Hacker giả mạo giọng nói của CEO LastPass để đánh lừa nhân viên

Tin tặc đang chơi "chiêu" giả giọng giám đốc để lừa nhân viên cấp dưới

Công ty phát triển trình quản lý mật khẩu nổi tiếng LastPass vừa tiết lộ thông tin về một vụ tấn công mạng tinh vi sử dụng công nghệ deepfake để giả mạo giọng nói của CEO Karim Toubba nhằm lừa đảo nhân viên của họ. Vụ tấn công cho thấy sự gia tăng đáng lo ngại của các mối đe dọa an ninh mạng dựa trên deepfake.

Theo LastPass, kẻ tấn công đã sử dụng các tin nhắn WhatsApp giả mạo và bản sao giọng nói deepfake của ông Toubba để liên lạc với một nhân viên của công ty. Bản sao giọng nói được tạo ra bằng trí tuệ nhân tạo (AI) và có độ chân thực cao, khiến nhân viên này tin rằng họ đang thực sự nói chuyện với vị giám đốc điều hành của mình.

Hacker giả mạo giọng nói của CEO LastPass để đánh lừa nhân viên - 1

Hacker ngày càng tinh vi với những chiêu trò giả mạo.

Tuy nhiên, nhân viên này đã có đủ cảnh giác để nhận ra sự bất thường và báo cáo vụ việc cho nhóm bảo mật của LastPass. Nhờ vậy, vụ tấn công đã được ngăn chặn trước khi gây ra bất kỳ sự thiệt hại nào.

Vụ tấn công này đáng sợ là lời cảnh báo cho thấy các mối đe dọa an ninh mạng đang ngày càng tinh vi và khó phát hiện hơn. Deepfake là một công nghệ cho phép tạo ra các video hoặc bản ghi âm giả mạo một cách chân thực, có thể được sử dụng để lừa đảo mọi người và gây ra thiệt hại không thể lường được hậu quả.

Các sự cố deepfake đáng chú ý gần đây liên quan đến Nhà Trắng (Mỹ) buộc Ủy ban Truyền thông Liên bang (FCC) của quốc gia này phải can thiệp. Trong khi đó, các công ty công nghệ đã đồng ý chủ động chống lại nội dung do AI tạo ra để tránh gián đoạn đáng kể trong cuộc bầu cử tổng thống Mỹ năm 2024.

LastPass cho b iết họ đang hợp tác với các cơ quan chức năng để điều tra vụ tấn công này. Công ty cũng khuyến khích người dùng nâng cao cảnh giác và báo cáo bất kỳ hoạt động khả nghi nào cho nhóm bảo mật của họ.

Vụ tấn công LastPass cũng cho thấy sự cần thiết phải có các biện pháp bảo mật mới để chống lại các mối đe dọa deepfake. Các công ty cần đầu tư vào các công nghệ có thể phát hiện và ngăn chặn các bản sao deepfake, đồng thời giáo dục nhân viên về cách nhận biết các mối đe dọa này.

Thanh Phong - TechSpot

Tin liên quan

Tin mới nhất

Đừng để ngày cưới kém vui vì gánh nặng tài chính

Đừng để ngày cưới kém vui vì gánh nặng tài chính

Một lễ cưới trọn vẹn không nằm ở sự hoành tráng hay mức chi tiêu, mà ở niềm hạnh phúc và sự đồng thuận của hai người. Việc chạy theo những tiêu chuẩn xa hoa có thể khiến ngày vui trở thành áp lực tài chính kéo dài.

Một món quà từ người láng giềng và một chuyến đi vào phố thơ trong lòng tôi

Một món quà từ người láng giềng và một chuyến đi vào phố thơ trong lòng tôi

Tôi không nghĩ rằng một buổi chiều như bao buổi chiều khác lại mang đến cho tôi một món quà khiến lòng mình ấm lên lâu đến vậy. Đại tá Phạm Văn Lê, người cùng Tổ dân phố, trân quý trao vào tay tôi tập "Phố Tôi" - (Tập 2) với nụ cười hiền và câu nói giản dị:“Anh đọc cho vui, để biết phố mình còn nhiều điều đẹp lắm.”

Lịch thi đấu SEA Games 33 mới nhất

Lịch thi đấu SEA Games 33 mới nhất

(Tin thể thao, tin SEA Games 33) Lịch thi đấu SEA Games 33 chính thức diễn ra từ ngày 9 đến 20 tháng 12 năm 2025 tại Thái Lan, với các diễn biến căng thẳng diễn ra trên nhiều địa điểm tại Bangkok, Chonburi và Songkhla, quy tụ các vận động viên hàng đầu Đông Nam Á.

Bảng xếp hạng huy chương SEA Games 33 mới nhất

Bảng xếp hạng huy chương SEA Games 33 mới nhất

(Tin thể thao, bảng xếp hạng SEA Games 33) Bảng xếp hạng SEA Games 33 được cập nhật liên tục với nhiều đoàn thể thao tranh tài giành huy chương, trong đó các quốc gia như Thái Lan, Việt Nam và Indonesia luôn dẫn đầu và tạo ra cuộc đua hấp dẫn đến phút chót.