Bỏ qua thao tác rất đơn giản, nhiều công ty lớn nhất thế giới trở thành nạn nhân của tin t?
??c, chịu những thiệt hại kinh tế vô cùng nghiêm trọng.
Các cuộc tấn c&oci
rc;ng mạng quy mô lớn bằng mã độc tống tiền đang trở nên đặc biệt đáng chú ý gần đây.
Đầu tháng 11/2023, cá
;c c&oci
rc;ng ty quốc tế lớn nhất thế giới, bao gồm hãng hàng kh&oci
rc;ng Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng C&oci
rc;ng thương Trung Quốc (ICBC) và c&oci
rc;ng ty luật Allen & Overy (Anh), đã bị tin tặc tấn c&oci
rc;ng quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn c&oci
rc;ng được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 c&oci
rc;ng ty trên đang sử dụng sản phẩm Netscaler của c&oci
rc;ng ty c&oci
rc;ng nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả cá
;c c&oci
rc;ng ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn c&oci
rc;ng vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã kh&oci
rc;ng được c
oi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
&Oci
rc;ng cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler kh&oci
rc;ng có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 c&oci
rc;ng ty nêu trên đều đã xác nhận các cuộc tấn c&oci
rc;ng của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các d?
?? li???u đã bị tin tặc mã hóa. Số tiền chuộc kh&oci
rc;ng được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
(theo Securitylab)
Quảng cáo khiêu dâm trên kh&oci
rc;ng gian mạng trở thành c&oci
rc;ng cụ đắc lực của tin tặc
Quảng cáo khiêu dâm trên kh&oci
rc;ng gian mạng đang trở thành c&oci
rc;ng cụ đắc lực giúp tin tặc tiếp cận người dùng mạng xã hội và phát tán mã độc NodeStealer.
Xuất hiện loại vũ khí đặc biệt nguy hiểm của tin tặc
Phần mềm đánh cắp th&oci
rc;ng tin có tên ExelaStealer trở thành loại vũ khí nguy hiểm mới của tin tặc, được thiết kế để thu thập d?
?? li???u nhạy cảm từ các hệ thống Windows bị xâm nhập.
Nhiều tin tặc sử dụng ChatGPT để phát triển mã độc, phần mềm lừa đảo
Đề cập đến 'mặt tối' của c&oci
rc;ng cụ trí tuệ nhân tạo ChatGPT, Tiến sĩ Đặng Minh Tuấn cho hay, nhiều tin tặc đã và đang sử dụng ChatGPT để phát triển mã độc, phần mềm lừa đảo.
Nguồn bài viết : TK xổ số Mega 6/45