Xuất Hiện Mã Độc Đánh Cắp Thông Tin Người Dùng Trên Google Chrome

Bằng cách nắm giữ thông tin đăng nhập, tin tặc có thể dễ dàng truy cập vào các tài khoản quan trọng của bạn như email, ngân hàng, mạng xã hội, và thậm chí cả các dịch vụ trực tuyến khác.

Các nhà nghiên cứu tại công ty an ninh mạng Sophos của Anh đã phát hiện một diễn biến mới và đáng lo ngại trong hoạt động của ransomware Oilin, còn được biết đến với cái tên Qilin. Theo thông tin mới nhất, Qilin không chỉ đơn thuần là mã độc tống tiền mà còn có khả năng thu thập thông tin đăng nhập qua trình duyệt Google Chrome.

Trong một cuộc điều tra gần đây về vụ vi phạm bảo mật tại Synnovis, một nhà cung cấp dịch vụ phòng thí nghiệm cho các bệnh viện NHS ở Đông Nam London, nhóm nghiên cứu của Sophos đã phát hiện rằng những kẻ tấn công đã truy cập và đánh cắp thông tin đăng nhập được lưu trong Google Chrome từ một số điểm cuối trong mạng của Synnovis.

Xuất Hiện Mã Độc Đánh Cắp Thông Tin Người Dùng Trên Google Chrome

Điều đáng nói là vào ngày 3 tháng 6 năm 2024, nhóm ransomware Oilin đã công khai tuyên bố đánh cắp dữ liệu bệnh viện và bệnh nhân, đồng thời yêu cầu khoản tiền chuộc lên đến 50 triệu USD. Khi đàm phán thất bại, nhóm này không ngần ngại công khai dữ liệu đã đánh cắp.

Phát hiện mới về khả năng nhắm mục tiêu vào thông tin đăng nhập trên Google Chrome cho thấy một sự thay đổi chiến thuật của Qilin, làm tăng nguy cơ tiếp cận thông tin tài chính, email, dữ liệu lưu trữ đám mây và các tài khoản kinh doanh của nạn nhân.

Xuất Hiện Mã Độc Đánh Cắp Thông Tin Người Dùng Trên Google Chrome

Quá trình tấn công được mô tả như sau: Kẻ tấn công bắt đầu bằng cách sử dụng thông tin đăng nhập vào VPN bị xâm phạm, có khả năng đã được mua từ web đen. Sau đó, chúng dành 18 ngày để âm thầm lập bản đồ mạng, xác định các tài sản quan trọng và chuẩn bị cho các bước tiếp theo. Khi đã sẵn sàng, ransomware triển khai Group Policy Objects (GPO) để tự động hóa quá trình tấn công trên toàn mạng, nhằm tăng hiệu quả và phạm vi tiếp cận.

Các chuyên gia từ Sophos khuyến cáo các tổ chức cần áp dụng các biện pháp an ninh mạnh mẽ hơn như xác thực đa yếu tố (MFA) cho các giải pháp truy cập từ xa, sử dụng bảo mật điểm cuối để phát hiện và ngăn chặn các hoạt động đáng ngờ, cũng như thường xuyên sao lưu dữ liệu và cập nhật vá các lỗ hổng bảo mật trên tất cả hệ thống mạng

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Hiệp hội Tự kỷ Nhật Bản lên tiếng phản đối anime "Mii-chan and Yamada-san": Lo ngại thương mại hóa nỗi đau của người khuyết tật để mua vui

Hiệp hội Tự kỷ Nhật Bản lên tiếng phản đối anime "Mii-chan and Yamada-san": Lo ngại thương mại hóa nỗi đau của người khuyết tật để mua vui

hoanlagvn

Một làn sóng tranh cãi gay gắt vừa bùng nổ dữ dội tại xứ sở hoa anh đào khi một tổ chức xã hội bảo vệ quyền lợi người yếu thế chính thức gửi văn bản phản đối dự án chuyển thể phim hoạt hình của một bộ truyện tranh nổi tiếng. Hiệp hội Tự kỷ Nhật Bản (Japan Autism Association – JAA) mới đây đã công bố văn bản chính thức bày tỏ quan ngại sâu sắc đối với kế hoạch phát sóng anime "Mii-chan and Miss Yamada" (Mii-chan & Yamada-san), thẳng thắn cảnh báo về nguy cơ biến nỗi đau và nghịch cảnh của những người có khuyết tật phát triển thành công cụ mua vui thương mại.

Giải trí
"Demon Slayer", "Chiikawa" và "Frieren" lọt top fandom có lượng người hâm mộ "đu" tích cực hàng đầu Nhật Bản: Khi độ sâu và độ chịu chi định đoạt sức mạnh thương hiệu

"Demon Slayer", "Chiikawa" và "Frieren" lọt top fandom có lượng người hâm mộ "đu" tích cực hàng đầu Nhật Bản: Khi độ sâu và độ chịu chi định đoạt sức mạnh thương hiệu

hoanlagvn

Một báo cáo thị trường chuyên sâu vừa được công ty nghiên cứu dữ liệu giải trí danh tiếng GEM Partners công bố đã thu hút sự chú ý đặc biệt từ giới phân tích kinh tế lẫn cộng đồng người hâm mộ xứ sở hoa anh đào. Khảo sát chỉ ra những thương hiệu giải trí đang nắm giữ lượng "oshi fan" (推しファン) hùng hậu và nhiệt thành bậc nhất tại Nhật Bản hiện nay, nơi người hâm mộ không chỉ dừng lại ở việc xem phim mà còn sẵn sàng dốc hầu bao để ủng hộ thần tượng.

Giải trí
Lên đầu trang