Bạn đang ở đây

Trí tuệ nhân tạo và thị giác máy tính giúp ngăn chặn trang Office 365 giả mạo

30/10/2018 10:08:18

Trong báo cáo mới đây nhất của Trend Micro (công ty hàng đầu thế giới về các giải pháp bảo mật trực tuyến) cho thấy, trong thời gian nửa đầu năm 2018, Trend Micro đã ngăn chặn hơn 20,4 tỷ mối đe dọa, gần 83% trong số đó được phát hiện từ email. Chính vì vậy, Trend Micro đã phát triển một lớp bảo vệ mới để tích hợp thêm vào các dịch vụ bảo mật email đó là tận dụng công nghệ thị giác máy tính và trí tuệ nhân tạo để ngăn chặn các cuộc tấn công email.

Theo đánh giá của Trend Micro, email hiện nay vẫn đang là kênh thông tin liên lạc trực tuyến của nhân viên trong DN. Với thông tin đăng nhập của tài khoản, tin tặc có thể truy cập và đánh cắp dữ liệu quan trọng từ hộp thư đến, hoặc có thể sử dụng tài khoản như “bước đệm” để tấn công vào hệ thống mạng công ty.

Cụ thể tin tặc có thể lợi dụng lỗ hổng hệ thống khi tấn công tài khoản email của một nhân viên trong DN. Khi có được quyền truy cập, chúng có thể tạo ra một email giả mạo khác và gửi đi thư điện tử với nội dung lừa đảo cho các nhân viên khác trong công ty. Điểm mấu chốt ở đây là do ý thức về bảo mật thông tin không cao và quản lý mật khẩu kém của nhân viên, giúp kẻ tấn công có thể dễ dàng truy cập vào hệ thống và phá hoại các tài khoản của công ty.

Bên cạnh đó, việc sử dụng Office 365 ngày càng phổ biến khiến các đăng nhập ngày càng bị tin tặc chú ý. Thông thường một email lừa đảo sẽ được gửi đến một nhân viên trong công ty, thuyết phục họ nhấp vào liên kết website giả mạo. Đó có thể là yêu cầu nhấp vào để thanh toán quá hạn hóa đơn, xóa hộp thư đầy, hoặc tài liệu chia sẻ từ đồng nghiệp.

Hiện tại, Trend Micro vừa giới thiệu một công cụ hỗ trợ khác, kết hợp công nghệ thị giác máy tính với trí thông minh nhân tạo để “tìm xem” các trang web giả mạo Office 365. Kỹ thuật thị giác máy tính bổ sung được áp dụng để phát hiện các email lừa đảo đáng ngờ kết hợp với Microsoft Exchange Online Protection, lọc dựa trên người gửi mail. Ngay cả sau khi thực hiện tất cả các phương pháp lọc khác, công nghệ thị giác máy tính và trí tuệ nhân tạo đã phát hiện thêm 33.000 email giả mạo trang Office 365 thông qua khách hàng đang sử dụng Cloud App Security. Nếu tài khoản email bị xâm nhập thông qua các phương tiện khác như phần mềm độc hại trên thiết bị, mã độc từ ổ cứng… Cloud App Security có thể phát hiện khi tài khoản bắt đầu gửi đi email lừa đảo ra bên ngoài với các URL, tệp đính kèm chứa mã độc.

Thị giác máy tính và phát hiện giả mạo bằng trí tuệ nhân tạo đã bắt đầu hoạt động trong hệ thống hỗ trợ Cloud App Security từ tháng 4/2018. Nhật ký sẽ bắt đầu hiển thị các URL độc hại được phát hiện bởi hệ thống trong bản phát hành bảo mật ứng dụng đám mây từ tháng 10/2018.

Nguồn: báo Công thương

Tin liên quan