Các chuyên gia bảo mật vừa đưa ra cảnh báo khẩn cấp về một chiến dịch tấn công mạng tinh vi, trong đó gần 20 công ty đã bị đánh cắp dữ liệu sau khi tội phạm mạng mạo danh Salesforce và lừa người dùng tải xuống phần mềm độc hại.
Thế giới số

Cảnh báo nhóm lừa đảo giả danh nhân viên IT chuyên lừa các doanh nghiệp

Anh Tú 18:00 05/06/2025

Các chuyên gia bảo mật vừa đưa ra cảnh báo khẩn cấp về một chiến dịch tấn công mạng tinh vi, trong đó gần 20 công ty đã bị đánh cắp dữ liệu sau khi tội phạm mạng mạo danh Salesforce và lừa người dùng tải xuống phần mềm độc hại.

Báo cáo mới nhất từ Google Threat Intelligence Group (GTIG) tiết lộ chi tiết về nhóm tấn công có tên UNC6040. Nhóm này đã nhắm mục tiêu vào các tổ chức ở phương Tây trong nhiều tháng qua, đặc biệt là các doanh nghiệp trong ngành khách sạn, bán lẻ, giáo dục và nhiều lĩnh vực khác.

Thủ đoạn rất xảo quyệt

Phương thức hoạt động của UNC6040 rất xảo quyệt: chúng sẽ gọi điện thoại trực tiếp đến các công ty, giả danh là bộ phận hỗ trợ IT. Bằng cách này, chúng lừa nhân viên tải xuống và cài đặt một phiên bản giả mạo của Salesforce Data Loader. Đây là một ứng dụng khách được sử dụng để nhập, xuất, cập nhật, xóa hoặc chèn dữ liệu số lượng lớn vào Salesforce. Nó chủ yếu được các quản trị viên và nhà phát triển sử dụng để xử lý dữ liệu không thể dễ dàng quản lý thông qua giao diện web của Salesforce.

GTIG giải thích rằng, bằng cách cài đặt chương trình độc hại này, nạn nhân đã vô tình cấp cho UNC6040 "khả năng đáng kể" để truy cập, truy vấn và trích xuất thông tin nhạy cảm trực tiếp từ môi trường khách hàng Salesforce bị xâm nhập.

Google cũng lưu ý rằng có thể mất nhiều tháng kể từ thời điểm dữ liệu bị đánh cắp cho đến khi kẻ tấn công liên hệ để tống tiền nạn nhân. Các nhà nghiên cứu suy đoán rằng điều này có thể ám chỉ rằng có một nhóm chuyên đánh cắp dữ liệu và một nhóm khác chuyên đàm phán tống tiền.

Tấn công con người, không phải hệ thống

UNC6040 đã từng tuyên bố có liên kết với các nhóm khét tiếng như ShinyHunters và có thể là một phần của “The Com” – một tập hợp lớn, liên kết lỏng lẻo các tội phạm mạng. Các nhóm nổi tiếng khác như Scattered Spider cũng là một phần của hệ sinh thái ngầm này.

Cuối cùng, Google nhấn mạnh rằng trong tất cả các trường hợp được quan sát, kẻ tấn công hoàn toàn dựa vào thao túng và lừa đảo, nhắm vào con người chứ không phải hệ thống. Không có lỗ hổng cố hữu nào trong Salesforce được tìm thấy hoặc sử dụng trong chiến dịch này.

Do đó, cách tốt nhất để tự vệ trước chiến dịch này và các chiến dịch tương tự là nâng cao nhận thức cho nhân viên về các mối nguy hiểm của lừa đảo (phishing) và các biến thể của chúng (như smishing - lừa đảo qua tin nhắn, vishing - lừa đảo qua điện thoại, quishing - lừa đảo qua mã QR và các hình thức khác). Việc đào tạo nhân viên là chìa khóa để bảo vệ dữ liệu doanh nghiệp.

Bài liên quan

(0) Bình luận
Nổi bật Một thế giới
Luật sư Nguyễn Văn Tuấn: Chính sách thuế cần chuyển từ ‘ưu đãi đầu vào’ sang ‘đầu ra thực chất’
Luật sư Nguyễn Văn Tuấn, Giám đốc Công ty Luật TGS (Đoàn Luật sư TP.Hà Nội) cho rằng chính sách thuế cần chuyển từ “ưu đãi đầu vào” sang “ưu đãi theo đầu ra thực chất”, đi kèm cơ chế đánh giá định kỳ và thu hồi nếu không đạt hiệu quả.
Đừng bỏ lỡ
  • Nhật phát minh ra loại nhựa có thể tự tan khi gặp muối
    22 phút trước Nhịp đập khoa học
    Các nhà nghiên cứu tại Nhật Bản đã phát triển một loại nhựa có thể tan rã trong nước biển chỉ trong vài giờ. Vật liệu mới mở ra một giải pháp tiềm năng cho một vấn nạn hiện đại đang gây ô nhiễm đại dương và đe dọa thiên nhiên hoang dã.
  • Mỹ - Trung đàm phán thương mại lần 2 vào ngày 9.6
    2 giờ trước Chuyển động
    Hãng Reuters đưa tin 3 trợ lý hàng đầu của Tổng thống Mỹ Donald Trump chuẩn bị gặp quan chức Trung Quốc tại Luân Đôn vào ngày 9.6 để giải quyết căng thẳng thương mại.
  • Starlink của Elon Musk từng bị Tim Cook từ chối, giờ lại cung cấp internet vệ tinh cho iPhone
    13 giờ trước Nhịp đập khoa học
    Dịch vụ internet vệ tinh Starlink của Elon Musk từng bị Apple từ chối thẳng thừng, nay lại trở thành “đồng minh” bất ngờ của những chiếc iPhone.
  • Sáng mãi truyền thống cao su Đồng Nai anh hùng
    Cách đây tròn 50 năm (1975 - 2025), sau ngày miền Nam được giải phóng, đất nước thống nhất, thực hiện chủ trương của Khu ủy Đông Nam Bộ, Ban Công vận Khu ủy miền Đông đã tiếp quản 12 đồn điền cao su của tư bản Pháp và thành lập Công ty Quốc doanh Cao su Đồng Nai do ông Lê Sắc Nghi làm Tổng giám đốc, ông Phạm Sơn Tòng làm Phó tổng giám đốc để lãnh đạo khôi phục và phát triển sản xuất, xây dựng vùng chuyên canh cao su xã hội chủ nghĩa.
  • Nâng tầm quan hệ hợp tác báo chí Việt Nam - Cuba
    14 giờ trước Sự kiện
    Nhân kỷ niệm 100 năm Ngày Báo chí cách mạng Việt Nam (21.6.1925-21.6.2025) và trong khuôn khổ năm Hữu nghị Việt Nam – Cuba, kỷ niệm 65 năm thiết lập quan hệ ngoại giao giữa hai nước (2.12.1960-2.12.2025), ngày 6.6, tại Hà Nội, Đại sứ quán nước Cộng hòa Cuba tại Việt Nam phối hợp với Hội Nhà báo Việt Nam, Học viện Báo chí và Tuyên truyền tổ chức cuộc gặp mặt các cán bộ, nhà báo của Việt Nam từng học tập hoặc công tác tại Cuba.
Mới nhất
POWERED BY ONECMS - A PRODUCT OF NEKO
Cảnh báo nhóm lừa đảo giả danh nhân viên IT chuyên lừa các doanh nghiệp