404 Not Found✔
Writer
Một cuộc gọi từ bộ phận IT. Một yêu cầu hỗ trợ kỹ thuật khẩn cấp. Một cú nhấp chuột đồng ý.
Nghe có vẻ như những việc rất bình thường trong môi trường làm việc hiện nay. Nhưng theo cảnh báo mới từ các chuyên gia bảo mật, đó cũng có thể là khởi đầu cho một cuộc tấn công ransomware khiến cả doanh nghiệp phải tê liệt.
Theo Sophos, một nhóm tin tặc có tên STAC4749 đang giả danh nhân viên hỗ trợ kỹ thuật để tiếp cận nạn nhân thông qua Microsoft Teams. Chúng chủ động nhắn tin, gọi điện và đưa ra những lý do khá thuyết phục như máy tính gặp sự cố, tài khoản có dấu hiệu bất thường hoặc cần hỗ trợ khẩn cấp từ bộ phận CNTT.
Điều đáng nói là các cuộc gọi này thường chỉ kéo dài khoảng 2 đến 2,5 phút. Chừng đó thời gian đã đủ để nhiều người mất cảnh giác và đồng ý cấp quyền truy cập từ xa vào máy tính.
Khi cánh cửa được mở, phần còn lại diễn ra nhanh hơn nhiều người tưởng. Tin tặc bắt đầu thu thập thông tin hệ thống, tìm cách duy trì quyền kiểm soát và âm thầm mở rộng sang các thiết bị khác trong mạng nội bộ. Trong một số vụ việc được ghi nhận, chưa đầy 17 giờ sau cuộc gọi đầu tiên, ransomware Chaos đã được kích hoạt, mã hóa hàng loạt máy tính và khiến hoạt động của doanh nghiệp bị gián đoạn nghiêm trọng.
Điều khiến chiến dịch này trở nên đáng ngại không nằm ở một lỗ hổng công nghệ mới hay kỹ thuật tấn công quá cao siêu. Thay vào đó, kẻ tấn công đang tận dụng chính thói quen làm việc hằng ngày của nhân viên. Khi Teams trở thành công cụ trao đổi quen thuộc, một cuộc gọi từ người tự nhận là nhân viên IT dễ được tin tưởng hơn nhiều so với một email lạ xuất hiện trong hộp thư.
Có lẽ đây cũng là điều khiến nhiều chuyên gia lo ngại nhất. Trước đây, người dùng thường được nhắc phải cẩn thận với các đường link đáng ngờ hoặc tệp đính kèm không rõ nguồn gốc. Giờ đây, ngay cả một cuộc gọi tưởng như bình thường trên nền tảng làm việc quen thuộc cũng có thể trở thành bước mở đầu cho một cuộc tấn công tống tiền.
Để không trở thành nạn nhân tiếp theo của kịch bản lừa đảo tinh vi này, mỗi cá nhân cần nâng cao cảnh giác tối đa trước bất kỳ cuộc gọi hay tin nhắn bất ngờ nào trên Teams từ người ngoài. Dù đối phương có đưa ra lý do thuyết phục đến đâu, người dùng tuyệt đối không tự ý mở các phần mềm hỗ trợ từ xa hay chia sẻ quyền điều khiển máy tính. Việc chậm lại một nhịp để gọi điện xác minh trực tiếp với bộ phận CNTT nội bộ qua kênh liên lạc chính thức chính là lá chắn vững chắc nhất giúp bảo vệ an toàn cho bản thân và toàn bộ tổ chức.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
