Cảnh báo: Tin tặc sử dụng kỹ thuật SEO để đưa file PDF độc hại lên Google, Bing

N
nhhgiap
Phản hồi: 0

nhhgiap

Pearl
Ngày 9/5, đội nghiên cứu của nhà cung cấp giải pháp bảo mật, Netskope, đã xuất bản báo cáo Netskope Cloud and Threat, cho thấy số lượng tải xuống phần mềm độc hại đã tăng 450% trong 12 tháng qua, đồng thời nhấn mạnh những kẻ tấn công đang sử dụng SEO (tối ưu hóa công cụ tìm kiếm) để đưa file PDF độc hại lên các công cụ tìm kiếm.
Cảnh báo: Tin tặc sử dụng kỹ thuật SEO để đưa file PDF độc hại lên Google, Bing
Báo cáo tiết lộ, các nỗ lực lừa đảo đang không ngừng tăng lên, kẻ tấn công không chỉ nhắm mục tiêu vào nhân viên thông qua hộp thư email của họ mà còn trên công cụ tìm kiếm phổ biến như Google và Bing. Sự gia tăng của các cuộc tấn công lừa đảo cùng sự phổ biến của SEO trong nhiều tổ chức tội phạm mạng là bằng chứng rõ ràng nhất doanh nghiệp cần chủ động nâng cao nhận thức về bảo mật cho nhân viên của mình để họ không trở thành nạn nhân. Việc đó cũng giúp giảm rủi ro khi chuyển giao thông tin nhạy cảm của cá nhân cũng như công ty. Báo cáo được đưa ra khi các bộ phận bảo mật liên tục thất bại trong việc giải quyết thách thức lừa đảo bằng các công cụ bảo mật truyền thống như cổng email an toàn. Nghiên cứu cho thấy vào năm 2021, 83% công ty trải qua ít nhất một lần là nạn nhân trong các vụ tấn công lừa đảo bằng email. Trong đó, họ bị lừa nhấp vào một liên kết xấu, tải xuống phần mềm độc hại, cung cấp thông tin đăng nhập hoặc hoàn tất chuyển khoản. Hiện nay, với việc tin tặc chuyển sang sử dụng kỹ thuật SEO, số lượng các cuộc tấn công lừa đảo thành công đã tăng lên và có khả năng tăng cao hơn nữa. “Mọi người có thể cảnh giác với những đường link lạ được gửi từ tài khoản, email bất thường, nhưng mọi thứ sẽ rất khó khăn với công cụ tìm kiếm”, Ray Canzanese, giám đốc của Netskope’s Threat Labs cho biết. “Làm sao để người dùng phân biệt đâu là kết quả tìm kiếm lành tính, đâu là kết quả độc hại. Tôi nghĩ rằng đây là lúc cần sự xuất hiện của giải pháp lọc web”, ông nói thêm.

Cách phát hiện file PDF độc hại

Canzanese đã gợi ý một số phương pháp mà doanh nghiệp có thể cung cấp cho nhân viên nhằm chống lại các cuộc tấn công dựa trên SEO này. Một trong số đó là sử dụng phần mềm có thể giải mã và quét lưu lượng truy cập web để tìm nội dung độc hại. Đồng thời, các nhóm bảo mật nên khuyến khích người dùng kiểm tra tất cả các liên kết mà họ nhấp vào, và thận trọng nếu liên kết đưa họ đến một trang web lạ. Trong trường hợp một nhân viên nhấp vào một file PDF độc hại, họ có thể thấy một captcha giả mạo ở đầu trang, sau đó là văn bản trên trang tiếp theo. Khi rơi vào tình huống như vậy, nhân viên cần đóng file, xóa nó và báo cáo ngay cho bộ phận bảo mật. Canzanese cũng lưu ý rằng, điều quan trọng là người dùng phải báo cáo các URL độc hại mà họ thấy trên công cụ tìm kiếm để giúp nhà cung cấp loại bỏ nó sớm, đồng thời ngăn người khác trở thành nạn nhân. Nguồn: Venturebeat
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 145
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 144
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 143
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...

Samsung công bố hàng loạt TV Neo QLED 8K đến QLED 4K vừa đạt chuẩn chấm lượng tử đích thực từ tổ chức của Đức

  • 134
  • 0
Samsung vừa thông báo rằng dòng TV QLED mới nhất của hãng đã nhận được chứng nhận ‘Màn hình Chấm lượng tử Đích thực’ (Real Quantum Dot Display) từ...

Sếp Apple dự đoán "ngày tàn" của iPhone chỉ trong 10 năm tới: Lý do từ kẻ mà "ai cũng biết là ai"

  • 1,237
  • 0
Phó chủ tịch cấp cao phụ trách mảng dịch vụ của Apple, ông Eddy Cue, vừa đưa ra một nhận định gây sửng sốt về tương lai của chính sản phẩm chủ lực...
Back
Top