top of page

Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud

1 ngày trước
4 phút đọc

Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Không còn là những thủ đoạn rải email vụng về, tội phạm mạng giờ đây đã tích hợp trí tuệ nhân tạo (AI) và tận dụng chiêu bài yêu cầu "cập nhật Passkey" (mã khóa đăng nhập) để đánh cắp tiền cũng như dữ liệu. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.

Chiêu trò lừa đảo bằng AI mạo danh sếp lớn để chiếm đoạt tài sản

Vào đầu tháng 8 năm 2026, một đợt tấn công khổng lồ với hơn một triệu email lừa đảo đã dội bom vào các công ty tại Mỹ thuộc các lĩnh vực công nghệ thông tin, sản xuất và bất động sản. Mục tiêu của chúng là lừa bộ phận kế toán thực hiện các lệnh chuyển tiền với giá trị lớn.

Để làm được điều này, tin tặc đã nhờ đến sự can thiệp của AI nhằm tự động hóa việc soạn thảo các email mạo danh Giám đốc điều hành (CEO) hoặc lãnh đạo cấp cao với văn phong vô cùng tự nhiên và trôi chảy.

lua-dao-bang-ai
Sơ đồ mô phỏng chuỗi tấn công lừa đảo bằng AI. (Nguồn: Microsoft)

Không chỉ giả mạo tên người gửi, chúng còn ngụy tạo các hóa đơn thanh toán giả từ các nhà cung cấp dịch vụ quen thuộc, đi kèm những đoạn hội thoại email được cắt ghép hoàn hảo để làm bằng chứng. Bằng cách kết hợp uy quyền của "sếp" và sự cấp bách của việc thanh toán hóa đơn, kẻ gian đã đánh tan sự hoài nghi của nhân viên tài chính, từ đó thúc giục họ chuyển tiền vào tài khoản do tin tặc kiểm soát.

Đóng giả hỗ trợ kỹ thuật và bẫy cập nhật Passkey

Nếu chiến dịch đầu tiên nhắm vào tiền, thì chiến dịch thứ hai lại nhắm thẳng vào các hệ thống lưu trữ dữ liệu nội bộ. Trong chiến dịch này, các nhóm tin tặc đã dành nhiều thời gian để "nằm vùng", thu thập thông tin cá nhân và cấu trúc tổ chức của doanh nghiệp từ mạng xã hội.

Khi đã "nhắm" được mục tiêu, chúng gọi điện hoặc gửi tin nhắn văn bản cho nạn nhân, tự xưng là bộ phận hỗ trợ kỹ thuật (IT) của công ty. Bằng lý do hệ thống đang gặp lỗi, chúng hối thúc người dùng phải cập nhật ngay Passkey hoặc cấu hình lại phương thức xác thực đa yếu tố (MFA) để không bị gián đoạn công việc. Khi nạn nhân truy cập vào đường link giả mạo giống hệt giao diện đăng nhập của Microsoft, tin tặc sẽ lập tức nẫng tay trên thông tin tài khoản. Đáng sợ hơn, trong một vài trường hợp, hacker còn dùng chính các tài khoản nội bộ đã bị chiếm đoạt trước đó để nhắn tin lừa đảo qua ứng dụng Microsoft Teams nhằm gia tăng mức độ tin cậy.

Cách hacker cắm rễ và đánh cắp dữ liệu trên Microsoft Cloud

Điểm tinh vi nhất của đợt tấn công này là cách kẻ gian thiết lập sự hiện diện bền vững bên trong hệ thống mà không bị phát hiện. Thay vì chỉ dùng mật khẩu ăn cắp được, chúng chủ động cài thêm các phương thức xác thực của riêng mình vào tài khoản nạn nhân, chẳng hạn như đăng ký thêm một số điện thoại mới hoặc ứng dụng tạo mã bảo mật (OTP).

hacker-tan-cong-va-trich-xuat-du-lieu
Các bước hacker tấn công và trích xuất dữ liệu từ môi trường đám mây. (Nguồn: Microsoft)

Chiếc "chìa khóa phụ" này cho phép chúng thoải mái đăng nhập vào Microsoft Cloud bất cứ lúc nào, kể cả khi nạn nhân đã đổi mật khẩu. Từ đây, tin tặc bắt đầu lục lọi toàn bộ hệ thống, tìm kiếm những tài khoản có đặc quyền quản trị cao hơn. Chúng ồ ạt tải xuống hàng loạt email, tệp tin và dữ liệu nhạy cảm từ SharePoint Online và OneDrive. Quá trình tẩu tán tài liệu này có thể kéo dài nhiều ngày. Để che giấu dấu vết và qua mặt các bức tường lửa, tin tặc liên tục thay đổi địa chỉ mạng (IP) trong suốt các bước từ do thám cho đến đánh cắp dữ liệu.

Theo Microsoft, các công cụ bảo mật hiện nay không thể chỉ hoạt động dựa trên việc bắt lỗi những thao tác đơn lẻ. Doanh nghiệp cần xây dựng hệ thống giám sát có khả năng phân tích toàn diện chuỗi hành vi của người dùng trên Microsoft Cloud, từ đó mới có thể kịp thời chặn đứng các cuộc xâm nhập tinh vi này từ trong trứng nước.

Tăng cường sức đề kháng cho doanh nghiệp trước các bẫy lừa đảo AI

Như chiến dịch lừa đảo trên đã cho thấy, bối cảnh an toàn thông tin đang ngày càng phức tạp khi hacker biết kết hợp AI với các lỗ hổng từ nhận thức người dùng để tối ưu hóa kịch bản lừa đảo. Để chặn đứng các cuộc tấn công tinh vi nhắm vào người dùng cuối, việc nâng cao nhận thức an toàn thông tin nội bộ là vô cùng cấp thiết.

Hiểu được điều này, IPSIP Việt Nam mang đến chương trình Đào tạo An ninh mạng bám sát thực tế, trang bị cho đội ngũ nhân sự kỹ năng nhận diện lừa đảo và xử lý tình huống nhanh nhạy. Hãy biến mỗi nhân viên thành một "lá chắn" vững chắc bảo vệ hệ thống dữ liệu của doanh nghiệp.

Tham khảo: The Hacker News

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page