4 chiêu thức tin tặc sử dụng kỹ thuật xã hội để vượt qua cổng bảo mật 2 bước MFA

www.tuoitre.vn -   12/02/2024 08:00:00 1291

Trong bài viết này, hãy cùng Kaspersky Proguide khám phá 4 chiêu thức ứng dụng kỹ thuật xã hội mà tin tặc hay sử dụng để vượt qua rào bảo mật MFA nhé!

4 chiêu thức tin tặc sử dụng kỹ thuật xã hội để vượt qua cổng bảo mật 2 bước MFA

Khi nói đến bảo mật đăng nhập, một trong những đề xuất nổi bật hiện nay đó - chính là xác thực đa yếu tố - bảo mật 2 bước MFA. Vì mật khẩu giờ đây không còn là Phương thức an toàn và có thể dễ dàng bị hacker bởi các tin tặc, từ đó MFA trở nên rất phổ biến và được xem là một lớp bảo vệ thiết yếu giúp chống lại các hành vi xâm nhập bất hợp pháp của tin tâc. Tuy nhiên, MFA không hẳn là hoàn hảo và bước bảo mật này hoàn toàn có thể bị bỏ qua và hiện tin tặc cũng đang phát triển các chiêu thức tinh vi để vượt qua.

Trong bài viết này, hãy cùng Kaspersky Proguide khám phá 4 chiêu thức ứng dụng kỹ thuật xã hội mà tin tặc hay sử dụng để vượt qua rào bảo mật MFA nhé!

Chiêu thức 1: Tấn công qua lớp ở giữa (Adversary-in-the-middle (AITM))

Các cuộc tấn công AITM liên quan đến việc đánh lừa người dùng tin rằng họ đang đăng nhập vào mạng, ứng dụng hoặc trang web chính hãng. Nhưng thực sự, họ đang cung cấp thông tin của mình cho một kẻ lừa đảo. Điều này cho phép tin tặc chặn mật khẩu và thao túng các biện pháp bảo mật, bao gồm cả lời nhắc MFA. Ví dụ: một email lừa đảo trực tuyến có thể đến hộp thư đến của nhân viên, được coi là một nguồn đáng tin cậy. Nhấp vào liên kết được nhúng sẽ đưa họ đến một trang web giả mạo nơi tin tặc thu thập thông tin đăng nhập của họ.

Mặc dù MFA nên ngăn chặn các cuộc tấn công này một cách lý tưởng bằng cách yêu cầu yếu tố xác thực bổ sung, nhưng tin tặc có thể sử dụng một kỹ thuật được gọi là 'truyền qua 2FA'. Sau khi nạn nhân nhập thông tin đăng nhập của họ trên trang web giả mạo, kẻ tấn công sẽ nhanh chóng nhập các chi tiết tương tự trên trang web hợp pháp. Điều này kích hoạt một yêu cầu MFA hợp pháp mà nạn nhân dự đoán và sẵn sàng chấp thuận, vô tình cấp cho kẻ tấn công quyền truy cập hoàn toàn.

Đây là một chiến thuật phổ biến của các nhóm đe dọa như Storm-1167, những kẻ được biết đến với việc tạo ra các trang xác thực giả mạo của Microsoft để thu thập thông tin xác thực. Chúng cũng tạo một trang lừa đảo thứ hai bắt chước bước MFA trong quy trình đăng nhập của Microsoft, nhắc nạn nhân nhập mã MFA của họ và cấp cho kẻ tấn công quyền truy cập. Từ đó, họ có quyền truy cập vào tài khoản email hợp pháp và có thể sử dụng nó làm nền tảng cho một cuộc tấn công lừa đảo nhiều giai đoạn.

Chiêu thức 2: Bom thông báo nhắc nhở MFA

Chiến thuật này tận dụng tính năng thông báo đẩy trong các ứng dụng xác thực hiện đại. Sau khi xâm phạm mật khẩu, kẻ tấn công cố gắng đăng nhập và gửi lời nhắc MFA tới thiết bị của người dùng hợp pháp. Họ dựa vào việc người dùng nhầm nó với một lời nhắc thực sự và chấp nhận nó hoặc trở nên thất vọng với những lời nhắc liên tục và chấp nhận một lời nhắc để dừng thông báo. Kỹ thuật này, được gọi là ném bom nhanh MFA, gây ra mối đe dọa đáng kể.

Trong một sự cố đáng chú ý, tin tặc từ nhóm 0ktapus đã xâm phạm thông tin đăng nhập của nhà thầu Uber thông qua lừa đảo qua SMS, sau đó tiếp tục quá trình xác thực từ máy mà chúng kiểm soát và ngay lập tức yêu cầu mã xác thực đa yếu tố (MFA). Sau đó, họ mạo danh một thành viên nhóm bảo mật Uber trên Slack, thuyết phục nhà thầu chấp nhận thông báo đẩy MFA trên điện thoại của họ.

Mời bạn xem tiếp phần 2 của bài viết “Cổng bảo mật 2 bước MFA vẫn có thể bị tấn công bởi các chiêu thức này của tin tặc” tại đây.

Hương

TIN CÙNG CHUYÊN MỤC

1 tiện ích Chrome nhiễm mã độc có 280 tr...

04/02/2025 12:00:00 139
SNE tồn tại lâu nhất lên tới 8,5 năm, được gọi là TeleApp, được cập nhật lần cuối vào ngày 13 tháng ...

Không đảm bảo về bảo mật và kiểm duyệt, ...

04/02/2025 12:00:00 162
DeepSeek đi kèm với nhiều phiền toái và cách kiểm duyệt phản hồi cũng rất khắt khe. Vậy tại sao mọi ...

Ứng dụng AI - DeepSeek bị hack và rò rỉ ...

03/02/2025 12:00:00 140
Không chỉ ghi lại địa chỉ email, IP, lịch sử trò chuyện, DeepSeek còn thu thập những thông tin đáng ...

Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...

03/02/2025 12:00:00 109
Chính phủ nghi ngờ các router TP-Link đang bị Trung Quốc khai thác trong những cuộc tấn công mạng và...

Tính năng tìm kiếm mới trên Windows 11 g...

03/02/2025 12:00:00 51
Microsoft đang tích hợp chức năng tìm kiếm của Google Photos vào OneDrive Photos Windows 11.

Lừa đảo quảng cáo độc hại sử dụng Quảng ...

30/01/2025 08:00:00 53
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà qu...
Xem thêm

LIÊN HỆ

Thông tin liên hệ

Zalo Button