Nữ giám đốc xinh đẹp gầy dựng sự nghiệp gần 10 năm trong lĩnh vực hack đạo đức

Sơn Vân23/10/2024 11:00
Nữ giám đốc xinh đẹp gầy dựng sự nghiệp gần 10 năm trong lĩnh vực hack đạo đức

Laura Kankaala, Giám đốc bộ phận Tình báo về mối đe dọa tại F-Secure, công ty an ninh mạng nổi tiếng Phần Lan, cho rằng các vụ lừa đảo trực tuyến đang trở nên tồi tệ hơn rất nhiều và trí tuệ nhân tạo (AI) không giúp ích được gì.

Hack đạo đức là việc sử dụng các kỹ thuật và công cụ tấn công mạng một cách hợp pháp và có sự cho phép để đánh giá, cải thiện bảo mật của hệ thống. Thay vì khai thác các lỗ hổng để gây hại, hacker đạo đức sẽ tìm kiếm và báo cáo các lỗ hổng này để các tổ chức có thể vá lỗi và tăng cường bảo mật.

laura-ankaala-nu-giam-doc-xinh-dep-gay-dung-su-nghiep-gan-10-nam-trong-linh-vuc-hack-dao-duc.jpg
Laura Kankaala, Giám đốc bộ phận Tình báo về mối đe dọa tại F-Secure - Ảnh: Getty Images

Bên dưới là bài chia sẻ của nữ giám đốc xinh đẹp Laura Kankaala trên trang Insider:

Tôi thấy việc tấn công mạng rất hấp dẫn với những kẻ bí ẩn lợi dụng điểm yếu của công nghệ.

Tôi thích ý tưởng làm điều tương tự nhưng không có ý định phạm tội. Cụ thể hơn, tôi muốn tìm ra những vấn đề đó và khắc phục chúng.

Tôi đã sử dụng máy tính từ khi còn nhỏ. Khi tôi bắt đầu sự nghiệp, không có chương trình đại học chính thống về tấn công mạng nên tôi phải tự học và học hỏi thêm thông qua kinh nghiệm thực tế.

Tôi đã làm việc trong lĩnh vực an ninh mạng được gần 10 năm. Tôi bắt đầu với tư cách là một chuyên gia tư vấn, làm những gì chúng tôi gọi là "kiểm tra xâm nhập". Cụ thể là xâm nhập vào các trang web, ứng dụng di động và cơ sở hạ tầng CNTT của các công ty để khắc phục các lỗ hổng trong hệ thống của họ. Tôi cũng đã giúp các công ty phục hồi sau các sự cố bị tấn công mạng. Chúng tôi gọi đó là "phản ứng sự cố".

Tôi đã là Giám đốc bộ phận Tình báo về mối đe dọa tại F-Secure, công ty an ninh mạng tại Phần Lan, trong hai năm.

Tôi phân tích các cuộc tấn công trên internet và tiến hành nghiên cứu về cách mọi người bị nhắm thành mục tiêu. Khi hiểu cách thức hoạt động của một vụ lừa đảo, chúng tôi sẽ thêm nó vào cơ sở dữ liệu của mình và có thể đổi mới các biện pháp bảo vệ mới.

Tôi thấy lo lắng về cách công nghệ có thể bị sử dụng sai mục đích và các loại lạm dụng này chỉ ngày càng gia tăng.

Tội phạm mạng thường lấy tiền từ nạn nhân

Tội phạm mạng hầu như luôn liên quan đến tiền. Đôi khi đó là một cuộc tấn công bằng phần mềm tống tiền, trong đó phần mềm độc hại (được thiết kế cho mục đích xấu) khiến hệ thống không hoạt động. Sau đó, công ty hoặc cá nhân được yêu cầu trả tiền để giải phóng cơ sở hạ tầng CNTT, dữ liệu hoặc bất kỳ thứ gì bị đánh cắp.

Nếu kẻ gian có quyền truy cập vào tài khoản trực tuyến của bạn hoặc cài đặt phần mềm độc hại trên thiết bị bạn, rất có thể dữ liệu bị đánh cắp sẽ được bán trên internet.

Hàng năm tội phạm mạng đánh cắp hoặc cố gắng đánh cắp nhiều tiền hơn từ các công ty và cá nhân.

Khi bắt đầu sự nghiệp của tôi, nhiều mối đe dọa mà chúng tôi thấy có phần trừu tượng và tác động của chúng không lan rộng. Tôi nhớ một số trường hợp đầu tiên của ransomware tấn công Phần Lan. Vào thời điểm đó, các cuộc tấn công này rất ít và cách xa nhau.

Ransomware là loại phần mềm độc hại (malware) được thiết kế để xâm nhập vào máy tính hoặc mạng máy tính, sau đó mã hóa dữ liệu trên hệ thống và yêu cầu người sử dụng trả một khoản tiền chuộc để nhận được khóa giải mã và khôi phục quyền truy cập vào dữ liệu của họ.

Khi hệ thống hoặc file bị mã hóa bởi ransomware, người sử dụng sẽ nhận được thông báo yêu cầu thanh toán một số tiền thông qua các phương tiện thanh toán điện tử như Bitcoin. Sau khi thanh toán được thực hiện, hacker sẽ cung cấp công cụ giải mã để khôi phục dữ liệu bị mã hóa.

Ransomware có thể lây nhiễm thông qua email và trang web độc hại, hoặc cả những lỗ hổng bảo mật trong hệ thống. Nó đã trở thành một mối đe dọa lớn với cá nhân, doanh nghiệp và tổ chức. Các biến thể của ransomware ngày càng trở nên phức tạp với mục tiêu đa dạng từ việc tấn công người dùng cá nhân đến các tổ chức lớn.

Song trong suốt sự nghiệp của tôi, công nghệ đã trở thành một phần rất lớn trong cuộc sống của chúng ta. Chúng ta luôn mang theo điện thoại bên mình, làm việc từ xa, có email, số điện thoại, sử dụng phương tiện truyền thông xã hội, hẹn hò và nền tảng chơi game.

Chúng ta tiếp xúc quá nhiều thứ trên internet nên dễ bị nhắm thành mục tiêu hơn. Dữ liệu của chúng ta ngày càng có giá trị và tội phạm mạng có thể hưởng lợi từ việc đánh cắp dữ liệu theo nhiều cách hơn.

Hacker có thể truy cập nhiều thông tin hơn bạn nghĩ

Là một phần của loạt phim truyền hình Phần Lan nhằm giúp mọi người hiểu được tác động từ tấn công mạng, chúng tôi đã hack vào máy tính một người với sự cho phép của cô ấy. Người tình nguyện vẫn mắc bẫy lừa đảo của chúng tôi dù biết rằng cô sẽ bị hack.

Chúng tôi đã tạo các hồ sơ giả trực tuyến, dành thời gian để chế tác chúng sao cho chúng trông giống như người thật. Ví dụ, trên LinkedIn, chúng tôi đã thu hút được nhiều kết nối nhất có thể để cô ấy chấp nhận mà không cần đặt câu hỏi khi chúng tôi tiếp cận mục tiêu của mình.

Sau khi hoàn thành việc đó, chúng tôi hướng dẫn cô ấy đến một trang web lừa đảo mà chúng tôi đã phát triển. Đó là một trang web trông giống Google, mà chúng tôi đã sử dụng để đánh cắp thông tin đăng nhập của cô ấy. Chúng tôi đã tạo ra một phần mềm độc hại và thuyết phục cô ấy cài đặt, cho phép chúng tôi truy cập đầy đủ vào PC và dữ liệu của cô ấy. Chúng tôi thậm chí còn bật webcam của cô ấy và ghi hình cô.

Ví dụ này được tạo ra để giải trí, nhưng nó vẫn cho thấy cách tội phạm thực sự sử dụng hồ sơ giả, trang web lừa đảo và phần mềm độc hại để xâm phạm một cá nhân hoặc công ty.

Các vụ lừa đảo mới gia tăng mỗi ngày

Tôi thấy nhiều vụ lừa đảo hoặc vấn đề an ninh mạng mới mỗi ngày.

Nhóm của tôi đã phát hiện ra một bot Telegram tạo và chia sẻ phần mềm độc hại bằng ngôn ngữ dựa trên mã quốc gia của số điện thoại người dùng. Chúng tôi đã phát hiện ra một vụ lừa đảo trong đó phần mềm độc hại Android được ngụy trang dưới dạng lời mời dự tiệc cưới. Chúng tôi nghiên cứu những kẻ lừa đảo tạo hồ sơ giả dựa trên những người vừa mới qua đời.

Các vụ lừa đảo và toàn bộ hệ sinh thái xung quanh chúng đang trở nên tinh vi hơn.

Những kẻ gian đã phát triển các bộ công cụ lừa đảo có sẵn miễn phí trên internet: Hướng dẫn từng bước về cách thiết lập các cuộc tấn công lừa đảo hoặc các trang web có sẵn trông giống như nền tảng truyền thông xã hội với các công cụ lừa đảo tích hợp. Do đó, chúng không cần biết cách viết mã. Kẻ gian thậm chí có thể mua phần mềm độc hại trực tuyến, kèm theo một loại trung tâm hỗ trợ cho người dùng.

Tội phạm mạng dễ thực hiện các vụ tấn công hơn bao giờ hết. Những bộ công cụ này sẽ trở nên tiên tiến hơn và có sẵn rộng rãi hơn. Đó là một vấn đề lớn.

Trí tuệ nhân tạo (AI) ngày càng được sử dụng như công cụ cho các cuộc tấn công này. AI đang tạo ra các vụ lừa đảo hào nhoáng hơn, trong khi deepfake, bản sao giọng nói và bộ lọc video làm cho việc lừa người khác tin vào những thứ trên internet trở nên dễ dàng hơn.

Chúng ta đang chứng kiến ​​những vụ lừa đảo tình cảm khi kẻ gian sử dụng công cụ lọc video deepfake để giả làm người nổi tiếng chẳng hạn. Kẻ lừa đảo tìm người trên ứng dụng hẹn hò, chuyển cuộc trò chuyện sang ứng dụng nhắn tin tức thời và trò chuyện video, sử dụng bộ lọc để bắt chước ngoại hình của người khác.

Tôi đã thấy nó được sử dụng để lừa đảo đầu tư và có những trường hợp giọng nói của một giám đốc điều hành bị sao chép bằng công cụ AI và được sử dụng để gửi ghi chú thoại qua WhatsApp để xin tiền.

Rất may là an ninh mạng đang được coi trọng hơn trước đây.

Đôi khi tôi cảm thấy như mình đang đập đầu vào tường và không có gì thay đổi. Tuy nhiên, tôi nghĩ rằng mình đang làm một điều gì đó tốt đẹp mỗi ngày và giúp đỡ mọi người. Tôi hy vọng sẽ làm được nhiều điều như vậy hơn trong tương lai.

 


Gửi bình luận
(0) Bình luận
1

Thần đồng 10 tuổi vào đại học nhưng bỏ ngang vì quá dễ: Cuộc đời hiện tại khác xa hình dung

Năm 9 tuổi, cậu bé đã hoàn thành toàn bộ chương trình trung học phổ thông.
2

Steve Jobs là ai?

Cuộc đời Steve Jobs trôi qua như thế nào?
3

Tỷ phú Rockefeller chỉ thẳng 3 từ quyết định giàu - nghèo: Nhiều người hiểu nhưng vẫn chưa làm đúng

Nhiều người tin rằng cứ chăm chỉ là sẽ đổi đời, nhưng thực tế không đơn giản như vậy. Nhiều người làm quần quật vẫn dậm chân tại chỗ, trong khi người khác bứt phá nhanh nhờ tư duy khác biệt.
4

Chuyện đời ít ai hay của người tạo ra Gmail, AdSense và câu nói nổi tiếng nhất lịch sử Google

Mấy chục năm qua, nhân loại đã khóc cười, lo sợ, mừng rỡ và stress toàn phần cùng Gmail. Nhưng câu chuyện về cha đẻ của nó thì không phải ai cũng rõ.
5

Warren Buffett tiết lộ nguyên tắc vàng, đảm bảo sự thành công bền vững

Bên cạnh những phân tích sắc sảo về báo cáo tài chính hay các thương vụ đầu tư trị giá hàng tỷ USD, huyền thoại Warren Buffett mới đây đã chia sẻ về một triết lý sống cốt lõi mà ông cho rằng là chìa khóa để duy trì sự thành công và bền vững cho mọi tổ chức.

'Thánh' du lịch tiết kiệm: 25 tuổi phượt 63 tỉnh thành với các chuyến đi siêu rẻ

Từ năm 18 tuổi, Hoàng Anh đã tiết kiệm tiền cho kế hoạch chinh phục 63 tỉnh thành, những hành trình với chi phí thấp của cô thu hút 3,3 triệu lượt thích trên TikTok

4 lời khuyên của Jack Ma - Người từ 20 tuổi tới ngoài 60 đều thu nhận được nhiều lợi ích

Nếu có thể viết một cuốn sách nào đó, tôi nghĩ tiêu đề của cuốn sách sẽ là ‘1001 sai lầm Alibaba từng mắc phải’"

Từng đi rót nước lẩu, 24 năm sau trở thành CEO Haidilao có hơn 10 nghìn tỷ

Sự nghiệp thành công của Yang Lijuan - CEO Haidilao chính là kết quả của những nỗ lực phi thường.

Trúng số 314 tỷ đồng hóa ra là vận xui trọn đời, cuộc sống thay đổi kinh hoàng sau 8 năm

Số phận không bao giờ tặng bất kỳ ai một món quà miễn phí”.

Không phải IQ, EQ hay các mối quan hệ, tố chất này chính là ‘vua của mọi thời đại’!

Những người xác định được một lĩnh vực nào đó và không ngừng nỗ lực hầu hết sẽ nhận được những món quà từ số phận.

Tại sao người càng giàu càng không lãng phí?

Các tỷ phú thực ra không muốn hưởng thụ, bởi lẽ họ cảm thấy rằng việc hưởng thụ là lãng phí thời gian. Với họ, thời gian là tài nguyên quý giá nhất!

Ông bố 70 tuổi viết email gửi con gái "dợt" lại cách dùng máy tính

Email gửi con gái của cụ ông 70 tuổi hot rần rần: Phía sau là câu chuyện tự học tiếng Anh, dùng laptop cực ngầu

Số thú cưng tại Trung Quốc sắp nhiều hơn số trẻ sơ sinh

Theo một báo cáo nghiên cứu của ngân hàng Goldman Sachs, đến cuối năm nay số thú cưng tại thành thị của Trung Quốc sẽ vượt qua số trẻ em từ 4 tuổi trở xuống. Đến năm 2030 chênh lệch sẽ lên đến mức gần gấp đôi.

Minh triết từ nỗi bất an - Khi hiểu biết làm con người mệt mỏi hơn

Trong “Minh triết từ nỗi bất an”, Alan Watts viết về một nghịch lý rất gần với con người hiện đại: càng cố hiểu, cố dự đoán và kiểm soát đời sống để thấy an toàn, ta lại càng dễ mắc kẹt trong lo âu.

Lập mục đích

Blog GS John VU - GS John Vu - 19/06/2026 12:00
Bạn có biết thuyền trưởng dẫn hướng con thuyền của mình trên đại dương thế nào không?

Tâm lý CEO: Nghệ thuật giữ bình tĩnh, ra quyết định và dẫn dắt trong áp lực

Kỹ năng - Vũ Anh - 19/06/2026 11:00
Giữ được sự minh mẫn, kiểm soát cảm xúc và ra quyết định tỉnh táo trong khủng hoảng — đó là “môn võ thượng thừa” mà không trường lớp nào có thể dạy.

"Thần đồng" Đại học Thanh Hoa, 49 tuổi vẫn thất nghiệp: Khi ra tới biển lớn, mới biết bản thân chỉ là hạt cát nhỏ

Suy ngẫm - Nguyễn Phượng - 19/06/2026 10:00
Khi vào đại học Thanh Hoa, nam sinh được mệnh danh là "thần đồng" mới biết còn nhiều người giỏi hơn mình.

Con trai duy nhất của Gia Cát Lượng vì sao không thể nối nghiệp cha?

Phong cách sống - Linh Lan - 19/06/2026 09:00
Gia Cát Lượng chỉ có một con trai ruột, rất thông tuệ và sớm được trọng dụng, nhưng "bên ngoài chẳng giúp được quốc gia, bên trong chẳng thể thay đổi triều chính".

Minh triết từ nỗi bất an - Khi hiểu biết làm con người mệt mỏi hơn

Từ sách - Phim - Bảo Lam - 19/06/2026 08:00
Trong “Minh triết từ nỗi bất an”, Alan Watts viết về một nghịch lý rất gần với con người hiện đại: càng cố hiểu, cố dự đoán và kiểm soát đời sống để thấy an toàn, ta lại càng dễ mắc kẹt trong lo âu.

Công nghệ và cơ hội

Blog GS John VU - GS John Vu - 18/06/2026 12:00
Nếu chúng ta nhìn lại thành tựu của công nghệ, chúng ta sẽ ngạc nhiên về tiến bộ đã được thực hiện.

Warren Buffett tiết lộ nguyên tắc vàng, đảm bảo sự thành công bền vững

Phong cách sống - Thiên Di - 18/06/2026 11:41
Bên cạnh những phân tích sắc sảo về báo cáo tài chính hay các thương vụ đầu tư trị giá hàng tỷ USD, huyền thoại Warren Buffett mới đây đã chia sẻ về một triết lý sống cốt lõi mà ông cho rằng là chìa khóa để duy trì sự thành công và bền vững cho mọi tổ chức.

Sắp phát hành: Sức mạnh của nghỉ ngơi

Tủ sách - FN - 18/06/2026 08:00
Chúng ta thường nghĩ rằng nghỉ ngơi là ngủ một giấc, nằm yên một lúc, tạm rời công việc rồi cơ thể sẽ tự hồi phục lại. Nhưng có lúc ta ngủ đủ mà vẫn thức dậy trong trạng thái nặng nề. Cơ thể có thể không quá mỏi, nhưng đầu óc vẫn quay cuồng; ta vẫn thấy mình phải trả lời tin nhắn, phải tỏ ra ổn, phải chiều lòng người khác, phải tiếp tục.

Phần mềm mã nguồn mở

Blog GS John VU - GS John Vu - 17/06/2026 12:00
Phần mềm “nguồn mở” là phần mềm được viết theo cách mã nguồn để mở, sẵn có cho mọi người dùng, thay đổi, cải tiến và tự do phân phối lại nó.

Người già khôn ngoan thường giả bộ 3 điều này với con cái

Kỹ năng - Thanh Hương - 17/06/2026 11:00
Có những thứ nên giả bộ cho qua

Tỷ phú Rockefeller: Miễn phí là cái bẫy đáng sợ nhất, muốn thành công phải ghi nhớ 3 điều sau

Suy ngẫm - Ứng Hà Chi - 17/06/2026 10:00
Một số người chết trong nghịch cảnh, trong khi những người khác nhìn thấy cơ hội.

Sống giữa 25 triệu người vẫn cô đơn: Vì sao giới trẻ Hà Nội và TP.HCM vẫn tìm đến AI để được yêu thương?

Phong cách sống - Minh Ngọc - 17/06/2026 09:00
Khi công nghệ vô tri trở thành nơi nương tựa cảm xúc duy nhất, liệu AI đang thực sự "chữa lành" hay chỉ đang làm sâu sắc thêm nỗi cô đơn của con người thời đại số?

Sắp phát hành: Để thanh thản khi về già

Tủ sách - FN - 17/06/2026 08:00
“Để thanh thản khi về già” – Bí quyết sống vui cho người cao tuổi là một trong những quyển sách bán chạy nhất Hàn Quốc và được Thư viện Quốc gia Hàn Quốc khuyên đọc!

Người kiểm thử và người lập trình

Blog GS John VU - GS John Vu - 16/06/2026 12:00
Người lập trình không thích người kiểm thử và chúng tôi không thích họ. Làm sao chúng tôi có thể xây dựng được cách làm việc tổ trong tình huống này?

Một kiểu cha mẹ nhìn qua thì dễ bị người đời chê trách nhưng thực tế: Họ mới là bậc thầy dạy con!

Kỹ năng - Thanh Hương - 16/06/2026 11:00
Cách dạy dỗ của họ mới thực sự có lợi cho con.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS