Những vụ rò rỉ dữ liệu liên tiếp tại một số ngân hàng lớn của Hàn Quốc đang làm dấy lên lo ngại về khả năng tội phạm mạng sử dụng AI để tự động hóa và mở rộng các cuộc tấn công.
Ngân hàng Shinhan mới đây thông báo thông tin của khoảng 25.000 người bị rò rỉ. Một ngày sau, KB Kookmin Bank và Hana Bank lần lượt xác nhận các vụ việc liên quan đến thông tin của 119 và 89 khách hàng. Woori Bank và NH NongHyup Bank cũng ghi nhận các nỗ lực truy cập bất thường, làm gia tăng lo ngại về việc AI có thể được sử dụng để tự động hóa quá trình tấn công.
Từ một vụ rò rỉ đến hàng loạt tài khoản bị tấn công
Theo các chuyên gia an ninh mạng, một trong những nguy cơ đáng lo ngại nhất sau khi dữ liệu người dùng bị lộ là hình thức “credential stuffing” – sử dụng tên đăng nhập và mật khẩu bị đánh cắp từ một nền tảng để thử đăng nhập vào hàng loạt dịch vụ khác.
Kỹ thuật này đặc biệt hiệu quả khi người dùng sử dụng cùng một mật khẩu cho nhiều tài khoản, từ ngân hàng, thương mại điện tử đến mạng xã hội và các dịch vụ trực tuyến.
AI tạo sinh cùng những công cụ tự động hóa ngày càng tinh vi đang giúp tội phạm mạng thực hiện các chiến dịch này với quy mô lớn hơn và có mục tiêu cụ thể hơn. Thay vì tiến hành thủ công, kẻ tấn công có thể thực hiện số lượng lớn lượt đăng nhập trong thời gian ngắn, đồng thời kết hợp thông tin cá nhân thu thập từ nhiều nguồn để xác định những nạn nhân tiềm năng.
Điều đó có nghĩa, một vụ rò rỉ dữ liệu tại một doanh nghiệp có thể không chỉ gây ảnh hưởng đến tài khoản tại chính doanh nghiệp đó mà còn trở thành “chìa khóa” để mở đường cho các cuộc tấn công tiếp theo.
Không dùng chung mật khẩu cho nhiều tài khoản
Các chuyên gia khuyến nghị người dùng tuyệt đối hạn chế sử dụng lại mật khẩu giữa các dịch vụ. Công ty an ninh mạng AhnLab khuyến cáo mỗi dịch vụ nên sử dụng một mật khẩu hoàn toàn khác nhau.
Đặc biệt, tài khoản email cần được ưu tiên bảo vệ. Email thường được sử dụng để xác thực danh tính và khôi phục mật khẩu cho nhiều dịch vụ. Nếu kẻ xấu kiểm soát được hộp thư điện tử, chúng có thể tiếp tục chiếm quyền truy cập vào các tài khoản ngân hàng, mua sắm hoặc dịch vụ trực tuyến có liên kết.
Trong trường hợp nhận được thông báo về một vụ rò rỉ dữ liệu, người dùng không nên chỉ thay đổi mật khẩu tại dịch vụ bị ảnh hưởng. Nếu mật khẩu đó từng được sử dụng ở những nơi khác, cần thay đổi ngay trên tất cả các tài khoản có sử dụng lại mật khẩu này.
Xác thực đa yếu tố trở thành lớp phòng vệ quan trọng
Bên cạnh mật khẩu riêng biệt, xác thực đa yếu tố (MFA) được xem là một trong những biện pháp đơn giản nhưng hiệu quả để hạn chế nguy cơ tài khoản bị chiếm đoạt.
MFA yêu cầu người dùng cung cấp thêm một phương thức xác thực ngoài tên đăng nhập và mật khẩu, chẳng hạn mã dùng một lần từ ứng dụng xác thực hoặc xác thực sinh trắc học.
Nhờ đó, ngay cả khi tên đăng nhập và mật khẩu đã bị đánh cắp, kẻ tấn công vẫn khó truy cập tài khoản nếu không có yếu tố xác thực bổ sung.
Cẩn trọng với email, tin nhắn giả mạo sau sự cố dữ liệu
Một nguy cơ khác thường xuất hiện sau các vụ rò rỉ thông tin là các chiến dịch lừa đảo qua email và tin nhắn.
Kẻ gian có thể gửi thông báo giả về việc kiểm tra dữ liệu bị rò rỉ, yêu cầu người dùng xác nhận tài khoản, nhận tiền bồi thường hoặc thực hiện các bước “bảo mật tài khoản”. Đáng chú ý, những tin nhắn này có thể chứa các thông tin thật như họ tên hoặc số điện thoại của nạn nhân, khiến chúng trông giống thông báo chính thức từ ngân hàng hơn.
Vì vậy, thay vì nhấp vào đường link trong email hoặc tin nhắn không được xác minh, người dùng nên tự mở ứng dụng ngân hàng chính thức hoặc nhập trực tiếp địa chỉ website của ngân hàng trên trình duyệt.
Theo AhnLab, thông tin đăng nhập bị đánh cắp có thể trở thành điểm khởi đầu cho một chuỗi tấn công mới. Người dùng cần áp dụng những biện pháp cơ bản như sử dụng mật khẩu riêng cho từng dịch vụ và bật xác thực đa yếu tố. Trong khi đó, các doanh nghiệp và ngân hàng cần tăng cường khả năng phát hiện những hành vi đăng nhập bất thường để ngăn chặn tấn công ngay từ sớm.
Trong bối cảnh AI đang giúp tội phạm mạng tự động hóa các cuộc tấn công với tốc độ và quy mô lớn hơn, bảo vệ tài khoản không còn chỉ là vấn đề của ngân hàng hay nhà cung cấp dịch vụ. Mỗi người dùng cần coi mật khẩu riêng biệt, MFA và cảnh giác với các thông báo bất thường là những lớp phòng vệ thiết yếu trong môi trường số.