-
Bộ trưởng Y tế lý giải nguyên nhân hai bệnh viện nghìn tỷ vẫn "đắp chiếu" sau một thập kỷ -
Đề xuất đưa mẹ chồng vào viện dưỡng lão, nàng dâu bất ngờ trước phản ứng của gia đình -
Link web đen xuất hiện trong vở bài tập tin học lớp 3, chủ biên Nguyễn Trương Tri lên tiếng về sự cố và hướng xử lý -
Huy Thanh Jewelry bị thanh tra, lộ lại vụ nhẫn 18K chênh lệch trọng lượng khi giao, doanh nghiệp lên tiếng -
Nóng: Phát hiện vi khuẩn nguy hiểm trong vụ 148 học sinh nghi ngộ độc ở TP HCM -
Xuất hiện bài đăng xin lỗi sau ồn ào 33 ly trà sữa bị "tiêu hủy", mạng xã hội tiếp tục tranh luận -
Nhà bia mộ Mẹ Việt Nam anh hùng bị đập phá tan tành, công an vào cuộc điều tra -
Đề xuất hoán đổi lịch làm việc để người lao động nghỉ 4 ngày dịp Ngày Văn hóa Việt Nam -
Thủ tướng Lê Minh Hưng: Không chấp nhận tăng trưởng nóng, đánh đổi bất ổn vĩ mô -
Khách xếp hàng giao dịch vàng tại Bảo Tín Minh Châu, doanh nghiệp lên tiếng về nguồn cung và quyền lợi người mua
Công nghệ
16/11/2023 15:00Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc
Đầu tháng 11/2023, các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
Theo Hạ Thảo (VietNamNet)
- Cà Mau: Cái kết vụ người đàn ông mất nguyên mảnh đất vì nhờ bạn thân giữ hộ giấy tờ (17:04)
- Bộ trưởng Y tế lý giải nguyên nhân hai bệnh viện nghìn tỷ vẫn "đắp chiếu" sau một thập kỷ (1 giờ trước)
- Liverpool gây thất vọng sau trận thua PSG: Dấu hiệu một mùa giải chệch hướng (1 giờ trước)
- Vừa tỏa sáng trên thảm đỏ, nữ diễn viên bị mời khỏi máy bay vì thiếu tỉnh táo (1 giờ trước)
- Sinh vào ban ngày hay ban đêm: Khác biệt nào trong tính cách và hành trình cuộc đời? (1 giờ trước)
- Đề xuất đưa mẹ chồng vào viện dưỡng lão, nàng dâu bất ngờ trước phản ứng của gia đình (1 giờ trước)
- Bắt Phó chủ tịch phường Phúc Yên liên quan chuyên án “xã hội đen” núp bóng doanh nghiệp quy mô lớn (1 giờ trước)
- Oppo Find N6 giá gần bằng 2 chiếc iPhone 17 Pro: Công nghệ ấn tượng nhưng kén người mua (1 giờ trước)
- Uống “đen đá không đường”, chàng Tây rùng mình liên tục: Khoảnh khắc sốc vị giác gây bão mạng, dân mạng tự hào cà phê Việt (1 giờ trước)
- Top 3 iPhone Pro Max cũ giá rẻ đáng mua nhất hiện nay gọi tên iPhone 14 Pro Max, iPhone 15 Pro Max, iPhone 16 Pro Max (2 giờ trước)