Dòng sự kiện
      +Aa-
      Zalo

      Cảnh báo chiến dịch tấn công mạng nhắm vào các khách sạn và cơ sở lưu trú

      • DSPL

      (ĐS&PL) - Chiến dịch tấn công ClickFix sử dụng PureRAT, một dạng mã độc giành quyền truy cập từ xa nhằm giám sát hoạt động người dùng, đánh cắp mật khẩu, mở rộng phạm vi tấn công nội bộ, ẩn náu lâu dài và khó phát hiện.

      Một chiến dịch tấn công mạng toàn cầu mang tên ClickFix đang nhắm đến Việt Nam với mục tiêu là khách sạn, homestay, resort và cơ sở lưu trú. Kẻ xấu giả mạo các nền tảng đặt phòng nổi tiếng như Booking.com, Expedia… gửi email nội dung dạng “Xác nhận đặt phòng”, “Khiếu nại khách hàng”, “Cập nhật thanh toán”, “Hủy đặt phòng”... ngụy trang giống email thật rồi đính kèm link hoặc tệp Excel giả hóa đơn/thông tin đặt phòng có chứa virus.

      Khó phân biệt email thật/giả, người dùng dễ mất cảnh giác, nhấp vào một liên kết hoặc mở tệp đính kèm là mã độc sẽ kích hoạt. Từ đó, tin tặc có thể chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu khách hàng dẫn đến rò rỉ thông tin cá nhân hoặc cài thêm phần mềm gián điệp để xâm nhập sâu vào hệ thống.

      Theo nghiên cứu của các chuyên gia Bkav, chiến dịch tấn công ClickFix sử dụng PureRAT, một dạng mã độc giành quyền truy cập từ xa (RAT - Remote Access Trojan) nhằm giám sát hoạt động người dùng, đánh cắp mật khẩu, mở rộng phạm vi tấn công nội bộ, ẩn náu lâu dài và khó phát hiện.

      Đáng lo ngại hơn, ClickFix có dấu hiệu vận hành theo mô hình “Attack-as-a-Service” nghĩa là tin tặc có thể mua sẵn công cụ và tấn công mà không cần kỹ thuật cao siêu.

      Ảnh minh họa

      Ảnh minh họa

      Việt Nam có hàng chục nghìn cơ sở lưu trú đang có mặt trên nền tảng đặt phòng nổi tiếng. Đây cũng chính là nhóm dễ trở thành nạn nhân bởi nhân viên lễ tân và bộ phận đặt phòng thường chưa được đào tạo bài bản về an ninh mạng, dễ bị đánh lừa bởi các email đặt phòng giả mạo có giao diện gần như thật.

      Khi kỳ nghỉ lễ Tết Dương lịch và Tết Nguyên Đán đang đến gần, nhu cầu đặt phòng du lịch tăng cao, người dân và đội ngũ nhân viên cơ sở lưu trú cần cảnh giác cao độ:

      - Kiểm tra kỹ địa chỉ email gửi đến

      - Không mở tệp đính kèm, link lạ

      - Ưu tiên truy cập các nền tảng đặt phòng bằng ứng dụng hoặc trang chủ chính thức

      - Cài đặt hệ thống giám sát email, phần mềm diệt virus, giải pháp chống mã độc toàn diện vì các phần mềm có sẵn kèm hệ điều hành chỉ được thiết kế để đáp ứng nhu cầu bảo vệ ở mức cơ bản của khách hàng, không đủ khả năng chống lại các ransomware, virus hiện đại được thiết kế nằm vùng lâu dài, ăn sâu vào hệ thống.

      Link bài gốcLấy link
      https://doisongphapluat.nguoiduatin.vn/canh-bao-chien-dich-tan-cong-mang-nham-vao-cac-khach-san-va-co-so-luu-tru-a591082.html
      Zalo

      Cảm ơn bạn đã quan tâm đến nội dung trên.

      Hãy tặng sao để tiếp thêm động lực cho tác giả có những bài viết hay hơn nữa.

      Đã tặng:
      Tặng quà tác giả
      BÌNH LUẬN
      Bình luận sẽ được xét duyệt trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu.
      Tin liên quan
      Cảnh báo nóng người dùng Chrome

      Cảnh báo nóng người dùng Chrome

      Google cảnh báo người dùng Chrome trên mọi nền tảng cần cập nhật và khởi động lại trình duyệt ngay để vá lỗ hổng bảo mật nghiêm trọng CVE-2025-13042.

      Cảnh báo khẩn người dùng Microsoft

      Cảnh báo khẩn người dùng Microsoft

      Microsoft vừa phát hành bản vá khẩn cấp cho 63 lỗ hổng, trong đó đáng lo ngại nhất là zero-day CVE-2025-62215 đang bị khai thác tích cực và có thể cho phép kẻ tấn công chiếm quyền hệ thống.

      Cảnh báo khẩn hàng triệu người dùng iPhone

      Cảnh báo khẩn hàng triệu người dùng iPhone

      iPhone tiếp tục vượt trội về bảo mật nhờ ba tính năng mới và ít được biết đến, gồm chặn theo dõi bằng dấu vân tay, ngăn đánh cắp dữ liệu qua cáp sạc và tự động cài đặt bản vá bảo mật khẩn cấp.