Công nghệ

Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc

字号+ 作者:NEWS 来源:Thế giới 2025-02-11 13:37:51 我要评论(0)

Các cuộc tấn công mạng quy mô lớn bằng mã độc tống tiền đang trở nêngiải ngoại hạng anh hôm naygiải ngoại hạng anh hôm nay、、

n3r8tv61fu73nab5p4sudt34pwgi3ze4.jpg
Các cuộc tấn công mạng quy mô lớn bằng mã độc tống tiền đang trở nên đặc biệt đáng chú ý gần đây.

Đầu tháng 11/2023,ôtìnhbỏquathaotácđơngiảncáccôngtylớntrởthànhnạnnhâncủatintặgiải ngoại hạng anh hôm nay các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.

Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua. 

Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).

Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.

Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.

Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.

Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.

Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.

Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.

Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.

(theo Securitylab)

Quảng cáo khiêu dâm trên không gian mạng trở thành công cụ đắc lực của tin tặc

Quảng cáo khiêu dâm trên không gian mạng trở thành công cụ đắc lực của tin tặc

Quảng cáo khiêu dâm trên không gian mạng đang trở thành công cụ đắc lực giúp tin tặc tiếp cận người dùng mạng xã hội và phát tán mã độc NodeStealer.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读

Cảm biến tiệm cận quang học và hồng ngoại mới được AMS gọi là "behind OLED", vì có thể đặt sau màn hình smartphone. Chi tiết về công nghệ này hiện vẫn đang được giữ kín.

{keywords}
iPhone 2019 có thể bỏ phần "tai thỏ"

Trong một thông báo, AMS cho biết rằng cảm biến sau màn hình OLED sẽ cho phép các nhà sản xuất điện thoại thông minh tăng tỷ lệ hiển thị màn hình lên so với mặt trước của smartphone ở mức lý tưởng nhất. Điều này có thể giúp iPhone loại bỏ phần notch.

Công nghệ này hứa hẹn sẽ giúp các nhà sản xuất smartphone đưa thiết kế điện thoại di động lên một tầm cao mới, với khả năng loại bỏ hoàn toàn phần viền màn hình.

Điều đáng lưu ý là Face ID bao gồm nhiều thành phần khác nhau như camera hồng ngoại, bộ phận phát ánh sáng, cảm biến ánh sáng tiệm cận và bộ phận phát chấm hồng ngoại "dot projector". Mặc dù cảm biến AMS có thể không loại bỏ được hoàn toàn phần "tai thỏ" nhưng đây rõ ràng là một bước tiến đáng kể.

Hơn nữa, phần "tai thỏ" còn chứa camera trước trên iPhone, loa và micro. Cả 2 phần này cần được di dời sang vị trí khác nếu Apple muốn loại bỏ hoàn toàn phần khuyết màn hình này.

Giống như nhiều nhà cung cấp của Apple, AMS không trực tiếp liệt kê Apple là khách hàng. Tuy nhiên, theo ước tính, Apple chiếm khoảng 45% doanh số của AMS. Các thành phần nhận dạng khuôn mặt AMS được Apple dùng cho Face ID trên iPhone và iPad.

Hải Nguyên (theo 9to5mac)

" alt="iPhone 2019 sẽ có công nghệ cảm biến Face ID dưới màn" width="90" height="59"/>

iPhone 2019 sẽ có công nghệ cảm biến Face ID dưới màn