ttth247.com

Công ty bảo mật Mỹ tuyển dụng nhầm tin tặc

KnowBe4, công ty bảo mật Mỹ, cho biết hacker đã dùng AI và danh tính giả để vượt qua vòng tuyển dụng và chỉ bị phát hiện khi cố cài phần mềm độc hại.

Stu Sjouwerman, nhà sáng lập kiêm CEO KnowBe4, chia sẻ về sự cố trên blog ngày 25/7 và cho rằng họ đã may mắn phát hiện trước khi hacker gây ra bất kỳ hậu quả nghiêm trọng nào.

KnowBe4 cho biết họ thực hiện quy trình như thông thường là đăng tin tuyển kỹ sư phần mềm, lọc sơ yếu lý lịch, tiến hành bốn cuộc phỏng vấn, xác minh thông tin trước khi lựa chọn người phù hợp, sau đó cấp cho nhân viên máy Mac để làm việc từ xa.

Tuy nhiên, ngày 15/7, công ty phát hiện một loạt hành vi bất thường, trong đó có việc tải mã độc lên hệ thống, từ máy Mac. Nhân viên này giải thích do đang khắc phục vấn đề tốc độ nên đã phát sinh lỗi. Nhưng sau đó, không còn lời phản hồi hay trả lời cuộc gọi nào.

KnowBe4 minh hoạ việc hacker giả mạo ảnh cá nhân, hình ảnh gốc (trái) và hình ảnh được chỉnh sửa bằng AI. Ảnh:KnowBe4

KnowBe4 minh họa việc hacker giả mạo ảnh cá nhân, với ảnh stock (trái) và ảnh được chỉnh sửa bằng AI. Ảnh: KnowBe4

Sau khi kiểm tra, công ty phát hiện hacker đã nộp danh tính bị đánh cắp của một công dân Mỹ để tránh các cuộc kiểm tra sơ bộ, cũng như sử dụng công cụ AI để tạo ảnh đại diện, gắn khuôn mặt đó trong các cuộc gọi video phỏng vấn.

Công ty đang phối hợp với công ty an ninh mạng Mandiant và Cục Điều tra liên bang Mỹ FBI để xác minh nghi vấn về nhân viên. KnowBe4 tin hacker này đang tham gia một nhóm tội phạm mạng quy mô lớn và có tổ chức, nhưng chưa thể cung cấp thông tin chi tiết vì cuộc điều tra vẫn đang diễn ra.

"Chưa có truy cập bất hợp pháp nào được thực hiện, chưa có dữ liệu nào bị mất, xâm phạm hoặc rò rỉ. Nhưng hãy xem đây là bài học của tổ chức. Đừng để điều đó xảy ra với bạn", KnowBe4 cho hay.

Huy Đức (theo Wired, Arstechnica)

Source: vnexpress.net

Các bài tương tự
1 tháng trước - Mỹ- Gần 2,7 tỷ dữ liệu cá nhân gồm tên, số an sinh xã hội và địa chỉ của người dân bị đăng trên một diễn đàn hacker.
3 tuần trước - Hơn 11 năm sau khi sáng lập Telegram, tỷ phú Pavel Durov bị bắt khi gần chạm giấc mơ một tỷ người dùng hoạt động hàng tháng trên nền tảng.
1 tuần trước - Bên cạnh các công nghệ quan trắc truyền thống, trên thế giới, các chuyên gia đang tìm cách ứng dụng smartphone, drone hay cảm biến thời gian thực để đảm bảo các cây cầu đủ an toàn cho người sử dụng.
1 tháng trước - Trong các cuộc thử nghiệm hoạt động và kịch bản chiến đấu, tên lửa hành trình chống hạm cận âm R-360 Neptune của Ukraine đã chứng minh được hiệu quả của mình.
1 tháng trước - Nhiều người trên 70 tuổi ở Mỹ đang tham gia khóa học nhận biết deepfake trong bối cảnh nhóm này bị lừa 28 tỷ USD mỗi năm.
Xem tin bài khác
39 phút trước - Ba phút sau khi mở đặt hàng tại Việt Nam, iPhone 16 Pro Max 256 GB màu titan sa mạc trên Apple Store Online phải lùi thời gian giao máy sang tháng 10.
8 giờ trước - Trên trang cá nhân (tài khoản có tick xanh định danh), ông Hùng Đinh – người mới đây vướng lùm xùm khi bị các nhà đầu tư ngoại tố lừa đảo 28 triệu USD chia sẻ hành trình trở thành nhà đầu tư Blockchain.
10 giờ trước - Thiếu Apple Intelligence khiến iPhone 16 Pro bị cho là "chưa hoàn thiện", trong khi iPhone 16 và 16 Plus được đánh giá cao hơn bản tiền nhiệm.
11 giờ trước - FPT Telecom triển khai chiến dịch phủ Internet an toàn với các tiêu chuẩn về bảo mật, kiểm soát thông tin nhằm xây dựng không gian mạng lành mạnh tại trường học.
11 giờ trước - Apple dự kiến sản xuất chip A19 trên tiến trình 2 nm năm tới, nhưng chỉ trang bị cho iPhone 17 Pro và 17 Pro Max.