Dữ liệu bị rò rỉ suốt hai năm vì nhân viên sơ suất mật khẩu

Thế Lâm |

Theo tiết lộ mới đây của nhóm ứng phó sự cố từ Kaspersky, một cuộc tấn công diễn ra từ năm 2017-2019 gây ra vụ rò rỉ dữ liệu lớn. Tài khoản của một quản trị viên đã bị xâm phạm do sơ suất không thay đổi mật khẩu.

Chính sơ suất này đã tạo điều kiện cho tin tặc xâm nhập hệ thống và một số máy trạm, thiết lập cửa hậu (backdoor) và thu thập dữ liệu của hệ thống.

Theo các chuyên gia ứng phó sự cố, dù là doanh nghiệp lớn hay nhỏ đều có nguy cơ bị tấn công mạng, với lí do từ yếu tố con người. Sự sơ suất hay thiếu trách nhiệm từ nhân viên cũng có thể dẫn đến một cuộc tấn công mạng gây thiệt hại đáng kể cho tổ chức, doanh nghiệp.

Một doanh nghiệp lớn đã phát hiện những quy trình đáng ngờ trong hệ thống mạng công ty. Nghiên cứu sau đó phát hiện ra rằng hệ thống đã bị xâm nhập thông qua tài khoản quản trị viên cục bộ, được sử dụng để tải thư viện mã độc và sau đó lấy cắp dữ liệu từ hệ thống.

Quản trị viên đã không đổi mật khẩu trong suốt thời gian đó, thay vì phải đổi mật khẩu ba tháng một lần như khuyến cáo trong chính sách bảo mật của công ty. Điều này giúp kẻ tấn công có quyền truy cập liên tục vào hệ thống mục tiêu, khiến hàng ngàn tệp tin bảo mật bị rò rỉ.

Như trong vụ xâm nhập suốt từ năm 2017-2019 đề cập ở trên, tin tặc đã xâm nhập hệ thống bằng tài khoản quản trị viên và tải trực tiếp các tệp độc hại lên hệ thống mạng. Các tập tin bao gồm một thư viện mã độc cũng như các trình tải xuống và một cửa hậu.

Thế Lâm
TIN LIÊN QUAN

5G, AI sẽ đi vào mọi ngóc ngách cuộc sống con người

Thế Lâm |

Đó là nhận định của ông ST Liew – Phó Chủ tịch Qualcomm Technologies, Chủ tịch Qualcomm khu vực Đài Loan và Đông Nam Á – trong cuộc trả lời phỏng vấn giới báo chí, truyền thông khu vực. 5G tạo ra được điều đó vì có tốc độ nhanh, độ trễ thấp, và độ ổn định cao.

Xuất hiện họ mã độc tống tiền mới tấn công thiết bị lưu trữ mạng

Thế Lâm |

Một họ tấn công mã độc tống tiền mới đang tăng mạnh về mặt số lượng nhắm đến thiết bị lưu trữ mạng (NAS). Thiết bị NAS được xem như một công nghệ có tính bảo mật nhưng người dùng thường chưa chuẩn bị tâm thế để đối phó với khả năng nhiễm mã độc, khiến dữ liệu của người dùng càng có nguy cơ rủi ro cao hơn.

Làn sóng laptop di động giá rẻ sẽ khởi phát từ năm 2020

Thế Lâm |

Máy tính cá nhân (PC) cụ thể là laptop được trang bị nền tảng bộ xử lí di động đã có mặt trên thị trường từ 2-3 năm trở lại đây, tuy nhiên mới chỉ ở phân khúc cao cấp với các thiết bị của Lenovo, HP, Asus, Samsung, Microsoft… Song từ năm 2020, phân khúc máy tính cá nhân di động sẽ trải xuống phân khúc giá tầm thấp.

Cảnh báo 5 mối nguy hại bảo mật đối với ngành tài chính – ngân hàng

Thế Lâm |

5 mối nguy hại bảo mật phổ biến nhất đối với ngành tài chính – ngân hàng đã được chuyên gia bảo mật Đào Minh Tuấn - Trưởng phòng công nghệ bảo mật Công ty cổ phần An Ninh mạng Việt Nam (VSEC) chia sẻ. Theo đó, điểm yếu lớn nhất trong một tổ chức chính là con người.

5G, AI sẽ đi vào mọi ngóc ngách cuộc sống con người

Thế Lâm |

Đó là nhận định của ông ST Liew – Phó Chủ tịch Qualcomm Technologies, Chủ tịch Qualcomm khu vực Đài Loan và Đông Nam Á – trong cuộc trả lời phỏng vấn giới báo chí, truyền thông khu vực. 5G tạo ra được điều đó vì có tốc độ nhanh, độ trễ thấp, và độ ổn định cao.

Xuất hiện họ mã độc tống tiền mới tấn công thiết bị lưu trữ mạng

Thế Lâm |

Một họ tấn công mã độc tống tiền mới đang tăng mạnh về mặt số lượng nhắm đến thiết bị lưu trữ mạng (NAS). Thiết bị NAS được xem như một công nghệ có tính bảo mật nhưng người dùng thường chưa chuẩn bị tâm thế để đối phó với khả năng nhiễm mã độc, khiến dữ liệu của người dùng càng có nguy cơ rủi ro cao hơn.

Làn sóng laptop di động giá rẻ sẽ khởi phát từ năm 2020

Thế Lâm |

Máy tính cá nhân (PC) cụ thể là laptop được trang bị nền tảng bộ xử lí di động đã có mặt trên thị trường từ 2-3 năm trở lại đây, tuy nhiên mới chỉ ở phân khúc cao cấp với các thiết bị của Lenovo, HP, Asus, Samsung, Microsoft… Song từ năm 2020, phân khúc máy tính cá nhân di động sẽ trải xuống phân khúc giá tầm thấp.

Cảnh báo 5 mối nguy hại bảo mật đối với ngành tài chính – ngân hàng

Thế Lâm |

5 mối nguy hại bảo mật phổ biến nhất đối với ngành tài chính – ngân hàng đã được chuyên gia bảo mật Đào Minh Tuấn - Trưởng phòng công nghệ bảo mật Công ty cổ phần An Ninh mạng Việt Nam (VSEC) chia sẻ. Theo đó, điểm yếu lớn nhất trong một tổ chức chính là con người.