-
Từ vụ bị phạt 200 triệu đồng vì đăng thông tin gây nhầm lẫn, SJC đã nói gì và hành động những gì? -
Động thái của chủ thương hiệu trước tranh cãi chiếc áo dài 6 triệu động không xứng đáng -
Hé lộ thông tin gây ngỡ ngàng về công ty Trung Quốc đứng sau sản xuất mỹ phẩm của hệ thống Mailisa -
Chặn hàng trăm ngàn giao dịch đáng ngờ, bảo vệ hơn 2.300 tỉ đồng -
Ngày nào cũng uống cà phê sữa: Cơ thể sẽ thay đổi ra sao? -
Tiết kiệm "nóng" trở lại: Lãi suất gần 7%/năm xuất hiện, ngân hàng tặng vàng hút khách! -
Giá rau xanh tăng "phi mã", nhiều bà nội trợ chỉ dám mua... nửa mớ rau muống! -
Vừa tỉnh giấc đã đau ở 4 vị trí này - đừng xem nhẹ, có thể là dấu hiệu khối u ác tính đang “ầm ầm trỗi dậy”! -
Bố tức giận tác động vào mông con khiến đứa trẻ qua đời và sự thật việc "yêu cho roi cho vọt" -
Tinh hoa mâm cỗ Bát Tràng trở thành di sản Việt
Công nghệ
16/11/2023 15:00Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc
Đầu tháng 11/2023, các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
Theo Hạ Thảo (VietNamNet)
- Từ vụ bị phạt 200 triệu đồng vì đăng thông tin gây nhầm lẫn, SJC đã nói gì và hành động những gì? (11:34)
- Cựu Thủ tướng Thaksin bị tòa án tối cao yêu cầu nộp khoản thuế khổng lồ hơn 500 triệu USD (11:33)
- Ông Phan Thiên Định được tín nhiệm bầu làm Chủ tịch UBND tỉnh Hà Tĩnh (11:30)
- Robot AI trong Cách Em 1 Milimet chiếm sóng, gây sốt hơn cả nam nữ chính (11:24)
- Tiền vệ tuyển Việt Nam bật khóc khi nhận dây chuyền kim cương khắc số áo từ mẹ vợ trong ngày cưới (11:17)
- VinFast VF 3 - Dễ mua, dễ lái, ‘chân ái’ cho người mua ô tô lần đầu (11:11)
- Hà Nội triển khai thí điểm giải quyết thủ tục hành chính không phụ thuộc địa giới (11:10)
- Động thái của chủ thương hiệu trước tranh cãi chiếc áo dài 6 triệu động không xứng đáng (11:02)
- Hé lộ thông tin gây ngỡ ngàng về công ty Trung Quốc đứng sau sản xuất mỹ phẩm của hệ thống Mailisa (44 phút trước)
- Á hậu Hương Ly ấn định ngày cưới, tổ chức hôn lễ tại Hà Nội cùng chồng doanh nhân (47 phút trước)