Hơn 130 công ty công nghệ lớn là mục tiêu của chiến dịch lừa đảo khổng lồ này - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Hơn 130 công ty công nghệ lớn là mục tiêu của chiến dịch lừa đảo khổng lồ này
Hơn 130 tổ chức lớn trong ngành công nghệ. Trong đó có Twilio, DoorDash và Cloudflare, đă bị tin tặc xâm nhập và tấn công trong chiến dịch lừa đảo 0ktapus. Kéo dài nhiều tháng trời.

Theo đó, thông tin đăng nhập của gần 10.000 cá nhân đă bị đánh cắp bằng một dịch vụ giả mạo được tạo ra bởi các tác nhân gây hại nhằm “nhái” lại dịch vụ đăng nhập một lần Okta, theo một báo cáo từ tổ chức an ninh mạng Group-IB.

Những kẻ tấn công đă sử dụng quyền truy cập đó để lặp lại hành động tấn công những tài khoản trên các dịch vụ khác.



Vào ngày 15/8, dịch vụ nhắn tin Signal đă cảnh báo người dùng rằng việc xâm phạm Twilio của những kẻ tấn công cho phép chúng đánh cắp được 1.900 tài khoản Signal và xác nhận rằng những kẻ này có thể đăng kư thiết bị bổ sung vào tài khoản, điều này sẽ cho phép chúng gửi và nhận tin nhắn từ tài khoản đó.

Tuần này Twilio cũng đă cập nhật thông báo bị vi phạm của công ty, lưu ư rằng 163 khách hàng đă bị truy cập dữ liệu trái phép. Ngoài ra c̣n có 93 người dùng Authy, dịch vụ đám mây của Twilio dùng để xác thực đa yếu tố, bị truy cập tài khoản và đăng kư các thiết bị bổ sung.

Các nạn nhân của chiến dịch lừa đảo đă nhận được tin nhắn văn bản chuyển hướng họ đến một trang web lừa đảo. Như báo cáo từ Group-IB cho biết: “Theo nạn nhân, trang web lừa đảo này trông khá thuyết phục v́ nó rất giống với trang xác thực mà họ thường thấy”. Nạn nhân được yêu cầu cung cấp tên người dùng, mật khẩu và mă xác thực hai yếu tố.

Quy mô của cuộc tấn công là rất lớn, Group-IB đă phát hiện ra 169 tên miền cụ thể mà chiến dịch nhắm mục tiêu. Người ta tin rằng chiến dịch 0ktapus bắt đầu vào khoảng tháng 3/2022 và cho đến nay, khoảng 9.931 thông tin đăng nhập đă bị đánh cắp. Những kẻ tấn công đă mở rộng mạng lưới, nhắm mục tiêu vào nhiều ngành, bao gồm tài chính, tṛ chơi và viễn thông. Các tên miền được Group-IB coi là mục tiêu (nhưng chưa xác nhận vi phạm) đều thuộc các công ty lớn như Microsoft, Twitter, AT&T, Verizon Wireless, Coinbase, Best Buy, T-Mobile, Riot Games và Epic Games.

Các nhà nghiên cứu cho biết: “Với việc các công ty tài chính xuất hiện trong danh sách bị xâm nhập, cho thấy những kẻ tấn công cũng đang cố gắng đánh cắp tiền. Hơn nữa, một số công ty nằm trong tầm ngắm đang cung cấp quyền truy cập vào tài sản và thị trường tiền điện tử, trong khi những công ty khác phát triển các công cụ đầu tư”.

Group-IB cảnh báo rằng hiện chưa thể xác định quy mô tấn công của 0ktapus sẽ c̣n lớn đến mức nào, nên để đề pḥng các cuộc tấn công tương tự, người dùng luôn phải kiểm tra kĩ URL của bất kỳ trang web nào mà họ điền thông tin đăng nhập; xử lư các URL nhận được từ các nguồn không xác định; và để tăng cường bảo vệ, có thể sử dụng khóa bảo mật hai yếu tố dạng “unphishable – không thể xâm nhập”.

Theo Group-IB, chuỗi các cuộc tấn công lừa đảo gần đây là một trong những chiến dịch mạnh mẽ về quy mô, với báo cáo kết luận rằng “0ktapus cho thấy các tổ chức dễ bị tấn công, dù là chỉ là h́nh thức tấn công bằng kỹ thuật truyền thông xă hội cơ bản”.

Quy mô của những mối đe dọa này cũng không có khả năng giảm trong tương lai gần. Nghiên cứu từ Zscaler cho thấy rằng các cuộc tấn công lừa đảo đă tăng 29% trên toàn cầu vào năm 2021 so với năm trước và lưu ư rằng lừa đảo qua SMS nói riêng đang tăng nhanh hơn so với các loại lừa đảo khác khi mọi người đă bắt đầu nhận diện được các email có nội dung lừa đảo.

nguoiduatinabc
R10 Vô Địch Thiên Hạ
Release: 08-29-2022
Reputation: 21566


Profile:
Join Date: Apr 2016
Posts: 73,139
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	picture-1-1661754424-392-width740height416.jpg
Views:	0
Size:	33.3 KB
ID:	2104067  
nguoiduatinabc_is_offline
Thanks: 168
Thanked 5,118 Times in 4,141 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 23 Post(s)
Rep Power: 83 nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 08:17.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.09690 seconds with 15 queries