-
Mạng xã hội xôn xao trước vụ việc 3 thiếu niên hành hung, tống tiền bạn học suốt 3 năm liền -
Án mạng sau tiệc tất niên ở Hưng Yên: Một công nhân bị đâm tử vong tại chỗ, hé lộ nguồn cơn -
Vụ phụ huynh tố con lớp 1 bị bạn chọc thủng giác mạc sau giờ ra chơi: Nhà trường nói gì? -
Cảnh báo: 5 "sát thủ" khiến phổi "nát" nhanh hơn cả thuốc lá mà giới trẻ thường xem nhẹ -
Bỏ ngoài tai lời bố mẹ để cưới người mình yêu, 2 năm sau tôi quay về trong ê chề và 4 tháng sống trong im lặng -
Tổng Bí thư Tô Lâm trao Huân chương Hồ Chí Minh tặng Lực lượng Tình báo Công an Nhân dân -
Tài xế xe bồn bị phạt 23 triệu đồng vì biển số bị bùn đất, xi măng che kín -
Diễn viên Hoàng Yến và hành trình tự chữa lành sau 4 lần đổ vỡ hôn nhân, sẵn sàng ủng hộ con đi tu -
Không thấy chồng dậy tắt báo thức, vợ hoảng sợ khi phát hiện chồng đã tử vong: Lời khai của người vợ -
Sốc nặng lời khai nhóm cướp ngân hàng Gia Lai: 3 tháng lên kế hoạch chỉ vì 'túng tiền làm liều’?
Công nghệ
16/11/2023 15:00Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc
Đầu tháng 11/2023, các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
Theo Hạ Thảo (VietNamNet)
- Sau cú điều chỉnh hiếm gặp, vàng và bạc đang rẽ lối nào giữa biến động lớn của thị trường kim loại quý toàn cầu (08/02/26 22:10)
- Bắt 4 đối tượng trong đường dây tiêu thụ 10.000 chai nước hoa giả (08/02/26 21:57)
- Ô tô va chạm xe máy ở Phú Thọ, 2 người tử vong (08/02/26 21:43)
- CLB Thanh Hóa tiếp tục gây bất ngờ với trận thắng CA TP.HCM (08/02/26 21:25)
- Đình Bắc phản ứng ra sao khi được Trường Giang khuyên "tập trung đá bóng" (08/02/26 21:00)
- Tiết lộ manh mối bất ngờ khiến nhóm cướp ngân hàng ở Gia Lai sa lưới (08/02/26 20:44)
- Camera ghi lại cảnh bé trai đi xe đạp bị máy xúc tông, cuốn vào gầm, nguyên nhân xuất phát từ lỗi sai nghiêm trọng (08/02/26 20:31)
- Triệt phá nhóm trộm mèo ở TP.HCM, sẵn sàng dùng bình xịt hơi cay tấn công người truy đuổi (08/02/26 20:20)
- Nam Bộ đón đợt mưa trái mùa ngay ngưỡng cửa Tết Nguyên đán (08/02/26 19:44)
- Olympic 2026 rung chuyển bởi biểu tình, cảnh sát Milan dùng vòi rồng giải tán đám đông (08/02/26 19:01)