Nữ giám đốc xinh đẹp gầy dựng sự nghiệp gần 10 năm trong lĩnh vực hack đạo đức

Sơn Vân23/10/2024 11:00
Nữ giám đốc xinh đẹp gầy dựng sự nghiệp gần 10 năm trong lĩnh vực hack đạo đức

Laura Kankaala, Giám đốc bộ phận Tình báo về mối đe dọa tại F-Secure, công ty an ninh mạng nổi tiếng Phần Lan, cho rằng các vụ lừa đảo trực tuyến đang trở nên tồi tệ hơn rất nhiều và trí tuệ nhân tạo (AI) không giúp ích được gì.

Hack đạo đức là việc sử dụng các kỹ thuật và công cụ tấn công mạng một cách hợp pháp và có sự cho phép để đánh giá, cải thiện bảo mật của hệ thống. Thay vì khai thác các lỗ hổng để gây hại, hacker đạo đức sẽ tìm kiếm và báo cáo các lỗ hổng này để các tổ chức có thể vá lỗi và tăng cường bảo mật.

laura-ankaala-nu-giam-doc-xinh-dep-gay-dung-su-nghiep-gan-10-nam-trong-linh-vuc-hack-dao-duc.jpg
Laura Kankaala, Giám đốc bộ phận Tình báo về mối đe dọa tại F-Secure - Ảnh: Getty Images

Bên dưới là bài chia sẻ của nữ giám đốc xinh đẹp Laura Kankaala trên trang Insider:

Tôi thấy việc tấn công mạng rất hấp dẫn với những kẻ bí ẩn lợi dụng điểm yếu của công nghệ.

Tôi thích ý tưởng làm điều tương tự nhưng không có ý định phạm tội. Cụ thể hơn, tôi muốn tìm ra những vấn đề đó và khắc phục chúng.

Tôi đã sử dụng máy tính từ khi còn nhỏ. Khi tôi bắt đầu sự nghiệp, không có chương trình đại học chính thống về tấn công mạng nên tôi phải tự học và học hỏi thêm thông qua kinh nghiệm thực tế.

Tôi đã làm việc trong lĩnh vực an ninh mạng được gần 10 năm. Tôi bắt đầu với tư cách là một chuyên gia tư vấn, làm những gì chúng tôi gọi là "kiểm tra xâm nhập". Cụ thể là xâm nhập vào các trang web, ứng dụng di động và cơ sở hạ tầng CNTT của các công ty để khắc phục các lỗ hổng trong hệ thống của họ. Tôi cũng đã giúp các công ty phục hồi sau các sự cố bị tấn công mạng. Chúng tôi gọi đó là "phản ứng sự cố".

Tôi đã là Giám đốc bộ phận Tình báo về mối đe dọa tại F-Secure, công ty an ninh mạng tại Phần Lan, trong hai năm.

Tôi phân tích các cuộc tấn công trên internet và tiến hành nghiên cứu về cách mọi người bị nhắm thành mục tiêu. Khi hiểu cách thức hoạt động của một vụ lừa đảo, chúng tôi sẽ thêm nó vào cơ sở dữ liệu của mình và có thể đổi mới các biện pháp bảo vệ mới.

Tôi thấy lo lắng về cách công nghệ có thể bị sử dụng sai mục đích và các loại lạm dụng này chỉ ngày càng gia tăng.

Tội phạm mạng thường lấy tiền từ nạn nhân

Tội phạm mạng hầu như luôn liên quan đến tiền. Đôi khi đó là một cuộc tấn công bằng phần mềm tống tiền, trong đó phần mềm độc hại (được thiết kế cho mục đích xấu) khiến hệ thống không hoạt động. Sau đó, công ty hoặc cá nhân được yêu cầu trả tiền để giải phóng cơ sở hạ tầng CNTT, dữ liệu hoặc bất kỳ thứ gì bị đánh cắp.

Nếu kẻ gian có quyền truy cập vào tài khoản trực tuyến của bạn hoặc cài đặt phần mềm độc hại trên thiết bị bạn, rất có thể dữ liệu bị đánh cắp sẽ được bán trên internet.

Hàng năm tội phạm mạng đánh cắp hoặc cố gắng đánh cắp nhiều tiền hơn từ các công ty và cá nhân.

Khi bắt đầu sự nghiệp của tôi, nhiều mối đe dọa mà chúng tôi thấy có phần trừu tượng và tác động của chúng không lan rộng. Tôi nhớ một số trường hợp đầu tiên của ransomware tấn công Phần Lan. Vào thời điểm đó, các cuộc tấn công này rất ít và cách xa nhau.

Ransomware là loại phần mềm độc hại (malware) được thiết kế để xâm nhập vào máy tính hoặc mạng máy tính, sau đó mã hóa dữ liệu trên hệ thống và yêu cầu người sử dụng trả một khoản tiền chuộc để nhận được khóa giải mã và khôi phục quyền truy cập vào dữ liệu của họ.

Khi hệ thống hoặc file bị mã hóa bởi ransomware, người sử dụng sẽ nhận được thông báo yêu cầu thanh toán một số tiền thông qua các phương tiện thanh toán điện tử như Bitcoin. Sau khi thanh toán được thực hiện, hacker sẽ cung cấp công cụ giải mã để khôi phục dữ liệu bị mã hóa.

Ransomware có thể lây nhiễm thông qua email và trang web độc hại, hoặc cả những lỗ hổng bảo mật trong hệ thống. Nó đã trở thành một mối đe dọa lớn với cá nhân, doanh nghiệp và tổ chức. Các biến thể của ransomware ngày càng trở nên phức tạp với mục tiêu đa dạng từ việc tấn công người dùng cá nhân đến các tổ chức lớn.

Song trong suốt sự nghiệp của tôi, công nghệ đã trở thành một phần rất lớn trong cuộc sống của chúng ta. Chúng ta luôn mang theo điện thoại bên mình, làm việc từ xa, có email, số điện thoại, sử dụng phương tiện truyền thông xã hội, hẹn hò và nền tảng chơi game.

Chúng ta tiếp xúc quá nhiều thứ trên internet nên dễ bị nhắm thành mục tiêu hơn. Dữ liệu của chúng ta ngày càng có giá trị và tội phạm mạng có thể hưởng lợi từ việc đánh cắp dữ liệu theo nhiều cách hơn.

Hacker có thể truy cập nhiều thông tin hơn bạn nghĩ

Là một phần của loạt phim truyền hình Phần Lan nhằm giúp mọi người hiểu được tác động từ tấn công mạng, chúng tôi đã hack vào máy tính một người với sự cho phép của cô ấy. Người tình nguyện vẫn mắc bẫy lừa đảo của chúng tôi dù biết rằng cô sẽ bị hack.

Chúng tôi đã tạo các hồ sơ giả trực tuyến, dành thời gian để chế tác chúng sao cho chúng trông giống như người thật. Ví dụ, trên LinkedIn, chúng tôi đã thu hút được nhiều kết nối nhất có thể để cô ấy chấp nhận mà không cần đặt câu hỏi khi chúng tôi tiếp cận mục tiêu của mình.

Sau khi hoàn thành việc đó, chúng tôi hướng dẫn cô ấy đến một trang web lừa đảo mà chúng tôi đã phát triển. Đó là một trang web trông giống Google, mà chúng tôi đã sử dụng để đánh cắp thông tin đăng nhập của cô ấy. Chúng tôi đã tạo ra một phần mềm độc hại và thuyết phục cô ấy cài đặt, cho phép chúng tôi truy cập đầy đủ vào PC và dữ liệu của cô ấy. Chúng tôi thậm chí còn bật webcam của cô ấy và ghi hình cô.

Ví dụ này được tạo ra để giải trí, nhưng nó vẫn cho thấy cách tội phạm thực sự sử dụng hồ sơ giả, trang web lừa đảo và phần mềm độc hại để xâm phạm một cá nhân hoặc công ty.

Các vụ lừa đảo mới gia tăng mỗi ngày

Tôi thấy nhiều vụ lừa đảo hoặc vấn đề an ninh mạng mới mỗi ngày.

Nhóm của tôi đã phát hiện ra một bot Telegram tạo và chia sẻ phần mềm độc hại bằng ngôn ngữ dựa trên mã quốc gia của số điện thoại người dùng. Chúng tôi đã phát hiện ra một vụ lừa đảo trong đó phần mềm độc hại Android được ngụy trang dưới dạng lời mời dự tiệc cưới. Chúng tôi nghiên cứu những kẻ lừa đảo tạo hồ sơ giả dựa trên những người vừa mới qua đời.

Các vụ lừa đảo và toàn bộ hệ sinh thái xung quanh chúng đang trở nên tinh vi hơn.

Những kẻ gian đã phát triển các bộ công cụ lừa đảo có sẵn miễn phí trên internet: Hướng dẫn từng bước về cách thiết lập các cuộc tấn công lừa đảo hoặc các trang web có sẵn trông giống như nền tảng truyền thông xã hội với các công cụ lừa đảo tích hợp. Do đó, chúng không cần biết cách viết mã. Kẻ gian thậm chí có thể mua phần mềm độc hại trực tuyến, kèm theo một loại trung tâm hỗ trợ cho người dùng.

Tội phạm mạng dễ thực hiện các vụ tấn công hơn bao giờ hết. Những bộ công cụ này sẽ trở nên tiên tiến hơn và có sẵn rộng rãi hơn. Đó là một vấn đề lớn.

Trí tuệ nhân tạo (AI) ngày càng được sử dụng như công cụ cho các cuộc tấn công này. AI đang tạo ra các vụ lừa đảo hào nhoáng hơn, trong khi deepfake, bản sao giọng nói và bộ lọc video làm cho việc lừa người khác tin vào những thứ trên internet trở nên dễ dàng hơn.

Chúng ta đang chứng kiến ​​những vụ lừa đảo tình cảm khi kẻ gian sử dụng công cụ lọc video deepfake để giả làm người nổi tiếng chẳng hạn. Kẻ lừa đảo tìm người trên ứng dụng hẹn hò, chuyển cuộc trò chuyện sang ứng dụng nhắn tin tức thời và trò chuyện video, sử dụng bộ lọc để bắt chước ngoại hình của người khác.

Tôi đã thấy nó được sử dụng để lừa đảo đầu tư và có những trường hợp giọng nói của một giám đốc điều hành bị sao chép bằng công cụ AI và được sử dụng để gửi ghi chú thoại qua WhatsApp để xin tiền.

Rất may là an ninh mạng đang được coi trọng hơn trước đây.

Đôi khi tôi cảm thấy như mình đang đập đầu vào tường và không có gì thay đổi. Tuy nhiên, tôi nghĩ rằng mình đang làm một điều gì đó tốt đẹp mỗi ngày và giúp đỡ mọi người. Tôi hy vọng sẽ làm được nhiều điều như vậy hơn trong tương lai.

 


Gửi bình luận
(0) Bình luận
1

Du khách Gen Z đang định nghĩa lại cách khám phá thế giới bằng công nghệ

Trong thời đại số như hiện nay, du khách Gen Z đang định nghĩa lại cách chúng ta trải nghiệm và khám phá thế giới. Họ sử dụng AI để lên kế hoạch cho chuyến đi, tìm kiếm các tiện ích và dịch vụ công nghệ tại nơi lưu trú.
2

Chàng trai gốc Việt tạo ra nền tảng công nghệ khiến giới giáo sư, tiến sĩ Mỹ cực ưa chuộng: Afforai

"Tôi cho rằng, một công ty, dù thứ mà bạn cung cấp là gì, sản phẩm hay dịch vụ, nó cũng đều cần phải mang một giá trị nào đó”, Alec Nguyen nói.
3

Nhiều người Việt trẻ lướt mạng xã hội hơn 3 giờ mỗi ngày

Báo cáo "Cuộc sống số của người Việt Nam" của Q&Me cho thấy, có đến 51% người trẻ trong độ tuổi 18 - 29 tuổi dành trên 3 giờ mỗi ngày để sử dụng mạng xã hội.
4

Cầu thủ vừa về nước đã trích tiền thưởng tặng bệnh nhân nghèo

Tiền đạo Tiến Linh có nhiều đóng góp cho các hoạt động thiện nguyện, được nhiều tổ chức, tập thể ghi nhận, cảm ơn.
5

Chàng trai thổi hồn tre thành sản phẩm tinh xảo lên đến chục triệu đồng

Dựa trên những chất liệu tre, trúc, anh Lê Ngọc Dư cho ra đời nhiều tác phẩm cầu kỳ, tinh xảo có giá trị cao.

'Thánh' du lịch tiết kiệm: 25 tuổi phượt 63 tỉnh thành với các chuyến đi siêu rẻ

Từ năm 18 tuổi, Hoàng Anh đã tiết kiệm tiền cho kế hoạch chinh phục 63 tỉnh thành, những hành trình với chi phí thấp của cô thu hút 3,3 triệu lượt thích trên TikTok

4 lời khuyên của Jack Ma - Người từ 20 tuổi tới ngoài 60 đều thu nhận được nhiều lợi ích

Nếu có thể viết một cuốn sách nào đó, tôi nghĩ tiêu đề của cuốn sách sẽ là ‘1001 sai lầm Alibaba từng mắc phải’"

Từng đi rót nước lẩu, 24 năm sau trở thành CEO Haidilao có hơn 10 nghìn tỷ

Sự nghiệp thành công của Yang Lijuan - CEO Haidilao chính là kết quả của những nỗ lực phi thường.

Trúng số 314 tỷ đồng hóa ra là vận xui trọn đời, cuộc sống thay đổi kinh hoàng sau 8 năm

Số phận không bao giờ tặng bất kỳ ai một món quà miễn phí”.

Không phải IQ, EQ hay các mối quan hệ, tố chất này chính là ‘vua của mọi thời đại’!

Những người xác định được một lĩnh vực nào đó và không ngừng nỗ lực hầu hết sẽ nhận được những món quà từ số phận.

Tại sao người càng giàu càng không lãng phí?

Các tỷ phú thực ra không muốn hưởng thụ, bởi lẽ họ cảm thấy rằng việc hưởng thụ là lãng phí thời gian. Với họ, thời gian là tài nguyên quý giá nhất!

Ông bố 70 tuổi viết email gửi con gái "dợt" lại cách dùng máy tính

Email gửi con gái của cụ ông 70 tuổi hot rần rần: Phía sau là câu chuyện tự học tiếng Anh, dùng laptop cực ngầu

Số thú cưng tại Trung Quốc sắp nhiều hơn số trẻ sơ sinh

Theo một báo cáo nghiên cứu của ngân hàng Goldman Sachs, đến cuối năm nay số thú cưng tại thành thị của Trung Quốc sẽ vượt qua số trẻ em từ 4 tuổi trở xuống. Đến năm 2030 chênh lệch sẽ lên đến mức gần gấp đôi.

Tự do - Như chim tung cánh: Đi tìm chìa khóa của tự do thực thụ

Với những chia sẻ đầy khai mở, cuốn sách “Tự do – Như chim tung cánh” giúp người đọc xác định những trở ngại đối với tự do của họ, có thể do hoàn cảnh hoặc do bản thân họ tự áp đặt, tìm thấy lòng dũng cảm để thành thật với chính mình.

5 câu nói người EQ cao không bao giờ "treo" cửa miệng

Kỹ năng - Đông - 18/01/2025 12:00
Đây chính là "bí quyết" giúp người EQ cao luôn được lòng mọi người.

Cùng bị đánh lén, vì sao Trương Tam Phong và Vô Danh Thần Tăng phản ứng trái ngược?

Thư giãn - Chi Chi - 18/01/2025 11:00
Liệu sự khác biệt này của Trương Tam Phong và Vô Danh Thần Tăng có đến từ thực lực hay còn nguyên nhân nào khác?

Vì sao ông chủ shop không nhận cậu bé xin việc để mua quà sinh nhật cho em?

Truyền cảm hứng - Nguyễn Duy - 18/01/2025 10:00
Cậu bé học lớp 6 ở xã Nghi Phong, thành phố Vinh (Nghệ An) đạp xe ra phố, vào một shop (cửa hàng) thời trang xin việc. Hành động đẹp của ông chủ sau đó khiến câu chuyện cuối năm kết lại ấm áp.

Từng chê bai phim Sex Education, tôi bật ngửa về cách dạy con sai lầm của mình

Từ sách - Phim - Mỹ Hạnh - 18/01/2025 09:00
Tin nhắn chỉ vỏn vẹn 3 từ của con trai nhưng khiến tôi thao thức cả đêm.

Tự do - Như chim tung cánh: Đi tìm chìa khóa của tự do thực thụ

Từ sách - Phim - Đan Thanh - 18/01/2025 08:00
Với những chia sẻ đầy khai mở, cuốn sách “Tự do – Như chim tung cánh” giúp người đọc xác định những trở ngại đối với tự do của họ, có thể do hoàn cảnh hoặc do bản thân họ tự áp đặt, tìm thấy lòng dũng cảm để thành thật với chính mình.

Không nên chia sẻ quá nhiều với chatbot AI

Kỹ năng - PL - 17/01/2025 12:00
Theo khuyến cáo của các chuyên gia, người dùng không nên chia sẻ quá nhiều thông tin với chatbot AI, đặc biệt là những dữ liệu riêng tư.

Vì sao Giang Nam Thất Quái mất 10 năm không bằng Hồng Thất Công dạy Quách Tĩnh chỉ 1 tháng?

Thư giãn - Nguyệt Phạm - 17/01/2025 11:00
Vì sao 10 năm khổ luyện cùng Giang Nam Thất Quái lại không hiệu quả bằng 1 tháng học nghệ với Hồng Thất Công?

Nhiều người Việt trẻ lướt mạng xã hội hơn 3 giờ mỗi ngày

Phong cách sống - Ngọc Hiền - 17/01/2025 10:00
Báo cáo "Cuộc sống số của người Việt Nam" của Q&Me cho thấy, có đến 51% người trẻ trong độ tuổi 18 - 29 tuổi dành trên 3 giờ mỗi ngày để sử dụng mạng xã hội.

Trong 'Tây Du Ký' 4 đồ đệ của Đường Tăng đều phạm luật trời vì sao Bồ Tát vẫn chọn?

Từ sách - Phim - Tùng Lâm - 17/01/2025 09:00
Trong "Tây Du Ký", Đường Tăng đã thu nhận 4 đệ tử. Cả 4 người này đều phạm luật trời và được Quan Âm "chỉ điểm" trước khi theo Đường Tăng đi thỉnh kinh.

Sếp tồi - 3 cách để bạn không còn cảm thấy vội vã, hối hả mỗi dịp cuối năm

Từ sách - Phim - TĐ - 17/01/2025 08:00
Bạn có thấy gần cuối năm và lịch làm việc của bạn không một khoảng trống?  Cuối tuần rồi mà bạn vẫn không được nghỉ ngơi? Bạn có cảm thấy áp lực khi phải hoàn tất mọi việc trước khi kết thúc năm không?

Lo ngại TikTok bị cấm ở Mỹ, người dùng đổ xô tải app 'bản sao': Xiaohongshu

Kỹ năng - Vũ Anh - 16/01/2025 12:00
Đây một ứng dụng truyền thông xã hội phổ biến ở Trung Quốc nhưng ít được biết đến bên ngoài đất nước.

Nhà khoa học cấp cao Nvidia ngỡ ngàng vì video robot hình người của Engine AI

Thư giãn - Sơn Vân - 16/01/2025 11:00
Engine AI hy vọng tận dụng được sự quan tâm với các robot hình người của mình bằng cách giảm giá trong bối cảnh cạnh tranh gay gắt tại Trung Quốc.

Nguyên tắc dụng quân của Sếp giỏi: Trọng ‘Nhân tài’ - không cần tìm ‘Nô tài’

Suy ngẫm - Diệu Đan - 16/01/2025 10:00
Nhìn chung, ở nơi làm việc, giữ quy tắc, mới có được sự tin tưởng; có nguyên tắc, mới đáng để giao phó. Cho dù là công việc hay cuộc sống, việc "làm cho người khác cảm thấy yên tâm" là lợi thế cạnh tranh lớn nhất của một cá nhân.

Xem phim Sex Education, tôi đúc rút bài học quý báu để dạy con trai

Từ sách - Phim - Mỹ Hạnh - 16/01/2025 09:00
Bộ phim Sex Education đã truyền cảm hứng cho tôi rất nhiều trong việc dạy dỗ con cái.

Con đường chuyển hóa - Để không trở thành nạn nhân của vọng tưởng

Từ sách - Phim - Quìn - 16/01/2025 08:00
Khi đối diện một vấn đề, ta thường hay tự mình suy diễn, tưởng tượng đủ thứ, để rồi phiền não, đau buồn vì cái tưởng của mình. Nhưng ít ai nhận ra rằng, cái mà ta thấy chỉ là ảo ảnh do tâm tạo nên chứ không phải cái biết chân thật của mình.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS
Thứ 7, 18/01/2025