Bùng nổ tấn công chiếm quyền định danh trên đám mây, mối đe dọa bắt đầu từ tài khoản nội bộ

Một báo cáo mới của ReliaQuest cho thấy các cuộc tấn công chiếm quyền định danh trên môi trường điện toán đám mây đang gia tăng nhanh, trở thành phương thức chủ đạo để tin tặc xâm nhập hệ thống các cơ quan, tổ chức và doanh nghiệp.

07:11, 06/11/2025
Ảnh minh họa. Getty Images
Ảnh minh họa. Getty Images

Tiến trình chuyển đổi số khiến tất cả các ngành, các lĩnh vực, từ cơ quan nhà nước, các tổ chức và doanh ngày càng phụ thuộc vào dịch vụ đám mây, đồng thời mô hình làm việc linh hoạt khiến tài khoản truy cập của người dùng trở thành điểm yếu quan trọng, chỉ cần một mã khóa xác thực bị đánh cắp cũng có thể giúp tin tặc mở ra quyền đi sâu vào hệ thống nội bộ.

Theo báo cáo của công ty công nghệ an ninh mạng của Mỹ ReliaQuest, các rủi ro liên quan đến danh tính là mối đe dọa lớn nhất với hệ thống điện toán đám mây của các cơ quan, tổ chức và doanh nghiệp. Có tới 44% cảnh báo bảo mật hợp lệ bắt nguồn từ lỗ hổng danh tính, và 33% tổng số cảnh báo đều liên quan đến danh tính.

Tin tặc ưa chuộng kiểu tấn công này vì thông tin đăng nhập dễ mua trên chợ đen, khó bị phát hiện và có nhiều tài khoản dễ bị giả mạo.

Theo phân tích, thay vì nhắm trực tiếp vào lỗ hổng hạ tầng hay ứng dụng, nhiều nhóm tấn công đang chuyển sang thu thập thông tin đăng nhập và token xác thực từ người dùng, sau đó tận dụng cơ chế ủy quyền sẵn có trong các nền tảng như Microsoft Azure, AWS hay Google Cloud để leo thang truy cập. Đây là chiến thuật khó bị phát hiện hơn, bởi từ góc độ quản trị hệ thống, hành vi truy cập tương tự như đến từ người dùng hợp pháp với thiết bị hợp lệ.

Các chuyên gia cảnh báo rằng chỉ cần khai thác thành công một tài khoản nội bộ, tin tặc có thể mở rộng kiểm soát sang nhiều dịch vụ khác liên kết thông qua Single Sign-On (SSO) và các cơ chế xác thực liên miền. Điều này khiến việc phát hiện tấn công trở nên phức tạp, đặc biệt trong các tổ chức có quy mô lớn hoặc phụ thuộc vào nền tảng đám mây lai (hybrid cloud).

Báo cáo cũng ghi nhận nhiều vụ việc gần đây cho thấy các chiến dịch nhắm vào tài khoản đám mây thường gắn liền với mã độc tấn công email doanh nghiệp, kỹ thuật giả mạo giao diện đăng nhập, hoặc chiếm quyền dịch vụ xác thực đa yếu tố (MFA). Khi người dùng bị đánh lừa cung cấp mã xác thực một lần, tin tặc có thể duy trì quyền truy cập liên tục thông qua token phiên làm việc mà không cần mật khẩu.

ReliaQuest nhận định thách thức lớn nhất hiện nay nằm ở việc doanh nghiệp vẫn có xu hướng đánh giá bảo mật đám mây dựa trên mô hình bảo vệ chu vi truyền thống. Tuy nhiên, trong môi trường mà ranh giới mạng không còn rõ ràng, quản trị danh tính và kiểm soát quyền truy cập mới là yếu tố quyết định. Những tổ chức chưa triển khai xác thực đa lớp nghiêm ngặt, phân tách quyền theo nguyên tắc tối thiểu (least privilege) và giám sát hành vi truy cập theo thời gian thực đều có nguy cơ trở thành mục tiêu tiềm năng.

Trong bối cảnh chuyển đổi số, các doanh nghiệp, ngân hàng và cơ quan công đang đẩy mạnh khai thác đám mây ở quy mô rộng. Điều này khiến bài học từ quốc tế đặc biệt đáng chú ý: thay vì chỉ tập trung vào tường lửa hay thiết bị đầu cuối, các tổ chức cần ưu tiên xây dựng mô hình Zero Trust, giám sát token xác thực, kiểm tra bất thường truy cập và thường xuyên rà soát quyền của tài khoản dịch vụ. Người dùng cá nhân cũng cần cảnh giác trước email lừa đảo, không chia sẻ mã OTP và sử dụng trình quản lý mật khẩu để giảm nguy cơ rò rỉ khóa truy cập.

Sự gia tăng của các cuộc tấn công chiếm quyền định danh cho thấy biên giới an ninh mạng hiện nay không còn nằm ở thiết bị hay trung tâm dữ liệu, mà nằm ngay ở danh tính người dùng và tài khoản truy cập. Việc bảo mật danh tính người dùng trở thành yêu cầu cốt lõi để bảo đảm an toàn cho hệ thống đám mây trong hiện tại và tương lai.

An Lâm (Theo Cyber Security Dive)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm