-
Giá lăn bánh Hyundai Tucson đầu tháng 4/2026 giảm "sập sàn", "chơi tất tay" Mazda CX-5 và Honda CR-V -
Samsung lý giải việc thay đổi thiết kế trên Galaxy S26 Ultra -
Phiên xử vụ cháy 15 người chết ở Trung Kính: Phẫn nộ cảnh chủ trọ đổ hết tội lỗi cho người vợ đã khuất -
Nghịch lý phim giờ vàng: Khi tiêu đề trở thành "cú lừa" đầy hụt hẫng -
Kỳ tích sau 33 năm ly tán: Tìm được con trai bị bắt cóc, người cha liệt giường bỗng đứng dậy đi lại -
Ca sĩ Ngọc Sơn gây chú ý với màn bịt mắt đánh đàn cho hai á quân bolero biểu diễn -
Chính phủ đề xuất giảm thuế xăng dầu về 0% đến hết tháng 6/2026 -
Trương Bá Chi bất ngờ gây bão tìm kiếm, diện mạo mới ở tuổi 45 khiến nhiều người ngỡ ngàng -
Cuộc sống của Hoa hậu Phạm Hương tại Mỹ: Kín tiếng bên hai con, chồng doanh nhân tiếp tục vắng bóng trên mạng xã hội -
Nghịch lý Iraq: Quốc gia duy nhất tại Trung Đông hứng chịu "lửa đạn" từ cả Mỹ và Iran
Thế giới
19/04/2021 04:34Vụ tấn công mạng bí ẩn khiến Mỹ rúng động
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12-2020 nhưng có thể đã bắt đầu từ tháng 3-2020, theo hãng tin Bloomberg. Đây là một cuộc tấn công bên thứ ba, tức là mục tiêu ban đầu không phải là chính phủ Mỹ mà là một trong những nhà cung cấp phần mềm của họ.
Trong trường hợp này, mục tiêu là Công ty SolarWinds Corp. có trụ sở tại bang Texas. Nhiều cơ quan chính phủ và các công ty lớn ở Mỹ sử dụng sản phẩm của SolarWinds để quản lý công nghệ thông tin của họ.
Các tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds. Theo thời gian, phần mềm bị nhiễm độc đó đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds.
Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds.
Công ty SolarWinds cho biết có tới 18.000 khách hàng của họ đã nhận được bản cập nhật độc hại. Trong khi đó, chính phủ Mỹ đưa ra con số là 16.000 hệ thống máy tính trên toàn thế giới.
Nhà Trắng cho biết ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định. Danh sách các nạn nhân được biết cho đến nay bao gồm các Bộ Ngoại giao, Tài chính, An ninh Nội địa, Thương mại và Năng lượng và ít nhất 3 bang.
Một trong những câu hỏi đáng quan tâm là mục tiêu của những kẻ tấn công.
Cục Điều tra Liên bang Mỹ (FBI) cho rằng vụ tấn công dường như là "một nỗ lực thu thập thông tin tình báo".
Cộng đồng tình báo Mỹ tin rằng vụ tấn công mạng trên do Cơ quan Tình báo Nước ngoài của Nga (SVR) và một nhóm tin tặc họ kiểm soát có tên là APT 29 tiến hành. Tuy nhiên, Điện Kremlin cho đến giờ vẫn phủ nhận sự liên quan đến vụ việc.
APT 29 còn được biết đến trong cộng đồng bảo mật với cái tên Cozy Bear hoặc Dukes. Nhóm tin tặc này hoạt động từ năm 2008, chuyên nhắm mục tiêu vào các công ty và các chính phủ.
Nhà Trắng hôm 15-4 cũng chính thức gọi SVR là thủ phạm của vụ tấn công mạng Công ty SolarWinds.
Theo Gia Minh (Nld.com.vn)
- Iran giới hạn số lượng tàu, cho phép tối đa 15 tàu qua eo biển Hormuz mỗi ngày (22:04)
- Vụ án đất "vàng" Bến Vân Đồn: Luật sư đề nghị miễn trách nhiệm hình sự cho các cựu lãnh đạo Tập đoàn Cao su (15 phút trước)
- Ông Phạm Quang Ngọc đắc cử Bí thư Tỉnh ủy Hưng Yên (20 phút trước)
- Hơn 1.000 người rà soát núi rừng tìm kiếm bé trai mất tích: Cả Nhật Bản nín thở chờ phép màu (26 phút trước)
- Tạm giữ hình sự tài xế ô tô bóp cổ, hành hung người đàn ông giữa phố (51 phút trước)
- Đề xuất cơ chế linh hoạt: Hơn 60% người lao động mong muốn hoán đổi ngày nghỉ dịp lễ năm 2026 (1 giờ trước)
- Cháu gái cố NSƯT Vũ Linh đóng vai Trưng Trắc gây tranh cãi: Đơn vị tổ chức bị phạt vì "diễn chui" (2 giờ trước)
- Đồng Tháp: Bắt giữ đối tượng cầm dao đâm tử vong người dân đang xem bóng chuyền (2 giờ trước)
- Bộ Công Thương nói gì về khả năng đáp ứng điện khi xe điện tăng mạnh? (3 giờ trước)
- Công an vào cuộc xác minh vụ sách Tin học lớp 3 chứa đường dẫn đến trang web độc hại (3 giờ trước)