This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Hiển thị các bài đăng có nhãn virus. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn virus. Hiển thị tất cả bài đăng

Chủ Nhật, 18 tháng 1, 2015

Những sự cố bảo mật ồn ào nhất năm 2014

Năm 2014 diễn ra hàng loạt những vụ tấn công gây xôn xao, nhiều nhất là các đợt ăn trộm thông tin cá nhân với số lượng mật khẩu bị đánh cắp lên đến cả tỷ.
Đầu tháng 4, các nhà nghiên cứu tại hãng bảo mật Codenomicon và Google Security công bố lỗi được gọi làHeartBleed (trái tim rỉ máu), một trong những lỗ hổng bảo mật nghiêm trọng nhất từng được phát hiện và có thể đe dọa sự an toàn của thanh toán trực tuyến toàn cầu. Lỗ hổng nằm trong OpenSSL, thư viện mà những website quan trọng thường dùng để mã hóa dữ liệu, như giao dịch ngân hàng, thương mại điện tử hay các dịch vụ e-mail… Khi đó, chuyên gia Robert David Graham thống kê khoảng 600.000 máy chủ chứa lỗ hổng Heartbleed. Một đợt vá lỗi đã diễn ra ồ ạt nhưng giới bảo mật vẫn lo ngại bởi các website nhỏ có vẻ thờ ơ trước việc triển khai bản vá và khiến người sử dụng có nguy cơ bị mất thông tin như tên, mật khẩu, khóa bảo mật... khi giao dịch trên những site này.
 
Cuối tháng 5, eBay thừa nhận họ là nạn nhân của một cuộc tấn công lớn. Hệ thống mạng của họ đã bị thâm nhập và một cơ sở dữ liệu lưu các mật khẩu của người dùng đã bị khống chế, do đó trang đấu giá trực tuyến khuyến cáo các thành viên đổi mật khẩu sớm nhất có thể. eBay từ chối tiết lộ cụ thể về số tài khoản bị ảnh hưởng nhưng khẳng định đó là "số lượng lớn". Hãng thương mại điện tử này hiện có 128 triệu thành viên (active user) trên toàn cầu.
 
Nhiều người dùng iPhone và iPad bất ngờ nhận được thông báo thiết bị chạy iOS của họ đã bị khóa từ xa và phải thanh toán khoảng 2 triệu đồng mới được cung cấp mã để mở khóa. Đầu tháng 6, cảnh sát Nga đã bắt giữ hai tin tặc có liên quan đến vụ tống tiền này. Bộ nội vụ Nga cho biết, hacker đã lợi dụng tính năng "Find My iPhone" để khóa thiết bị từ xa đồng thời gửi thông điệp đòi tiền chuộc. Apple không giải thích nguyên nhân của các cuộc tấn công trên và khẳng định hệ thống tài khoản iCloud vẫn được bảo mật.
 
Cuối tháng 7, smartphone của Xiaomi bị nghi ngờ “gián điệp” khi mẫu Redmi Note được phát hiện tự động gửi thông tin người dùng về máy chủ Trung Quốc. Công ty bảo mật Phần Lan F-Secure đã kiểm chứng điều này và khẳng định Xiaomi bí mật gửi dữ liệu về máy chủ của hãng.
Trong khi đó, vào đầu tháng 12, hãng bảo mật Lookout đã phát hiện một Trojan có tên DeathRing (Vòng tử thần) được cài mặc định trên nhiều dòng điện thoại giá rẻ có nguồn gốc từ Trung Quốc và phổ biến ở châu Phi và châu Á, trong đó có Việt Nam. DeathRing được tội phạm sử dụng để thực hiện hàng loạt các cuộc tấn công như lừa đảo phishing, thâm nhập dữ liệu cá nhân, trong đó có các thông tin về tài khoản tài chính ngân hàng, lưu trên điện thoại của nạn nhân.

 
Đầu tháng 8, hãng bảo mật Hold Security (Mỹ) cho biết một nhóm tin tặc được gọi là CyberVor (Vor trong tiếng Nga có nghĩa là kẻ trộm) đã thu thập được tới 1,2 tỷ mật khẩu của người dùng trên 420.000 website toàn cầu. Các chuyên gia bảo mật nhận định đây là vụ đánh cắp dữ liệu lớn nhất trong lịch sử Internet. "Vụ xâm phạm lớn đến mức, nếu dữ liệu của bạn nằm đâu đó trên World Wide Web, bạn có thể là một trong những nạn nhân", Hold nhấn mạnh. 
 
Scandal lộ ảnh nude của hơn 100 ngôi sao nổi tiếng thế giới diễn ra đúng ngày đầu tháng 9 báo hiệu một tháng không yên ổn về bảo mật. Apple khẳng định sự cố không phải là lỗi của iCloud mà là do hacker đã dùng các thủ thuật để đoán mật khẩu và thâm nhập vào tài khoản của người nổi tiếng
 
Ngày 10/9, một cơ sở dữ liệu chứa 5,5 triệu tài khoản Gmail bao gồm tên người dùng và mật khẩu đã bị đưa lên một diễn đàn Bitcoin của Nga. Google khẳng định máy chủ của họ không bị thâm nhập mà danh sách này là sự tổng hợp các mật khẩu đã bị lấy cắp từ các đợt tấn công nhỏ lẻ khác, như tấn công trực tiếp vào máy tính cá nhân của người dùng để khai thác thông tin chứ không phải qua hệ thống của Google. Đa số địa chỉ e-mail là của những người ở các nước nói tiếng Anh, Nga và có khoảng 50.000 địa chỉ e-mail của các thành viên Việt Nam.
 
Cũng trong tháng 9, Viator, website hỗ trợ đặt các chuyến du lịch trực tuyến của TripAdvisor, thông báo hacker đã tấn công và nắm giữ một lượng lớn thông tin tài khoản của 1,4 triệu người dùng. Cụ thể, tội phạm mạng đã thâm nhập vào cơ sở dữ liệu của Viator và tiếp cận kho dữ liệu thẻ thanh toán, gồm các số thẻ tín dụng và thẻ ghi nợ đã được mã hoá, tên, ngày hết hạn, địa chỉ thanh toán và e-mail của khoảng 880.000 khách hàng. Bên cạnh đó, hacker cũng đã truy cập thông tin tài khoản của Viator và khống chế địa chỉ e-mail, tên (nickname) và mật khẩu của hơn 560.000 thành viên Viator.
 
Một vụ tấn công gây xôn xao không kém được công bố trong tháng 9 là việc 56 triệu số thẻ tín dụng đã bị lấy cắp từ hệ thống của chuỗi bán lẻ đồ gia dụng, vật liệu xây dựng Home Depot tại Mỹ. Đáng lo ngại là, theo Wall Street Journal, tin tặc đã dùng thông tin thẻ đánh cắp được để mua thẻ trả trước, mua sắm đồ điện tử...
 
Sang tháng 10, đến lượt JPMorgan thông báo tội phạm mạng đã thu thập được thông tin của hơn 80 triệu tài khoản khách hàng trong một vụ tấn công lớn từ mùa hè 2014. Thông báo trên được công bố sau tin tức hồi tháng 8 cho biết các hacker đã đột nhập vào 7 ngân hàng lớn nhất nước Mỹ, sử dụng các malware (phần mềm độc hại) tinh vi để xâm nhập hệ thống máy tính và tiếp cận kho lưu trữ. Tại JPMorgan, các hacker đã lấy được thông tin của 76 triệu cá nhân và 7 triệu doanh nghiệp nhỏ. Trong đó gồm tên, địa chỉ, số điện thoại, email, cũng như "một số thông tin nội bộ liên quan đến riêng người dùng".
 
Bắt đầu từ ngày 24/11, Sony Pictures Entertainment hứng chịu một đợt tấn công bảo mật khiến toàn bộ hệ thống máy tính nhân viên tại hãng phim này phải ngưng hoạt động và tê liệt bởi nhóm hacker tự nhận là #GOP. Tin tặc đã lấy được hơn 100 TB dữ liệu khác nhau, từ mật khẩu của nhân viên và thông tin chi tiết thẻ tín dụng tới lịch sử y tế và các chi tiết về tiền lương điều hành. Đến ngày 7/12, mạng Sony PlayStation Network và cả PlayStation Store tiếp tục bị tấn công dẫn đến không thể kết nối trong khoảng thời gian khá lâu. Hacker cũng phát tán một số e-mail của lãnh đạo Sony Pictures, trong đó có nhắc đến nhiều bí mật của các ngôi sao lớn tại Hollywood. Đại diện Sony chỉ khẳng định: "Chúng tôi đang điều tra nguyên nhân gây ra sự cố".
 
Tại Việt Nam, một trong những sự cố bảo mật gây xôn xao nhất là việc 14.000 smartphone chạy Android đã bị cài phần mềm Ptracker của Công ty TNHH Công nghệ Việt Hồng. Phần mềm này có chức năng giám sát điện thoại di động. Tất cả dữ liệu như danh bạ, tin nhắn, các cuộc gọi đi - đến, âm thanh ghi âm xung quanh, hình ảnh, video, thống kê lịch sử truy cập trang web, lộ trình di chuyển, vị trí hiện tại của máy... sẽ được phần mềm lưu lại và đẩy lên máy chủ chỉ khoảng 5-10 phút. Giới bảo mật cho biết rất khó thống kê hiện có bao nhiêu phần mềm nghe lén được cung cấp ở Việt Nam, nhưng có thể khẳng định rằng những phần mềm tương tự Ptracker đã được rao bán trên mạng từ lâu và việc mua bán cũng diễn ra khá dễ dàng.
 
Giữa năm 2014, bức xúc trước việc Trung Quốc ngang nhiên hạ đặt giàn khoan trái phép sâu trong vùng đặc quyền kinh tế của Việt Nam, một số hacker trong nước đã tấn công vào các trang web nhỏ lẻ của Trung Quốc. Ngay sau đó, hacker Trung Quốc phản công và thay đổi giao diện hàng trăm website của Việt Nam. Các chuyên gia bảo mật cho rằng việc khơi mào chiến tranh trên mạng là hoàn toàn không phù hợp, gây bất lợi cho Việt Nam khi mà Việt Nam chưa có sự chuẩn bị sẵn sàng, trong khi tương quan lực lượng đang nghiên hẳn về bên kia, không chỉ bởi số lượng hacker Trung Quốc rất lớn mà hạ tầng Internet của họ cũng tốt hơn.
 
Từ 13/10, hệ thống trang web do Công ty Cổ phần Truyền thông Việt Nam (VCCorp) phụ trách dữ liệu và kỹ thuật đã liên tục rơi vào tình trang không thể truy cập. Đại diện VCCorp cho biết đây là cuộc tấn công có chủ đích và kẻ tấn công đã đầu tư cho chiến dịch này khoảng 500.000 USD. Trong khi đó, Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50) nhận định mã độc được sử dụng để tấn công được viết chuyên nghiệp và được khai thác có chủ đích.
 
Nguồn: Vnexpress.net

Thứ Sáu, 16 tháng 1, 2015

Microsoft tiếp tục cảnh báo virus cho Windows XP tới 7/2015

Microsoft đã quyết định tiếp tục hỗ trợ cảnh báo virus cho hệ điều hành Windows XP tới tháng 7/2015.

30% máy tính để bàn trên thế giới vẫn chạy hệ điều hành Windows XP
Theo kế hoạch trước đây, việc cảnh báo virus cho Windows XP sẽ kết thúc vào ngày 8/4/2014, khi Microsoft ngừng tất cả các hỗ trợ khác cho hệ điều hành này.
Tuy nhiên, vì số lượng máy tính chạy Windows XP trên thế giới còn khá cao, Microsoft quyết định tiếp tục cung cấp cảnh báo virus cho hệ điều hành này. Theo số liệu từ hãng nghiên cứu Net Applications, 30% máy tính để bàn trên khắp thế giới vẫn chạy Windows XP.
Theo giải thích của Microsoft, cảnh báo bảo mật là hỗ trợ duy nhất mà người dùng Windows XP còn nhận được sau ngày 8/4/2014. Điều này có nghĩa Microsoft sẽ cung cấp dấu hiệu của các chương trình độc hại nổi tiếng nhằm giúp Windows XP phát hiện khi có virus hoặc trojan tìm cách xâm phạm một máy tính. Các bản cập nhật bảo mật sẽ được cung cấp cho Microsoft Security Essentials và nhiều công cụ doanh nghiệp khác được dùng để bảo vệ số lượng lớn máy tính.
Tuy nhiên, các miếng vá bảo mật, các bản cập nhật thường xuyên và vá lỗi cho Windows XP sẽ bị ngừng từ ngày 8/4/2014.
Trong một bài đăng blog, Microsoft cảnh báo người dùng hãy ngừng sử dụng Windows XP để đảm bảo an toàn. 
Nguồn: BBC

Thứ Năm, 8 tháng 1, 2015

WiFi miễn phí tại tất cả các thành phố Việt Nam không an toàn

Công ty An ninh mạng Bkav Security – thành viên của Tập đoàn công nghệ Bkav công bố nghiên cứu về tình trạng an ninh WiFi miễn phí tại Việt Nam. Kết quả cho thấy, WiFi miễn phí tại tất cả các thành phố không an toàn.
Theo đó, tại tất cả các thành phố có phủ sóng WiFi miễn phí ở Việt Nam như Đà Nẵng, Hải Phòng, Hội An, Hạ Long… người dùng có thể bị đánh cắp các thông tin nhạy cảm như tài khoản, mật khẩu, thông tin thẻ tín dụng… khi sử dụng WiFi tại các thành phố này. Các chuyên gia của Bkav cũng chỉ ra, người dùng sẽ phải đối mặt với 3 hình thức tấn công chính: tấn công nghe lén (Man-in-the-Middle), tấn công lừa đảo (Phishing) và tấn công giả mạo WiFi (SSID Spoofing).
Nguy cơ bị tấn công xuất phát từ việc việc hệ thống WiFi miễn phí bị hạn chế các biện pháp kiểm soát an ninh để đáp ứng tính tiện lợi, dễ sử dụng và đặc thù thay đổi người dùng thường xuyên.
Để khắc phục tình trạng này, trong trường hợp cần truy cập các dịch vụ cần nhập thông tin cá nhân quan trọng như đăng nhập email, mạng xã hội, thực hiện giao dịch trực tuyến… người dùng nên sử dụng kết nối mạng riêng ảo (VPN) để tạo kênh trao đổi thông tin an toàn, cần trang bị phần mềm diệt virus và bật firewall thường trực để được bảo vệ toàn diện.
Mức cảnh báo: Nguy hiểm  
Nguồn: Bkav
 

Virus giả dạng USB

Hỏi:
Gần đây khi mở USB trên máy tính tôi thấy có xuất hiện một biểu tượng ổ đĩa USB nữa và phải mở tiếp ổ này mới thấy được dữ liệu. Bkav cho tôi hỏi hiện tượng này là như thế nào? Nó có phải virus không và cách xử lý?
Trả lời:
Nguyên nhân của hiện tượng bạn mô tả là do máy tính của bạn đã bị nhiễm virus giả dạng USB (W32.UsbFakeDrive).
Dòng virus W32.UsbFakeDrive mới xuất hiện gần đây có tốc độ lây nhiễm chóng mặt và Bkav nhận định đây sẽ là mã độc thay thế các dòng virus AutoRun, phát tán qua USB trước đây. Khi mở USB bị nhiễm virus, người sử dụng sẽ thấy một ổ đĩa nữa trong USB đó và phải mở tiếp ổ đĩa thứ hai này mới thấy được dữ liệu. Thực chất, ổ đĩa thứ hai chính là một shortcut chứa file virus. Khi người dùng mở dữ liệu cũng là lúc máy tính bị nhiễm mã độc từ USB.
Trước đây, virus AutoRun từng hoành hành với cơ chế mở ổ đĩa là kích hoạt mã độc. Điều đó khiến tốc độ lây lan của dòng virus này trở nên không thể kiểm soát. Microsoft đã buộc phải quyết định cắt bỏ tính năng AutoRun đối với USB từ Windows 7 và trên cả Windows XP phiên bản cập nhật. Dù cơ chế AutoRun đã bị loại bỏ, nhưng với sự xuất hiện của W32.UsbFakeDrive, virus có thể lây lan bùng phát chỉ với thao tác đơn giản là mở ổ đĩa của người dùng. Khi lây lan vào máy tính, virus có thể phá hủy dữ liệu của ổ đĩa và hệ thống, ăn cắp các thông tin như mật khẩu hòm thư, thông tin thẻ tín dụng hay các thông tin quan trọng khác.
Để xử lý virus trên máy, bạn nên đăng ký, cài đặt và sử dụng phần mềm diệt virus Bkav Pro có bản quyền, sau đó quét toàn bộ các ổ đĩa cứng và ổ USB với Bkav Pro!
Chúc bạn thành công !
Nguồn: Bkav

Thứ Tư, 7 tháng 1, 2015

Công nghệ Bkav Anti Keylogger

Công nghệ Bkav Anti Keylogger giúp người sử dụng chống lại các mã độc có hành vi theo dõi thao tác bàn phím, chụp màn hình, chèn mã thực thi vào tiến trình đang chạy và các hành vi lấy cắp thông tin trong clipboard, lấy dữ liệu…
Bkav là một trong những phần mềm diệt virus đầu tiên trên thế giới được tích hợp sẵn công nghệ Anti Keylogger, giúp người sử dụng không cần phải cài thêm phần mềm anti keylogger song song với phần mềm diệt virus.
Nguồn: Bkav

Trang web của Thủ tướng Đức bị tấn công

Các website của Thủ tướng Angela Merkel và quốc hội Đức hôm nay bị tê liệt trong vài giờ, nghi do một nhóm tin tặc thân Nga tấn công.
Trang web của Thủ tướng Đức Merkel gián đoạn vì bị tấn công
Thủ tướng Đức Angela Merkel. Ảnh: AFP
Văn phòng của thủ tướng Đức xác nhận các site nói trên bất hoạt kể từ 9 giờ sáng, tờ DW cho hay. "Đây là một đợt tấn công nghiêm trọng, được thực hiện bởi các hệ thống từ bên ngoài", phát ngôn viên văn phòng nói và cho biết thêm rằng nhà chức trách đang điều tra.
Một nhóm tin tặc tự xưng là CyberBerkut tuyên bố đã tiến hành cuộc tấn công mạng này để phản đối chuyến thăm của Thủ tướng Ukraine Arseniy Yatsenyuk tới Berlin. "Ông ấy tới để vay tiền phục vụ cho chiến dịch chống những người thân Nga ở miền đông Ukraine", tuyên bố của nhóm này có đoạn.
Berkut là tên của lực lượng cảnh sát đặc nhiệm trung thành với cựu tổng thống Ukraine Vivtor Yanukovych, người bị lật đổ sau phong trào biểu tình Maidan do phe thân châu Âu tổ chức hồi đầu năm ngoái.
Đức tham gia cùng nhiều nước châu Âu và Mỹ áp đặt các lệnh trừng phạt kinh tế với Nga để phản đối quan điểm của Moscow trong vấn đề Ukraine.
Nguồn: Vnexpress.net

Thứ Năm, 18 tháng 12, 2014

Những sự cố bảo mật ồn ào nhất năm 2014

Đầu tháng 4, các nhà nghiên cứu tại hãng bảo mật Codenomicon và Google Security công bố lỗi được gọi là HeartBleed (trái tim rỉ máu), một trong những lỗ hổng bảo mật nghiêm trọng nhất từng được phát hiện và có thể đe dọa sự an toàn của thanh toán trực tuyến toàn cầu. Lỗ hổng nằm trong OpenSSL, thư viện mà những website quan trọng thường dùng để mã hóa dữ liệu, như giao dịch ngân hàng, thương mại điện tử hay các dịch vụ e-mail… Khi đó, chuyên gia Robert David Graham thống kê khoảng 600.000 máy chủ chứa lỗ hổng Heartbleed. Một đợt vá lỗi đã diễn ra ồ ạt nhưng giới bảo mật vẫn lo ngại bởi các website nhỏ có vẻ thờ ơ trước việc triển khai bản vá và khiến người sử dụng có nguy cơ bị mất thông tin như tên, mật khẩu, khóa bảo mật... khi giao dịch trên những site này.
Cuối tháng 5, eBay thừa nhận họ là nạn nhân của một cuộc tấn công lớn. Hệ thống mạng của họ đã bị thâm nhập và một cơ sở dữ liệu lưu các mật khẩu của người dùng đã bị khống chế, do đó trang đấu giá trực tuyến khuyến cáo các thành viên đổi mật khẩu sớm nhất có thể. eBay từ chối tiết lộ cụ thể về số tài khoản bị ảnh hưởng nhưng khẳng định đó là "số lượng lớn". Hãng thương mại điện tử này hiện có 128 triệu thành viên (active user) trên toàn cầu.
Nhiều người dùng iPhone và iPad bất ngờ nhận được thông báo thiết bị chạy iOS của họ đã bị khóa từ xa và phải thanh toán khoảng 2 triệu đồng mới được cung cấp mã để mở khóa. Đầu tháng 6, cảnh sát Nga đã bắt giữ hai tin tặc có liên quan đến vụ tống tiền này. Bộ nội vụ Nga cho biết, hacker đã lợi dụng tính năng "Find My iPhone" để khóa thiết bị từ xa đồng thời gửi thông điệp đòi tiền chuộc. Apple không giải thích nguyên nhân của các cuộc tấn công trên và khẳng định hệ thống tài khoản iCloud vẫn được bảo mật.
Cuối tháng 7, smartphone của Xiaomi bị nghi ngờ “gián điệp” khi mẫu Redmi Note được phát hiện tự động gửi thông tin người dùng về máy chủ Trung Quốc. Công ty bảo mật Phần Lan F-Secure đã kiểm chứng điều này và khẳng định Xiaomi bí mật gửi dữ liệu về máy chủ của hãng.
Trong khi đó, vào đầu tháng 12, hãng bảo mật Lookout đã phát hiện một Trojan có tên DeathRing (Vòng tử thần) được cài mặc định trên nhiều dòng điện thoại giá rẻ có nguồn gốc từ Trung Quốc và phổ biến ở châu Phi và châu Á, trong đó có Việt Nam. DeathRing được tội phạm sử dụng để thực hiện hàng loạt các cuộc tấn công như lừa đảo phishing, thâm nhập dữ liệu cá nhân, trong đó có các thông tin về tài khoản tài chính ngân hàng, lưu trên điện thoại của nạn nhân.

Đầu tháng 8, hãng bảo mật Hold Security (Mỹ) cho biết một nhóm tin tặc được gọi là CyberVor (Vor trong tiếng Nga có nghĩa là kẻ trộm) đã thu thập được tới 1,2 tỷ mật khẩu của người dùng trên 420.000 website toàn cầu. Các chuyên gia bảo mật nhận định đây là vụ đánh cắp dữ liệu lớn nhất trong lịch sử Internet. "Vụ xâm phạm lớn đến mức, nếu dữ liệu của bạn nằm đâu đó trên World Wide Web, bạn có thể là một trong những nạn nhân", Hold nhấn mạnh. 
Scandal lộ ảnh nude của hơn 100 ngôi sao nổi tiếng thế giới diễn ra đúng ngày đầu tháng 9 báo hiệu một tháng không yên ổn về bảo mật. Apple khẳng định sự cố không phải là lỗi của iCloud mà là do hacker đã dùng các thủ thuật để đoán mật khẩu và thâm nhập vào tài khoản của người nổi tiếng
Ngày 10/9, một cơ sở dữ liệu chứa 5,5 triệu tài khoản Gmail bao gồm tên người dùng và mật khẩu đã bị đưa lên một diễn đàn Bitcoin của Nga. Google khẳng định máy chủ của họ không bị thâm nhập mà danh sách này là sự tổng hợp các mật khẩu đã bị lấy cắp từ các đợt tấn công nhỏ lẻ khác, như tấn công trực tiếp vào máy tính cá nhân của người dùng để khai thác thông tin chứ không phải qua hệ thống của Google. Đa số địa chỉ e-mail là của những người ở các nước nói tiếng Anh, Nga và có khoảng 50.000 địa chỉ e-mail của các thành viên Việt Nam.
Cũng trong tháng 9, Viator, website hỗ trợ đặt các chuyến du lịch trực tuyến của TripAdvisor, thông báo hacker đã tấn công và nắm giữ một lượng lớn thông tin tài khoản của 1,4 triệu người dùng. Cụ thể, tội phạm mạng đã thâm nhập vào cơ sở dữ liệu của Viator và tiếp cận kho dữ liệu thẻ thanh toán, gồm các số thẻ tín dụng và thẻ ghi nợ đã được mã hoá, tên, ngày hết hạn, địa chỉ thanh toán và e-mail của khoảng 880.000 khách hàng. Bên cạnh đó, hacker cũng đã truy cập thông tin tài khoản của Viator và khống chế địa chỉ e-mail, tên (nickname) và mật khẩu của hơn 560.000 thành viên Viator.
Một vụ tấn công gây xôn xao không kém được công bố trong tháng 9 là việc 56 triệu số thẻ tín dụng đã bị lấy cắp từ hệ thống của chuỗi bán lẻ đồ gia dụng, vật liệu xây dựng Home Depot tại Mỹ. Đáng lo ngại là, theo Wall Street Journal, tin tặc đã dùng thông tin thẻ đánh cắp được để mua thẻ trả trước, mua sắm đồ điện tử...
Sang tháng 10, đến lượt JPMorgan thông báo tội phạm mạng đã thu thập được thông tin của hơn 80 triệu tài khoản khách hàng trong một vụ tấn công lớn từ mùa hè 2014. Thông báo trên được công bố sau tin tức hồi tháng 8 cho biết các hacker đã đột nhập vào 7 ngân hàng lớn nhất nước Mỹ, sử dụng các malware (phần mềm độc hại) tinh vi để xâm nhập hệ thống máy tính và tiếp cận kho lưu trữ. Tại JPMorgan, các hacker đã lấy được thông tin của 76 triệu cá nhân và 7 triệu doanh nghiệp nhỏ. Trong đó gồm tên, địa chỉ, số điện thoại, email, cũng như "một số thông tin nội bộ liên quan đến riêng người dùng".
Bắt đầu từ ngày 24/11, Sony Pictures Entertainment hứng chịu một đợt tấn công bảo mật khiến toàn bộ hệ thống máy tính nhân viên tại hãng phim này phải ngưng hoạt động và tê liệt bởi nhóm hacker tự nhận là #GOP. Tin tặc đã lấy được hơn 100 TB dữ liệu khác nhau, từ mật khẩu của nhân viên và thông tin chi tiết thẻ tín dụng tới lịch sử y tế và các chi tiết về tiền lương điều hành. Đến ngày 7/12, mạng Sony PlayStation Network và cả PlayStation Store tiếp tục bị tấn công dẫn đến không thể kết nối trong khoảng thời gian khá lâu. Hacker cũng phát tán một số e-mail của lãnh đạo Sony Pictures, trong đó có nhắc đến nhiều bí mật của các ngôi sao lớn tại Hollywood. Đại diện Sony chỉ khẳng định: "Chúng tôi đang điều tra nguyên nhân gây ra sự cố".
Tại Việt Nam, một trong những sự cố bảo mật gây xôn xao nhất là việc 14.000 smartphone chạy Android đã bị cài phần mềm Ptracker của Công ty TNHH Công nghệ Việt Hồng. Phần mềm này có chức năng giám sát điện thoại di động. Tất cả dữ liệu như danh bạ, tin nhắn, các cuộc gọi đi - đến, âm thanh ghi âm xung quanh, hình ảnh, video, thống kê lịch sử truy cập trang web, lộ trình di chuyển, vị trí hiện tại của máy... sẽ được phần mềm lưu lại và đẩy lên máy chủ chỉ khoảng 5-10 phút. Giới bảo mật cho biết rất khó thống kê hiện có bao nhiêu phần mềm nghe lén được cung cấp ở Việt Nam, nhưng có thể khẳng định rằng những phần mềm tương tự Ptracker đã được rao bán trên mạng từ lâu và việc mua bán cũng diễn ra khá dễ dàng.
Giữa năm 2014, bức xúc trước việc Trung Quốc ngang nhiên hạ đặt giàn khoan trái phép sâu trong vùng đặc quyền kinh tế của Việt Nam, một số hacker trong nước đã tấn công vào các trang web nhỏ lẻ của Trung Quốc. Ngay sau đó, hacker Trung Quốc phản công và thay đổi giao diện hàng trăm website của Việt Nam. Các chuyên gia bảo mật cho rằng việc khơi mào chiến tranh trên mạng là hoàn toàn không phù hợp, gây bất lợi cho Việt Nam khi mà Việt Nam chưa có sự chuẩn bị sẵn sàng, trong khi tương quan lực lượng đang nghiên hẳn về bên kia, không chỉ bởi số lượng hacker Trung Quốc rất lớn mà hạ tầng Internet của họ cũng tốt hơn.
Từ 13/10, hệ thống trang web do Công ty Cổ phần Truyền thông Việt Nam (VCCorp) phụ trách dữ liệu và kỹ thuật đã liên tục rơi vào tình trang không thể truy cập. Đại diện VCCorp cho biết đây là cuộc tấn công có chủ đích và kẻ tấn công đã đầu tư cho chiến dịch này khoảng 500.000 USD. Trong khi đó, Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50) nhận định mã độc được sử dụng để tấn công được viết chuyên nghiệp và được khai thác có chủ đích.
Nguồn: Yahoo.com

Thứ Tư, 10 tháng 12, 2014

Hơn 50 website Việt Nam bị Anonymous Malaysia tấn công

Sáng nay, một nhóm hacker tự nhận là Anonymous Malaysia tuyên bố họ chính là người tấn công vào hàng chục website có tên miền .vn.
Nhóm tin tặc này đã liên tục cập nhật danh sách những website bị đánh sập lên tài khoản Facebook và khẳng định rằng đây mới chỉ là khởi đầu và họ sẽ thực hiện một chiến dịch lớn vào hệ thống của Việt Nam.
hacker-5873-1418182888.jpg
hacker-3-9020-1418183879.jpg
Thông điệp để lại trên một số website .vn bị tấn công deface.
Hacker đã để lại thông điệp trên trang rằng họ chỉ đăng lời cảnh báo chứ không có ý định phá hoại bên trong: "Bị tấn công bởi Anonymous Malaysia. Hãy tận hưởng việc bị đánh sập. Đừng lo lắng, chúng tôi chỉ đăng trang deface" hay "Anonymous Malaysia đã ở đây. Chúng tôi không phải là những cầu thủ bóng đá".
Ngoài những website nhỏ lẻ còn có cả nhiều trang có tên miền .edu.vn hay .gov.vn. Một số trang đã khôi phục và hoạt động bình thường. Nhóm bảo mật SecurityDaily nhận định, hầu hết các site bị tấn công đều chạy trên nền tảng Drupal và hacker có thể đã khai thác một số lỗ hổng nguy hiểm nằm trong nền tảng này mà các nhà quản trị chưa cập nhật bản vá. Ngoài ra, lỗ hổng cũng có thể nằm trong các module của bên thứ ba được các nhà quản trị website cài đặt vào. 
hacker-2-9976-1418183395.jpg
Chiến dịch của Anonymous Malaysia bắt đầu từ đêm qua.
hacker-1-8145-1418183396.jpg
Nhóm này tuyên bố có khoảng 50 trang bị đánh sập và sẽ còn tiếp tục tấn công.
Có khả năng, cuộc chiến này được khơi mào sau khi Đội tuyển bóng đá Việt Nam chiến thắng trong trận bán kết lượt đi ngay trên sân Malaysia trong khuôn khổ giải AFF Cup 2014 khiến một số cổ động viên nước chủ nhà đã xông vào đánh cổ động viên của Việt Nam. Sau đó,trang web của Liên đoàn Bóng đá Malaysia (FAM) đã bị tấn công deface còn website của Liên đoàn Bóng đá Việt Nam (VFF) cũng bị tấn công từ chối dịch vụ (DDoS).
Ông Nguyễn Hồng Sơn, Trưởng phòng nghiên cứu An ninh mạng của công ty Bkav, cho biết: "Chưa thể khẳng định website của VFF và FAM bị sập là do hacker của Việt Nam và Malaysia khi chỉ dựa vào thông tin để lại trên trang. Tuy nhiên, việc tấn công website của các tổ chức, cá nhân dù với mục đích gì đều là hành động vi phạm pháp luật và sẽ gây tổn thất cho cả hai phía. Cổ động viên Việt Nam nên kiềm chế và bình tĩnh, vì nếu xảy ra xung đột lớn hơn thì cả hai bên đều có thiệt hại và đây là điều chúng ta không mong muốn".
Trong khi đó, chiến dịch của Anonymous Malaysia diễn ra chỉ một ngày trước trận bán kết lượt về giữa đội Việt Nam và Malaysia trên sân Mỹ Đình ngày 11/12.
Nguồn: Vnexpress.net

Thứ Tư, 8 tháng 10, 2014

701 sự cố an ninh mạng được khắc phục trong quý III/2014

Thông tin từ Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ TT&TT cho hay, trong quý III/2014 vừa qua, đơn vị này đã chỉ đạo, điều phối khắc phục tổng cộng 701 sự cố an ninh mạng.
Trong số 701 sự cố đã được VNCERT chỉ đạo, điều phối khắc phục trong 3 tháng gần đây có 74 sự cố website lừa đảo, 134 sự cố tấn công thay đổi giao diện và 493 sự cố về phát tán mã độc.
Cũng trong thời gian từ tháng 7 đến hết tháng 9/2014, VNCERT đã ghi nhận và cảnh báo 391 địa chỉ IP thuộc cơ quan nhà nước bị nhiễm botnet.
Đặc biệt, vào cuối tháng 9/2014, tại trụ sở VNCERT ở Hà Nội, các chuyên gia an ninh mạng của Việt Nam đến từ VNCERT, VNPT, Viettel, CMC, NetNam, Bkav, PTIT… đã tham gia và hoàn thành tốt các các nhiệm vụ về tấn công và phòng thủ mạng trong cuộc diễn tập ứng cứu sự cố an ninh mạng khu vực ASEAN năm 2014 (ASEAN CERT Incident Drill 2014 - ACID 2014).
701 sự cố an ninh mạng được khắc phục trong quý III/2014
Các chuyên gia an ninh mạng của Việt Nam tham gia cuộc diễn tập ứng cứu sự cố an ninh mạng khu vực ASEAN - ACID 2014 diễn ra ngày 24/9/2014
Diễn tập ACID là sự kiện được tổ chức hàng năm nhằm tạo cơ hội học hỏi trao đổi kinh nghiệm giữa các nước trong khu vực về tấn công, khai thác điểm yếu cũng như phân tích phản ứng sự cố liên quan đến an ninh mạng. Tham gia cuộc diễn tập ACID 2014 có 13 trung tâm ứng cứu khẩn cấp máy tính (CERT) của các quốc gia ASEAN gồm: Úc, Brunei, Campuchia, Trung Quốc, Ấn Độ, Indonesia, Nhật Bản, Lào, Malaysia, Myanmar, Singapore, Thái Lan, và Việt Nam.
Khác với mọi năm, chương trình diễn tập ACID 2014 diễn ra với 2 pha độc lập. Trong đó, ở pha 1, các CERT tiến hành tấn công vào website đã được chỉ định trước với các nhiệm vụ như: khai thác lỗ hổng website, thực hiện deface trang web, khai thác username/password database của web. Đối với pha 2, các chuyên gia an ninh mạng thực hiện phân tích hành vi tấn công lên website đặt tại mỗi CERT bằng cách bắt gói tin bằng wireshark và từ đó đưa ra phương án khắc phục.
ACID được khởi xướng tổ chức theo tinh thần Hội nghị Bộ trưởng Viễn thông và CNTT ASEAN lần thứ 5 (TELMIN 5) là “Tăng cường hợp tác toàn khu vực trên không gian ảo thông qua các hoạt động diễn tập để kiểm tra khả năng của các trung tâm ứng cứu quốc gia trong khu vực ASEAN”. Mục đích của ACID nhằm tăng cường mối quan hệ hợp tác giữa các CERT quốc gia trong khối ASEAN, kiểm tra các đầu mối liên hệ và các quy trình xử lý sự cố của các đơn vị này. VNCERT tham gia ACID từ năm 2006.
Nguồn: Quản trị mạng