-
Phó Thủ tướng yêu cầu điều chỉnh trường học quá lớn sau sắp xếp -
Tạm dừng phạt xe chạy dưới 60 km/h trên 3 đoạn dốc cao tốc -
Hà Nội khởi công, khánh thành 18 dự án: Từ Safari Ba Vì đến trường đua ngựa Sóc Sơn -
Vì sao doanh nghiệp của “Bầu Đệ” bị "đá" khỏi cuộc đấu giá dự án 255 tỷ đồng? -
Nỗi mệt mỏi thầm lặng của người dâu sống chung với mẹ chồng "hiền như cục đất" -
Cục Thuế làm rõ nghĩa vụ thuế của người kiếm tiền từ tiếp thị liên kết trên TikTok Shop -
Tìm thấy thi thể người chồng trong vụ lật ghe ở Đà Nẵng sau 2 ngày mất tích -
Khởi tố đối tượng cho vay với lãi suất 108%/năm, thu lợi bất chính hơn 140 triệu đồng -
Hà Nội thay đổi cách tổ chức giao thông trên đường Vành đai 1 từ ngày 9/10 -
Công an Hà Nội thông tin chính thức vụ cháy cửa hàng xe máy trên phố Nguyễn Khánh Toàn
Công nghệ
16/11/2023 15:00Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc
Đầu tháng 11/2023, các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
Theo Hạ Thảo (VietNamNet)
- 4 nhóm người dễ bị ung thư thực quản, kiểm tra ngay xem bạn có thuộc nhóm nào không (43 phút trước)
- Cảnh báo mưa rất lớn diện rộng từ Thanh Hóa tới Đà Nẵng (54 phút trước)
- Chỉ được chạy tối đa 100km/h trên cao tốc Cầu Giẽ - Ninh Bình từ 12/10 (1 giờ trước)
- Tỷ phú tưởng vợ vô sinh bỏ đi 15 năm, nay gặp lại sững sờ khi 2 đứa con trai sinh đôi của vợ lại giống mình… (1 giờ trước)
- Sửa 1 ký tự trong số tài khoản, người phụ nữ lừa chuyển tiền 677 lần để chiếm đoạt 1,2 tỷ đồng (1 giờ trước)
- Đội bóng đi 6.000 km đến Việt Nam để thủng lưới gần 40 bàn sau 2 trận (2 giờ trước)
- Vì sao bà Nguyễn Thị Như Loan được chuyển từ án treo sang cải tạo không giam giữ? (2 giờ trước)
- Miền Bắc sắp xuất hiện mưa rào tại nhiều nơi từ ngày mai (2 giờ trước)
- Phi công trở thành mối lo mới của ngành hàng không toàn cầu (3 giờ trước)
- Tiến Linh thay Xuân Son, Đình Bắc gánh hàng công ĐT Việt Nam (3 giờ trước)