Tấn công kỹ thuật xã hội là gì?

Tấn công kỹ thuật xã hội là gì?

Photo by freestocks / Unsplash

Ví dụ : Kỹ thuật xã hội dựa trên máy tính? - Sau đây là một tình huống liên quan đến một sự cố kỹ thuật xã hội dựa trên máy tính diễn ra tại một doanh nghiệp kinh doanh lớn. Một nhân viên đã được yêu cầu gửi ảnh của anh ta qua e-mail. Vì lúc đó anh ấy không có, nên anh ấy đã thuyết phục bên kia gửi ảnh chụp nhanh của mình. Trong tệp đính kèm (JPEG) nhận được từ bên kia, không có ảnh. Thay vào đó, khi truy cập tệp đính kèm, ổ cứng bắt đầu quay.

May mắn thay, nhân viên này đủ tinh tế để hiểu được sự nguy hiểm của con ngựa thành Troy và ngay lập tức báo cho bộ phận CNTT, nơi đã ngắt kết nối Internet. Trojan horse là một phần mềm độc hại có vẻ như là một chương trình bình thường, không phá hủy, nhưng lại chứa một loại vi rút ẩn bên trong. Các cuộc điều tra sau đó cho thấy máy tính đã bị nhiễm SubSeven, cửa hậu mạnh nhất còn tồn tại. Cửa hậu là một phương pháp bỏ qua các phương pháp xác thực thông thường trên hệ thống, có khả năng cho phép quản trị hệ thống từ xa. Cuối cùng, công ty đã tải lại máy tính, quay trở lại ngày hôm trước bằng một cuộn băng dự phòng (mất cả ngày đơn đặt hàng trực tuyến) và ở chế độ ngoại tuyến trong ba ngày tổng thể.
Kỹ thuật xã hội dựa trên máy tính sử dụng phần mềm để truy xuất thông tin.

Cửa sổ bật lên

Trong loại kỹ thuật xã hội này, một cửa sổ xuất hiện trên màn hình thông báo cho người dùng biết rằng họ đã mất kết nối mạng và cần nhập lại tên người dùng và mật khẩu của họ. Một chương trình mà kẻ xâm nhập đã cài đặt trước đó sẽ gửi thông tin qua e-mail đến một trang web từ xa.

Kỹ thuật xã hội dựa trên máy tính

Tệp đính kèm Thư

Mưu đồ này liên quan đến việc sử dụng các tệp đính kèm mang tiêu đề gợi ý về một mối tình hiện tại. Có hai hình thức phổ biến có thể được sử dụng. Đầu tiên liên quan đến mã độc. Mã này thường được ẩn trong một tệp đính kèm trong một thông điệp e-mail. Ở đây, kỳ vọng là một người dùng không nghi ngờ sẽ mở tệp, cho phép mã vi rút tự sao chép. Ví dụ như sâu "I Love You" và "Anna Kournikova".

Sau đó cũng là một ví dụ về cách các kỹ sư xã hội cố gắng ẩn phần mở rộng tệp bằng cách đặt tên tệp dài cho tệp đính kèm. Trong trường hợp này, tệp đính kèm được đặt tên là AnnaKournikova.jpg.vbs. Nếu tên bị cắt ngắn, nó sẽ giống như một tệp jpeg và người dùng có thể không nhận thấy phần mở rộng .vbs. Một ví dụ khác gần đây hơn là sâu e-mail Vote.A. Cách tiếp cận thứ hai, hiệu quả không kém liên quan đến việc gửi một e-mail lừa bịp yêu cầu người dùng xóa các tệp hợp pháp (thường là các tệp hệ thống như jdbgmgr.exe). Một phương pháp khác là làm tắc nghẽn hệ thống e-mail bằng cách gửi e-mail cảnh báo sai về vi-rút và yêu cầu người dùng được nhắm mục tiêu chuyển tiếp tin nhắn đến bạn bè và người quen. Một nỗ lực như vậy có thể gây nguy hiểm cho hệ thống e-mail của một tổ chức.

Kỹ thuật xã hội dựa trên máy tính

Trang web

Những kẻ tấn công có thể sử dụng các trang Web để thực hiện kỹ thuật xã hội. Điều này liên quan đến một mưu mẹo để khiến người dùng vô tình tiết lộ dữ liệu nhạy cảm tiềm ẩn, chẳng hạn như mật khẩu được sử dụng tại nơi làm việc. Một số phương pháp bao gồm sử dụng quảng cáo hiển thị thông báo cung cấp quà tặng miễn phí và các chuyến đi nghỉ, sau đó yêu cầu địa chỉ e-mail liên hệ của người trả lời, cũng như yêu cầu người đó tạo mật khẩu. Mật khẩu này có thể tương tự, nếu không giống với mật khẩu mà người dùng mục tiêu sử dụng trong công việc. Nhiều nhân viên nhập cùng một mật khẩu mà họ sử dụng tại nơi làm việc, vì vậy kỹ sư xã hội hiện có tên người dùng và mật khẩu hợp lệ để truy cập vào mạng của tổ chức.

Messenger tức thì

Sử dụng phương pháp này, kẻ tấn công trò chuyện với một người dùng trực tuyến được chọn để thu thập thông tin cá nhân như ngày sinh và tên thời con gái. Sau đó, kẻ tấn công sử dụng dữ liệu thu được để bẻ khóa tài khoản của người dùng.

Lừa đảo

Lừa đảo là một kỹ thuật trong đó kẻ tấn công gửi e-mail hoặc cung cấp liên kết giả mạo là từ một trang web hợp pháp nhằm cố gắng lấy thông tin cá nhân hoặc tài khoản của người dùng.

Các e-mail lừa đảo thu hút người dùng trực tuyến bằng các tuyên bố liên quan đến các chủ đề như sau:

  • Xác minh tài khoản
  • Cập nhật thông tin cá nhân
  • Đình chỉ tài khoản của người dùng

Bộ lọc thư rác và các công cụ chống giả mạo được tích hợp vào trình duyệt Web có thể bảo vệ người dùng chống lại các cuộc tấn công lừa đảo.

Tấn công nội gián

Đối thủ cạnh tranh có thể gây ra thiệt hại cho tổ chức, đánh cắp dữ liệu nhạy cảm và cuối cùng làm sụp đổ tổ chức bằng cách giành quyền truy cập vào công ty thông qua một cơ hội việc làm. Đối thủ cạnh tranh cử một người độc hại làm ứng cử viên để được phỏng vấn và - với sự may mắn - được tuyển dụng.

Các cuộc tấn công khác có thể đến từ những nhân viên không hài lòng hoặc những người làm việc theo hợp đồng. Chỉ cần một người bất mãn trả thù một công ty bằng cách xâm phạm hệ thống máy tính của họ. Khoảng 60% các cuộc tấn công xảy ra từ phía sau tường lửa. Một cuộc tấn công từ bên trong rất dễ phát động và khó ngăn chặn. Khi một cuộc tấn công đã thành công, người sử dụng lao động có thể gặp khó khăn trong việc xác định thủ phạm

Ngăn chặn mối đe dọa từ người trong cuộc

Một tổ chức có thể ngăn chặn mối đe dọa từ nội gián bằng cách thực hiện theo các khuyến nghị sau:

  • Tách biệt các nhiệm vụ: Các trách nhiệm phải được phân chia cho các nhân viên khác nhau, do đó nếu một nhân viên cố gắng thực hiện hành vi gian lận, kết quả sẽ bị giới hạn trong phạm vi.
  • Luân chuyển nhiệm vụ: Một nhiệm vụ duy nhất phải được phân bổ cho các nhân viên khác nhau vào những thời điểm khác nhau để một nhân viên độc hại không thể làm hỏng toàn bộ hệ thống.
  • Hạn chế đặc quyền: Số lượng đặc quyền ít nhất phải được chỉ định cho các tài sản quan trọng nhất của tổ chức. Các đặc quyền phải được chỉ định dựa trên hệ thống phân cấp.
  • Kiểm soát quyền truy cập: Kiểm soát quyền truy cập phải được thực hiện trong các bộ phận khác nhau của tổ chức để hạn chế người dùng trái phép có quyền truy cập vào các tài nguyên và nội dung quan trọng.
  • Ghi nhật ký và kiểm toán: Việc ghi nhật ký và kiểm toán phải được thực hiện định kỳ để kiểm tra xem có bất kỳ nguồn lực nào của công ty đang bị sử dụng sai mục đích hay không.
  • Chính sách pháp lý: Các chính sách pháp lý phải được thực thi để ngăn chặn nhân viên sử dụng sai nguồn lực của tổ chức và để ngăn chặn việc đánh cắp dữ liệu nhạy cảm.
  • Lưu trữ dữ liệu quan trọng: Hồ sơ về dữ liệu quan trọng của tổ chức phải được duy trì ở dạng tài liệu lưu trữ để sử dụng làm tài nguyên dự phòng, nếu cần.
PhucDao
VietNam
Mang đến những kiến thức bảo mật,hacking dành cho tất cả mọi người.Không giới hạn miễn là có trí tiến thủ