-
Phát hiện vật thể lạ lớn bất thường ven bờ sông Đà
-
Thử nghiệm đưa đón cán bộ, viên chức Hải Phòng bằng tàu hoả
-
Xúc động chuyện chồng trồng 1 km phượng vĩ, 1.000 cây hoa hồng để tưởng nhớ vợ
-
4 ngư dân bám thùng xốp trôi dạt nhiều giờ trên biển ở An Giang
-
Thương tâm nam học sinh lớp 11 gặp tai nạn không qua khỏi trên Quốc lộ 13
-
Lời khai của tài xế vụ xe tải đâm vào chợ chuối khiến 3 người chết ở Quảng Trị
-
Áp thấp nhiệt đới sắp vào Biển Đông, thời điểm có thể mạnh lên thành bão số 8
-
Bé gái 6 tuổi bị gã lạ mặt dụ dỗ, chở đi, công an xuyên màn đêm truy tìm
-
Vợ Duy Mạnh khổ sở cầu xin
-
Thủ tướng phê bình 29 bộ, cơ quan và 12 địa phương "có tiền mà không biết tiêu"
Công nghệ
16/11/2023 08:00Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc

Đầu tháng 11/2023, các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
Theo Hạ Thảo (VietNamNet)








- Người phụ nữ đổ nước sôi lên người hàng xóm và cái kết (14 phút trước)
- NÓNG: Trang Thông tin Chính phủ "đang nắm trong tay nhiều ảnh, email phụ huynh gửi" về vấn đề lạm thu! (18 phút trước)
- Thủ môn Philippines gây sốt tại AFC Champions League (20 phút trước)
- Thỏa thuận bán TikTok ở Mỹ có cú "plot twist" cực lớn: Bán vỏ, giữ lõi (23 phút trước)
- Xe điện bỗng dưng mất điện, phụ huynh phải đập kính cứu con mắc kẹt bên trong (26 phút trước)
- Á hậu Châu Anh nhận bằng khen, được thăng quân hàm (1 giờ trước)
- Nhóm người lạ mặt khống chế người đàn ông Trung Quốc đưa khỏi casino ở Đà Nẵng (1 giờ trước)
- Quay clip gây áp lực cho lực lượng làm nhiệm vụ trong khi đang cất giấu 152 viên hồng phiến (1 giờ trước)
- Mỹ nhân Việt một mình nuôi 5 con, bỏ trống nhà 16 tỷ ở TP.HCM, U40 sang Mỹ cưới chồng (1 giờ trước)
- TikToker 7 triệu like chuyên cảnh báo về "việc nhẹ lương cao" ở Campuchia "biến mất" hơn 2 tuần, hàng nghìn người lo lắng (2 giờ trước)




