您现在的位置是:Xổ số 88 > Ngoại Hạng Anh
Nhân viên sơ suất mật khẩu gây ra vụ rò rỉ dữ liệu lớn suốt 2 năm_kết quả giải bóng đá quốc gia đức
Xổ số 882025-03-18 11:44:39【Ngoại Hạng Anh】8人已围观
简介Tin thể thao 24H Nhân viên sơ suất mật khẩu gây ra vụ rò rỉ dữ liệu lớn suốt 2 năm_kết quả giải bóng đá quốc gia đức
Sự cố vừa được xử lý bởi các chuyên gia Kaspersky một lần nữa chứng minh rằng sự thiếu trách nhiệm cơ bản từ nhân viên cũng có thể dẫn đến một cuộc tấn công mạng gây thiệt hại đáng kể cho tổ chức.
Một doanh nghiệp lớn đã tìm đến các nhà nghiên cứu của Kaspersky sau khi phát hiện những quy trình đáng ngờ trong hệ thống mạng công ty.
Nghiên cứu sau đó phát hiện ra rằng hệ thống đã bị xâm nhập thông qua tài khoản quản trị viên cục bộ (adm_Ivan),ânviênsơsuấtmậtkhẩugâyravụròrỉdữliệulớnsuốtnăkết quả giải bóng đá quốc gia đức được sử dụng để tải thư viện mã độc và sau đó lấy cắp dữ liệu từ hệ thống.
Mặc dù vẫn chưa rõ tài khoản của quản trị viên bị xâm phạm lần đầu tiên bằng cách nào, nhưng hành vi của người dùng đã tạo điều kiện để cuộc tấn công diễn ra trong thời gian dài.
![]() |
Nhân viên sơ suất mật khẩu gây ra vụ rò rỉ dữ liệu lớn suốt 2 năm |
Quản trị viên đã không đổi mật khẩu trong suốt thời gian đó, thay vì phải đổi mật khẩu ba tháng một lần như khuyến cáo trong chính sách bảo mật của công ty. Điều này giúp kẻ tấn công có quyền truy cập liên tục vào hệ thống mục tiêu, khiến hàng ngàn tệp tin bảo mật bị rò rỉ.
Để tìm hiểu thêm về cuộc tấn công và giảm thiệt hại mà tin tặc gây ra, khách hàng và nhóm bảo mật của Kaspersky đã quyết định giám sát các hoạt động của tội phạm mạng thay vì chặn đứng chúng ngay lập tức. Phân tích đã xác định rằng hệ thống của tổ chức đã bị xâm phạm trong khoảng thời gian hai năm - từ 2017 đến 2019.
Tin tặc đã xâm nhập hệ thống bằng tài khoản quản trị viên và tải trực tiếp các tệp độc hại lên hệ thống mạng. Các tập tin bao gồm một thư viện mã độc cũng như các trình tải xuống và một cửa hậu. Các mã độc này bị ẩn trong hệ thống thông qua biến thể của các phím tắt trên màn hình nền, menu và thanh tác vụ.
Sau đó, thông qua việc nhấp vào phím tắt, một tệp độc hại sẽ khởi chạy trước tệp thực thi ban đầu của ứng dụng, cho phép tin tặc che giấu hoạt động đáng ngờ khỏi hệ thống bảo mật của tổ chức.
Cách thức sử dụng cửa hậu để cấp quyền truy cập đầy đủ vào hệ thống đã thu hút sự quan tâm đặc biệt từ các nhà nghiên cứu.
Phân tích sâu hơn cho thấy tin tặc đã xây dựng nhiều lệnh khác nhau và tìm kiếm các tệp bằng cách sử dụng từ khóa và tiện ích mở rộng. Chúng cũng theo dõi dữ liệu từ các tệp đã tải xuống trước đó.
Điều đáng chú ý là cửa hậu được tạo riêng cho cuộc tấn công này, và không có trường hợp nào khác sử dụng đến nó trong hơn một năm qua. Phân tích bổ sung cũng cho phép tổ chức tìm hiểu cách các hệ thống bị xâm phạm và các phím tắt được biến đổi thành tệp độc hại trong cuộc tấn công này.
Trong thời gian dài, tin tặc đã xâm phạm có chọn lọc những hệ thống liên quan, thu thập dữ liệu và sau đó “rời khỏi” hệ thống bị nhiễm mã độc, một quá trình mà tổ chức - cùng với các nhà nghiên cứu – đang theo dõi và kiểm soát.
Tuy nhiên, những kẻ tấn công đã quyết định lây nhiễm tất cả các hệ thống trên hệ thống mạng nhằm thu được một điểm truy cập thay thế. Hành động này đã khiến tổ chức phải chặn ngay cuộc tấn công đang diễn ra.
Hải Phong

17 ứng dụng độc hại trên Google Play người dùng Android cần gỡ bỏ ngay lập tức
Khi được khởi chạy trên máy của người dùng, những ứng dụng kiểu này sẽ chạy các quảng cáo liên tục, từ đó gây nóng máy và ngốn pin của thiết bị.
很赞哦!(8221)
相关文章
- Cảnh sát nổ súng, truy bắt 2 nam sinh xách dao đi giải quyết mâu thuẫn
- Đi hẹn hò, chàng trai bắt cô gái trả tiền đổ xăng gây tranh cãi
- HLV Arteta nổi đóa vì thẻ đỏ Skelly, huyền thoại Arsenal chỉ trích trọng tài
- 3 cách phối đồ ấn tượng mùa thu cho cô nàng Gen Z
- Hà Nội phát hiện 1 ca Covid
- Việt Nam makes important, active contributions to ASEAN: ASEAN Secretary
- Kết chuyển quỹ bạn đọc ủng hộ trong tháng 6/2015 (Lần 2)
- Đường dây lừa đảo 13.000 người: Biệt danh ACE của 3 quản lý cấp cao
- Mời các bạn tham gia chủ đề: “Nhịp thở tình yêu”
- Nhận định, soi kèo U20 Sassuolo vs U20 Cesena, 20h00 ngày 27/1: Chủ nhà ‘ghi điểm’
热门文章
站长推荐
N Zealand to continue funding VN
Ăn theo AFF Cup 2016, K+ giảm giá đầu thu, tặng cước thuê bao dịp cuối năm
Ông Trump giữ lời hứa
Lý do giới trẻ Nhật lười hẹn hò, ngại sex
Tải miễn phí phần mềm di động tại Mstore
Gọi hotline 19009299 để tố cáo cán bộ hải quan nhũng nhiễu
Ô tô gặp nạn, cậu bé rơi từ cầu vượt xuống đường vì không thắt dây an toàn
Thế giới 24h: Tổng thống Hugo Chavez từ trần