Tin tặc liên tục tấn công Facebook doanh nghiệp Việt Nam

Theo dõi Báo Gia Lai trên Google News
Bằng chiêu rải mã độc qua những quảng cáo giả mạo, tin tặc đang mở chiến dịch nhắm đến các tài khoản doanh nghiệp Việt Nam, theo nhà nghiên cứu Mohammad Kazem Hassan Nejad tại WithSecure.
Tin tặc đang thực hiện nhiều chiến dịch tấn công người dùng. Chụp màn hình
Tin tặc đang thực hiện nhiều chiến dịch tấn công người dùng. Chụp màn hình

Thông tin đăng tải trên WithSecure của nhà nghiên cứu bảo mật cho biết, kẻ gian dùng các quảng cáo lừa đảo như là mồi câu các mục tiêu. Các doanh nghiệp đang dùng mạng xã hội để quảng cáo trở thành một mục tiêu sinh lợi của tội phạm mạng. Chúng chiếm đoạt tài khoản quản trị mạng xã hội của doanh nghiệp.

Việc tội phạm mạng nhắm đến các tài khoản Meta Business (Facebook) không phải là điều mới. Những chiến dịch quy mô của tội phạm mạng như Ducktail hay NodeStealer được đẩy mạnh trong quý 2/2023.

Chiến dịch Ducktail nhắm đến mục tiêu là những cá nhân đang nắm giữ các tài khoản mạng xã hội của doanh nghiệp, qua đó chiếm giữ tài khoản đó. Mã độc được thiết kế để đánh cắp cookie trên thiết bị nạn nhân và khai thác phiên đăng nhập Facebook, đánh cắp thông tin cá nhân như tài khoản và chiếm quyền điều khiển tài khoản Facebook Business (Meta Business).

Nhà nghiên cứu bảo mật tại WithSecure nhận định chiến dịch Ducktail khởi phát từ một người Việt Nam. Phía WithSecure cảnh báo loại mã độc được phát tán không phải từ mạng xã hội Facebook mà từ nhiều kênh khác nhau, do đó, người dùng cần hạn chế tải và cài đặt các phần mềm hay ứng dụng từ các nguồn không uy tín.

Cảnh báo từ phía WithSecure về Ducktail có phần tương tự trường hợp chủ một doanh nghiệp bị mất tài khoản mạng xã hội Facebook quản trị doanh nghiệp do tải và cài đặt phần mềm lậu mà Thanh Niên ghi nhận (Phần mềm bẻ khóa 'rộng cửa' đón tin tặc).

Thông tin thêm về Ducktail từ hai nhà nghiên cứu bảo mật Sudeep Singh và Naveen Selvan tại Zscaler ThreatLabz cho biết các tài khoản chiếm dụng được rao bán từ 15 - 340 USD trên thị trường chợ đen.

Tháng 5.2023, Meta cũng ra thông báo về thông tin bảo mật liên quan Ducktail và mã độc tương tự tại Việt Nam.

Các doanh nghiệp cũng như các cá nhân đảm nhiệm quản trị tài khoản mạng xã hội Facebook, TikTok, YouTube, Linkedin… cần lưu ý tăng cường bảo mật cho thiết bị cá nhân dùng đăng nhập tài khoản của mình.

Có thể bạn quan tâm

Hơn 40 nhà khoa học từ 11 quốc gia dự Hội thảo quốc tế về các hệ điện tử tương quan mạnh

Hơn 40 nhà khoa học từ 11 quốc gia dự Hội thảo quốc tế về các hệ điện tử tương quan mạnh

(GLO)- Sáng 1-6, tại Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE; phường Quy Nhơn Nam, tỉnh Gia Lai), Hội Khoa học Gặp gỡ Việt Nam phối hợp với Viện Vật lý lý thuyết cơ bản (FTPI, Hoa Kỳ) khai mạc Hội thảo quốc tế "Những tiến bộ mới trong nghiên cứu các hệ điện tử tương quan mạnh".

Người dùng ngày càng lo ngại về quyền riêng tư và nguy cơ rò rỉ dữ liệu cá nhân khi sử dụng các ứng dụng nhắn tin phổ biến hiện nay.

Người dùng lo ngại ứng dụng nhắn tin ngày càng kém an toàn

(GLO)- Sự tiện lợi của các ứng dụng nhắn tin đang đi kèm với những lo ngại ngày càng lớn về bảo mật và quyền riêng tư của người dùng. Nhiều nền tảng nhắn tin hiện nay đang bị đặt dấu hỏi về khả năng bảo vệ dữ liệu cá nhân trong bối cảnh tội phạm mạng và lừa đảo công nghệ cao gia tăng mạnh.

TikTok hợp tác với Universal Music Group gỡ bỏ nhạc AI trái phép.

TikTok siết kiểm soát nhạc AI trái phép

(GLO)- Mạng xã hội video ngắn TikTok vừa đạt thỏa thuận mới với “ông lớn” ngành âm nhạc Universal Music Group (UMG), trong đó đáng chú ý là cam kết gỡ bỏ các nội dung âm nhạc do trí tuệ nhân tạo (AI) tạo ra trái phép trên nền tảng.

null