-
Ô tô tạo sóng làm đổ thanh chắn, nước cuồn cuộn tràn vào hầm chung cư -
Chuyên gia đề xuất bỏ cộng điểm IELTS, không nên xóa cơ chế ghi nhận học sinh giỏi -
Nếu liên tục gặp chuyện KHÔNG THUẬN, người xưa dạy bạn phương pháp tăng cường vận may trong 7 ngày – Đảm bảo hiệu nghiệm! -
Trường Giang vắng mặt ở chặng quay mới, show 2 Ngày 1 Đêm tiếp tục thế nào -
Đại học Mỏ - Địa chất tiễn biệt tân sinh viên qua đời sau sự cố nước cuốn -
12 cán bộ gồm 6 Uỷ viên, Uỷ viên dự khuyết TW Đảng được Bộ Chính trị, Ban Bí thư phân công nhiệm vụ mới -
Ba năm sau ngày mất chồng, người mẹ nghẹn ngào đón nam sinh Đại học Mỏ - Địa chất về sau 10 ngày xa nhà -
Giang hồ mạng "Đức Cộng" với hơn 115.000 người theo dõi bị bắt vì cáo buộc liên quan ma túy -
Phát hiện xương người trong ô tô dưới kênh: Hé lộ hành trình trước khi mất tích -
Vượt mưa ngập đón con, vợ sững người khi thấy chồng chở 2 đứa trẻ: Biết lý do, cô bật khóc
Công nghệ
16/11/2023 15:00Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc
Đầu tháng 11/2023, các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
Theo Hạ Thảo (VietNamNet)
- Tìm thấy thi thể hai cha con bị điện giật rơi xuống sông mất tích (59 phút trước)
- Nam sinh chạy xe ôm công nghệ mất tích nhiều ngày (1 giờ trước)
- AI Gemini bất ngờ "nổi loạn", tự ý hack hệ thống máy tính của 3 công ty (1 giờ trước)
- Mưa to đến rất to tại nhiều tỉnh thành từ ngày mai 20/9 (1 giờ trước)
- Indonesia gọi 10 cầu thủ đang thi đấu ở châu Âu đua vô địch FIFA ASEAN Cup với ĐT Việt Nam (2 giờ trước)
- HLV Kim Sang Sik loại Đoàn Văn Hậu, truyền thông Indonesia phản ứng thế nào? (2 giờ trước)
- Ăn nửa bánh trung thu vẫn có thể tăng cân vì một "bẫy" dinh dưỡng (2 giờ trước)
- So sánh Galaxy Z Fold8 Ultra và iPhone Duo: Samsung chiếm ưu thế về giá và phần cứng, Apple ghi điểm nhờ thời lượng pin (3 giờ trước)
- Không chấp nhận chia tay, người đàn ông dùng kéo đâm người tình 63% thương tật (3 giờ trước)
- Rosé gây tranh cãi với ca khúc mới, vừa được khen bắt tai vừa bị chê thiếu bản sắc (3 giờ trước)