Hacker vẫn mạo danh Microsoft trong các cuộc tấn công lừa đảo
Hãng bảo mật Vade Secure cho biết, Microsoft, PayPal và Facebook là những thương hiệu hàng đầu mà các tin tặc thường sao chép và mạo danh trong các cuộc tấn công lừa đảo.
Theo Vade Secure, trong quý 2-2019, Microsoft đã đứng đầu danh sách các thương hiệu mà tin tặc mạo danh nhiều nhất trong các cuộc tấn công lừa đảo. Trong suốt quý 2, công cụ dựa trên nền tảng trí tuệ nhân tạo (AI) của Vade Secure đã phát hiện 20.217 đường dẫn URL (được dùng để tham chiếu tới tài nguyên trên Internet) lừa đảo duy nhất là của Microsoft, trung bình có hơn 222 URL mỗi ngày. Điều này cũng thể hiện mức tăng gần 16% so với quý 2 năm 2018 của Microsoft.
Microsoft chiếm ưu thế trong danh sách này phần lớn do sự thống trị trong doanh nghiệp. Với hơn 180 triệu người dùng hoạt động trên Office 365 Commercial, đây là nền tảng tự động là mục tiêu chính vì quy mô lớn của nó. Giá trị của thông tin đăng nhập Office 365 cũng khiến Microsoft trở thành mục tiêu lừa đảo chính, vì chúng có khả năng cung cấp một lỗ hổng duy nhất cho toàn bộ nền tảng này, bao gồm danh sách địa chỉ toàn cầu, tài liệu, thông tin và danh bạ của công ty được lưu trữ trong SharePoint, OneDrive và Skype.
Khi tin tặc có thể xâm phạm tài khoản Office 365, hacker cũng sử dụng chúng để gửi email lừa đảo nhắm mục tiêu đến các nhân viên hoặc khách hàng khác của công ty.
Video đang HOT
Hãng bảo mật cho biết, một loạt các cuộc tấn công lừa đảo Office 365 gần đây, bao gồm khiếu nại tài khoản bị treo và liên kết đến tài liệu OneDrive/SharePoint, bản ghi thư thoại và thậm chí cả những bản fax. Các email sử dụng các bộ ký tự kỳ lạ, thí dụ như Cyrillic của Nga trong nhiều chủ đề, để bỏ qua các bộ lọc nội dung cơ bản chính xác của Office 365.
Một số hãng đứng hàng đầu mà tin tặc thường mạo danh nhiều nhất trong các cuộc tấn công lừa đảo trong quý 2-2019, bao gồm: Microsoft, PayPal, Facebook, Netflix, Bank of America, Apple, CIB, Amazon, DHL, Docusign.
PayPal là hãng đứng vị trí thứ hai trong quý 1-2019. Theo đó, các vụ tấn công lừa đảo PayPal đã tăng gần 112% so với năm trước, vì đây là dịch vụ thanh toán trực tuyến được sử dụng rộng rãi nhất trên toàn thế giới.
Báo cáo của Vade Secure cho thấy, lừa đảo qua Facebook đã tăng đáng kể kể từ đầu năm 2019, với mức tăng trong quý 1 là 156%, quý 2 là 176% và tăng hằng năm là 176%. Một lý do cho vấn đề này có lẽ là do sự gia tăng của việc tham gia mạng xã hội Facebook. Điều này có nghĩa là thông qua tính năng đăng nhập vào các trang web khác bằng tài khoản Facebook, hacker có thể tấn công và thỏa hiệp với các ứng dụng khác mà người dùng đã ủy quyền.
Theo Nhân Dân
Microsoft cảnh báo người dùng nên cập nhật Windows 10 ngay lập tức
Microsoft vừa đưa ra thông báo khuyến cáo người dùng Windows 10 nên cập nhật hệ điều hành của họ 'ngay lập tức', vì xuất hiện hai lỗ hổng nghiêm trọng cho phép tin tặc thực thi mã độc từ xa.
Bạn nên cập nhật Windows 10 ngay lập tức để vá các lỗ hổng bảo mật nghiêm trọng
Công ty cho biết, các lỗ hổng bảo mật này ở dạng mã độc thực thi từ xa "Wormable", nghĩa là thông qua chúng các máy tính có thể bị dùng để phát tán virus và các phần mềm độc hại mà người dùng không hề hay biết.
Ông Simon Pope, Giám đốc bộ phận phản ứng sự cố của Microsoft chia sẻ trên blog vào hôm 13.8, "sẽ có hàng trăm triệu máy tính bị ảnh hưởng. Quan trọng là các hệ thống này phải được vá càng nhanh càng tốt vì các lỗ hổng có thể bị mã độc thực thi từ xa như thế này có rủi ro rất cao. Người dùng có thể tìm thấy các bản vá bảo mật thông qua phần cập nhật trên Windows".
CNN cho biết, người dùng Windows 10 đã kích hoạt cập nhật tự động đều đã được bảo vệ, nhưng với những người thiết lập chế độ cập nhật Windows thủ công thì họ sẽ phải vào phần "Windows Update" để cập nhật các bản vá mới nhất của Windows 10.
Điều thú vị là các phiên bản hệ điều hành cũ hơn như Windows XP lại không bị ảnh hưởng của lỗ hổng bảo mật này. Trong khi đó, theo thống kê của Net Marketshare tính đến tháng 7.2019, Windows 10 là hệ điều hành phổ biến nhất thế giới với hơn 48% thị phần (hơn 800 triệu máy tính), xếp sau nó là Windows 7 với gần 32% trong khi MacOS X 10.14 chỉ chiếm hơn 5%.
Theo Thanh Niên
250 triệu người dùng Windows 10 đang gặp nguy Báo cáo của Forbes cho biết đã có không dưới 250 triệu tài khoản email là nạn nhân của loại mã độc Trickbot. Trojan Trickbot không phải là một mối đe dọa mới nhưng nó đang có sự tiến hóa nguy hiểm hơn. Hiện tại, loại mã độc ngân hàng này không còn chỉ "né tránh" mà có khả năng đánh sập ứng...