báo nỗ lực tấn công spear phishing hai giai đoạn qua Dropbox

Tội phạm mạng nhắm vào các nạn nhân cụ thể và thông qua Dropbox để gửi các liên kết phishing nhằm đánh cắp thông tin xác thực của doanh nghiệp.

Những kẻ tấn công hiện đại ngày càng thực hiện các cuộc tấn công có mục tiêu tinh vi. Bên cạnh việc tận dụng nhiều dịch vụ trực tuyến hợp pháp, chúng còn sử dụng các kỹ thuật xã hội (social engineering) để lừa nạn nhân đi theo các đường liên kết. 

Gần đây, đội ngũ nghiên cứu của hãng bảo mật Kaspersky đã phát hiện thêm một loạt các chiến dịch phishing đa giai đoạn không chính thống cần được cảnh báo cho nhân viên xử lý tài liệu tài chính của các doanh nghiệp và tổ chức.

Email đầu tiên

Cuộc tấn công bắt đầu bằng một email gửi đến nạn nhân có vẻ từ một công ty kiểm toán thật. Trong email, người gửi nói rằng họ đã cố gắng gửi một báo cáo tài chính đã kiểm toán, nhưng do tệp quá lớn để gửi qua email nên phải tải lên Dropbox. Email này có thể được gửi từ một địa chỉ thật trên máy chủ mail của công ty có thật với nhiều khả năng kẻ tấn công đã chiếm quyền kiểm soát hộp thư.

Email đầu tiên gửi từ “công ty kiểm toán” nhằm mục đích thuyết phục nạn nhân. 

Từ góc độ của bất kỳ hệ thống bảo mật email nào, email này hoàn toàn hợp pháp – không thể phân biệt được với các thư điện tử kinh doanh thông thường. Nó (1) không chứa liên kết, (2) đến từ một địa chỉ công ty hợp pháp và (3) nội dung chỉ đơn giản thông báo cho người nhận về một nỗ lực gửi báo cáo thất bại qua email. Thông điệp này chắc chắn sẽ thu hút sự chú ý của nhân sự kế toán đọc nó. Email cũng chứa tuyên bố từ chối trách nhiệm rằng nội dung là bảo mật và chỉ dành cho người nhận, và công ty được gửi nhân danh có sự hiện diện trực tuyến lớn. Tất cả đều trông rất thuyết phục.

Chỉ có một điểm đáng nghi ngờ nhỏ là phần thông tin rằng báo cáo phải được gửi lại bằng cách sử dụng Dropbox Application Secured Upload. Thực tế, không có ứng dụng như vậy tồn tại. Tệp tải lên Dropbox có thể được bảo vệ bằng mật khẩu, nhưng không có gì hơn. Mục đích thực sự của cụm từ này có thể là để chuẩn bị thông báo về một hình thức xác thực sẽ được yêu cầu để người nhận email tải xuống báo cáo.

Email thứ hai

Tiếp theo, nạn nhân sẽ nhận một thông báo trực tiếp từ Dropbox. Email này tuyên bố rằng kiểm toán viên từ email trước đã chia sẻ một tệp có tên “audited financial statements” (tạm dịch: “báo cáo tài chính đã kiểm toán”) và yêu cầu cần được xem xét, ký và trả lại để xử lý.

Một thông báo Dropbox hoàn toàn bình thường rằng một tệp đã được chia sẻ với người nhận. 

Không có gì đáng ngờ về email này. Nó chứa một liên kết đến một dịch vụ lưu trữ dữ liệu trực tuyến hợp pháp (đó là lý do tại sao chúng sử dụng Dropbox). Nếu thông báo đến mà không có bất kỳ thông điệp đi kèm nào, email này rất có thể đã bị bỏ qua. Tuy nhiên, người nhận đã được chuẩn bị trước, nên họ có nhiều khả năng sẽ vào trang web Dropbox và cố gắng để xem tài liệu.

Tệp Dropbox

Khi nạn nhân nhấp vào liên kết, họ sẽ thấy một tài liệu bị làm mờ và một cửa sổ mở ra yêu cầu xác thực bằng thông tin đăng nhập của họ. Tuy nhiên, trong trường hợp này, việc có thể nhìn thấy không có nghĩa là tập tin này đáng tin cậy – vì cả nền mờ, cửa sổ lệnh và nút hành động thực chất đều là các phần của một hình ảnh duy nhất, được chèn vào một tệp PDF.

Tệp PDF được tải lên Dropbox bắt chước yêu cầu xác thực. 

Nạn nhân thậm chí không cần nhấp vào nút “VIEW DOCUMENT” khi toàn bộ bề mặt của hình ảnh thực chất là một nút lớn được hypelink đến một trang web trung gian chuyển hướng và sau cùng dẫn nạn nhân đến trang web có chứa biểu mẫu để đăng nhập.

Tất cả nhân viên công ty cần lưu ý rằng mật khẩu công việc chỉ nên được nhập trên các trang web rõ ràng và thuộc về công ty của họ. Cả Dropbox và các kiểm toán viên bên ngoài không nên biết mật khẩu công việc của bạn và do đó không thể xác thực tính hợp pháp của nó.

Stay Safe

Khi kẻ tấn công ngày càng phát triển các chiêu trò tinh vi hơn để đánh cắp thông tin xác thực doanh nghiệp, Kaspersky khuyến nghị doanh nghiệp và tổ chức thực hiện các giải pháp cung cấp bảo mật thông tin ở nhiều cấp độ. Đầu tiên, sử dụng bảo vệ máy chủ mail công ty, và thứ hai, cài đặt giải pháp bảo mật với công nghệ chống phishing đáng tin cậy trên tất cả các thiết bị làm việc có kết nối internet.

Liên hệ với Nam Trường Sơn Hà Nội ngay hôm nay để được hỗ trợ cung cấp thông tin, báo giá hoặc đăng ký Demo các giải pháp bảo mật thông tin đến từ Kaspersky.

CÔNG TY CP NAM TRƯỜNG SƠN HÀ NỘI

  • Văn phòng: Tầng 15, tòa Licogi 13, 164 Khuất Duy Tiến, Phường Nhân Chính, Quận Thanh Xuân, Thành phố Hà Nội
  • Hotline: 02462.818.045
  • Email: info@ntshanoi.com.vn
Đinh Văn Hiệu 22/05/2024
Đăng trong Cộng đồng, Tin Tức & Sự KiệnThẻ lừa đảo qua Dropbox
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Điều gì sẽ xảy ra khi bạn bị tấn công bởi ransomware
Progress tiếp tục có mặt trong Gartner Magic Quadrant™ cho DXP
Ý kiến bình luận

Các bài viết liên quan

  • Điều gì sẽ xảy ra khi bạn bị tấn công bởi ransomware

    Điều Gì Sẽ Xảy Ra Khi Bạn Bị Tấn Công Bởi Ransomware Ransomware là một...
  • Kaspersky ghi nhận số lượng mối đe dọa trực tuyến và ngoại tuyến tại Việt Nam giảm đáng kể trong năm 2020

    kaspersky
    Kaspersky ghi nhận số lượng mối đe dọa trực tuyến và ngoại tuyến tại Việt...
  • Netgear sự lựa chọn hàng đầu của nhiều doanh nghiệp

    Netgear là hãng chuyên sản xuất các thiết bị mạng, lưu trữ được nhiều tổ...
  • Nam Trường Sơn Hà Nội tham gia giải bóng đá ADG lần II – năm 2020

    bong-da-adg
    Nam Trường Sơn Hà Nội tham gia giải bóng đá ADG lần II – năm...
  • Hướng dẫn phân biệt Malware, Virus, Trojan và cách phòng chống

    malware
     Hướng dẫn phân biệt Malware, Virus, Trojan và cách phòng chống Chắc hẳn trong khi...
  • Chương trình khuyến mãi đặc biệt của Sophos

    CHƯƠNG TRÌNH KHUYẾN MÃI ĐẶC BIỆT CỦA SOPHOS Miễn phí thiết bị, phần mềm cho...
  • Delinea Mua lại Fastpath – Mở rộng Giải pháp Quản lý Quyền Truy cập Toàn diện

    Delinea Mua lại Fastpath - Mở rộng Giải pháp Quản lý Quyền Truy cập Toàn...
  • Ngăn chặn các lỗ hổng Zero-Day với giải pháp Data-Diode của Owl Cyber Defense

    Ngăn chặn các lỗ hổng Zero-Day với giải pháp Data-Diode của Owl Cyber Defense  ...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046