Trend Micro: Ngăn chặn tấn công BEC bằng trí tuệ nhân tạo và học máy thông minh

Cục Điều tra Liên Bang Mỹ (FBI) vừa thông báo về tổng số tiền tổn thất gây ra bởi BEC trên toàn cầu đã lên đến 5,3 tỷ USD với 40.000 vụ lừa đảo từ năm 2013 đến năm 2016. Lừa đảo qua thư điện tử của doanh nghiệp (Business Email Compromise – BEC) đang là mối đe dọa nguy hiểm cho các doanh nghiệp trên toàn cầu.
Trend Micro: Ngăn chặn tấn công BEC bằng trí tuệ nhân tạo và học máy thông minh

BEC đã xuất hiện tại hàng trăm quốc gia trên thế giới. Giờ đây, với sự phát triển mạnh mẽ của Trí tuệ nhân tạo (Artificial Intelligence – AI) và Công nghệ Học máy (Machine Learning), Trend Micro đã tìm ra con đường mới để ngăn chặn các cuộc tấn công bằng phương thức BEC.

Theo thống kê từ chuyên gia nghiên cứu từ Trend Micro, các vụ tấn công bằng BEC vẫn tiếp tục tăng đến 106% trong nửa đầu năm 2017. Tội phạm mạng đang liên tục sử dụng hình thức này với các phương thức ngày càng tinh vi và xảo quyệt hơn nữa. Mặc dù phần mềm độc hại vẫn là lựa chọn khởi chạy chiến dịch hiệu quả, nhưng tin tặc đang dần chuyển qua sử dụng hình thức lừa đảo trực tuyến và kỹ thuật phi công nghệ để tấn công người dùng.

BEC rất khó bị phát hiện

Theo nghiên cứu từ Trend Micro, do tính chất phát triển phức tạp và nguy hiểm của BEC, những biện pháp bảo mật được cho là hiện đại và tốt nhất hiện nay trở nên “gần như vô dụng” trước các cuộc tấn công. Không thể bị phát hiện bởi phần mềm diệt virus truyền thống, các hình thức lừa đảo BEC được thiết kế chủ yếu bằng phương pháp phi kỹ thuật và đã hạn chế sử dụng phần mềm độc hại, keylogger, công cụ truy cập từ xa.

Người dùng đang trở thành nạn nhân của số lượng lớn BEC được gửi đến hàng ngày.

Tội phạm đang sử dụng các chiến thuật phổ biến sau:

Tạo cảm giác cấp bách, một yêu cầu quan trọng cần được giải quyết, hoặc thông báo tài chính cần xử lý là những mục thường xuất hiện trong BEC với mục tiêu lừa người dùng rơi vào bẫy. Ví dụ: Một địa chỉ liên hệ trực tuyến hoặc tự giới thiệu là nhân viên / giám đốc tài chính / giám đốc điều hành của một công ty nổi tiếng, nhà cung cấp dịch vụ, đại diện của công ty luật, thậm chí là cơ quan chính phủ gọi đến để yêu cầu chuyển tiền.

Sử dụng địa chỉ email giả mạo thường xuất hiện công khai khiến người dùng mất cảnh giác để lừa đảo. Các vị trí thường xuyên được tin tặc giả mạo nhiều nhất trong vài năm qua là Giám đốc Tài chính (CFO), Quản lý Tài chính, Giám đốc Điều hành (CEO), Chủ tịch Hội đồng quản trị.

Tin tặc đánh cắp email người dùng và sử dụng nó để lừa đảo những liên hệ qua địa chỉ đó. Vì email đến từ hộp thư của người dùng hợp pháp, Google hoặc các nhà phát triển sẽ không gắn cờ cảnh báo và sẽ không hiện bất kỳ điều gì đáng ngờ trên địa chỉ người gửi.

Trend Micro và các biện pháp mới để chống lại BEC

Các giải pháp bảo mật hoàn toàn mới là điều cần thiết để ngăn chặn kẻ tấn công bằng BEC với những chiến thuật kể trên. Các kỹ thuật phát hiện BEC đặc trưng trong sản phẩm bảo mật của Trend Micro sử dụng trí tuệ nhân tạo AI và công nghệ học máy (Machine Learning) để chống lại BEC. Công nghệ chống virus Trend BEC kết hợp kiến thức của chuyên gia bảo mật hàng đầu cùng mô hình toán học tự động để xác định email giả, bằng cách xem xét cả yếu tố hành vi và ý định của nội dung thư gửi đến.

Công nghệ học máy hiện đại đang là công cụ quan trọng trong chiến dịch chống lại BEC từ Trend Micro.

Các kỹ thuật phát hiện Trend Micro BEC sẽ thực hiện theo quy trình ra quyết định của một chuyên gia nghiên cứu bảo mật thông qua một dạng AI hiện đại với tên gọi “Hệ thống Chuyên gia” (Expert System). Hệ thống sẽ kiểm tra email có đến từ nhà cung cấp đáng ngờ hay không, cũng như sự giống nhau của tên miền người gửi đến với tổ chức mà sử dụng trong email. Hệ thống chuyên gia cũng sẽ kiểm tra xem người gửi có sử dụng tên một Giám đốc điều hành tại tổ chức của người nhận hay không và một số yếu tố khác. Chức năng “Dữ liệu người dùng cao cấp” (High-profile user) sẽ giám sát và cập nhật thường xuyên các địa chỉ email lừa đảo thường gặp cũng như thông tin thực của những nhà lãnh đạo hay được dùng để giả mạo.

Hệ thống chuyên gia cũng có khả năng đánh giá nội dung của một email để giải mã ý định thực thi tiếp đó. Các yếu tố đáng ngờ sẽ bao gồm tính cấp bách, yêu cầu hành động hoặc thực thi tài chính. Không có nội dung nào trong các yếu tố trên là đáng ngờ, nhưng đó là khi nó không đi kèm những mối đe dọa tiềm tàng ẩn sâu trong email gửi đến.

Hệ thống học máy của cơ chế này là kết quả cho Hệ thống Chuyên gia phân tích và ứng dụng thuật toán cung cấp sự tương quan và những trọng số giải mã cần thiết. Qua đó, nó có thể xác định email là thật, giả mạo hay đáng ngờ . Thuật toán học máy đưa ra kết quả dựa trên dữ liệu của hàng triệu email giả mạo cũng như hợp pháp được liên tục cập nhật.

Hiện tại, Trend Micro đang hoàn thành Công nghệ ADN văn bản nhằm ngăn cản email giả mạo bằng cách sử dụng trí tuệ nhân tạo AI để nhận dạng DNA của văn phong từ người dùng, dựa trên các nội dung đã viết trước đây và so sánh với email giả mạo đáng ngờ. Công nghệ này đang được sử dụng trong Trend Micro Cloud App Security (CAS) và ScanMail Suite for Microsoft Exchange (SMEX).

Hệ thống sẽ so sánh phong cách viết trong nội dung email với người gửi qua các tiêu chí sau: chữ viết hoa, viết tắt các từ, dấu chấm câu, các từ chứa liên kết, các từ lặp lại, các từ chức năng, từ riêng biệt, độ dài câu và dòng trống. Dữ liệu về phong cách viết hiện tại dùng để so sánh đã lên đến con số 7000. Hệ thống này được thiết kế đặc biệt dành cho những người đang bị tin tặc giả mạo danh tính từng ngày, nằm trong “Hồ sơ người dùng cao cấp” của Trend Micro.

Mô hình hoạt động của BEC và Công nghệ chống BEC từ Trend Micro.

Hệ thống phân tích DNA được tích hợp các kỹ thuật bảo mật BEC mới nhất hiện nay, sử dụng Hệ thống Chuyên gia và học máy để phân tích loại email (ví dụ tên nhà cung cấp dịch vụ email), người gửi email (kiểm tra kiểu viết của người gửi email) và mục đích của email (thanh toán tài chính hoặc lý do khẩn cấp). Khi một email bị nghi ngờ giả mạo người dùng nằm trong “Hồ sơ thông tin cao cấp”, văn phong viết sẽ ngay lập tức được chuyển đến AI và một cảnh báo được gửi đến người gửi, người nhận và bộ phận Công nghệ Thông tin của doanh nghiệp.

Nâng cao nhận thức trước BEC

Doanh nghiệp được khuyên nên thực hiện công tác nâng cao nhận thức của nhân viên về cách thức hoạt động của BEC, vì đó là biện pháp tốt nhất và hiệu quả nhất để giữ hệ thống nội bộ doanh nghiệp được an toàn trước các cuộc tấn công. Trend Micro gợi ý một số phương pháp để giữ an toàn cho doanh nghiệp như sau:

Cẩn thận kiểm tra tất cả email: Hãy cảnh giác với các email bất thường được gửi bởi Giám đốc điều hành cấp cao, vì chúng hay được sử dụng để lừa nhân viên thực hiện những hành động khẩn cấp.

Nâng cao nhận thức của nhân viên: Chắc hẳn rằng nhân viên chính là nguồn lực đáng quý nhất của công ty, nhưng họ cũng là mắt xích yếu nhất trong hệ thống liên kết khi nói đến bảo mật. Doanh nghiệp nên tổ chức tập huấn nâng cao nhận thức về an ninh mạng cũng như BEC thường xuyên, nhằm trang bị kiến thức tối ưu nhất cho nhân viên biết cách xử lý khi có sự cố xảy ra.

Lập tức xác minh bất kỳ thay đổi bất thường nào trong mục thanh toán thẻ, tín dụng, tài chính bằng cách thiết lập đăng xuất thứ cấp cho nhân viên của công ty.

Xác minh các yêu cầu khẩn cấp: Người dùng nên xác thực độ chính xác của các yêu cầu chuyển tiền khi nhận được mã OTP qua điện thoại hay xác thực hai yếu tố, liên lạc với số điện thoại thường xuyên sử dụng, không sử dụng những thông tin liên lạc được gửi trong email.

Báo cáo ngay lập tức các sự cố cho cơ quan thực thi pháp luật để giải quyết kịp thời hoặc gửi các khiếu nại đến với IC3 (Internet Crime Complaint Center).

Nâng cao nhận thức người dùng là một phần rất quan trọng trong chiến dịch chống lại BEC.

Sức mạnh của trí tuệ nhân tạo AI và công nghệ học máy hiện đại sẽ là công cụ quan trọng giúp chúng ta chống lại các mối đe dọa từ những kẻ tấn công trong tương lai.

Ngô Viết Hùng - TECHRUM.VN

TIN LIÊN QUAN

Thụy Sĩ thành lập nhóm hỗ trợ tạo tài khoản ngân hàng cho các công ty khởi nghiệp Blockchain

Kể từ khi các công ty blockchain và tiền điện tử gặp khó khăn với việc mở tài khoản ngân hàng trong nước, Tännler cùng với Giám đốc tài chính của Zurich Ernst Stocker đã đưa vấn đề này đến sự quan tâm của Hội đồng Liên bang Ueli Maurer. Tännler

Một quản lý cấp cao của Ripple (XRP)được bầu vào Hội đồng chuyên trách đặc biệt của Cục dự trữ Liên bang Hoa Kỳ

Ít ai biết rằng Chủ tịch nhóm nghiên cứu phát triển kinh doanh của Ryan Zogone đã được bầu vào Hội đồng chuyên trách về phương thức thanh toán nhanh chóng của Cục dự trữ liên bang Hoa Kỳ. Hội đồng này bao gồm 16 thành viên đại diện cho rất nhiều

Các Ngân hàng Hàn Quốc đang nắm giữ hàng tỷ đô trong thị trường tiền điện tử!!!

Theo thông tin từ thông tấn xã địa phương Yonhap thì con số này tương đương với khoảng 8% trong số $23.4 tỉ do các nhà môi giới ngoại hối của nước này nắm giữ.

Cựu ủy viên Ban Quản trị Facebook sẽ trở thành phó chủ tịch phát triển kinh doanh và doanh nghiệp của Ripple

Với vị trí mới này, Van Dyke sẽ chịu trách nhiệm cung cấp cho Ripple các đối tác chiến lược cho các dịch vụ tài chính quốc tế, tập trung vào việc phát triển giải pháp công nghệ toàn cầu cho các khoản thanh toán quốc tế.

Ngân hàng Columbia đóng cửa tài khoản giao dịch của sàn Buda.com

Giám đốc điều hành của Colombia là Alejandro Beltran đã xác nhận tình hình với phương tiện truyền thông công nghiệp địa phương là Cripto247. Ông cũng chỉ tên ba ngân hàng đã chặn tài khoản của Buda: là Bancolombia, BBVA và Davivienda.

Ngân hàng Trung ương Trung Quốc: Giao dịch Bitcoin bằng Nhân dân tệ giảm xuống dưới 1%

Việc giao dịch Bitcoin với đồng tiền quốc gia Trung Quốc, đồng nhân dân tệ (RMB), đã giảm xuống dưới 1% tổng số trên toàn thế giới, Ngân hàng Nhân dân Trung Quốc (PBoC) đã công bố thông tin trên vào thứ Sáu tuần trước, ngày 6/7, theo lời của Tân

Nhóm các ngân hàng Hàn Quốc khởi động nền tảng xác minh ID khách hàng bằng blockchain

Theo báo cáo, Liên đoàn Ngân hàng Hàn Quốc (KFB) sẽ triển khai hệ thống xác minh danh tính “BankSign” của họ để sử dụng cho cả ngân hàng di động và máy tính trực tuyến. Theo tờ Korea JoongAng Daily, động thái này nhằm thay thế hệ thống xác minh

Qiwi thiết lập ngân hàng tiền điện tử Hash đầu tiên ở Nga

Trong khi chính phủ Nga đang phải cố trì hoảng việc thông qua pháp luật để quản lý ngành công nghiệp trẻ nhưng sôi động, thì các doanh nghiệp đang tiến hành những bước tiến và khởi động các dự án tiền mật mã có thể thay đổi cách chúng ta giao dịch

THỦ THUẬT HAY

Cách đưa file PDF và EPUB lên Google Books trên thiết bị Android

Hiện nay, Google đã cho phép bạn tải các nội dung cá nhân trực tiếp lên Google Books từ thiết bị Android của bạn. Điều này cho phép bạn tìm kiếm thông tin thuận tiện hơn chứ không phải là những gì có sẵn trên Play

Hướng dẫn tắt âm thanh thông báo Windows 10

Hệ điều hành Windows 10 mang tới cho người dùng những tính năng mới, nâng cấp hơn rất nhiều so với những phiên bản trước. Trong đó phải kể đến trình thông báo thông minh trên. Tuy nhiên, một số người chỉ cần hiện popup

Cách thiết lập máy chủ proxy trong Nox App Player

Mặc dù Nox không hỗ trợ các ứng dụng VPN, nhưng nếu bạn đang sử dụng máy chủ proxy để kết nối Internet trên máy chủ, bạn vẫn có thể cấu hình Nox để sử dụng cùng một máy chủ proxy. Thực hiện theo các bước dưới đây để

Ứng dụng nhắn tin, gọi điện thoại miễn phí nào tốt nhất?

Có thể nói, điều tuyệt vời và tiện dụng nhất mà chúng ta được hưởng từ sự phát triển của khoa học công nghệ, đó chính là việc rút ngắn khoảng cách, không gian, và thời gian. Hay cụ thể hơn, đó chính là sự ra đời của

Hưỡng dẫn dọn dẹp máy tính cá nhân một cách nhanh chóng

Đầy ổ cứng không là vấn đề của riêng ai, và tất nhiên mỗi lúc đó thì sẽ rất khó chịu do chúng ta không còn đủ chỗ trống để lưu hay cài những thứ mình muốn. Nhiều khi đã dọn dẹp nhiều file rồi mà dung lượng trống cũng

ĐÁNH GIÁ NHANH

Đánh giá Oppo F3: Selfie góc rộng có đáng tiền?

Năm ngoái, Oppo bán tổng cộng 1 triệu chiếc F1s tại Việt Nam. Với thành công này, không có lý do gì hãng không tung ra phiên bản kế nhiệm của nó, lấy tính năng chụp ảnh selfie làm trung tâm.

Làm sao để tắt adaptive triggers và haptic feedback trên PS5

Tay cầm DualSense mới trên máy PS5 cực kì tuyệt vời với công nghệ adaptive triggers và haptic feedback. Adaptive triggers cho phép lực bấm cần thiết của nút có thể thay đổi, và haptic feedback cho phép tay cầm rung lên

Trên tay Nokia 8.3 5G: Màn hình lớn, Camera khủng, hiệu năng ổn định

Nokia 8.3 5G là chiếc smartphone không chỉ hỗ trợ mạng 5G mà nó còn được tích hợp rất nhiều tính năng hấp dẫn khác. Mời bạn cùng chúng tôi trên tay Nokia 8.3 5G để xem nó có những điểm nhấn gì đặc biệt nhé! Màn hình