Trước đây, một điệp viên có thể
được cài cắm và hoạt động âm thầm trong các tổ chức cả chục năm, còn
hiện nay, “tên gián điệp” này đơn giản chỉ là một file đính kèm trong
e-mail.
Tại Hội thảo hacker mũ trắng WhiteHat 2013, diễn ra tại Hà Nội hôm qua (29/10), các chuyên gia
bảo mật cho hay một vụ tấn công trên mạng, thậm chí cả một cuộc chiến
tranh mạng, có thể xuất phát từ những lỗ hổng tưởng chừng rất nhỏ.
Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách nghiên cứu phát triển của công
ty Bkav, đã mô tả các phương thức tấn công đơn giản nhưng khó lường của
hacker. Chẳng hạn, một tin tặc có thể phát tán mã độc lây nhiễm có chủ
đích vào những hệ thống máy tính vốn ít được đề phòng nhất như máy tính
của bảo vệ ngân hàng, nhân viên cấp dưới... Sau khi chiếm quyền điều
khiển, hacker lục tìm dữ liệu về địa chỉ e-mail của tài khoản quan trọng
hơn (tài khoản VIP) của kế toán, trưởng phòng... Từ đó, chúng gửi file
văn bản có nội dung liên quan đến công việc nhưng đã bị chèn mã độc tới
các e-mail này để tiếp tục cài virus, khống chế máy tính.
Hoặc hacker sẽ thiết lập một tài khoản thư điện tử giả mạo với tên
người gửi giống địa chỉ e-mail của kế toán (nhưng thực chất là e-mail có
tên miền lạ) rồi gửi đi các nội dung gây tò mò như danhsachtangluong.docx tới mọi nhân viên trong một công ty. Khi người nhận bấm vào tệp đính kèm, mã độc sẽ nhanh chóng thâm nhập hệ thống của họ.
 |
|
Chỉ bằng việc khai thác lỗ hổng trong file văn bản, hacker cũng có
thể tạo ra một cuộc tấn công nghiêm trọng vào trong hệ thống nội bộ của
một tổ chức, doanh nghiệp để ăn cắp thông tin.
|