Trong bối cảnh an ninh mạng tại Việt Nam ngày càng phức tạp, các chuyên gia tại ipsip.vn vừa ghi nhận một chiến dịch tấn công Callback Phishing (hay còn gọi là kỹ thuật BazarCall) tinh vi chưa từng có. Tin tặc không còn giả mạo email mà trực tiếp lạm dụng hạ tầng chính thống của Microsoft để gửi đi các thông báo lừa đảo. 1. Tấm "giấy thông hành" hoàn hảo: Vượt rào SPF, DKIM và DMARC Sở dĩ cuộc tấn công này có tỷ lệ thành công cao là nhờ email gửi đi từ địa chỉ chính thức azure-noreply@microsoft.com. 2. Danh sách các "mồi nhử" (Alert Rules) được ghi nhận Tin tặc sử dụng tính năng Azure Monitor Alert Rules để tạo ra các thông báo gây hoang mang cho cả bộ phận Tài chính lẫn bộ phận Kỹ thuật. 3. Giải pháp bảo vệ Cuộc tấn công này khai thác Feature Abuse (lạm dụng tính năng) chứ không phải lỗi phần mềm truyền thống. Do đó, doanh nghiệp cần triển khai các giải pháp phòng thủ chủ động.