-
Lật tẩy đường dây đầu tư vàng ảo qua ứng dụng Phantom, chiếm đoạt hơn 26,5 tỷ đồng -
Góa chồng hơn 5 năm muốn đi bước nữa, người phụ nữ kiệt sức vì sự kìm kẹp và theo dõi sát sao của mẹ chồng -
Mua đất hơn 8 tỷ, mất 300 triệu tiền cọc vì một tin nhắn -
Chốt giao dịch phá dỡ nhà, đơn hàng qua tin nhắn: Đối tác "quỵt tiền" có đòi được không? -
Ngày đầu phân luồng phục vụ metro số 2, người dân TPHCM lúng túng -
Tình cảnh đau thương của nạn nhân duy nhất sống sót trong vụ thảm án ở Đồng Nai -
Nam thanh niên tử vong sau sự cố vỏ lãi bất ngờ gãy đôi giữa sông -
Tổng Bí thư, Chủ tịch nước kiểm tra tiến độ công trình trọng điểm ở Hà Nội -
Ca sĩ Thanh Bùi hiếm hoi lộ diện, tiết lộ vai trò mới -
Người ngồi vắt vẻo trên xe trộn bê tông, tài xế bị phạt 28 triệu đồng
Thế giới
19/04/2021 04:34Vụ tấn công mạng bí ẩn khiến Mỹ rúng động
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12-2020 nhưng có thể đã bắt đầu từ tháng 3-2020, theo hãng tin Bloomberg. Đây là một cuộc tấn công bên thứ ba, tức là mục tiêu ban đầu không phải là chính phủ Mỹ mà là một trong những nhà cung cấp phần mềm của họ.
Trong trường hợp này, mục tiêu là Công ty SolarWinds Corp. có trụ sở tại bang Texas. Nhiều cơ quan chính phủ và các công ty lớn ở Mỹ sử dụng sản phẩm của SolarWinds để quản lý công nghệ thông tin của họ.
Các tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds. Theo thời gian, phần mềm bị nhiễm độc đó đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds.
Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds.
Công ty SolarWinds cho biết có tới 18.000 khách hàng của họ đã nhận được bản cập nhật độc hại. Trong khi đó, chính phủ Mỹ đưa ra con số là 16.000 hệ thống máy tính trên toàn thế giới.
Nhà Trắng cho biết ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định. Danh sách các nạn nhân được biết cho đến nay bao gồm các Bộ Ngoại giao, Tài chính, An ninh Nội địa, Thương mại và Năng lượng và ít nhất 3 bang.
Một trong những câu hỏi đáng quan tâm là mục tiêu của những kẻ tấn công.
Cục Điều tra Liên bang Mỹ (FBI) cho rằng vụ tấn công dường như là "một nỗ lực thu thập thông tin tình báo".
Cộng đồng tình báo Mỹ tin rằng vụ tấn công mạng trên do Cơ quan Tình báo Nước ngoài của Nga (SVR) và một nhóm tin tặc họ kiểm soát có tên là APT 29 tiến hành. Tuy nhiên, Điện Kremlin cho đến giờ vẫn phủ nhận sự liên quan đến vụ việc.
APT 29 còn được biết đến trong cộng đồng bảo mật với cái tên Cozy Bear hoặc Dukes. Nhóm tin tặc này hoạt động từ năm 2008, chuyên nhắm mục tiêu vào các công ty và các chính phủ.
Nhà Trắng hôm 15-4 cũng chính thức gọi SVR là thủ phạm của vụ tấn công mạng Công ty SolarWinds.
Theo Gia Minh (Nld.com.vn)
- Giữ chữ tín sau cú tông vỡ đuôi xe Lexus, tài xế quê Thanh Hoá được giảm tiền đền bù và trả góp "vô thời hạn" (10/10/26 22:22)
- Arsenal ngược dòng trong 8 phút, tìm lại mạch thắng (10/10/26 22:08)
- Bóc gỡ đường dây rửa tiền nghìn tỷ xuyên quốc gia: Giả mạo ngân hàng lừa tiền ở Nhật Bản, gom tài sản ảo "xóa dấu vết" tại Việt Nam (10/10/26 21:57)
- Người đẹp Tanzania trở thành Miss Grand International 2026, Emoura Phạm giành ngôi vị Á hậu 4 (10/10/26 21:41)
- MU, AC Milan, Inter Milan sang Việt Nam đá giao hữu (10/10/26 21:31)
- Vượt rào kiểm soát, mô hình AI của Anthropic gửi tin hoang báo án mạng tới cảnh sát Mỹ (10/10/26 20:57)
- Cristiano Ronaldo chính thức bị đình chỉ thi đấu vì tự ý bỏ tuyển (10/10/26 20:50)
- Chuyên gia cảnh báo: Các loại gia vị rất dễ dẫn tới bệnh gan (10/10/26 19:33)
- Nắng trên trời, nước ngập dưới đường ở TPHCM (10/10/26 19:20)
- Kết quả HAGL 3-0 Đà Nẵng: Đội bầu Đức chơi hay đến bất ngờ (10/10/26 19:10)