KnowBe4, một công ty bảo mật Mỹ, cho biết tên hacker đă dùng AI và danh tính giả để vượt qua ṿng tuyển dụng và chỉ bị phát hiện ra khi đang t́m cách cài phần mềm độc hại vô hệ thống.
Stu Sjouwerman, người sáng lập kiêm CEO của
KnowBe4, có chia sẻ về sự kiện động trời này trên blog ngày 25/7 và cho rằng họ đă may mắn khi phát hiện trước khi tên hacker này có thể gây ra bất cứ hậu quả nghiêm trọng nào.
KnowBe4 cho biết họ thực hiện quy tŕnh tuyển dụng nhân sự như thông thường là cho đăng tin tuyển kỹ sư phần mềm, lọc sơ yếu lư lịch, tiến hành 4 cuộc phỏng vấn, xác minh thông tin trước khi lựa chọn người phù hợp, sau đó cung cấp cho nhân viên máy Mac để làm việc từ xa.
Tuy nhiên, ngày 15/7, công ty đă phát hiện ra một loạt hành vi bất thường, trong đó có việc cho tải mă độc lên hệ thống, từ máy Mac. Nhân viên này giải thích do đang khắc phục vấn đề tốc độ nên đă phát sinh ra lỗi. Nhưng sau đó, người đó không có hồi âm hay trả lời bất cứ cuộc gọi nào khi được nhắn gởi.
KnowBe4 minh họa việc tên hacker cho giả mạo ảnh cá nhân, với ảnh stock (trái) và ảnh đă được chỉnh sửa qua AI. (Ảnh: KnowBe4)
Sau khi cho kiểm tra, công ty phát hiện tên hacker này đă nộp danh tính bị đánh cắp của một công dân Mỹ để tránh các cuộc kiểm tra sơ bộ, cũng như sử dụng công cụ AI để tạo ra ảnh đại diện, gắn khuôn mặt đó trong các cuộc gọi video phỏng vấn.
Công ty đang phối hợp với công ty an ninh mạng
Mandiant và Cục Điều tra liên bang Mỹ
FBI để xác minh nghi vấn về nhân viên này.
KnowBe4 tin rằng, tên hacker này đang tham gia một nhóm tội phạm mạng có quy mô lớn và có tổ chức, nhưng chưa thể cung cấp thông tin chi tiết v́ cuộc điều tra vẫn đang tiếp tục.
"Chưa có bất cứ truy cập bất hợp pháp nào được thực hiện, chưa có số liệu nào bị mất, bị xâm phạm hoặc ṛ rỉ. Nhưng hăy xem đây là bài học của tổ chức. Đừng nên để điều đó xảy ra với bạn", theo công ty
KnowBe4 cho hay.
(theo Wired, Arstechnica)