-
Bí quyết đặt 4 nhóm cây phong thủy trong bếp giúp gia chủ đón lộc, đổi đời -
Công an truy tìm người phụ nữ tông bé trai 4 tuổi rồi bỏ trốn, cập nhật tình hình của nạn nhân -
Làn sóng phẫn nộ quanh clip "dùng tiếng Anh gọi món vì chưa quen giọng bản địa" của một TikToker 7.5 IELTS -
Thương tâm: Hai anh em ruột đuối nước tử vong dưới ao gần nhà ở Lâm Đồng -
Hy hữu: Xe cứu hộ chở theo ô tô Lexus bất ngờ trôi thẳng xuống sông -
Lời khai người phụ nữ cùng 2 đối tượng vụ tạt chất bẩn vào shop quần áo ở Nghệ An, đã rõ động cơ ra tay -
Cà phê tác động ra sao đến sinh lý nam? Chuyên gia chỉ ra lợi ích và những điều cần lưu ý -
Pháo chính thức rút khỏi Miss Grand Vietnam 2026, lên tiếng về nghi vấn bất hòa với ban tổ chức -
Bí ẩn đằng sau hai phiên bản cúp Cầu thủ hay nhất trận của Messi và Dembele tại World Cup 2026 -
Chính thức bỏ phần sát hạch lái xe mô phỏng từ 1/7
Công nghệ
16/11/2023 15:00Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc
Đầu tháng 11/2023, các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
Theo Hạ Thảo (VietNamNet)
- Kinh hãi công thức "pha chế" của xưởng chế biến yến sào giả quy mô khủng: Trăm nghìn sản phẩm không có một chút yến tự nhiên (20:36)
- Công an xác minh vụ cô gái bị tát trước quán karaoke ở Ninh Bình (20:00)
- Clip mẹ bế con tháo chạy khi động đất, mẹ già ngồi bất động chịu trận gây tranh cãi: Chủ clip lên tiếng (1 giờ trước)
- Khởi tố 51 đối tượng trong đường dây lừa đảo hợp đồng kỳ nghỉ tại Metaland (1 giờ trước)
- Kịch bản nào để Hàn Quốc vượt qua vòng bảng World Cup? (1 giờ trước)
- 5 thói quen có thể dẫn tới ung thư dạ dày, cần phải bỏ ngay lập tức (2 giờ trước)
- Đình Bắc được định giá cao nhất từ trước đến nay (2 giờ trước)
- Cần Thơ phát hiện nhiều sai phạm tại Nha khoa Quốc tế Tuệ Minh (2 giờ trước)
- Du khách 77 tuổi gặp nạn khi tắm biển, tử vong trên đường đến bệnh viện (3 giờ trước)
- Mitsubishi Attrage 2026 chuẩn bị trình làng: Thêm 6 túi khí, giữ máy 1.2L MIVEC, quyết giữ ngôi sedan giá rẻ (3 giờ trước)