Vô tình bỏ qua thao tác đơn giản, các công ty lớn trở thành nạn nhân của tin tặc
Đầu tháng 11/2023,ôtìnhbỏquathaotácđơngiảncáccôngtylớntrởthànhnạnnhâncủatintặxếp hạng tây ban nha các công ty quốc tế lớn nhất thế giới, bao gồm hãng hàng không Boeing (Mỹ), nhà điều hành cảng biển DP World (Australia), Ngân hàng Công thương Trung Quốc (ICBC) và công ty luật Allen & Overy (Anh), đã bị tin tặc tấn công quy mô lớn.
Nhà nghiên cứu bảo mật độc lập Kevin Beaumont (Anh) cho biết, theo kết quả điều tra ban đầu, các cuộc tấn công được thực hiện bởi những tin tặc trẻ tuổi thuộc nhóm LockBit, bằng cách lợi dụng một lỗ hổng nghiêm trọng chưa được vá đã được cảnh báo trong suốt hơn 1 tháng qua.
Kevin Beaumont cho biết, cả 4 công ty trên đang sử dụng sản phẩm Netscaler của công ty công nghệ ảo và điện toán đám mây Citrix Systems (Mỹ).
Đặc biệt, tất cả các công ty này đều chưa cài đặt bổ sung các bản cập nhật giúp vá lỗi hệ thống, mặc dù chúng đã có sẵn từ ngày 10/10/2023.
Lỗ hổng có tên CitrixBleed (CVE-2023-4966 CVSS:9.4), cho phép kẻ tấn công vượt qua tất cả các biện pháp kiểm soát truy cập xác thực 2 yếu tố, đã bị tin tặc lợi dụng để dễ dàng truy cập và chiếm quyền điều khiển máy tính của nạn nhân.
Kevin Beaumont nhấn mạnh rằng các nhóm tin tặc tống tiền thường là các thanh thiếu niên trẻ tuổi và đã không được coi là mối đe dọa nghiêm trọng trong suốt một thời gian dài.
Ông cũng chỉ ra sự cần thiết phải nhanh chóng ứng phó với các lỗ hổng tương tự như CitrixBleed và suy nghĩ lại về các phương pháp tiếp cận an ninh mạng.
Trong bài đăng của mình, nhà nghiên cứu cũng chỉ trích Citrix Systems vì sản phẩm Netscaler không có khả năng ghi nhật ký, gây khó khăn cho việc xác định lịch sử cuộc tấn công.
Cho đến hiện tại, tất cả 4 công ty nêu trên đều đã xác nhận các cuộc tấn công của tin tặc vào cơ sở hạ tầng của mình. Thậm chí, ICBC được cho là đã phải trả tiền chuộc để đổi lấy khóa mở các dữ liệu đã bị tin tặc mã hóa. Số tiền chuộc không được tiết lộ.
Kevin Beaumont kêu gọi các cơ quan, tổ chức trên thế giới cần tăng cường cảnh giác, sẵn sàng đối phó với cuộc chiến chống lại mã độc tống tiền quy mô lớn, đồng thời kêu gọi các nhà sản xuất cần cải thiện tính bảo mật cho các sản phẩm của mình.
(theo Securitylab)
Quảng cáo khiêu dâm trên không gian mạng trở thành công cụ đắc lực của tin tặc
Quảng cáo khiêu dâm trên không gian mạng đang trở thành công cụ đắc lực giúp tin tặc tiếp cận người dùng mạng xã hội và phát tán mã độc NodeStealer.-
Nhận định, soi kèo Uthai Thani vs Bangkok United, 18h00 ngày 16/1: Tin vào Bangkok UnitedKhánh thành trung tâm y tế 2 tỷ tại Hòa BìnhThạch Nên đã có đủ tiền chữa bệnhBị thu hồi đường dân sinh hàng trăm người dân kêu cứuSiêu máy tính dự đoán Ipswich vs Brighton, 2h30 ngày 17/1Viết cho Người đàn bà trong bóng tối ta thươngKết quả Đức vs MacedoniaLịch thi đấu Thai League 2019 vòng 3: Chờ Xuân Trường 'lột xác'Nhận định, soi kèo Nữ Queretaro vs Nữ Mazatlan, 09h00 ngày 16/1: Chiến thắng đầu tiênNgười phụ nữ 10 năm ung thư cầu cứu 30 triệu đồng phẫu thuật
下一篇:Siêu máy tính dự đoán MU vs Southampton, 3h00 ngày 17/1
- ·Soi kèo góc Al Okhdood vs Al Fayha, 20h55 ngày 16/1
- ·Hy vọng mong manh của người mẹ nghèo bệnh nặng
- ·MU thẳng tay sa thải 12 cầu thủ vô dụng
- ·Bé Thêm bị u não nhận hơn 40 triệu đồng bạn đọc ủng hộ
- ·Nhận định, soi kèo West Ham vs Fulham, 2h30 ngày 15/1: Đả bại chủ nhà
- ·Mẹ mất rồi, xin hãy cứu con!
- ·Xót xa bé gái bại não nay lại mắc thêm bệnh thận
- ·Kết quả Southampton 1
- ·Nhận định, soi kèo Punjab vs Mumbai City, 21h00 ngày 16/1: Cửa trên ‘ghi điểm’
- ·Tàu thăm dò vũ trụ sắp mang mẫu vật từ tiểu hành tinh về Trái Đất
- ·Nhận định U22 Việt Nam vs U22 Campuchia: Phải thắng!
- ·HLV Park Hang với nhiệm vụ gặt Vàng SEA Games: Rất căng!
- ·Nhận định, soi kèo Zakho vs Al Kahrabaa, 21h00 ngày 15/1: Ba điểm dễ dàng
- ·Đề xuất cảnh cáo cô giáo văng vở xuống nền gạch bắt học sinh lên nhặt
- ·Nhiều GS Hàn cho con tuổi học sinh đứng tên trong các bài báo khoa học
- ·Ngã vào nồi canh nóng, bé gái 17 tháng tuổi nguy kịch
- ·Nhận định, soi kèo Inter Milan vs Bologna, 2h45 ngày 16/1: Uy lực của Nhà vua
- ·MU sẽ ‘trảm’ Solskjaer nếu bị loại sớm ở Cúp C1
- ·Bé 15 tháng tuổi tử vong khi ngủ trưa ở trường mầm non Đô Mi Son
- ·Đồng Nai: Đào tạo nghề cho người dân trong vùng dự án Sân bay Long Thành
- ·Nhận định, soi kèo Borneo FC vs Semen Padang, 19h00 ngày 14/1: Tin vào cửa trên
- ·Pique bị chửi không thương tiếc vì hại Messi
- ·TRƯỜNG SƠN NGANG
- ·Hơn 15 triệu đồng đến với bé Vàng A Hùng mắc bệnh u hạch
- ·Soi kèo góc HAGL vs TPHCM, 17h00 ngày 17/1
- ·Cha mẹ thất nghiệp, con thơ bệnh nặng
- ·Nhận định, soi kèo Pyramids vs Ghazl El Mahalla, 21h00 ngày 15/1: Bắt nạt ‘lính mới’
- ·U23 Việt Nam: Giờ là lúc Bùi Tiến Dũng trở lại!
- ·Nỗi đau gia đình có nhiều người mắc bệnh ung thư
- ·Video bàn thắng U22 Việt Nam 0
- ·Soi kèo góc Al Okhdood vs Al Fayha, 20h55 ngày 16/1
- ·Cô giáo phát biểu kỳ thị cha mẹ đơn thân: 'Tôi không ác ý mà do quá bức xúc với ban phụ huynh'
- ·Bản hợp đồng đặc biệt của nữ diễn viên khiến con trai tự giác nghe lời
- ·Nhận định kèo bóng đá Real Madrid vs Sheriff, 2h ngày 29/9
- ·Soi kèo phạt góc Western United vs Newcastle Jets, 13h00 ngày 17/1: Chủ nhà áp đảo
- ·Đưa dần tin học, STEM vào các câu lạc bộ cho trẻ từ lớp 1