FBI cảnh báo nóng người dùng Microsoft về cuộc tấn công mới chiếm quyền truy cập tài khoản

Thứ 4, 27/05/2026 01:43
FBI cảnh báo hình thức lừa đảo AI mới mang tên Kali365 có thể chiếm quyền truy cập tài khoản Microsoft 365 và vượt qua xác thực đa lớp chỉ bằng cách dụ người dùng nhập mã xác minh trên trang Microsoft thật.

Cục Điều tra Liên bang Mỹ (FBI) ngày 21/5 đã phát đi cảnh báo về một hình thức tấn công mạng mới sử dụng trí tuệ nhân tạo (AI). Hình thức này cho phép tin tặc đánh cắp mã truy cập Microsoft 365 và vượt qua các lớp xác thực đa yếu tố (MFA) mà không cần lấy trực tiếp mật khẩu của người dùng.

Mối đe dọa có tên Kali365, được phát hiện lần đầu vào tháng trước, hoạt động theo mô hình “lừa đảo dưới dạng dịch vụ” (phishing-as-a-service). FBI cho biết nhóm tấn công đã lợi dụng chính hạ tầng xác thực của Microsoft để đánh cắp thông tin truy cập tài khoản người dùng.

Nền tảng Kali365 được phát tán chủ yếu qua Telegram – ứng dụng nhắn tin vốn được nhiều nhóm tội phạm mạng sử dụng. Tuy nhiên, mục tiêu cuối cùng của các cuộc tấn công vẫn là người dùng email. Theo FBI, Kali365 giúp hạ thấp rào cản kỹ thuật, cho phép cả những đối tượng ít kinh nghiệm cũng có thể triển khai các chiến dịch lừa đảo bằng AI với giao diện và nội dung rất thuyết phục.

Hệ thống này cung cấp sẵn các mẫu email giả mạo, công cụ tự động hóa chiến dịch, bảng điều khiển theo dõi nạn nhân theo thời gian thực và khả năng đánh cắp mã thông báo OAuth – loại mã cho phép truy cập tài khoản mà không cần nhập lại mật khẩu.

FBI cảnh báo về một hình thức tấn công mạng mới sử dụng trí tuệ nhân tạo (AI). Ảnh minh hoạ

FBI cảnh báo về một hình thức tấn công mạng mới sử dụng trí tuệ nhân tạo (AI). Ảnh minh hoạ

Kịch bản tấn công thường bắt đầu bằng một email giả danh các dịch vụ quen thuộc như lưu trữ đám mây hoặc chia sẻ tài liệu. Trong email sẽ có một “mã thiết bị” kèm hướng dẫn truy cập vào trang xác minh chính thức của Microsoft để nhập mã này.

Vì trang xác minh là trang thật của Microsoft nên nhiều người dễ mất cảnh giác. Tuy nhiên, ngay khi người dùng nhập mã, họ đã vô tình cấp quyền truy cập tài khoản cho tin tặc thông qua mã OAuth. Kẻ tấn công sau đó có thể sử dụng mã này trên thiết bị của mình để đăng nhập vào tài khoản Microsoft 365 của nạn nhân.

FBI cảnh báo rằng sau khi hoàn tất quy trình trên, tin tặc có thể truy cập các dịch vụ như Outlook, Teams hay OneDrive mà không cần mật khẩu và cũng không phải vượt qua thêm bất kỳ bước xác thực MFA nào.

Phần lớn biện pháp phòng vệ hiện nay nằm ở cấp độ doanh nghiệp, như chặn xác thực thiết bị hoặc áp dụng chính sách truy cập có điều kiện để hạn chế kiểu tấn công này. Tuy nhiên, với người dùng cá nhân, điều quan trọng nhất là nhận thức được rằng mã truy cập cũng có thể bị đánh cắp và bị lợi dụng giống như mật khẩu.

Theo công ty an ninh mạng Proofpoint, các cuộc tấn công lừa đảo bằng mã thiết bị đang gia tăng mạnh trên toàn cầu, với nhiều bộ công cụ lừa đảo mới xuất hiện mỗi tuần. Sự bùng nổ này đi cùng với sự phát triển nhanh chóng của các dịch vụ lừa đảo thuê ngoài (PhaaS).

Các chuyên gia khuyến cáo người dùng nên tuân thủ những nguyên tắc bảo mật cơ bản: không nhấp vào liên kết từ các email không mong đợi, cảnh giác với mọi thư yêu cầu thực hiện hành động khẩn cấp và luôn kiểm tra kỹ nguồn gửi trước khi truy cập hoặc nhập bất kỳ thông tin nào.      

Cùng chuyên mục

Hiện trường ô tô chở 3 người bị mắc kẹt trong bùn đất sau sạt lở ở Lai Châu

Thứ 3, 09/06/2026 12:30
Sáng nay 9/6, trên tuyến đường từ xã Nậm Tăm đi trung tâm tỉnh Lai Châu xảy ra sạt lở do mưa lớn, khiến một xe ô tô con bị mắc kẹt trong bùn đất.

Ngô Thanh Vân bức xúc ra thông báo khẩn

Thứ 3, 09/06/2026 12:24
Theo Ngô Thanh Vân, mọi hành vi sử dụng hình ảnh của gia đình cô cho mục đích thương mại hoặc khai thác tương tác khi chưa được cho phép đều sẽ được ghi nhận là hành vi vi phạm.

Kỳ thi tốt nghiệp THPT năm 2026: Lần đầu tổ chức trên bản đồ 34 tỉnh thành với số lượng thí sinh kỷ lục

Thứ 3, 09/06/2026 12:15
Kỳ thi tốt nghiệp THPT năm 2026 đánh dấu một cột mốc quan trọng khi đây là lần đầu tiên toàn bộ các khâu từ chỉ đạo, in sao đề, coi thi đến chấm thi được thực hiện thống nhất trong phạm vi 34 tỉnh, thành phố.

Lộ diện bà trùm điều hành "luật ngầm" tại Chành cua 46

Thứ 3, 09/06/2026 12:05
Công an TP.HCM xác định Lâm Bích Dung (SN 1977) giữ vai trò cầm đầu, trực tiếp quản lý, điều hành hoạt động của Chành cua 46.

Hà Nội tăng cường bảo đảm an toàn giao thông phục vụ kỳ thi tốt nghiệp THPT 2026

Thứ 3, 09/06/2026 11:59
Trước kỳ thi tốt nghiệp THPT 2026, Phòng CSGT Hà Nội tăng cường các giải pháp đảm bảo giao thông, giúp thí sinh đến điểm thi an toàn, đúng giờ.
     
Nổi bật trong ngày

Iran phóng tên lửa tấn công , còi báo động vang khắp Israel

Thứ 2, 08/06/2026 06:30
Còi báo động không kích đã vang lên khắp Israel vào ngày 7/6 khi quân đội nước này nỗ lực đánh chặn các loạt tên lửa từ Iran.

Clip: Dùng cá lớn làm mồi nhử, người đàn ông câu trúng cá mú khổng lồ nặng 227kg

Thứ 2, 08/06/2026 09:02
Một đoạn video đang thu hút sự chú ý trên mạng xã hội ghi lại khoảnh khắc đầy kịch tính của nhà sáng tạo nội dung Ryan Izquierdo khi sử dụng một con cá lớn làm mồi câu và thu về kết quả khiến nhiều người sửng sốt.

Công an Hà Nội khởi tố nhóm đối tượng cưỡng đoạt tài sản

Thứ 2, 08/06/2026 02:06
Lợi dụng danh nghĩa doanh nghiệp, nhóm đối tượng do Ng. cầm đầu bị cáo buộc gây sức ép, đe dọa để cưỡng đoạt 6,8 tỷ đồng của một chủ khách sạn.

XSMB 8/6 - Kết quả xổ số miền Bắc hôm nay 8/6/2026- kết quả XSMB ngày 8/6

Thứ 2, 08/06/2026 03:17
XSMB 8/6– KQXSMB - XSMB 8/6/2026- Tường thuật trực tiếp kết quả xổ số miền Bắc hôm nay ngày 8 tháng 8 năm 2026 nhanh và chính xác nhất.

Thanh Hóa: Công bố danh sách 467 phương tiện vi phạm giao thông bị phạt nguội

Thứ 2, 08/06/2026 07:24
Phòng Cảnh sát Giao thông Công an tỉnh Thanh Hóa mới đây đã công bố danh sách mới nhất các xe vi phạm, bị xử phạt nguội.
xe.nguoiduatin.vn