“Không phải dữ liệu thực”… LISECURITY phản bác chính diện các tuyên bố về tấn công hacker và công khai chiến lược bẫy mật ong

Mạng lưới an ninh mạng Resecurity đã phản bác trực tiếp cáo buộc xâm nhập của tổ chức hacker khét tiếng ShinyHunters. Phía Resecurity cho biết, những hacker này thực chất không xâm nhập vào hệ thống nội bộ thực sự, mà chỉ rơi vào bẫy “honey pot” được thiết lập có chủ ý, và bác bỏ khả năng rò rỉ dữ liệu. Sự kiện này được xem là ví dụ điển hình chứng minh tính hiệu quả của dữ liệu tổng hợp và công nghệ lừa đảo trong chiến lược đối phó mối đe dọa mạng.

Vụ việc bắt đầu từ một tài khoản Telegram có tên “Scattered Lapsus$ Hunters”. Tài khoản này được cho là có liên quan đến các tổ chức mã độc tống tiền như ShinyHunters, LAPSUS$, Scattered Spider. Họ tuyên bố đã xâm nhập hệ thống nội bộ của Resecurity, lấy cắp thông tin nhân viên, danh sách khách hàng, nhật ký đối thoại nội bộ, báo cáo an ninh và các dữ liệu khác.

Tuy nhiên, ngay sau khi xảy ra sự kiện, Resecurity đã phủ nhận hoàn toàn cáo buộc này trên các nền tảng mạng xã hội X, và liên tục phản bác kỹ thuật qua blog công ty. Theo nội dung blog, hệ thống mà kẻ tấn công truy cập là một môi trường ảo được cách ly hoàn toàn với hạ tầng thực tế, gồm các “honey pot” chứa các tài khoản người dùng giả mạo, ghi nhận giao dịch giả, ứng dụng mồi nhử và các dữ liệu giả mạo khác. Công ty giải thích rằng tất cả dữ liệu này đều là sản phẩm tổng hợp, giả mạo hoàn toàn, nhằm mục đích lừa đảo.

Công ty đặc biệt nhấn mạnh, kể từ khi phát hiện âm mưu trinh sát này vào cuối năm ngoái, Resecurity đã kích hoạt đội ngũ thu thập chứng cứ và phản ứng sự cố, cố ý dẫn dắt kẻ tấn công đến các tài khoản mồi nhử. Trong quá trình giám sát, kẻ tấn công đã tương tác với hệ thống, giúp công ty thu thập được những thông tin quý giá về mô hình hành vi và phương thức tấn công của các mối đe dọa.

Resecurity một lần nữa nhấn mạnh rằng tất cả dữ liệu mà hacker truy cập đều là giả mạo nhằm mục đích lừa đảo, thông tin khách hàng hoặc chứng thực thực tế hoàn toàn không bị rò rỉ. Đồng thời, đánh giá rằng, vụ việc này không chỉ là phòng thủ đơn thuần mà còn là ví dụ điển hình về chiến lược phòng thủ chủ động trong việc phát hiện và phân tích các mối đe dọa tiềm tàng.

Sự kiện này tượng trưng cho sự tiến bộ của chiến lược an ninh mạng, từ việc chỉ chặn đứng sang trung tâm là thu thập và phát hiện thông tin. Thông qua việc giả mạo dữ liệu thay vì sử dụng thông tin nội bộ thực, dự kiến trong tương lai, ứng dụng honey pot dựa trên dữ liệu tổng hợp sẽ tiếp tục gia tăng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim