Vì sao lừa đảo biết chính xác số tài khoản ngân hàng, mật khẩu và ví điện tử của người dùng?

Ngày đăng: 2025-10-01 09:56:33

Số tài khoản ngân hàng, mật khẩu và ví điện tử của người dùng dễ vào tay hacker theo cách nào?

Vì sao lừa đảo biết chính xác số tài khoản ngân hàng, mật khẩu và ví điện tử của người dùng?- Ảnh 1.

Ảnh minh họa

Mới đây, hãng bảo mật Kaspersky phát hiện rằng Model Context Protocol (MCP) bị hacker biến thành kênh tấn công chuỗi cung ứng, gây ra những hậu quả nghiêm trọng như rò rỉ mật khẩu, dữ liệu thẻ tín dụng, thông tin tài khoản ngân hàng, ví điện tử và nhiều loại dữ liệu khác. Trong nghiên cứu mới, các chuyên gia Kaspersky trình bày khái niệm tấn công và chia sẻ các biện pháp giảm thiểu cho doanh nghiệp đang tích hợp công cụ AI vào quy trình làm việc.

Được Anthropic công bố mã nguồn mở vào năm 2024, Model Context Protocol (MCP) là một tiêu chuẩn cung cấp cho các hệ thống AI, đặc biệt là các ứng dụng dựa trên LLM – cách thức thống nhất để kết nối với công cụ và dịch vụ bên ngoài. Ví dụ, các tổ chức có thể dùng nó để cho phép LLM tìm kiếm, cập nhật tài liệu, quản lý kho mã và API, hoặc truy cập dữ liệu CRM, tài chính, đám mây.

Giống như mọi công cụ mã nguồn mở khác, MCP có thể bị kẻ xấu lợi dụng. Trong nghiên cứu mới, các chuyên gia thuộc Nhóm Ứng cứu Khẩn cấp Kaspersky (GERT) đã xây dựng một bằng chứng khái niệm (proof-of-concept) mô phỏng cách kẻ tấn công có thể khai thác một máy chủ MCP độc hại.

Mục tiêu là chứng minh cách các cuộc tấn công chuỗi cung ứng có thể diễn ra qua giao thức này và cho thấy rủi ro tiềm ẩn khi vận hành các công cụ mà không được kiểm toán kỹ. Trong thử nghiệm bảo mật có kiểm soát, họ mô phỏng một máy trạm của lập trình viên với máy chủ MCP giả mạo được cài đặt, và cuối cùng thu thập được các loại dữ liệu nhạy cảm như: Mật khẩu trình duyệt, dữ liệu tài khoản ngân hàng, thẻ tín dụng, tệp ví tiền điện tử, mã thông báo API và chứng chỉ, cấu hình đám mây…

Trong cuộc tấn công giả lập, “nạn nhân” chỉ nhìn thấy kết quả hợp pháp. Kaspersky chưa quan sát thấy kiểu tấn công này ngoài thực tế nhưng cảnh báo rằng kẻ xấu có thể lợi dụng không chỉ để lấy dữ liệu nhạy cảm mà còn gây các tác hại khác như thực thi mã độc, cài cửa hậu, triển khai ransomware…

Trong nghiên cứu, Kaspersky sử dụng Cursor làm ví dụ về khách hàng AI kết nối với máy chủ MCP bị vũ khí hóa, tuy nhiên khái niệm tấn công này có thể áp dụng cho các LLM khác. Cursor và Anthropic đã được thông báo về kết quả nghiên cứu.

“Các cuộc tấn công chuỗi cung ứng vẫn là một trong những mối đe dọa nhức nhối nhất trong lĩnh vực an ninh mạng, và khả năng biến đổi MCP mà chúng tôi trình diễn cũng theo xu hướng này. Khi AI đang rất được quan tâm và doanh nghiệp đua nhau tích hợp các công cụ này vào quy trình, họ có thể mất cảnh giác và khi sử dụng một MCP tùy chỉnh tưởng chừng hợp pháp nhưng chưa được kiểm chứng – có thể đăng trên Reddit hay nền tảng tương tự – sẽ phải đối mặt rủi ro rò rỉ dữ liệu. Điều này nhấn mạnh tầm quan trọng của việc duy trì tư thế an ninh vững chắc. Trong sách trắng mới, chúng tôi chia sẻ chi tiết kỹ thuật về vectơ tấn công tiềm ẩn này cùng các biện pháp giúp tránh trở thành nạn nhân”, Mohamed Ghobashy, Chuyên gia Ứng phó Sự cố, Nhóm Ứng cứu Khẩn cấp Toàn cầu Kaspersky (GERT) cho biết.

Do đó, chuyên gia khuyến cáo kiểm tra MCP trước khi cài đặt. Mỗi máy chủ mới phải được quét, rà soát và phê duyệt trước khi dùng trong môi trường sản xuất. Duy trì danh sách trắng các máy chủ đã được chấp thuận để nhận diện ngay những cái mới.

Cùng với đó, giới hạn quyền. Chạy máy chủ hoặc máy ảo với quyền truy cập chỉ ở các thư mục cần thiết, giới hạn mạng để môi trường phát triển không thể tiếp cận môi trường sản xuất hay hệ thống nhạy cảm khác.

Hơn nữa, chuyên gia khuyên nên giám sát hành vi bất thường, ghi log mọi prompt và phản hồi để phát hiện chỉ dẫn ẩn hoặc lệnh công cụ bất thường. Theo dõi các prompt khả nghi, lệnh SQL bất ngờ hoặc luồng dữ liệu lạ, như lưu lượng ra ngoài được kích hoạt bởi tác nhân ngoài quy trình chuẩn.

Sử dụng dịch vụ bảo mật bao phủ toàn bộ chu trình quản lý sự cố – từ nhận diện mối đe dọa đến bảo vệ liên tục và khắc phục. Điều này giúp phòng ngừa tấn công tinh vi, điều tra sự cố và cung cấp chuyên môn bổ sung ngay cả khi doanh nghiệp thiếu nhân lực an ninh mạng.

(nguồn ->link)


Nhật ký thường ngày Trong nước

Bài viết trong cùng chuyên mục

Khánh thành nhà máy điện rác lớn nhất Việt Nam

Khánh thành nhà máy điện rác lớn nhất Việt Nam

Công an phong tỏa khối tài sản 900 tỉ đồng trong vụ án tiền số Antex của Shark Bình

Công an phong tỏa khối tài sản 900 tỉ đồng trong vụ án tiền số Antex của Shark Bình

Vụ bé trai bị nghi lấy trộm một thanh socola trong siêu thị: Bảo vệ tự ý kiểm tra là sai luật

Vụ bé trai bị nghi lấy trộm một thanh socola trong siêu thị: Bảo vệ tự ý kiểm tra là sai luật

Người xưa dặn: "Không chặt 2 cây, rủi ro không vào, đói nghèo không đến", đó là cây gì?

Người xưa dặn: "Không chặt 2 cây, rủi ro không vào, đói nghèo không đến", đó là cây gì?

Hối hận vì mua chung cư 3,5 tỷ nhưng phải đóng phí 2,5 triệu đồng mỗi tháng

Hối hận vì mua chung cư 3,5 tỷ nhưng phải đóng phí 2,5 triệu đồng mỗi tháng

Vì sao quân mã bị cản trong cờ tướng?

Vì sao quân mã bị cản trong cờ tướng?

Mầm mống bão số 12 chính thức xuất hiện, dự báo hướng về Việt Nam

Mầm mống bão số 12 chính thức xuất hiện, dự báo hướng về Việt Nam

Đưa trạm lọc nước Quân đội chế tạo hỗ trợ người dân vùng lũ Thái Nguyên và Bắc Ninh

Đưa trạm lọc nước Quân đội chế tạo hỗ trợ người dân vùng lũ Thái Nguyên và Bắc Ninh

Thủ tướng đồng ý nghỉ 9 ngày Tết Nguyên đán Bính Ngọ

Thủ tướng đồng ý nghỉ 9 ngày Tết Nguyên đán Bính Ngọ

Bệnh nhân nhiễm HIV phun máu vào mắt hai nhân viên y tế

Bệnh nhân nhiễm HIV phun máu vào mắt hai nhân viên y tế

Trước khi bị bắt, Ngân 98 giàu có thế nào?

Trước khi bị bắt, Ngân 98 giàu có thế nào?

Khởi tố, bắt tạm giam DJ Ngân 98

Khởi tố, bắt tạm giam DJ Ngân 98

Sáng nay liên tiếp 7 trận động đất ở Măng Bút và Măng Ri

Sáng nay liên tiếp 7 trận động đất ở Măng Bút và Măng Ri

Chiêm ngưỡng cây xoài hơn 300 năm tuổi lớn nhất miền Tây

Chiêm ngưỡng cây xoài hơn 300 năm tuổi lớn nhất miền Tây

Từ chối chở nhà trai đi đón dâu vì phải chờ hơn 1 tiếng rưỡi, tài xế bị bố con chú rể đánh ngay trên xe

Từ chối chở nhà trai đi đón dâu vì phải chờ hơn 1 tiếng rưỡi, tài xế bị bố con chú rể đánh ngay trên xe

Người già có tiền gửi trong ngân hàng tuyệt đối đừng quên 5 điều này, rủi ro khôn lường

Người già có tiền gửi trong ngân hàng tuyệt đối đừng quên 5 điều này, rủi ro khôn lường

Thanh niên trộm 3 con bò của hàng xóm, mới bán được 2 con thì bị bắt

Thanh niên trộm 3 con bò của hàng xóm, mới bán được 2 con thì bị bắt

Hai lần trộm trang sức của mẹ bạn thân

Hai lần trộm trang sức của mẹ bạn thân

Góc games giải trí (chơi trực tiếp trên web) Đăng nhập (chơi có thưởng)Hướng dẫn chơi nhận thưởng



Cờ caro


Butterfly


Lật hình (luyện trí nhớ)

Cờ tướng ONLINE

Xếp hình

Ghép hình

15_PUZZLE

Kill ghosts

Banchim

Planet Defense

Tower game

Bắn bóng

Plapy Bird (NH.Đông)

Diablo

Vẽ hình cứu người

Game Phases

Game vui chơi có thưởng

Game bắn cá

Street Fight (Chơi trên điện thoại và máy tính bảng)

Street Fight (Chơi trên máy tính và laptop)



0379136392

Thông tin liên hệ: Lê Văn Thuyên - ĐT: 0379136392 ; Gmail: lethuyen0379136392@gmail.com

 +   Lê Văn Thuyên-0379136392:Cảm ơn quý vị và các bạn đã vào Website của Lê Thuyên! Lê thuyên rất mong nhận được sự góp ý của quý vị và các bạn. Xin chân thành cảm ơn!

 *   Dũng Trung-090567448:Lê Văn Thuyên0379136392--->Ok.Anh!

 *   Bé Nguyễn-benguyen@gmail,com:Lê Văn Thuyên0379136392--->Good job!

 +   KTT-0362497726:Ok! Mình rất thích trang web của bạn.

 +   HoangQuan-0985073641:Cần tạo nhiều game hay nữa em!

 *   Lê Thuyên-0379136391:HoangQuan0985073641--->Ok! Em cảm ơn anh ạ!

 +   Lê Dương-0393499146:Làm thêm game 3D nữa?

 *   Lê Thuyên-0379136392:Lê Dương0393499146--->Sắp có game 3D hay rồi.Tuyệt phẩm nhé kkk

 *   Lê Dương-0393499146:Lê Dương0393499146--->Game Street Fight mới chỉ chơi được trên máy tính phải không anh Titoe?

 *   Lê Thuyên-0379136392:Lê Dương0393499146--->Ừ Em. Anh đang làm điều khiển cho phần Smathhome em.

 *   Lê Thuyên-0379136392:Lê Dương0393499146--->Game Street Fight đã chơi được trên điện thoại rồi nhé em.

 +   L.Ngư-0906744578:Nghiên cứu tích hợp sàn giao dịch tiền ảo đi cu.

 *   Lê Thuyên-0379136392:L.Ngư0906744578--->Đang nghiên cứu Grandma.

 +   Nguyễn Tuyển-0909615882:Thiết kế web đa ngôn ngữ đi em.

 *   Lê Thuyên-0379136392:Nguyễn Tuyển0909615882--->Ok chị!

379235