// //]]> Từ hacker bị bắt năm 16 tuổi đến triệu phú an ninh mạng cảnh báo về A.I

Breaking

Từ hacker bị bắt năm 16 tuổi đến triệu phú an ninh mạng cảnh báo về A.I

Bastien Treptel lớn lên tại Eden, một thị trấn ven biển nhỏ thuộc bang New South Wales (Australia). Ngay từ nhỏ, sự tò mò với các thiết bị công nghệ đã thôi thúc anh tháo tung mọi đồ điện gia dụng trong nhà, kể cả chiếc máy giặt của gia đình.

Từ một "hacker mũ đen", Bastien Treptel đã hoàn lương thành "hacker mũ trắng" và đút túi tới 100 triệu AUD nhờ năng lực tìm lỗ hổng mạng.Từ một "hacker mũ đen", Bastien Treptel đã hoàn lương thành "hacker mũ trắng" và đút túi tới 100 triệu AUD nhờ năng lực tìm lỗ hổng mạng.

Năm 1994 – thời kỳ bình minh của mạng Internet – ông nội đã tặng cho Treptel chiếc máy tính cá nhân (PC) đầu tiên. Cậu thiếu niên Treptel nhanh chóng sa vào những trò phá phách trên mạng. Tuy nhiên, chính một đơn đặt bánh pizza ngớ ngẩn sau đó đã đặt chấm hết cho sự nghiệp hacker bất hợp pháp của anh.

Sau khi bị bắt, Treptel đã quyết định làm lại cuộc đời, trở thành một "hacker mũ trắng" – chuyên giúp các tổ chức và doanh nghiệp tìm ra những lỗ hổng bảo mật.

Năm 2009, anh đồng sáng lập công ty an ninh mạng CTRL:Group (sau này đổi tên thành CTRL: Cyber). Đến năm 2021, công ty này đã được một quỹ đầu tư tư nhân thâu tóm với giá trị lên tới 100 triệu AUD.

Trong chuyến công tác đến Auckland vào đầu tháng này, tờ The Herald đã có cuộc trao đổi với Bastien Treptel qua 5 câu hỏi:

1. Làm thế nào một cậu thiếu niên như anh có thể xâm nhập vào một ngân hàng lớn?

Bastien Treptel: "Tôi nhận chiếc máy tính đầu tiên vào năm 14 tuổi, một chiếc Pentium 486 cũ kỹ, và lập tức bị ám ảnh bởi việc tìm hiểu cách thức vận hành của các hệ thống. Tôi tự học mọi thứ có thể, lấy cảm hứng từ những câu chuyện và nhân vật hacker nổi tiếng thời bấy giờ.

Đến năm 16 tuổi, tôi đã đột nhập thành công vào một trong bốn ngân hàng lớn nhất Australia, lấy được dữ liệu của khoảng 40.000 thẻ tín dụng cùng nhiều thông tin nhạy cảm khác. Lúc đó, mục đích của tôi không phải vì tiền hay lợi ích cá nhân; tôi chỉ đơn thuần cảm thấy phấn phấn khích khi tìm ra cách vượt qua hàng rào bảo mật của họ."

2. Cảnh sát đã lần ra dấu vết của anh như thế nào?

"Phía ngân hàng cuối cùng cũng phát hiện ra các hoạt động bất thường và báo cho cơ quan chức năng. Khá hài hước là chính một chiếc bánh pizza mà tôi đặt mua bằng thông tin thẻ bị trộm đã dẫn Cảnh sát Liên bang Australia đến tận nhà tôi vào năm 1996.

Trải nghiệm đó là bước ngoặt lớn, giúp tôi nhận ra hậu quả từ hành vi của mình và quyết định từ bỏ hoàn toàn con đường hacker mũ đen." (Nhờ độ tuổi còn trẻ và luật an ninh mạng thời đó chưa nghiêm ngặt, Treptel chỉ phải chịu mức phạt 150 giờ lao động công ích).

3. Vai trò hiện tại của anh là gì?

"Trọng tâm của tôi hiện nay là giúp các tổ chức đi trước một bước so với các mối đe dọa an ninh mạng. Tôi đã thành lập CTRL:CYBER, phát triển doanh nghiệp đạt định giá hơn 100 triệu AUD và bán lại vào năm 2021.

Sau đó, tôi ra mắt Ironclad ID, tập trung xử lý các đòn tấn công bằng kỹ thuật thao túng tâm lý  – một trong những hình thức tội phạm mạng gia tăng nhanh nhất hiện nay.

Tôi cũng là người dẫn chương trình cho podcast CyberHacker với hơn 100.000 người đăng ký. Thông qua MVRCK Digital, tôi hợp tác với các doanh nghiệp để củng cố năng lực bảo mật và phục hồi sau các sự cố an ninh mạng. Bên cạnh đó, tôi tham gia diễn thuyết và làm bình luận viên truyền thông về tội phạm mạng, rủi ro AI, công nghệ deepfake cùng mối giao thoa giữa công nghệ và chính trị."

4. Nếu là một hacker ở thời điểm hiện tại, anh sẽ lợi dụng AI như thế nào?

"Nếu là một kẻ tấn công ở thời điểm này, tôi sẽ dùng AI để tăng cường tối đa sức mạnh cho các đòn thao túng tâm lý. Deepfake, giả mạo giọng nói và các nội dung tổng hợp nhân tạo đang khiến cho các chiêu trò mạo danh trở nên thuyết phục hơn bao giờ hết.

AI cho phép tội phạm mạng cá nhân hóa các cuộc tấn công lừa đảo (phishing) trên quy mô lớn. Thay vì gửi hàng loạt email đại trà như trước, giờ đây chúng có thể tạo ra các thông điệp nhắm trúng đích tới từng nạn nhân chỉ trong vài giây.

Ngoài ra, AI còn đẩy nhanh tốc độ trinh sát: kẻ tấn công có thể thu thập tình báo về mục tiêu nhanh hơn, tự động hóa nhiều công đoạn và vận hành hiệu quả hơn rất nhiều so với trước đây."

5. Các tổ chức có thể làm gì để tự bảo vệ mình trước các mối đe dọa từ AI?

"Bước đầu tiên là phải nhận thức rằng việc đào tạo nhận thức an ninh mạng truyền thống không còn đủ nữa. Nhân viên hiện nay cần hiểu rõ cách thức hoạt động thực sự của deepfake, giả mạo giọng nói và các đòn lừa đảo AI.

Các doanh nghiệp nên áp dụng quy trình xác minh đa kênh cho các yêu cầu có rủi ro cao, chẳng hạn như chuyển tiền, đặt lại thông tin đăng nhập hoặc truy cập dữ liệu nhạy cảm. Một cuộc gọi xác nhận đơn giản hoặc quy trình phê duyệt cấp hai cũng có thể ngăn chặn một sự cố nghiêm trọng.

An ninh mạng cũng cần được coi là vấn đề thuộc về lãnh đạo và văn hóa doanh nghiệp, chứ không chỉ là trách nhiệm của phòng IT. Thực tế cho thấy, những tổ chức ứng phó tốt nhất là những nơi đưa an ninh mạng vào văn hóa chung. Các đơn vị đã xây dựng sẵn kịch bản ứng phó và phục hồi trước khi sự cố xảy ra luôn đi trước đối thủ một bước.

Quan trọng nhất là luôn chủ động: Hãy thường xuyên kiểm tra hệ thống, đánh giá lại các giả định và rà soát hàng rào phòng thủ. Cục diện đe dọa thay đổi quá nhanh, không thể lấy các phương thức bảo vệ của ngày hôm qua để áp dụng cho ngày mai."

Theo nzherald.co.nz premium – Lani Hoang

░ Loading...

░ Loading...

Du lịch

Rao vặt New Zealand

Thông tin Rao Vặt Người Việt tại New Zealand.

Tạo tài khoản ngay