-
Chu Thanh Huyền bất ngờ bị mẹ Quang Hải “truy đuổi” trước cổng nhà, lý do phía sau khiến ai cũng bật cười -
Xe tải lao thẳng vào đoàn người đang đưa tang, camera ghi lại giây phút khiến CĐM nín thở -
5 thói quen giặt đồ lót âm thầm "nuôi" vi khuẩn, làm tăng nguy cơ bệnh phụ khoa mà nhiều chị em vẫn mắc phải -
Nhiều quy định mới về thẻ căn cước có hiệu lực vào tháng 3/2026 -
Hạ Leeds, Man City "phả hơi nóng" vào Arsenal -
Hai nữ sinh lớp 8 ở Nghệ An nghỉ học vì bị "bắt" đi lấy chồng, công an địa phương chính thức vào cuộc -
Năm 2026, sinh viên chơi mẫu Android này là hợp lý nhất, giá êm, pin trâu 10.000mAh, chạy mượt thua gì Galaxy S26 -
Tài xế xe bán tải chèn ngã xe máy khiến 3 người suýt chết lên tiếng, tuyên bố mình mới là nạn nhân? -
Gây thiệt hại hơn 803 tỷ đồng, cựu Bộ trưởng Nguyễn Thị Kim Tiến nộp khắc phục 14,5 tỷ đồng -
Ông Trump tuyên bố lãnh tụ tối cao Iran "đã thiệt mạng"
Công nghệ
16/11/2023 15:00Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc
Đầu tháng 11/2023, các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
Theo Hạ Thảo (VietNamNet)
- Thót tim với khoảnh khắc hai y tá hứng đỡ bé trai 18 tháng tuổi rơi từ độ cao 30m (10:14)
- Cuộc đua kế vị tại Iran: Những gương mặt tiềm năng sau sự ra đi của Lãnh tụ tối cao Ali Khamenei (10:10)
- Anh Tú Atus bật khóc, suýt ngất vì rối loạn tiền đình vẫn ngược dòng trở thành Quán quân Running Man (10:03)
- Biến động cực lớn trước thềm World Cup 2026: Đội tuyển Iran đứng trước nguy cơ rút lui, hé lộ cái tên thay thế (38 phút trước)
- Người cha 24 năm đi tìm con bị bắt cóc, cuối cùng lại trở thành "người lạ" trong mắt con (45 phút trước)
- Đồng Nai: Danh tính nhóm thanh niên giả danh công an kiểm tra người đi đường, ép nạn nhân nộp tiền (53 phút trước)
- Rosé (BLACKPINK) lập kỳ tích tại BRIT Awards 2026 (54 phút trước)
- Kia Telluride Hybrid 2027 chốt giá: SUV 7 chỗ có thêm bản tiết kiệm nhiên liệu, ‘đe nẹt’ Palisade (55 phút trước)
- Chu Thanh Huyền bất ngờ bị mẹ Quang Hải “truy đuổi” trước cổng nhà, lý do phía sau khiến ai cũng bật cười (1 giờ trước)
- Nóng: Iran xác nhận Lãnh tụ tối cao Ayatollah Ali Khamenei qua đời (1 giờ trước)