Logo f5c.vn
  • Video
  • Dịch vụ khách hàng
  • Danh mục
      • Thiết bị vệ sinh công nghiệp
      • Xem thêm
      • Máy giặt - Là công nghiệp
      • Máy hút bụi công nghiệp
      • Máy phun rửa áp lực cao
      • Máy chà sàn
      • Máy làm sạch
      • Hóa chất công nghiệp
      • Xe - Máy quét rác
      • Thùng rác
      • Xe làm vệ sinh
      • Dụng cụ vệ sinh
      • Biển Báo
      • Phụ kiện thay thế
      • Thiết bị Nhà hàng - Khách sạn
      • Máy - Thiết bị công nghiệp
      • Xem thêm
      • Quạt công nghiệp
      • Thiết bị đo lường
      • Máy nén khí
      • Máy cầm tay
      • Máy hàn
      • Thiết bị garage ôtô
      • Thang Nhôm
      • Máy xây dựng
      • Thang dây thoát hiểm
      • Máy bơm
      • Máy phát điện công suất lớn
      • Máy làm sạch bằng đá khô
      • Thiết bị công nghiệp khác
      • Điện máy - Gia dụng
      • Xem thêm
      • Điện lạnh
      • Máy giặt gia dụng
      • Xử lý ẩm
      • Thiết bị y tế
      • Quạt dân dụng
      • Máy đánh giày
      • Máy lọc không khí
      • Thiết bị phòng tắm
      • Thiết bị bếp gia dụng
      • Cây nước
      • Máy phát điện dân dụng
      • Máy hút bụi dân dụng
      • Bình bọt tuyết rửa xe
      • Thiết bị siêu thị - cửa hàng
      • Xem thêm
      • Máy in nhãn
      • Máy bán hàng POS
      • Máy đếm tiền
      • Máy in Mã vạch
      • Máy in thẻ nhựa
      • Máy in hóa đơn (bill)
      • Máy đọc mã vạch
      • Ngăn kéo đựng tiền
      • Thiết bị kho quỹ
      • Cổng an ninh siêu thị
      • Giá kệ siêu thị
      • Phụ kiện - Vật tư
      • Thiết bị văn phòng
      • Xem thêm
      • Máy hủy tài liệu
      • Máy cắt Decal
      • Máy ép plastic
      • Phụ kiện
      • Thiết bị bếp công nghiệp
      • Xem thêm
      • Thiết bị bếp
      • Thiết bị bảo quản
      • Thiết bị bếp Inox
      • Máy chế biến thực phẩm
      • Thiết bị làm bánh
      • Máy làm lông gà, vịt
      • Máy nông nghiệp
      • Xem thêm
      • Máy cắt cỏ
      • Máy làm đất
      • Máy gieo trồng
      • Thiết bị diệt côn trùng
      • Máy thu hoạch
      • Máy xử lý môi trường
      • Dụng cụ làm vườn
      • Máy ép nước mía
      • Máy ấp trứng
      • Máy chế biến thức ăn chăn nuôi
      • Máy làm nấm
      • Thiết bị an ninh
      • Xem thêm
      • Thẻ cảm ứng
      • Camera giám sát
      • Bộ đàm
      • Máy chấm công
      • Báo động
      • Báo cháy
      • Chuông cửa có hình
      • Khóa điện tử
      • Phần mềm quản lý an ninh
      • Phụ kiện
      • Tủ an toàn -Két sắt
      • Bảo hộ lao động
      • Hàng thanh lý - Giảm giá
      • Xem thêm

    • Đăng ký
    • Đăng nhập
  • Giỏ hàng (0)
Logo f5c mobile
Đăng nhập
× Thiết bị vệ sinh công nghiệp Máy - Thiết bị công nghiệp Điện máy - Gia dụng Thiết bị siêu thị - cửa hàng Thiết bị văn phòng Thiết bị bếp công nghiệp Máy nông nghiệp Thiết bị an ninh Hàng thanh lý - Giảm giá
☰
  • Trang chủ ›
  • Tin tức và sự kiện ›
  • Con người là lỗ hổng bảo mật lớn nhất
Danh mục bài viết
   Tin tức và sự kiện    video    Giường xếp - Ghế xếp    Máy tạo ẩm    Tuyển dụng    Phương thức thanh toán    Hướng dẫn mua hàng    Giới thiệu về F5C.VN    Chính sách chung    Dịch vụ

Con người là lỗ hổng bảo mật lớn nhất

Lượt xem: 784
Có nhiều hơn một lý do người dùng vẫn bị chiêu dụ nhấn vào những đường link độc hại hoặc tải về những file đính kèm không có nguồn gốc an toàn, cho dù giới bảo mật đã nhắc nhở việc này rất nhiều. Còn tin tặc lại càng ngày càng mưu mẹo hơn, lợi dụng chính tâm lý “háo tin” của người dùng để qua mặt sự cảnh giác của họ, bằng cách giả dạng người quen biết nào đó.
 
Và chiêu trò này không chỉ thành công với người dùng ngây thơ. Mới đây, một nhân viên của công ty sản xuất ổ cứng Seagate là nạn nhân của một email lừa đảo, khiến dữ liệu W-2s của mọi nhân viên Seagate từ trước đến nay bị lộ, gồm số an sinh xã hội, các mức lương bổng và các thông tin cá nhân liên quan khác. Một nhân viên của Snapchat cũng vừa bị lừa gửi thông tin tài chính cho sai đối tượng.
 
Seth Hamman, trợ lý giáo sư môn khoa học máy tính ở đại học Cedarville, cho biết: “Tội phạm hiện nay phức tạp hơn nhiều. Những email giả mạo lúc này không còn có những tiêu đề đầy lỗi chính tả hay tỏ rõ ý định lừa đảo nữa”.
 
 
Tại sao chúng vẫn tồn tại?
Qua những bài học đắt giá, hay ít nhất từ các nguồn thông tin hữu ích, nhiều người dùng đủ sáng suốt để biết không nên tải bất kỳ thứ gì về từ một địa chỉ mà họ không quen biết, và không nhấn vào bất kỳ đường link nào có nguồn không rõ ràng. Nhìn chung mọi người đều vậy. Nhưng tin tặc vẫn đang dùng kỹ thuật tấn công gọi là phi kỹ thuật (social engineering) để kiên trì thực hiện ý định của chúng, thường là thông qua email gửi đến trực tiếp cho người dùng.
 
Trong một báo cáo bảo mật mang tên “The Human Factor 2016” của công ty bảo mật Proofpoint, năm ngoái, tin tặc sử dụng rất nhiều email lừa đảo, có đến 99,7% tài liệu được đính kèm trong email lừa đảo dựa trên cách tấn công phi kỷ thuật và tấn công macro. Báo cáo cũng cho rằng 98% đường dẫn URL trong email lừa đảo dẫn đến malware. Trong cả hai trường hợp trên, tin tặc đều muốn xâm chiếm máy tính của người dùng bằng mã độc.
 
Một chuyên gia bảo mật tại Proofpoint nói rằng: “Kẻ tấn công đang tận dụng rất tốt những gì có trong DNA của chúng ta, đó là tính tò mò. Tò mò khiến chúng ta bị nhiễm mã độc”.
 
Tin tặc biết rõ khoảng thời gian nào tấn công sẽ hiệu quả. Proofpoint chỉ ra email lừa đảo thường đến hộp mail người dùng từ 9 đến 10 giờ sáng, và ngày thứ Ba hàng tuần là ngày email lừa đảo được phân tán nhiều nhất. Chúng chọn khung thời gian này là vì đây là lúc người nhận email thường lơ là nhất: không phải thứ Hai vì khi đó bạn vừa quay lại làm việc sau cuối tuần nghỉ ngơi, còn thứ Ba thường khiến chúng ta không mấy tỉnh táo, nhất là khi phải chạy tới chạy lui họp hành và khi chưa có ly cà phê nào cho buổi sáng.
 
Ngoài ra, các file đính kèm thường có nội dung hệt như mô tả ban đầu. Đó có thể là một file đính kèm, chẳng văn bản Word và khi bạn mở ra, đúng đó là một file Word, nhưng ẩn bên dưới file đó là gì thì có lẽ bạn sẽ không biết được.
 
Tường tận về
Nghiên cứu trên cũng cho thấy phi kỹ thuật cũng được dùng để tấn công doanh nghiệp và những đối tượng cao cấp khác chứ không riêng gì người dùng phổ thông, thường gặp nhất là giả tài khoản ngân hàng để chuyển tiền.
 
Thoạt nghe có thể khó tin. Ai lại đi chuyển tiền cho một người lạ? Nhưng tin tặc sẽ thể hiện không phải là người lạ. Một loại giả mạo mà Epstein gọi là “low level sophistication” (mức tinh vi thấp), là tin tặc giả người quan biết, trao đổi khoảng 10-15 email với nạn nhân tiềm năng. Ví dụ tin tặc giả là “sếp” gửi email thông báo cho nhân viên về một hóa đơn nào đó cần thanh toán và dẫn dụ nhân viên đó qua một loạt email trao đổi khác để kết thúc bằng một lệnh chuyển tiền để thanh toán hóa đơn đó.
 
Một phiên bản phức tạp hơn của loại tấn công giả mạo này là nhân viên nhận được email có file đính kèm chứa mã độc, làm thay đổi các thiết lập trong email của nhân viên, và trong những mail tiếp đó, thay vì với sếp thì nhân viên lại trao đổi thông tin với kẻ tấn công – tin tặc, kẻ có thể sau đó forward email cho sếp thật, mà hoàn toàn không nhận ra. 
 
Trong những trường hợp này, kẻ tấn công đã có thể chèn thêm vào email của sếp một hoặc hai đoạn văn bản. Điều này không dễ dàng phát hiện ra bởi nó được viết bằng ngôn ngữ rất tự nhiên, với phong cách thể hiện giống hệt như người điều hành, những thay đổi rất nhỏ hoặc sử dụng các cài đặt ẩn mà bạn không nhận ra.
 
Theo Epstein, email giả mạo hiện nay rất tinh vi. Trong năm 2014, tin tặc phải tìm cách vượt qua hệ thống cảnh báo để lén lút thâm nhập vào hệ thống, thì đến năm 2015, chúng đàng hoàng gõ cửa và đi vào bằng cửa chính.
 
 
Thông tin của bạn luôn có trên mạng
Tấn công phi kỹ thuật phổ biến cũng một phần là do thông tin cá nhân của người dùng quá dễ tiếp cận và thu lượm trên mạng, nhất là các mạng xã hội như Facebook, Twitter… Trong ba năm vừa qua, chính bản thân những chuyên gia bảo mật như Epstein vẫn bị lừa và là nạn nhân của rò rỉ dữ liệu đến bốn lần. Khi một ai đó bị tin tặc nhắm tới và chúng biết được thông tin cá nhân của người đó, thì nạn nhân thường nghĩ rằng kẻ mình đang trao đổi đúng là người thật. Những kiểu tấn công phức tạp như vậy thường thành công bởi kẻ tấn công đã quá thuần thục chiêu trò này.
 
Năm ngoái, Frank Abagnale, là nhân vật thật sự được dựng lại trong bộ phim “Catch Me If You Can", đang làm việc với FBI suốt hơn 40 năm qua, đã nói rằng: “Tôi đã làm điều đó cách nay 50 năm khi còn là cậu nhóc, lúc ấy dễ làm hơn bây giờ gấp 4.000 lần bởi vì công nghệ. Công nghệ nuôi dưỡng tội phạm. Lúc nào cũng vậy và sẽ luôn là vậy”.
 
Nguồn: pcworld
Bài viết liên quan
  • Xe quét rác , bụi chuyên dùng cho sân cầu lông, pickleball
  • Cách Sử Dụng Máy Cắt Cỏ Cầm Tay An Toàn, Hiệu Quả
  • Sửa Chữa Máy Cắt Cỏ Đơn Giản Ngay Tại Nhà
  • Dịch vụ sửa chữa máy cắt decal chuyên nghiệp
  • Máy in thẻ nhựa và ứng dụng
Giới thiệu F5 Corp
  • Giới thiệu chung
  • Bán hàng cùng F5
  • Tin khuyến mại mới
  • Tuyển dụng
  • Video
Hướng dẫn mua hàng
  • Tư vấn hoặc tìm kiếm sản phẩm
  • Quy trình đặt hàng
  • Thanh toán
  • Giao và nhận hàng
  • Tại sao chọn mua hàng Online
Phương thức thanh toán
  • Chuyển khoản công ty
  • Thanh toán khi nhận hàng (COD)
  • Qua thẻ ATM - Cá nhân
  • Qua thẻ tín dụng - Ghi nợ
Cam Kết
  • Bảo hành, bảo trì
  • Bảo mật thông tin
  • Đổi trả hàng
  • Chăm sóc khách hàng
Chính sách chung
  • Chính sách đổi trả hàng
  • Bảo mật thông tin
  • Chính sách vận chuyển
  • Chính sách bảo hành, bảo trì tại F5C
  • Hướng dẫn mua hàng
  • Giới thiệu F5 Corp
  • Cam Kết
  • Phương thức thanh toán
  • Chính sách chung
Chấp nhận thanh toán Tiền mặt Internet Banking Master Card Visa

TRỤ SỞ HÀ NỘI ( Map )

560 Trường Chinh, Đống Đa, Hà Nội

Hotline: 0932168866 | Tel: +84-24-35640558

Email: info@f5pro.vn


CHI NHÁNH HỒ CHÍ MINH ( Map )

248 Hoàng Hoa Thám, P.12, Q.Tân Bình

Hotline: 0975236688 | Tel: +84-28-38132181

Email: sale@f5pro.vn


CHI NHÁNH ĐÀ NẴNG ( Map )

36 Kiều Oánh Mậu, Hoà Minh, Liên Chiểu, Đà Nẵng

Hotline: 0935666443 | Tel: +84-236-3889982

Email: info@f5pro.vn


DMCA.com Protection Comodo SSL Bộ công thương

Bản quyền thuộc Công ty CP Công nghệ F5

Đóng
So sánh
Miền bắc 0932 168 866
Miền trung 0935 666 443
Miền nam 097 523 6688