Nguy hiểm từ Tấn công Kỹ thuật Xã hội: Levi Strauss là nạn nhân mới nhất

Nguy hiểm từ Tấn công Kỹ thuật Xã hội: Levi Strauss là nạn nhân mới nhất
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Levi Strauss & Co., nhà sản xuất denim nổi tiếng, đã báo cáo một sự cố an ninh mạng mà một bên thứ ba không được ủy quyền đã truy cập vào hệ thống nội bộ của công ty thông qua một cuộc tấn công kỹ thuật xã hội có chủ đích. Theo hồ sơ gửi lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), những kẻ tấn công đã thao túng ba nhân viên để họ giao nộp quyền truy cập vào máy tính của công ty, cho phép kẻ xâm nhập truy cập và trích xuất một số tệp của công ty.

Các cuộc tấn công này sử dụng các kỹ thuật kỹ thuật xã hội, phương pháp dựa trên thao túng tâm lý thay vì khai thác kỹ thuật, để lừa nhân viên cấp quyền truy cập vào thiết bị của họ. Mặc dù chi tiết cụ thể về chiến thuật được sử dụng như email lừa đảo, cuộc gọi điện thoại gây hiểu lầm hoặc giả mạo danh tính vẫn chưa được công bố, các báo cáo ngành cho thấy nhiều cuộc tấn công tương tự gần đây đã dựa vào vishing, hay còn gọi là lừa đảo qua giọng nói, với kẻ tấn công giả mạo nhân viên IT hoặc bộ phận hỗ trợ kỹ thuật.

Truy cập và Trích xuất Dữ liệu

Sau khi xâm nhập thành công, những kẻ tấn công đã truy cập vào các tệp của công ty được lưu trữ trên ba máy tính bị xâm phạm. Chúng đã trích xuất một phần thông tin của công ty trước khi cuộc xâm nhập bị phát hiện và ngăn chặn.

Levi Strauss đã nhanh chóng kích hoạt các quy trình ứng phó sự cố, cách ly các hệ thống bị ảnh hưởng và mời các chuyên gia an ninh mạng bên thứ ba tham gia điều tra phạm vi của sự cố. Các biện pháp ngăn chặn nhanh chóng đã chấm dứt hiệu quả quyền truy cập trái phép.

Phát hiện và Điều tra

Các phát hiện sơ bộ từ cuộc điều tra đang diễn ra cho thấy không có dữ liệu người tiêu dùng nào bị ảnh hưởng. Công ty cũng xác nhận rằng sự cố không gây gián đoạn hoạt động kinh doanh nào. Levi Strauss đang tiếp tục thông báo cho các bên liên quan và các cơ quan quản lý có liên quan theo quy định bảo vệ dữ liệu hiện hành.

Trong hồ sơ SEC, Levi Strauss cho biết họ không tin rằng vụ vi phạm này sẽ có tác động đáng kể đến chiến lược kinh doanh, tình hình tài chính hoặc kết quả hoạt động của mình. Tuy nhiên, công ty nhấn mạnh rằng cuộc điều tra vẫn đang tiếp tục và các chi tiết sâu hơn có thể xuất hiện khi quá trình điều tra tiến triển.

Xu hướng Tấn công Kỹ thuật Xã hội

Vụ việc của Levi Strauss cho thấy công ty này gia nhập hàng ngũ các tập đoàn lớn trên toàn cầu đang phải đối mặt với làn sóng tấn công mạng dựa trên kỹ thuật xã hội và các chiến dịch ransomware ngày càng gia tăng trong những tháng gần đây. Dữ liệu cho thấy các tác nhân đe dọa sử dụng yêu cầu tiền chuộc và các chiến thuật kỹ thuật xã hội qua điện thoại đã nhắm mục tiêu vào hàng chục tổ chức tài chính và tập đoàn nổi bật của Hoa Kỳ. Điều này nhấn mạnh cách các kẻ tấn công ngày càng khai thác sự tin tưởng của con người thay vì các lỗ hổng phần mềm để xâm nhập vào mạng doanh nghiệp.

Các chuyên gia bảo mật tiếp tục nhấn mạnh rằng đào tạo nhận thức cho nhân viên, xác thực đa yếu tố và các quy trình xác minh nghiêm ngặt đối với các yêu cầu hỗ trợ IT là những biện pháp phòng thủ quan trọng. Đặc biệt, khi các công cụ Trí tuệ nhân tạo (AI) làm cho các chiến dịch giả mạo và lừa đảo trở nên rẻ hơn và thuyết phục hơn đối với kẻ tấn công để thực hiện ở quy mô lớn.

Sự cố này là lời nhắc nhở rằng ngay cả các tập đoàn có nguồn lực dồi dào cũng vẫn dễ bị tổn thương trước các chiến thuật công nghệ thấp nhưng có tác động cao như kỹ thuật xã hội. Để tăng cường khả năng phòng thủ, các tổ chức nên tập trung vào việc nâng cao nhận thức và triển khai các biện pháp bảo mật kỹ thuật.