Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • OpenText Fortify WebInspect
      • OpenText Fortify SAST
      • OpenText SMAX
      • OpenText Data Protector
      • OpenText NOM
    • Kaspersky
      • Kaspersky Next EDR Optimum
      • Kaspersky Next XDR Expert
      • Kaspersky Next EDR Foundations
      • Kaspersky KUMA
      • Kaspersky Threat Intelligence
    • Owl Cyber Defense
      • Owl Cyber Defense Data Diode
      • Owl Cyber Defense ReCon
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Web Application Firewall
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Progress Kemp LoadMaster
      • Progress WhatsUp Gold
      • Progress Flowmon
    • OPSWAT
      • MetaDefender Optical Diode
      • MetaDefender Core
      • MetaDefender Bilateral Security Gateway
    • NETSCOUT
      • NETSCOUT Arbor Edge Defense
      • NETSCOUT nGeniusONE
      • NETSCOUT Omnis Cyber Intelligence
    • EfficientIP
      • EfficientIP DDI & DNS Security
    • Delinea
      • Delinea Secret Server
    • Qualys
      • Qualys VMDR
    • InfoExpress
      • InfoExpress EasyNAC
    • SecPod
      • SecPod Saner CVEM
    • Pentera
      • Pentera Platform
    • Stellar Cyber
      • Stellar Cyber Open XDR
      • Stellar Cyber NDR
    • Safetica
      • Data Loss Prevention (DLP)
    • Proofpoint
      • Proofpoint Email Protection
      • Proofpoint ZenGuide
      • Proofpoint Insider Threat Management
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • OpenText Fortify WebInspect
      • OpenText Fortify SAST
      • OpenText SMAX
      • OpenText Data Protector
      • OpenText NOM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Web Application Firewall
    • Kaspersky
      • Kaspersky Next EDR Optimum
      • Kaspersky Next XDR Expert
      • Kaspersky Next EDR Foundations
      • Kaspersky KUMA
      • Kaspersky Threat Intelligence
    • Owl Cyber Defense
      • Owl Cyber Defense Data Diode
      • Owl Cyber Defense ReCon
    • InfoExpress
      • InfoExpress EasyNAC
    • Delinea
      • Delinea Secret Server
    • Stellar Cyber
      • Stellar Cyber Open XDR
      • Stellar Cyber NDR
    • Progress
      • Progress Kemp LoadMaster
      • Progress WhatsUp Gold
      • Progress Flowmon
    • NETSCOUT
      • NETSCOUT Arbor Edge Defense
      • NETSCOUT nGeniusONE
      • NETSCOUT Omnis Cyber Intelligence
    • Qualys
      • Qualys VMDR
    • EfficientIP
      • EfficientIP DDI & DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • MetaDefender Optical Diode
      • MetaDefender Core
      • MetaDefender Bilateral Security Gateway
    • Proofpoint
      • Proofpoint Email Protection
      • Proofpoint ZenGuide
      • Proofpoint Insider Threat Management
    • SecPod
      • SecPod Saner CVEM
    • Pentera
      • Pentera Platform
    • Safetica
      • Data Loss Prevention (DLP)
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Cộng đồng
  • Tin Tức & Sự Kiện

Cảnh báo nỗ lực tấn công spear phishing hai giai đoạn qua Dropbox

22/05/2024 Đinh Văn Hiệu

Cảnh báo nỗ lực tấn công spear phishing hai giai đoạn qua Dropbox

Tội phạm mạng nhắm vào các nạn nhân cụ thể và thông qua Dropbox để gửi các liên kết phishing nhằm đánh cắp thông tin xác thực của doanh nghiệp.

Những kẻ tấn công hiện đại ngày càng thực hiện các cuộc tấn công có mục tiêu tinh vi. Bên cạnh việc tận dụng nhiều dịch vụ trực tuyến hợp pháp, chúng còn sử dụng các kỹ thuật xã hội (social engineering) để lừa nạn nhân đi theo các đường liên kết. 

Gần đây, đội ngũ nghiên cứu của hãng bảo mật Kaspersky đã phát hiện thêm một loạt các chiến dịch phishing đa giai đoạn không chính thống cần được cảnh báo cho nhân viên xử lý tài liệu tài chính của các doanh nghiệp và tổ chức.

Email đầu tiên

Cuộc tấn công bắt đầu bằng một email gửi đến nạn nhân có vẻ từ một công ty kiểm toán thật. Trong email, người gửi nói rằng họ đã cố gắng gửi một báo cáo tài chính đã kiểm toán, nhưng do tệp quá lớn để gửi qua email nên phải tải lên Dropbox. Email này có thể được gửi từ một địa chỉ thật trên máy chủ mail của công ty có thật với nhiều khả năng kẻ tấn công đã chiếm quyền kiểm soát hộp thư.

Email đầu tiên gửi từ “công ty kiểm toán” nhằm mục đích thuyết phục nạn nhân. 

Từ góc độ của bất kỳ hệ thống bảo mật email nào, email này hoàn toàn hợp pháp – không thể phân biệt được với các thư điện tử kinh doanh thông thường. Nó (1) không chứa liên kết, (2) đến từ một địa chỉ công ty hợp pháp và (3) nội dung chỉ đơn giản thông báo cho người nhận về một nỗ lực gửi báo cáo thất bại qua email. Thông điệp này chắc chắn sẽ thu hút sự chú ý của nhân sự kế toán đọc nó. Email cũng chứa tuyên bố từ chối trách nhiệm rằng nội dung là bảo mật và chỉ dành cho người nhận, và công ty được gửi nhân danh có sự hiện diện trực tuyến lớn. Tất cả đều trông rất thuyết phục.

Chỉ có một điểm đáng nghi ngờ nhỏ là phần thông tin rằng báo cáo phải được gửi lại bằng cách sử dụng Dropbox Application Secured Upload. Thực tế, không có ứng dụng như vậy tồn tại. Tệp tải lên Dropbox có thể được bảo vệ bằng mật khẩu, nhưng không có gì hơn. Mục đích thực sự của cụm từ này có thể là để chuẩn bị thông báo về một hình thức xác thực sẽ được yêu cầu để người nhận email tải xuống báo cáo.

Email thứ hai

Tiếp theo, nạn nhân sẽ nhận một thông báo trực tiếp từ Dropbox. Email này tuyên bố rằng kiểm toán viên từ email trước đã chia sẻ một tệp có tên “audited financial statements” (tạm dịch: “báo cáo tài chính đã kiểm toán”) và yêu cầu cần được xem xét, ký và trả lại để xử lý.

Một thông báo Dropbox hoàn toàn bình thường rằng một tệp đã được chia sẻ với người nhận. 

Không có gì đáng ngờ về email này. Nó chứa một liên kết đến một dịch vụ lưu trữ dữ liệu trực tuyến hợp pháp (đó là lý do tại sao chúng sử dụng Dropbox). Nếu thông báo đến mà không có bất kỳ thông điệp đi kèm nào, email này rất có thể đã bị bỏ qua. Tuy nhiên, người nhận đã được chuẩn bị trước, nên họ có nhiều khả năng sẽ vào trang web Dropbox và cố gắng để xem tài liệu.

Tệp Dropbox

Khi nạn nhân nhấp vào liên kết, họ sẽ thấy một tài liệu bị làm mờ và một cửa sổ mở ra yêu cầu xác thực bằng thông tin đăng nhập của họ. Tuy nhiên, trong trường hợp này, việc có thể nhìn thấy không có nghĩa là tập tin này đáng tin cậy – vì cả nền mờ, cửa sổ lệnh và nút hành động thực chất đều là các phần của một hình ảnh duy nhất, được chèn vào một tệp PDF.

Tệp PDF được tải lên Dropbox bắt chước yêu cầu xác thực. 

Nạn nhân thậm chí không cần nhấp vào nút “VIEW DOCUMENT” khi toàn bộ bề mặt của hình ảnh thực chất là một nút lớn được hypelink đến một trang web trung gian chuyển hướng và sau cùng dẫn nạn nhân đến trang web có chứa biểu mẫu để đăng nhập.

Tất cả nhân viên công ty cần lưu ý rằng mật khẩu công việc chỉ nên được nhập trên các trang web rõ ràng và thuộc về công ty của họ. Cả Dropbox và các kiểm toán viên bên ngoài không nên biết mật khẩu công việc của bạn và do đó không thể xác thực tính hợp pháp của nó.

Stay Safe

Khi kẻ tấn công ngày càng phát triển các chiêu trò tinh vi hơn để đánh cắp thông tin xác thực doanh nghiệp, Kaspersky khuyến nghị doanh nghiệp và tổ chức thực hiện các giải pháp cung cấp bảo mật thông tin ở nhiều cấp độ. Đầu tiên, sử dụng bảo vệ máy chủ mail công ty, và thứ hai, cài đặt giải pháp bảo mật với công nghệ chống phishing đáng tin cậy trên tất cả các thiết bị làm việc có kết nối internet.

Liên hệ với Nam Trường Sơn Hà Nội ngay hôm nay để được hỗ trợ cung cấp thông tin, báo giá hoặc đăng ký Demo các giải pháp bảo mật thông tin đến từ Kaspersky.

CÔNG TY CP NAM TRƯỜNG SƠN HÀ NỘI

  • Văn phòng: Tầng 15, tòa Licogi 13, 164 Khuất Duy Tiến, Phường Nhân Chính, Quận Thanh Xuân, Thành phố Hà Nội
  • Hotline: 02462.818.045
  • Email: info@ntshanoi.com.vn
Đinh Văn Hiệu 22/05/2024
Đăng trong Cộng đồng, Tin Tức & Sự KiệnThẻ lừa đảo qua Dropbox
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Điều gì sẽ xảy ra khi bạn bị tấn công bởi ransomware
Progress tiếp tục có mặt trong Gartner Magic Quadrant™ cho DXP
Ý kiến bình luận

Các bài viết liên quan

  • Kaspersky phát hành công cụ giải mã dữ liệu bị nhiễm Ransomware Fonix, Ziggy

    ransomware
    Kaspersky Phát Hành Công Cụ Giải Mã Dữ Liệu Bị Nhiễm Ransomware Fonix, Ziggy Gần...
  • Báo Cáo Bảo Mật Đám Mây & SaaS 2025: Thống Kê & Giải Pháp

    Báo Cáo Bảo Mật Đám Mây & SaaS 2025: Số Liệu Thống Kê Và Giải...
  • Giải pháp dự phòng phục hồi hệ thống với phần mềm Acronis

    Với kinh nghiệm làm việc trong ngành công nghệ thông tin (CNTT), chúng tôi gặp...
  • Kiểm tra hệ thống Windows miễn phí với Kaspersky System Checker

    kaspersky-system-checker
     Kaspersky System Checker là một tiện ích miễn phí rất hữu ích dành cho Windows,...
  • Extreme Fabric Connect: Công nghệ Kết nối mạng cho một Kỷ nguyên mới

    extreme-fabric-connect
    Extreme Fabric Connect: Công nghệ Kết nối mạng cho một Kỷ nguyên mới Mô hình...
  • Kaspersky ngăn chặn thành công 437 triệu cuộc tấn công mạng trong năm 2023

    Kaspersky ngăn chặn thành công 437 triệu cuộc tấn công mạng trong năm 2023  ...
  • 10 cách tối ưu phòng chống hack website

    10 cách tối ưu phòng chống hack website  Tấn công website thường được tin tặc...
  • 93% các email phát tán chứa ransomware mã hóa

    93% Các Email Phát Tán Chứa Ransomware   Theo một báo cáo công bố ngày...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Phường Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046