Trend Micro: Ngăn chặn tấn công BEC bằng trí tuệ nhân tạo và học máy thông minh

Cục Điều tra Liên Bang Mỹ (FBI) vừa thông báo về tổng số tiền tổn thất gây ra bởi BEC trên toàn cầu đã lên đến 5,3 tỷ USD với 40.000 vụ lừa đảo từ năm 2013 đến năm 2016. Lừa đảo qua thư điện tử của doanh nghiệp (Business Email Compromise – BEC) đang là mối đe dọa nguy hiểm cho các doanh nghiệp trên toàn cầu.
Trend Micro: Ngăn chặn tấn công BEC bằng trí tuệ nhân tạo và học máy thông minh

BEC đã xuất hiện tại hàng trăm quốc gia trên thế giới. Giờ đây, với sự phát triển mạnh mẽ của Trí tuệ nhân tạo (Artificial Intelligence – AI) và Công nghệ Học máy (Machine Learning), Trend Micro đã tìm ra con đường mới để ngăn chặn các cuộc tấn công bằng phương thức BEC.

Theo thống kê từ chuyên gia nghiên cứu từ Trend Micro, các vụ tấn công bằng BEC vẫn tiếp tục tăng đến 106% trong nửa đầu năm 2017. Tội phạm mạng đang liên tục sử dụng hình thức này với các phương thức ngày càng tinh vi và xảo quyệt hơn nữa. Mặc dù phần mềm độc hại vẫn là lựa chọn khởi chạy chiến dịch hiệu quả, nhưng tin tặc đang dần chuyển qua sử dụng hình thức lừa đảo trực tuyến và kỹ thuật phi công nghệ để tấn công người dùng.

BEC rất khó bị phát hiện

Theo nghiên cứu từ Trend Micro, do tính chất phát triển phức tạp và nguy hiểm của BEC, những biện pháp bảo mật được cho là hiện đại và tốt nhất hiện nay trở nên “gần như vô dụng” trước các cuộc tấn công. Không thể bị phát hiện bởi phần mềm diệt virus truyền thống, các hình thức lừa đảo BEC được thiết kế chủ yếu bằng phương pháp phi kỹ thuật và đã hạn chế sử dụng phần mềm độc hại, keylogger, công cụ truy cập từ xa.

Người dùng đang trở thành nạn nhân của số lượng lớn BEC được gửi đến hàng ngày.

Tội phạm đang sử dụng các chiến thuật phổ biến sau:

Tạo cảm giác cấp bách, một yêu cầu quan trọng cần được giải quyết, hoặc thông báo tài chính cần xử lý là những mục thường xuất hiện trong BEC với mục tiêu lừa người dùng rơi vào bẫy. Ví dụ: Một địa chỉ liên hệ trực tuyến hoặc tự giới thiệu là nhân viên / giám đốc tài chính / giám đốc điều hành của một công ty nổi tiếng, nhà cung cấp dịch vụ, đại diện của công ty luật, thậm chí là cơ quan chính phủ gọi đến để yêu cầu chuyển tiền.

Sử dụng địa chỉ email giả mạo thường xuất hiện công khai khiến người dùng mất cảnh giác để lừa đảo. Các vị trí thường xuyên được tin tặc giả mạo nhiều nhất trong vài năm qua là Giám đốc Tài chính (CFO), Quản lý Tài chính, Giám đốc Điều hành (CEO), Chủ tịch Hội đồng quản trị.

Tin tặc đánh cắp email người dùng và sử dụng nó để lừa đảo những liên hệ qua địa chỉ đó. Vì email đến từ hộp thư của người dùng hợp pháp, Google hoặc các nhà phát triển sẽ không gắn cờ cảnh báo và sẽ không hiện bất kỳ điều gì đáng ngờ trên địa chỉ người gửi.

Trend Micro và các biện pháp mới để chống lại BEC

Các giải pháp bảo mật hoàn toàn mới là điều cần thiết để ngăn chặn kẻ tấn công bằng BEC với những chiến thuật kể trên. Các kỹ thuật phát hiện BEC đặc trưng trong sản phẩm bảo mật của Trend Micro sử dụng trí tuệ nhân tạo AI và công nghệ học máy (Machine Learning) để chống lại BEC. Công nghệ chống virus Trend BEC kết hợp kiến thức của chuyên gia bảo mật hàng đầu cùng mô hình toán học tự động để xác định email giả, bằng cách xem xét cả yếu tố hành vi và ý định của nội dung thư gửi đến.

Công nghệ học máy hiện đại đang là công cụ quan trọng trong chiến dịch chống lại BEC từ Trend Micro.

Các kỹ thuật phát hiện Trend Micro BEC sẽ thực hiện theo quy trình ra quyết định của một chuyên gia nghiên cứu bảo mật thông qua một dạng AI hiện đại với tên gọi “Hệ thống Chuyên gia” (Expert System). Hệ thống sẽ kiểm tra email có đến từ nhà cung cấp đáng ngờ hay không, cũng như sự giống nhau của tên miền người gửi đến với tổ chức mà sử dụng trong email. Hệ thống chuyên gia cũng sẽ kiểm tra xem người gửi có sử dụng tên một Giám đốc điều hành tại tổ chức của người nhận hay không và một số yếu tố khác. Chức năng “Dữ liệu người dùng cao cấp” (High-profile user) sẽ giám sát và cập nhật thường xuyên các địa chỉ email lừa đảo thường gặp cũng như thông tin thực của những nhà lãnh đạo hay được dùng để giả mạo.

Hệ thống chuyên gia cũng có khả năng đánh giá nội dung của một email để giải mã ý định thực thi tiếp đó. Các yếu tố đáng ngờ sẽ bao gồm tính cấp bách, yêu cầu hành động hoặc thực thi tài chính. Không có nội dung nào trong các yếu tố trên là đáng ngờ, nhưng đó là khi nó không đi kèm những mối đe dọa tiềm tàng ẩn sâu trong email gửi đến.

Hệ thống học máy của cơ chế này là kết quả cho Hệ thống Chuyên gia phân tích và ứng dụng thuật toán cung cấp sự tương quan và những trọng số giải mã cần thiết. Qua đó, nó có thể xác định email là thật, giả mạo hay đáng ngờ . Thuật toán học máy đưa ra kết quả dựa trên dữ liệu của hàng triệu email giả mạo cũng như hợp pháp được liên tục cập nhật.

Hiện tại, Trend Micro đang hoàn thành Công nghệ ADN văn bản nhằm ngăn cản email giả mạo bằng cách sử dụng trí tuệ nhân tạo AI để nhận dạng DNA của văn phong từ người dùng, dựa trên các nội dung đã viết trước đây và so sánh với email giả mạo đáng ngờ. Công nghệ này đang được sử dụng trong Trend Micro Cloud App Security (CAS) và ScanMail Suite for Microsoft Exchange (SMEX).

Hệ thống sẽ so sánh phong cách viết trong nội dung email với người gửi qua các tiêu chí sau: chữ viết hoa, viết tắt các từ, dấu chấm câu, các từ chứa liên kết, các từ lặp lại, các từ chức năng, từ riêng biệt, độ dài câu và dòng trống. Dữ liệu về phong cách viết hiện tại dùng để so sánh đã lên đến con số 7000. Hệ thống này được thiết kế đặc biệt dành cho những người đang bị tin tặc giả mạo danh tính từng ngày, nằm trong “Hồ sơ người dùng cao cấp” của Trend Micro.

Mô hình hoạt động của BEC và Công nghệ chống BEC từ Trend Micro.

Hệ thống phân tích DNA được tích hợp các kỹ thuật bảo mật BEC mới nhất hiện nay, sử dụng Hệ thống Chuyên gia và học máy để phân tích loại email (ví dụ tên nhà cung cấp dịch vụ email), người gửi email (kiểm tra kiểu viết của người gửi email) và mục đích của email (thanh toán tài chính hoặc lý do khẩn cấp). Khi một email bị nghi ngờ giả mạo người dùng nằm trong “Hồ sơ thông tin cao cấp”, văn phong viết sẽ ngay lập tức được chuyển đến AI và một cảnh báo được gửi đến người gửi, người nhận và bộ phận Công nghệ Thông tin của doanh nghiệp.

Nâng cao nhận thức trước BEC

Doanh nghiệp được khuyên nên thực hiện công tác nâng cao nhận thức của nhân viên về cách thức hoạt động của BEC, vì đó là biện pháp tốt nhất và hiệu quả nhất để giữ hệ thống nội bộ doanh nghiệp được an toàn trước các cuộc tấn công. Trend Micro gợi ý một số phương pháp để giữ an toàn cho doanh nghiệp như sau:

Cẩn thận kiểm tra tất cả email: Hãy cảnh giác với các email bất thường được gửi bởi Giám đốc điều hành cấp cao, vì chúng hay được sử dụng để lừa nhân viên thực hiện những hành động khẩn cấp.

Nâng cao nhận thức của nhân viên: Chắc hẳn rằng nhân viên chính là nguồn lực đáng quý nhất của công ty, nhưng họ cũng là mắt xích yếu nhất trong hệ thống liên kết khi nói đến bảo mật. Doanh nghiệp nên tổ chức tập huấn nâng cao nhận thức về an ninh mạng cũng như BEC thường xuyên, nhằm trang bị kiến thức tối ưu nhất cho nhân viên biết cách xử lý khi có sự cố xảy ra.

Lập tức xác minh bất kỳ thay đổi bất thường nào trong mục thanh toán thẻ, tín dụng, tài chính bằng cách thiết lập đăng xuất thứ cấp cho nhân viên của công ty.

Xác minh các yêu cầu khẩn cấp: Người dùng nên xác thực độ chính xác của các yêu cầu chuyển tiền khi nhận được mã OTP qua điện thoại hay xác thực hai yếu tố, liên lạc với số điện thoại thường xuyên sử dụng, không sử dụng những thông tin liên lạc được gửi trong email.

Báo cáo ngay lập tức các sự cố cho cơ quan thực thi pháp luật để giải quyết kịp thời hoặc gửi các khiếu nại đến với IC3 (Internet Crime Complaint Center).

Nâng cao nhận thức người dùng là một phần rất quan trọng trong chiến dịch chống lại BEC.

Sức mạnh của trí tuệ nhân tạo AI và công nghệ học máy hiện đại sẽ là công cụ quan trọng giúp chúng ta chống lại các mối đe dọa từ những kẻ tấn công trong tương lai.

Ngô Viết Hùng - TECHRUM.VN

TIN LIÊN QUAN

Thụy Sĩ thành lập nhóm hỗ trợ tạo tài khoản ngân hàng cho các công ty khởi nghiệp Blockchain

Kể từ khi các công ty blockchain và tiền điện tử gặp khó khăn với việc mở tài khoản ngân hàng trong nước, Tännler cùng với Giám đốc tài chính của Zurich Ernst Stocker đã đưa vấn đề này đến sự quan tâm của Hội đồng Liên bang Ueli Maurer. Tännler

Một quản lý cấp cao của Ripple (XRP)được bầu vào Hội đồng chuyên trách đặc biệt của Cục dự trữ Liên bang Hoa Kỳ

Ít ai biết rằng Chủ tịch nhóm nghiên cứu phát triển kinh doanh của Ryan Zogone đã được bầu vào Hội đồng chuyên trách về phương thức thanh toán nhanh chóng của Cục dự trữ liên bang Hoa Kỳ. Hội đồng này bao gồm 16 thành viên đại diện cho rất nhiều

Các Ngân hàng Hàn Quốc đang nắm giữ hàng tỷ đô trong thị trường tiền điện tử!!!

Theo thông tin từ thông tấn xã địa phương Yonhap thì con số này tương đương với khoảng 8% trong số $23.4 tỉ do các nhà môi giới ngoại hối của nước này nắm giữ.

Cựu ủy viên Ban Quản trị Facebook sẽ trở thành phó chủ tịch phát triển kinh doanh và doanh nghiệp của Ripple

Với vị trí mới này, Van Dyke sẽ chịu trách nhiệm cung cấp cho Ripple các đối tác chiến lược cho các dịch vụ tài chính quốc tế, tập trung vào việc phát triển giải pháp công nghệ toàn cầu cho các khoản thanh toán quốc tế.

Ngân hàng Columbia đóng cửa tài khoản giao dịch của sàn Buda.com

Giám đốc điều hành của Colombia là Alejandro Beltran đã xác nhận tình hình với phương tiện truyền thông công nghiệp địa phương là Cripto247. Ông cũng chỉ tên ba ngân hàng đã chặn tài khoản của Buda: là Bancolombia, BBVA và Davivienda.

Ngân hàng Trung ương Trung Quốc: Giao dịch Bitcoin bằng Nhân dân tệ giảm xuống dưới 1%

Việc giao dịch Bitcoin với đồng tiền quốc gia Trung Quốc, đồng nhân dân tệ (RMB), đã giảm xuống dưới 1% tổng số trên toàn thế giới, Ngân hàng Nhân dân Trung Quốc (PBoC) đã công bố thông tin trên vào thứ Sáu tuần trước, ngày 6/7, theo lời của Tân

Nhóm các ngân hàng Hàn Quốc khởi động nền tảng xác minh ID khách hàng bằng blockchain

Theo báo cáo, Liên đoàn Ngân hàng Hàn Quốc (KFB) sẽ triển khai hệ thống xác minh danh tính “BankSign” của họ để sử dụng cho cả ngân hàng di động và máy tính trực tuyến. Theo tờ Korea JoongAng Daily, động thái này nhằm thay thế hệ thống xác minh

Qiwi thiết lập ngân hàng tiền điện tử Hash đầu tiên ở Nga

Trong khi chính phủ Nga đang phải cố trì hoảng việc thông qua pháp luật để quản lý ngành công nghiệp trẻ nhưng sôi động, thì các doanh nghiệp đang tiến hành những bước tiến và khởi động các dự án tiền mật mã có thể thay đổi cách chúng ta giao dịch

THỦ THUẬT HAY

Word Online, cách dùng, soạn thảo, lưu văn bản, xem lại văn bản

Word Online, một công cụ soạn thảo và chỉnh sửa văn bản trực tuyến mới nhất của Microsoft miễn phí cho người dùng. Word Online cũng là giải pháp soạn thảo văn bản tốt nhất mà bạn nên sử dụng trong mọi trường hợp.

Hướng dẫn cách chuyển đổi file PDF sang Word Online nhanh nhất

Hiện nay trên mạng có rất nhiều tài liệu dưới dạng PDF, tuy nhiên file PDF chỉ dùng để đọc còn chỉnh sửa thì Word vẫn là lựa chọn hàng đầu. Vậy làm sao để chuyển đổi file PDF sang Word? Hướng dẫn bên dưới sẽ giúp bạn

Cách tự theo dõi sức khỏe tại nhà bằng app Y Tế HCM trên điện thoại

Bạn có thể tự chăm sóc và theo dõi sức khỏe khi cách ly tại nhà (F0) bằng ứng dụng Y Tế HCM. Sau đây là hướng dẫn cách tự theo dõi sức khỏe tại nhà trên ứng dụng Y Tế HCM...

Cách ghim ghi chú trên ứng dụng Ghi chú iOS 11

Trên ứng dụng Ghi chú iOS 11 có tính năng ghi ghi chú trên đầu danh sách ghi chú đã tạo, giúp người dùng có thể mở ngay ghi chú quan trọng.

Thuật toán Google Penguin 4 cập nhật 22/5

Hiện tại thì thuật toán chống Spam của Google là Penguin đã được cập nhật. Google gọi nó là Penguin 4. Nó chứa công nghệ Penguin 2.0 mà Google cho biết nó là công nghệ cao một thế hệ mới, nhằm chống spam tốt hơn.

ĐÁNH GIÁ NHANH

Đánh giá HTC U Ultra: Tốt mọi mặt, nhưng chưa đủ

U Ultra ra đời trong bối cảnh HTC thực sự khủng hoảng vì dòng One không bán được. Họ muốn tạo ra một thứ gì đó thực sự mới mẻ bằng cách đập bỏ những di sản cũ để tạo ra một dòng sản phẩm mới

So sánh Vivo X70 Pro+ và iPhone 13 Pro Max: Vivo có “đủ tầm” đọ sức với Apple?

Vivo X70 Pro+ và iPhone 13 Pro Max là hai mẫu smartphone mới ra mắt gần đây của Vivo và Apple. Dù được trang bị nhiều tính năng hấp dẫn nhưng liệu Vivo có “đủ tầm” đọ sức với Apple? Chúng tôi sẽ đặt lên bàn cân để so

Trên tay Mi Mix 2: bản đặc biệt rất đẹp, chế tạo bằng cách nung 7 ngày ở 1400 độ

Theo mình, Mi Mix 2 bản tiêu chuẩn nên gọi là Mi Mix S vì Mi Mix 2 “xịn” phải là Mi Mix 2 bản đặc biệt. Bản tiêu chuẩn có thay đổi cả bên trong lẫn bên ngoài nhưng nhìn thoáng qua sẽ thấy không thật sự đặc biệt. Trong