Một tài khoản nhân viên bị lộ, Microsoft Copilot có thể giúp tin tặc chiếm luôn tài khoản CEO

MinhSec
MinhSec
Phản hồi: 0

MinhSec

Writer
Một bằng chứng thử nghiệm mới từ hãng bảo mật Barracuda đã cho thấy một kịch bản đáng báo động: Microsoft Copilot trợ lý AI tích hợp trong Microsoft 365 có thể bị lợi dụng để đẩy nhanh toàn bộ quá trình của một cuộc tấn công Business Email Compromise (BEC). Chỉ từ một tài khoản nhân viên bị xâm phạm, tin tặc có thể từng bước chiếm quyền hộp thư của CEO và thực hiện hành vi gian lận chuyển khoản trị giá gần 250.000 USD.

Điều đáng lo ngại là trong kịch bản này, AI không phải lỗ hổng bảo mật, nhưng lại trở thành công cụ giúp kẻ tấn công thực hiện hàng loạt tác vụ vốn trước đây phải làm thủ công, từ thu thập thông tin, soạn email lừa đảo cho đến che giấu dấu vết.

Từ một tài khoản nhân viên đến quyền kiểm soát hộp thư CEO​

Theo Barracuda, cuộc tấn công bắt đầu khi tin tặc chiếm được quyền truy cập vào hộp thư của một nhân viên bình thường. Thay vì cài đặt mã độc hay sử dụng các công cụ tấn công truyền thống như PowerShell hoặc phần mềm điều khiển từ xa, chúng chỉ cần đưa ra các yêu cầu cho Copilot.
1785921302130.png
Đầu tiên, Copilot được sử dụng để tạo một quy tắc hộp thư tự động chuyển các email cảnh báo đăng nhập vào thư mục Thùng rác, giúp nạn nhân không phát hiện hoạt động đăng nhập bất thường.

Sau đó, AI nhanh chóng phân tích lịch sử email, tóm tắt sơ đồ tổ chức, xác định các lãnh đạo chủ chốt và tìm kiếm những cuộc trao đổi quan trọng. Chỉ trong thời gian ngắn, Copilot đã xác định CEO là mục tiêu tiếp theo.

Dựa trên các chuỗi email có thật giữa nhân viên và CEO, Copilot tiếp tục soạn một email giả mạo với giọng văn, cách diễn đạt và ngữ cảnh hoàn toàn tự nhiên. Email chứa một liên kết được ngụy trang thành tài liệu xác nhận hóa đơn.

Khi CEO nhấp vào liên kết, mã thông báo phiên (Session Token) bị đánh cắp thông qua một máy chủ proxy trung gian, cho phép tin tặc vượt qua xác thực đa yếu tố (MFA) và chiếm quyền truy cập tài khoản mà không cần biết mật khẩu hay mã xác minh.

AI giúp tìm giao dịch tài chính và xóa sạch dấu vết​

Sau khi kiểm soát hộp thư CEO, Copilot tiếp tục được yêu cầu tóm tắt các email liên quan đến tài chính, hóa đơn và những khoản thanh toán sắp thực hiện. Chỉ trong vài giây, AI đã xác định một khoản chuyển tiền trị giá 247.500 USD đang chờ phê duyệt cuối cùng.

Tiếp đó, Copilot soạn một email khẩn cấp mang đúng phong cách viết của CEO, yêu cầu bộ phận tài chính thay đổi tài khoản ngân hàng nhận tiền. Vì email được gửi trực tiếp từ hộp thư thật của CEO nên nó vượt qua các cơ chế xác thực email và khiến bộ phận kế toán chuyển tiền vào tài khoản do tin tặc kiểm soát.

Để kéo dài thời gian phát hiện, kẻ tấn công còn sử dụng Copilot tạo quy tắc tự động chuyển tiếp các email phản hồi của phòng tài chính sang một địa chỉ bên ngoài, ngăn CEO nhìn thấy các thông báo xác nhận. Cuối cùng, AI tiếp tục được dùng để tìm kiếm và xóa những email liên quan nhằm che giấu toàn bộ dấu vết của cuộc tấn công.

Barracuda nhấn mạnh rằng đây không phải là vấn đề chỉ riêng Microsoft Copilot gặp phải. Bất kỳ trợ lý AI nào được cấp quyền truy cập vào email và dữ liệu nội bộ đều có thể trở thành "người trong cuộc" nếu tài khoản người dùng bị xâm phạm. Vì vậy, bên cạnh việc bảo vệ danh tính và triển khai xác thực đa yếu tố, doanh nghiệp cần tăng cường giám sát các tài khoản sử dụng AI, theo dõi việc tạo quy tắc hộp thư bất thường và phát hiện sớm các hoạt động truy cập đáng ngờ để hạn chế nguy cơ AI bị lợi dụng phục vụ các cuộc tấn công mạng.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top