Bài đăng

IoT - xu hướng tấn công mạng năm 2017

Hình ảnh
96% các chuyên gia bảo mật cho rằng sẽ là mục tiêu này, 64% các chuyên gia thừa nhận  cần phải có giải pháp ngay, 51% người dùng không biết mình bị theo dõi. Tripwire – nhà chuyên tư vấn giải pháp cho các doanh nghiệp và các tổ chức công nghiệp trên thế giới  nhấn mạnh: IoT sẽ ngày càng khó kiểm soát và đối phó với các vấn đề bảo mật, an ninh mạng. Chuyên gia bảo mật SecurityBox - Bùi Quang Minh cũng thừa nhận nguy cơ nhằm vào IoT ngày càng rộng rãi, khó lường Vì sự phổ biến của các thiết bị, sản phẩm công nghệ thông  minh và các phần mềm, ứng dụng ra đời. Giải pháp ứng cứu cho vấn đề này là gì ? - Đại diện của các chuyên gia bảo mật SecurityBox nêu rõ: Các thiết bị, phần mềm, trò chơi hay ứng dụng mới ra đời cần  có những  giải pháp bảo mật đi kèm an ninh,  và có những chức năng tự phòng vệ, hoặc  phần mềm  chống lại các mỗi nguy hại  về bảo mật.

Lazarus - hackers tấn công các ngân hàng trong thời gian gần đây

Hình ảnh
31 quốc gia và các Ngân hàng Bangladesh, Sony, Hàn Quốc đã bị nhóm hacker mang tên Lazarus tấn công hàng loạt các ngân hàng trong thời gian gần đây. Hình thức tấn công của nhóm tội phạm Lazarus: - Chèn mã độc vào 1 phần mềm để theo dõi những thông tin, dữ liệu và hành vi người dùng. Nhà nghiên cứu Eric Chien của Symantec nói rằng: " Chúng tôi có lý do để khẳng định rằng Lazarus phải chịu trách nhiệm về các cuộc tấn công này" Triều Tiên phản ứng ra sao về hàng loạt vị tấn công mạng nhằm vào các ngân hàng: - Chính phủ Triều TIên cho rằng mình không phải là người gây ra những lỗi liên quan tới bảo mật trên. Trả lời cho vụ việc này, về phía Symantec- họ  không nói rõ những tổ chức, đơn vị nào đã bị tấn công, và họ cũng không biết số tiền bị đánh mất là bao nhiêu.  Tuy nhiên, Symantec dám khẳng định rằng nhóm hacker Triều Tiên Lazarus rất có cơ sở, vì nhóm này dùng một phương pháp tấn công tinh vi hơn so với các chiến dịch trước. Vậy Lazarus là ai ? Nhóm hack...

Website thuế của chính phủ Nga tạm ngưng hoạt động

Hình ảnh
Vào ngày 13/3 ,website của chính phủ Canada đã tạm ngưng đóng cửa về nội dung liên quan tới các loại thuế. Vụ việc xảy ra vào thời điểm sau khi chính phủ liên bang Nga đã phá hiện ra hacker đột nhập vào máy chủ web tại Cục thống kê quốc gia do một lỗi phần mềm vừa được phát hiện. Theo Engadget, Cục thống kê Canada trở thành tổ chức cao cấp đầu tiên bị hack do một lỗi bảo mật trong phần mềm máy chủ Apache Struts 2 mới được phát hiện gần đây. Apache Struts 2 là phần mềm thường được sử dụng trong các trang web chính phủ, ngân hàng, nhà bán lẻ và các tổ chức lớn khác trên thế giới.

Tình hình an ninh mạng tại nước Anh đang có nhiều biến động

Hình ảnh
Trung tâm an ninh mạng quốc gia (NCSC) và Cơ quan Tội phạm Quốc gia (NCA) của nước Anh đã cảnh báo về số lượng các vụ tấn công , ăn cắp dữ liệu thông tin qua thiết bị thông minh, tivi,đồng hồ thông minh.... đang gia  tăng theo cấp số nhân. Đại diện cơ quan NCA cho biết: chương trình độc hại mà hacker sử dụng để khóa thiết bị của người dùng và đòi tiền chuộc  mang tên  "ransomware". Chuyên gia bảo mật SecurityBox nhận định rằng: Các dữ liệu mà hackers thu thập được sẽ có giá trị với chúng rất cao khi đem rao bán. Còn về thiết bị thông minh, chúng có thể bắt chủ nhân đưa tiền cho chúng để chuộc lại. Ian Levy, Giám đốc kỹ thuật của NCSC khuyên mọi người nên cẩn thận khi được yêu cầu cài đặt phần mềm mới từ các website hoặc không nên cài đặt phần mềm không rõ nguồn gốc. Cụ thể, Trong 3 tháng gần đây:  đã có 188 cuộc tấn công cấp cao  và các sự cố về an ninh mạng, bảo mật diễn ra. Các cuộc tấn công sẽ ngày càng tinh vi hơn, vì vậy để bảo vệ cho chính mình, m...

10000 trang web đen chứa nội dung khiêu dâm trẻ em đã bị hack

Hình ảnh
Một hacker, tự nhận là thành viên của nhóm hacker Anonymous, đã  nhận trách nhiệm về việc đánh sập 10.000 trang “web đen” chuyên chia sẻ nội dung khiêu dâm trẻ em. Hacker đánh sập 10.000 trang web này đã để lại tin nhán với nội dung như sau “Chúng tôi rất thất vọng. Chúng tôi phát hiện ra rằng các trang web này chứa hơn 50% nội dung khiêu dâm trẻ em. Thêm vào đó, những trang web chứa nhiều nội dung lừa đảo để kiếm tiền bất chính”. Mục đích chính của vụ hacking này là nhằm vào cơ sở hạ tầng then chốt của “web đen” có tên gọi là Freedom Hosting 2 - là hệ thống máy chủ chứa tất cả các nội dung trong đó có khiêu dâm trẻ em. Hiện tại , tên hacker hiện vẫn chưa được làm rõ. Bạn hãy theo dõi blog của SecurityBox hàng ngày để cập nhật tin tức nhé ! >> Xem thêm các bài viết khác tại đây: Dịch vụ an ninh mạng SecurityBox

Goole và microsoft “ ĐỒNG TĂNG” mức thưởng cho lỗi phát hiện ra lỗi bảo mật

Hình ảnh
Từ con số 15.000 USD Microsoft đã tăng gấp đôi lên 30.000 USD và người bạn không hề kém cỏi của họ chính là Google cũng tăng 20.000 USD lên 31.337 USD. Đây là việc làm tích cực của 2 hãng công nghệ lớn toàn cầu dành cho white hackers, những chuyên gia, nhà nghiên cứu, những lão làng về bảo mật. Nếu tìm được lỗ hổng hộ sẽ được nhận tiền thưởng.   Cụ thể, Google quyết định thưởng 20.000 USD cho lỗ hổng RCE – lỗi truy cập vào máy tính từ xa, còn đối với tập tin của hệ thống bị lỗi hoặc không thể cập nhật truy cập, access dữ liệu được thưởng 10.000 USD. Vậy bạn cần làm gì ? SecurityBox thiết nghĩ, bạn nên tìm ra các lỗi về bảo mật trong command injections,sandbox , deserialization flaws, các ứng dụng phần mềm như Chrome Web Store,Code Hosting, Google Play, Accounts, Wallet, Inbox, App Engine, Tracker Microsoft sẽ thưởng 20.000 - 30.000 USD khi bạn làm gì ? Với số t...

Chi tiết vụ website các sân bay, hãng hàng không Việt Nam bị tấn công

Hình ảnh
Tràn ngập các trang báo và MXH 2, 3 ngày gần đây đang nói về việc Website của 3 Cảng hàng không phía nam gồm có: Sân bay Tân Sơn Nhất, Sân bay Rạch Giá và sân bay Tuy Hòa liên tiếp bị các Hacker tấn công. Theo đó, vào khoảng 22h45 ngày 8/3/2017, nhiều khách hàng không thể truy cập vào Website của Sân bay Quốc tế Tân Sơn Nhất để cập nhật thông tin, cụ thể, khi truy cập website này,  xuất hiện thông báo rằng trang web này đang bị Hacker tấn công. Một trong những nguyên nhân chính của sự việc này là do tính bảo mật của website rất lỏng lẻo và cuộc tấn công như một cảnh báo tới đội ngũ bảo mật của sân bay Tân Sơn Nhất. Ngay buổi chiều ngày hôm sau 09/03/2017, Website của sân bay Rạch Giá cũng bị Hacker tấn công. Trên website xuất hiện một hình ảnh cho thấy trang web đã bị xâm nhập. Thêm nữa, khi khách hàng truy cập vào Website sẽ tự động tải về một file JavaScript được trình duyệt cảnh báo có chứa mã độc. Cùng thời điểm ấy, Hacker cũng thực hiện tấn công trang w...