Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Cộng đồng
  • Tin Tức & Sự Kiện

Cảnh báo nỗ lực tấn công spear phishing hai giai đoạn qua Dropbox

22/05/2024 Đinh Văn Hiệu

Cảnh báo nỗ lực tấn công spear phishing hai giai đoạn qua Dropbox

Tội phạm mạng nhắm vào các nạn nhân cụ thể và thông qua Dropbox để gửi các liên kết phishing nhằm đánh cắp thông tin xác thực của doanh nghiệp.

Những kẻ tấn công hiện đại ngày càng thực hiện các cuộc tấn công có mục tiêu tinh vi. Bên cạnh việc tận dụng nhiều dịch vụ trực tuyến hợp pháp, chúng còn sử dụng các kỹ thuật xã hội (social engineering) để lừa nạn nhân đi theo các đường liên kết. 

Gần đây, đội ngũ nghiên cứu của hãng bảo mật Kaspersky đã phát hiện thêm một loạt các chiến dịch phishing đa giai đoạn không chính thống cần được cảnh báo cho nhân viên xử lý tài liệu tài chính của các doanh nghiệp và tổ chức.

Email đầu tiên

Cuộc tấn công bắt đầu bằng một email gửi đến nạn nhân có vẻ từ một công ty kiểm toán thật. Trong email, người gửi nói rằng họ đã cố gắng gửi một báo cáo tài chính đã kiểm toán, nhưng do tệp quá lớn để gửi qua email nên phải tải lên Dropbox. Email này có thể được gửi từ một địa chỉ thật trên máy chủ mail của công ty có thật với nhiều khả năng kẻ tấn công đã chiếm quyền kiểm soát hộp thư.

Email đầu tiên gửi từ “công ty kiểm toán” nhằm mục đích thuyết phục nạn nhân. 

Từ góc độ của bất kỳ hệ thống bảo mật email nào, email này hoàn toàn hợp pháp – không thể phân biệt được với các thư điện tử kinh doanh thông thường. Nó (1) không chứa liên kết, (2) đến từ một địa chỉ công ty hợp pháp và (3) nội dung chỉ đơn giản thông báo cho người nhận về một nỗ lực gửi báo cáo thất bại qua email. Thông điệp này chắc chắn sẽ thu hút sự chú ý của nhân sự kế toán đọc nó. Email cũng chứa tuyên bố từ chối trách nhiệm rằng nội dung là bảo mật và chỉ dành cho người nhận, và công ty được gửi nhân danh có sự hiện diện trực tuyến lớn. Tất cả đều trông rất thuyết phục.

Chỉ có một điểm đáng nghi ngờ nhỏ là phần thông tin rằng báo cáo phải được gửi lại bằng cách sử dụng Dropbox Application Secured Upload. Thực tế, không có ứng dụng như vậy tồn tại. Tệp tải lên Dropbox có thể được bảo vệ bằng mật khẩu, nhưng không có gì hơn. Mục đích thực sự của cụm từ này có thể là để chuẩn bị thông báo về một hình thức xác thực sẽ được yêu cầu để người nhận email tải xuống báo cáo.

Email thứ hai

Tiếp theo, nạn nhân sẽ nhận một thông báo trực tiếp từ Dropbox. Email này tuyên bố rằng kiểm toán viên từ email trước đã chia sẻ một tệp có tên “audited financial statements” (tạm dịch: “báo cáo tài chính đã kiểm toán”) và yêu cầu cần được xem xét, ký và trả lại để xử lý.

Một thông báo Dropbox hoàn toàn bình thường rằng một tệp đã được chia sẻ với người nhận. 

Không có gì đáng ngờ về email này. Nó chứa một liên kết đến một dịch vụ lưu trữ dữ liệu trực tuyến hợp pháp (đó là lý do tại sao chúng sử dụng Dropbox). Nếu thông báo đến mà không có bất kỳ thông điệp đi kèm nào, email này rất có thể đã bị bỏ qua. Tuy nhiên, người nhận đã được chuẩn bị trước, nên họ có nhiều khả năng sẽ vào trang web Dropbox và cố gắng để xem tài liệu.

Tệp Dropbox

Khi nạn nhân nhấp vào liên kết, họ sẽ thấy một tài liệu bị làm mờ và một cửa sổ mở ra yêu cầu xác thực bằng thông tin đăng nhập của họ. Tuy nhiên, trong trường hợp này, việc có thể nhìn thấy không có nghĩa là tập tin này đáng tin cậy – vì cả nền mờ, cửa sổ lệnh và nút hành động thực chất đều là các phần của một hình ảnh duy nhất, được chèn vào một tệp PDF.

Tệp PDF được tải lên Dropbox bắt chước yêu cầu xác thực. 

Nạn nhân thậm chí không cần nhấp vào nút “VIEW DOCUMENT” khi toàn bộ bề mặt của hình ảnh thực chất là một nút lớn được hypelink đến một trang web trung gian chuyển hướng và sau cùng dẫn nạn nhân đến trang web có chứa biểu mẫu để đăng nhập.

Tất cả nhân viên công ty cần lưu ý rằng mật khẩu công việc chỉ nên được nhập trên các trang web rõ ràng và thuộc về công ty của họ. Cả Dropbox và các kiểm toán viên bên ngoài không nên biết mật khẩu công việc của bạn và do đó không thể xác thực tính hợp pháp của nó.

Stay Safe

Khi kẻ tấn công ngày càng phát triển các chiêu trò tinh vi hơn để đánh cắp thông tin xác thực doanh nghiệp, Kaspersky khuyến nghị doanh nghiệp và tổ chức thực hiện các giải pháp cung cấp bảo mật thông tin ở nhiều cấp độ. Đầu tiên, sử dụng bảo vệ máy chủ mail công ty, và thứ hai, cài đặt giải pháp bảo mật với công nghệ chống phishing đáng tin cậy trên tất cả các thiết bị làm việc có kết nối internet.

Liên hệ với Nam Trường Sơn Hà Nội ngay hôm nay để được hỗ trợ cung cấp thông tin, báo giá hoặc đăng ký Demo các giải pháp bảo mật thông tin đến từ Kaspersky.

CÔNG TY CP NAM TRƯỜNG SƠN HÀ NỘI

  • Văn phòng: Tầng 15, tòa Licogi 13, 164 Khuất Duy Tiến, Phường Nhân Chính, Quận Thanh Xuân, Thành phố Hà Nội
  • Hotline: 02462.818.045
  • Email: info@ntshanoi.com.vn
Đinh Văn Hiệu 22/05/2024
Đăng trong Cộng đồng, Tin Tức & Sự KiệnThẻ lừa đảo qua Dropbox
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Điều gì sẽ xảy ra khi bạn bị tấn công bởi ransomware
Progress tiếp tục có mặt trong Gartner Magic Quadrant™ cho DXP
Ý kiến bình luận

Các bài viết liên quan

  • Miễn phí 06 tháng sử dụng giải pháp Flowmon, WhatsUp Gold, Kemp ADC

    Khuyến mãi sử dụng miễn phí 06 tháng đối với giải pháp Flowmon, WhatsUp Gold,...
  • Ransomware: Nguyên Nhân Lây Nhiễm và Giải Pháp Ngăn Chặn Hiệu Quả

    Ransomware: Nguyên Nhân Lây Nhiễm và Giải Pháp Ngăn Chặn Hiệu Quả   Theo Verizon’s...
  • Tổng hợp những ứng dụng nhiễm malware XcodeGhost trên Appstore cần xóa

    Tổng hợp những ứng dụng nhiễm malware XcodeGhost trên Appstore cần xóa Hiện tại appple...
  • Tiêu Điểm: Tấn công mồi nhử qua Email – Một trong các phương thức tấn công phổ biến của Hacker

    Tiêu Điểm: Tấn công mồi nhử qua Email - Một trong các phương thức tấn...
  • Hội thảo “Giải Pháp Cân Bằng Tải Ứng Dụng Progress Kemp LoadMaster”

    ĐỒNG HÀNH CÙNG PROGRESS TỔ CHỨC HỘI THẢO GIỚI THIỆU GIẢI PHÁP KEMP LOADMASTER TẠI...
  • Nam Trường Sơn Hà Nội kết hợp Báo Tri Thức Trẻ tặng quà học sinh Suối Thầu

    Nam Trường Sơn tặng quà học sinh Suối Thầu. Ngày 18/3/2016 Công ty cổ phần Nam...
  • Microfocus được đánh giá là giải pháp tốt nhất trên thị trường về dịch vụ quản lý CNTT dành cho doanh nghiệp theo Research In Action 2022

    Microfocus được đánh giá là giải pháp tốt nhất trên thị trường về dịch vụ...
  • Chuyên gia bảo mật của Nam Trường Sơn Hà Nội đạt chứng chỉ danh tiếng CISSP

    chung-chi-CISSP
    Chuyên Gia Bảo Mật Của Nam Trường Sơn Hà Nội Đạt Chứng Chỉ Danh Tiếng...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046