Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

 Cảnh báo về chiến dịch tấn công phishing AiTM

Microsoft vừa đưa ra cảnh báo về chiến dịch tấn công phishing AiTM quy mô lớn nhằm vào hàng chục ngàn tổ chức từ tháng 09/2021.  

Ảnh minh hoạ
Ảnh minh hoạ internet.

Các cuộc tấn công phishing diễn ra từ tháng 09/2021 đã ảnh hưởng đến hơn 10.000 tổ chức, đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the middle), các thế lực độc hại có thể vượt qua tính năng xác thực nhiều lớp (MFA) của người dùng Office 365 bằng cách tạo ra trang xác thực Office 365 giả mạo.

Trong quy trình này, kẻ tấn công lấy đi session cookie của nạn nhân thông qua triển khai máy chủ proxy ở giữa mục tiêu và trang web bị giả mạo. Về cơ bản, chúng can thiệp vào các phiên đăng nhập Office 365 để đánh cắp thông tin đăng nhập. Kỹ thuật còn được gọi là session hijacking. Tuy nhiên, mọi chuyện không dừng ở đây.

Một khi kẻ tấn công tiếp cận được hộp thư của nạn nhân thông qua trang web AiTM, chúng có thể tiến hành các cuộc tấn công xâm phạm email doanh nghiệp (BEC) tiếp theo. Chúng sẽ mạo danh quản lý cấp cao để ra lệnh cho nhân viên thực hiện một số hành động gây hại cho tổ chức. Điều này dẫn đến nhiều vụ gian lận thanh toán.

Dù tận dụng MFA, nó không có nghĩa biện pháp bảo mật MFA không hiệu quả. Microsoft nhấn mạnh trong blog rằng vì “lừa đảo AiTM đánh cắp session cookie, kẻ tấn công sẽ thay mặt người dùng để được xác thực một phiên đăng nhập, bất kể người dùng sử dụng hình thức đăng nhập nào”.

Hà Trần

Bài liên quan

Tin mới

Một số cổ phiếu cần quan tâm trước phiên 6/5
Một số cổ phiếu cần quan tâm trước phiên 6/5

Trích báo cáo phân tích một số cổ phiếu cần quan tâm trước phiên 6/5 của các công ty chứng khoán.

[Ảnh] Du khách nườm nượp đổ về Điện Biên dịp kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
[Ảnh] Du khách nườm nượp đổ về Điện Biên dịp kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

Chỉ còn 2 ngày nữa, Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024) sẽ chính thức diễn ra. Các di tích tại Điện Biên đang đón lượng lớn du khách tới tham quan.

Khai trương Trung tâm Báo chí Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
Khai trương Trung tâm Báo chí Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

Trung tâm Báo chí được thành lập góp phần bảo đảm điều kiện cơ sở vật chất, hạ tầng công nghệ thông tin, an ninh trật tự cho hoạt động của phóng viên trong nước và nước ngoài; tổ chức điều hành, hướng dẫn báo chí tác nghiệp tại Lễ kỷ niệm.

Việt Nam rất quan tâm dự án kênh đào Funan Techo của Campuchia
Việt Nam rất quan tâm dự án kênh đào Funan Techo của Campuchia

Ngày 5/5, trả lời câu hỏi của phóng viên đề nghị cho biết phản ứng của Việt Nam trước những phát biểu gần đây của phía Campuchia về việc triển khai dự án kênh đào Funan Techo, Người Phát ngôn Bộ Ngoại giao Việt Nam Phạm Thu Hằng nhấn mạnh:        

Phát động chiến dịch “Những giọt máu hồng hè” năm 2024
Phát động chiến dịch “Những giọt máu hồng hè” năm 2024

Ngày 5/5, Ban Chỉ đạo Vận động hiến máu tình nguyện TP. Hải Phòng phối hợp với Ban Chỉ đạo Vận động hiến máu tình nguyện huyện Tiên Lãng tổ chức Lễ phát động chiến dịch “Những giọt máu hồng hè” năm 2024 và ngày Hội hiến máu tình nguyện của cán bộ, nhân viên và thanh niên tình nguyện huyện.

Phát động Cuộc thi Sáng tác tranh cổ động hướng tới Kỷ niệm 70 năm Ngày Giải phóng Hải Phòng
Phát động Cuộc thi Sáng tác tranh cổ động hướng tới Kỷ niệm 70 năm Ngày Giải phóng Hải Phòng

Ngày 5/5, tại Nhà trưng bày triển lãm TP. Hải Phòng, Sở Văn hóa và Thể thao Hải Phòng tổ chức Lễ phát động Cuộc thi Sáng tác tranh cổ động hướng tới kỷ niệm 70 năm Ngày Giải phóng Hải Phòng (13/5/1955 - 13/5/2025).