Một nhân viên của công ty A nhận được email tiêu đề "Xác nhận hóa đơn" từ một người gửi giả danh đối tác kinh doanh. Nội dung email ghi "Vui lòng khẩn trương mở tệp đính kèm để xác nhận nội dung", và nhân viên đã mở tệp đính kèm mà không nghi ngờ gì. Ngay sau đó, nhiều máy tính trong công ty phát sinh lưu lượng mạng đáng ngờ. Kết quả điều tra của bộ phận IT cho thấy tệp đính kèm chứa mã độc và đã lây lan trong mạng nội bộ.
Tình huống rò rỉ thông tin do email lừa đảo (phishing)
Từ khóa
Câu hỏi
1
Phương thức tấn công nào phù hợp nhất với những gì nhân viên đã gặp phải trong tình huống này?
Lựa chọn
- Tấn công DDoS
- Tấn công email lừa đảo có chủ đích (phishing)
- Tấn công dò mật khẩu (brute-force)
- Tấn công SQL injection
Xem giải thích
Giả danh đối tác kinh doanh để dụ mở tệp đính kèm chứa mã độc là ví dụ điển hình của tấn công email lừa đảo có chủ đích (phishing).
2
Biện pháp nào phù hợp nhất để phòng ngừa loại thiệt hại này?
Lựa chọn
- Đổi mật khẩu định kỳ
- Kiểm tra người gửi và nội dung trước khi mở tệp đính kèm, không mở nếu thấy đáng ngờ
- Tăng cường mật khẩu Wi-Fi công ty
- Mã hóa ổ đĩa
Xem giải thích
Vì thiệt hại bắt nguồn từ việc mở tệp đính kèm đáng ngờ, thói quen kiểm tra người gửi và nội dung trước khi mở là biện pháp trực tiếp và phù hợp nhất.
3
Sau khi phát hiện nhiễm mã độc, việc bộ phận IT nên làm đầu tiên là gì?
Lựa chọn
- Ngắt kết nối các máy bị nhiễm khỏi mạng để ngăn lây lan thêm
- Khởi động lại các máy bị nhiễm
- Chỉ gửi email cảnh báo cho toàn thể nhân viên
- Không làm gì, chỉ theo dõi tình hình
Xem giải thích
Ưu tiên hàng đầu là ngăn chặn lây lan, nên cô lập các máy bị nhiễm khỏi mạng là phản ứng ban đầu phù hợp nhất.
Đăng nhập để lưu kết quả
Bạn có thể đọc miễn phí nội dung, câu hỏi và giải thích. Hãy đăng nhập để lưu kết quả và đưa vào hàng ôn tập cùng phân tích điểm yếu.
Đăng nhập để lưu