Hộp vận chuyển dán băng cảnh báo thận trọng

FBI cảnh báo rằng tin tặc đang gửi phần mềm độc hại qua USB tới đối tượng mục tiêu

Tin tặc đội mũ trùm đầu đang sử dụng máy tính xách tay

Chúng tôi sẽ tiếp tục trình bày về tầm quan trọng của USB mã hóa. Đó có thể là vai trò quan trọng đối với sự bảo mật của doanh nghiệp bạn, của những Thông tin nhận dạng cá nhân (PII) mà khách hàng đã tin tưởng giao phó cho bạn hay đơn giản là lợi ích của các ổ đĩa mã hóa đối với sự bảo mật cá nhân của bạn. Đó cũng có thể là vai trò quan trọng với biểu mẫu thuế mà bạn gửi cho kế toán, hay một nơi an toàn để lưu giữ tất cả các hồ sơ y tế quan trọng, hoặc những bức ảnh yêu quý mà bạn không muốn để mất. Chúng tôi cũng cảnh báo về việc cắm USB không rõ nguồn gốc vào hệ thống của bạn. Bất kể đó là USB bạn tìm thấy ngay bên ngoài văn phòng hay trường học, hoặc là quà tặng khuyến mại, chúng ta đều biết rằng việc cắm một chiếc USB ngẫu nhiên vào hệ thống cá nhân hoặc hệ thống của cơ quan có thể gây ra sự cố BadUSB (USB nguy hiểm) và khiến bạn phải đối mặt với phần mềm độc hại, phần mềm tống tiền, v.v.

Hiện nay, bằng chứng cho thấy rằng tin tặc và những kẻ lừa đảo không còn ngồi im chờ đợi những con mồi nhẹ dạ cả tin chẳng may sa bẫy USB mà chúng đã giăng ra. Chúng gửi các thiết bị BadUSB trực tiếp đến những nạn nhân không mảy may nghi ngờ. Cục Điều tra Liên bang (FBI) đã cảnh báo rằng có một nhóm tin tặc gửi BadUSB qua đường bưu điện cho các công ty trong một số ngành cụ thể. Đây là những công ty có thể đang nắm giữ trong tay một số thông tin đáng giá. Tin tặc đánh vào sự tò mò của bạn hoặc việc bạn mong muốn tìm chủ nhân của ổ USB đó để lừa bạn mở toang cánh cửa giúp chúng tấn công vào hệ thống của bạn. Điều này xảy ra khi bạn cắm bẫy của chúng vào máy tính của mình.

Hộp quà tặng được gói và buộc nơ bằng băng cảnh báo thận trọng

Nhóm tin tặc FIN7 đã tìm mọi cách để khiến nạn nhân không mảy may nghi ngờ, khi làm cho họ tin rằng các ổ USB có chứa thông tin quan trọng từ Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ. FBI cho biết ổ USB được vận chuyển dưới dạng “một hộp quà tặng đẹp mắt, có thư cảm ơn (để lừa đảo), thẻ quà tặng giả mạo và một ổ USB”.

Toàn bộ dòng sản phẩm USB mã hóa phần cứng của Kingston đều được trang bị vi chương trình được ký số, có khả năng bảo đảm tính toàn vẹn của ổ đĩa và ngăn chặn người ngoài điều chỉnh ổ đĩa, nhờ đó miễn nhiễm với BadUSB. Nếu có ai đó cố tình can thiệp trái phép vào vi chương trình đã ký, thì thiết bị sẽ không thể hoạt động được nữa. Điều này ngăn những kẻ xấu tìm cách chiếm đoạt vi chương trình của USB bằng phần mềm độc hại vì bộ điều khiển sẽ kiểm tra chữ ký của vi chương trình bằng cách sử dụng cơ chế khóa mã hóa RSA 2048-bit tinh vi để đảm bảo rằng kẻ xấu không thể xâm nhập.

Bên cạnh đó, các Ổ mã hóa còn có tính năng phân vùng chỉ đọc và không thể sửa đổi, chỉ lưu trữ duy nhất phần mềm Kingston chứ không có bất kỳ nội dung nào khác. Chỉ khi Người dùng được chỉ định xác thực ổ đĩa bằng mật khẩu và thông tin đăng nhập, thì phân vùng riêng tư của ổ đĩa mới mở ra để cho phép truy cập dữ liệu. Kingston cung cấp USB mã hóa ở cả hai định dạng Tiêu chuẩn và Được quản lý, cùng với tính năng Nhận dạng sản phẩm tùy chỉnh để công ty có thể đưa các ổ đĩa được phê duyệt vào danh sách trắng nhằm đảm bảo rằng nhân viên chỉ sử dụng các USB được ủy quyền.

Trước tình hình các báo cáo liên tục xuất hiện kể từ tháng 8 và có dấu hiệu tiếp tục gia tăng, chúng tôi không ngừng cảnh báo rằng:

  1. KHÔNG cắm bất kỳ USB nào, dù cho đó là USB có kiểu dáng đẹp mắt mà bạn tìm thấy hoặc nhận được.
  2. Khi bạn sở hữu PII hay bất kỳ thông tin quan trọng nào, hãy lưu những thông tin đó trong USB mã hóa.
  3. Hãy sử dụng công nghệ mã hóa phần cứng để có được khả năng bảo mật tối đa!

Để tìm hiểu thêm về USB mã hóa, BadUSB và các quy tắc thực hành tốt nhất mà công ty bạn nên áp dụng, hãy đọc những bài viết sau đây.

#KingstonIsWithYou

Biểu tượng Hỏi chuyên gia của Kingston trên chipset bo mạch

Hỏi Chuyên gia

Lên kế hoạch cho giải pháp phù hợp yêu cầu phải có sự hiểu biết về các mục tiêu bảo mật của dự án. Hãy để các chuyên gia của Kingston hướng dẫn cho bạn.

Hỏi Chuyên gia

Video liên quan

Bài viết liên quan