Ảnh: Shutterstock

Cơ quan Tình báo Quốc gia Hàn Quốc (NIS), Cảnh sát Quốc gia Hàn Quốc, Cơ quan An ninh Internet Hàn Quốc (KISA), Viện An ninh Tài chính (FSI) cùng nhóm phân tích công-tư gồm AhnLab, S2W, Enki WhiteHat và Plainbit vừa phát đi cảnh báo về các cuộc tấn công qua email phishing và watering hole do các nhóm tin tặc được nhà nước hậu thuẫn thực hiện. Các cơ quan này đồng thời công bố thủ đoạn tấn công, nguy cơ thiệt hại và khuyến nghị biện pháp ứng phó để giảm tổn thất.

Watering hole là hình thức tin tặc xâm nhập một website hợp pháp, cài mã độc ẩn bên trong và lây nhiễm cho người dùng ngay khi họ truy cập website.

Theo NIS, thời gian gần đây liên tiếp xuất hiện các vụ tấn công trong đó tin tặc gửi email phishing giả mạo thư tuyển dụng hoặc hồ sơ ứng tuyển, dụ người nhận mở nội dung để phát tán mã độc. Một số trường hợp khác, tin tặc xâm nhập và chiếm quyền kiểm soát các trang tin tức, website bệnh viện có lượng truy cập lớn, cũng như các website nhỏ có quản trị bảo mật lỏng lẻo, rồi biến những trang này thành điểm phát tán mã độc.

Cơ quan này cho biết phương thức trên có thể kết hợp với các lỗ hổng trong phần mềm bảo mật đã được cài đặt trên máy tính người dùng. Khi đó, nạn nhân có thể bị nhiễm mã độc chỉ bằng việc truy cập website. Tin tặc cũng sử dụng email giả mạo nội dung tuyển dụng hoặc lời kêu gọi quyên góp, kèm theo liên kết hay tệp đính kèm độc hại để thu hút người nhận bấm vào.

Ngoài ra, tin tặc có thể cài mã độc lên một website hợp pháp đã bị chiếm quyền kiểm soát, sau đó chèn địa chỉ website này vào email dưới dạng liên kết. Vì đây là những website có vẻ ngoài bình thường, người nhận dễ mất cảnh giác và truy cập mà không nghi ngờ.

Đối với doanh nghiệp, nếu bị tấn công, các tài liệu nội bộ, thông tin khách hàng và dữ liệu kinh doanh có thể bị đánh cắp. Những dữ liệu này sau đó có thể bị sử dụng để tống tiền hoặc phát tán ra ngoài, làm gia tăng thiệt hại.

Các cơ quan liên quan kêu gọi người dân và doanh nghiệp chủ động báo cáo ngay khi nghi ngờ xảy ra sự cố tấn công mạng do các nhóm tin tặc được nhà nước hậu thuẫn thực hiện, hoặc khi phát hiện dấu hiệu tương tự.

Hiện Trung tâm Ứng phó sự cố Internet của KISA, bộ phận ứng phó sự cố của FSI và Trung tâm An ninh mạng Quốc gia thuộc NIS (NCSC) đang triển khai cơ chế thưởng cho các báo cáo có giá trị liên quan tới các mối đe dọa an ninh mạng.

Từ khóa

#an ninh mạng #email phishing #watering hole #mã độc #NIS #KISA #FSI #NCSC
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.