Bắt tay với hacker ‘mũ trắng’ có giúp bảo mật tốt hơn?

Theo dõi VGT trên

Sự việc Unikey bị hacker chèn mã độc, phát tán và “nằm vùng” tại hàng vạn máy tính cá nhân đang biến nguy cơ tấn công diện rộng thành hiện thực. Giới hacker sẽ nói gì về điều này.

CTV báo điện tử Infonet đã có cuộc trao đổi với ông Nguyễn Hồng Phúc (nickname: xnohat), đại diện Ban quản trị diễn đàn an ninh mạng HVA, nơi đầu tiên phát hiện ra vụ việc.

Bắt tay với hacker mũ trắng có giúp bảo mật tốt hơn? - Hình 1

Việc phối hợp với các hacker mũ trắng có thể nâng cao các biện pháp bảo mật cho cơ sở dữ liệu của doanh nghiệp và các tổ chức

Theo HVA sự việc này nghiêm trọng đến mức độ nào?

Video đang HOT

- Sự việc Unikey.org bị hacker “chiếm” và đưa về đưa đường dẫn tới nơi chứa virus là rất nghiêm trọng, do đây là hành động tấn công trực tiếp vào nguồn cung cấp phần mềm. Cuộc tấn công này đã vô hiệu hóa các khuyến cáo trước đây về việc người dùng cần tải phần mềm tại các trang web, nguồn tải đáng tin cậy.

Bên cạnh đó, Unikey vốn là một phần mềm rất thông dụng và cần thiết đối với người dùng máy tính tại Việt Nam, nên cuộc tấn công này khiến số lượng máy tính bị nhiễm mã độc sẽ lớn hơn con số hiện tại và dự kiến số lượng người nhiễm mã độc có thể sẽ còn tăng thêm do các bản cài đặt Unikey bị nhiễm mã độc sẽ tiếp tục được người dùng truyền tay nhau do không biết nó đã bị nhiễm mã độc.

Theo như một số thông tin, việc Unikey bị tấn công và cài mã độc để dụ người tải về là một hành động đã được HVA dự báo từ trước?

- HVA không dự báo trước một cách cụ thể Unikey bị tấn công và cài mã độc mà các chuyên gia HVA chỉ có thể dự báo dựa trên những biểu hiện và dấu hiệu đặc thù xảy ra từ khoảng cuối năm 2011 đến nay. Những biểu hiện và dấu hiệu ấy được thu thập qua những trao đổi, phát hiện, thắc mắc từ những thành viên trên chính diễn đàn HVA và rộng hơn, từ “dân cư” của cộng đồng mạng.

Năm 2011, anh TQN một thành viên kỹ thuật reverse engineering của HVA đã có một loạt nghiên cứu, phân tích các mẫu malware được phát tán qua nhiều phương tiện. Qua các nghiên cứu và phân tích, anh TQN đã xác định được hầu hết các mẫu malware nguy hiểm này xuất phát từ một tổ chức nguy hiểm được biết qua cái tên “Sinh Tử Lệnh” (STL). Cuộc tấn công Unikey.org vừa rồi có nhiều đặc điểm trùng hợp với nghiên cứu và phân tích trước đây của anh TQN. Bởi thế, nguồn tấn công unikey.org rất có thể do tổ chức tin tặc này gây ra.

Được mệnh danh là “những hacker mũ trắng”, HAV nhìn nhận thế nào về một loạt các cuộc tấn công của hacker vào các trang web của Việt Nam hiện nay?

- Từ năm 2011 đến vài tháng đầu năm 2012, những cuộc tấn công vào các trang mạng, cụ thể BKAV, Unikey và Vietnamnet bao gồm nhiều hình thức và biến thể nhưng đều có biểu hiện chung là tấn công trực tiếp các doanh nghiệp từ những nhóm tin tặc có kinh nghiệm và có tổ chức. Đây là xu hướng đáng lo ngại bởi vì đó là những cuộc tấn công mang mục đích chính trị hoặc kinh tế một cách cụ thể. Điều này sẽ dẫn đến sự thiệt hại rất lớn ở nhiều mặt.

Hiện nay tồn tại một quan điểm của rất nhiều đơn vị, cơ quan có web, kể cả làm trong lĩnh vực công nghệ thông tin đó là: không dại gì động đến hacker nếu không sẽ khổ sở. HVA bình luận gì về ý kiến này?

- Theo tôi, thay vì giữ tư tưởng tránh né thì các cơ quan, tổ chức, cá nhân nên hợp tác với các hacker ít nhất cũng là ở mức độ trao đổi thông tin và tiếp nhận thông tin. Ví dụ như một cơ quan tổ chức, cá nhân nhận được một cảnh báo về một lỗ hổng bảo mật trên website của cơ quan mình, thì nên nhanh chóng trao đổi với hacker đó về lỗ hổng, cũng như tiếp nhận và sửa chữa..

Loại trừ các nhóm hacker có tổ chức, làm việc vì các động cơ chính trị, kinh tế, các hacker thường còn rất trẻ, tâm lý của họ thường là mong muốn được công nhận và khi họ được công nhận thông qua việc người chịu trách nhiệm điều hành website tiếp nhận ý kiến và sửa chữa các lỗ hổng mà họ tìm ra, họ sẽ rất vui lòng hợp tác.

Điều này thực sự rất có lợi cho các cơ quan, tổ chức, cá nhân trong việc kiện toàn bảo mật của hệ thống máy tính, hệ thống mạng của mình.

Theo Infonet

Sau vụ website của Bkav bị tấn công: Cảnh giác với sự xâm nhập của "tin tặc"

Vụ "tin tặc" tấn công vào hệ thống website của Công ty An ninh mạng Bkav, xảy ra vào sáng 2-2 vừa qua, đã gây xôn xao cộng đồng mạng. Cư dân "mạng" đi từ bàng hoàng đến hoài nghi: Vì sao hacker lại có thể xâm nhập vào một hệ thống an ninh mạng thuộc loại tiên tiến nhất tại Việt Nam?

Sau vụ website của Bkav bị tấn công: Cảnh giác với sự xâm nhập của tin tặc - Hình 1

Website Bkav không bị gián đoạn bởi cuộc tấn công của hacker
vào trang web WebScan.vn

Nhằm giải đáp những thắc mắc của cộng đồng mạng, sáng 8-2, phóng viên ANTĐ đã tiếp xúc với ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng của Công ty Bkav. Theo ông Đức, sáng 2-2, hacker đã tấn công vào hệ thống website của Công ty An ninh mạng Bkav và để lại 1 file có nội dung "hacked :))" trên trang web WebScan.vn, là một nhánh con của website Bkav.com.vn.

Trên thực tế, WebScan.vn là 1 trang web đang được Công ty Bkav chạy thử nghiệm và tách biệt với dịch vụ chính của Bkav, nên khi bị hacker tấn công đã không gây ảnh hưởng gì cho khách hàng của Bkav. Tuy nhiên, vụ việc đã gây xôn xao cộng đồng mạng, ảnh hưởng đến uy tín của Công ty Bkav. Phát hiện vụ tấn công này đầu tiên và thông báo cho Bkav là một nam sinh viên ở quận Long Biên, hiện đang là thành viên trên diễn đàn Bkav Forum với

nickname "kataro92". Công ty Bkav đã ngay lập tức trao thưởng cho người đầu tiên phát hiện hacker tấn công trang web WebScan.vn và phối hợp với Cục Cảnh sát phòng chống tội phạm Công nghệ cao (Cục C50) - Tổng cục Cảnh sát PCTP Bộ Công an tập trung điều tra, nhằm làm rõ thủ phạm.

"Nhiều chuyên gia công nghệ thông tin giỏi nhất của Công ty Bkav phối hợp với các điều tra viên của Cục C50 đã miệt mài lần tìm manh mối của "tin tặc" - Ông Đức cho biết, sau hơn 1 ngày phối hợp và quyết liệt điều tra, Công ty Bkav và Cục C50 đã xác định được thủ phạm tấn công trang web WebScan.vn của Bkav là nhân viên bảo mật của một công ty công nghệ thông tin có trụ sở tại quận Hoàn Kiếm - Hà Nội.

Cuộc tấn công này được thực hiện từ nhà riêng của đối tượng tại quận Hoàng Mai (Hà Nội). Cơ quan công an đã tiến hành bắt giữ đối tượng, thu được 2 máy tính xách tay là phương tiện hacker sử dụng để tấn công trang web WebScan.vn. Tại cơ quan điều tra, đối tượng khai nhận đã sử dụng kiến thức về công nghệ thông tin để xâm nhập vào trang web WebScan.vn của Bkav.

Nhận định xu hướng tội phạm sử dụng công nghệ cao tấn công mạng gia tăng, với những mức độ nghiêm trọng ngày càng cao, Công ty Bkav cảnh báo quản trị các hệ thống mạng cần đảm bảo tốt các yếu tố là phòng và chống hacker tấn công. Cách thứ nhất là thường xuyên rà soát lại hệ thống mạng của mình, nhằm phát hiện những tồn tại trên hệ thống để đưa ra các biện pháp khắc phục, xử lý. Thứ hai, phải luôn chuẩn bị sẵn các phương án phòng ngừa, để khi hacker tấn công là nhanh chóng có biện pháp bịt ngay các lỗ hổng; đồng thời dựng các hệ thống bảo vệ như "tường lửa" và những thiết bị ngăn chặn sự xâm nhập từ bên ngoài, nhằm hạn chế tối đa hậu quả bởi sự tấn công của hacker gây ra.
Chiều 8-2, phóng viên ANTĐ đã trực tiếp trao đổi với Đại tá Trần Văn Hòa, Phó Cục trưởng Cục Cảnh sát phòng chống tội phạm Công nghệ cao, người trực tiếp chỉ đạo điều tra, khám phá vụ hacker tấn công trang web

WebScan.vn của Bkav. Ông Hòa cho biết: "Cơ quan điều tra đang tiếp tục làm rõ những đối tượng liên quan đến vụ tấn công trang web WebScan.vn của Bkav. Gần đây, các vụ tấn công mạng nghiêm trọng có dấu hiệu gia tăng, tội phạm mạng ngày càng gây ảnh hưởng lớn đến xã hội. Cục Cảnh sát phòng chống tội phạm Công nghệ cao kiên quyết điều tra, trấn áp mạnh loại tội phạm này".

Theo ANTD

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lý do H'Hen Niê giấu kín bạn trai suốt 7 nămLý do H'Hen Niê giấu kín bạn trai suốt 7 năm
13:13:44 02/02/2025
Vì sao "Bộ tứ báo thủ" của Trấn Thành áp đảo phòng vé dù vấp tranh cãi?Vì sao "Bộ tứ báo thủ" của Trấn Thành áp đảo phòng vé dù vấp tranh cãi?
14:09:47 02/02/2025
Đối đầu với Trấn Thành mùa tết, số phận phim 'Nụ hôn bạc tỷ' ra sao?Đối đầu với Trấn Thành mùa tết, số phận phim 'Nụ hôn bạc tỷ' ra sao?
13:17:06 02/02/2025
Bức ảnh khiến Song Hye Kyo bị cả MXH tấn côngBức ảnh khiến Song Hye Kyo bị cả MXH tấn công
14:07:48 02/02/2025
Hoa hậu Thiên Ân: Tôi dành dụm để mua nhà vào năm 2026Hoa hậu Thiên Ân: Tôi dành dụm để mua nhà vào năm 2026
12:48:31 02/02/2025
Trấn Thành phản ứng ra sao giữa lúc Lê Giang "làm loạn"?Trấn Thành phản ứng ra sao giữa lúc Lê Giang "làm loạn"?
15:42:41 02/02/2025
Cậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổiCậu bé vùng vằng, chê ít thế và đập bao lì xì xuống ghế khi được mừng tuổi
15:20:56 02/02/2025
Vụ tai nạn ô tô 7 người tử vong ở Nam Định: Bé gái sống sót tiến triển khả quanVụ tai nạn ô tô 7 người tử vong ở Nam Định: Bé gái sống sót tiến triển khả quan
13:33:43 02/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Trấn Thành đăng hẳn tâm thư lên tiếng giữa drama căng nhất "mở bát" Vbiz 2025

Trấn Thành đăng hẳn tâm thư lên tiếng giữa drama căng nhất "mở bát" Vbiz 2025

Sao việt

17:51:06 02/02/2025
Trấn Thành nhấn mạnh rằng, thay vì quá phụ thuộc vào những nhận xét trên mạng xã hội, khán giả nên trực tiếp ra rạp để có những trải nghiệm cá nhân chân thực.
Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?

Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?

Sao châu á

17:48:21 02/02/2025
Kim Woo Bin tiết lộ không có kế hoạch nào trong năm nay, khiến cộng đồng mạng đặt nghi vấn về mối quan hệ giữa anh và Shin Min Ah
Israel có Tổng Tham mưu trưởng quân đội mới

Israel có Tổng Tham mưu trưởng quân đội mới

Thế giới

17:29:14 02/02/2025
Sau lễ bổ nhiệm, ông Halevi bày tỏ tin tưởng người kế nhiệm Eyal Zamir sẽ dẫn dắt IDF vượt qua những thách thức phía trước đồng thời cam kết hoàn thành việc bàn giao quyền chỉ huy IDF một cách chuyên nghiệp và hiệu quả trong những tuần ...
Văn Toàn bất ngờ gọi Hoà Minzy là vợ trên mạng, có chuyện gì đây?

Văn Toàn bất ngờ gọi Hoà Minzy là vợ trên mạng, có chuyện gì đây?

Sao thể thao

17:00:33 02/02/2025
Dịp đầu năm mới, nữ ca sĩ Hòa Minzy - một người bạn thân thiết của tiền đạo Nguyễn Văn Toàn khoe ảnh mặc áo dài đón năm mới. Bên dưới bài đăng dân tình xôn xao khi Văn Toàn để lại bình luận: Chúc mừng năm mới vợ của Văn Toàn trên mạng .
Chuyện tình cặp đôi kết hôn với nhau lâu nhất thế giới, gần 87 năm

Chuyện tình cặp đôi kết hôn với nhau lâu nhất thế giới, gần 87 năm

Lạ vui

16:47:15 02/02/2025
Herbert và Zelmyra Fisher (sống ở bang Bắc Carolina, Mỹ) là cặp đôi chung sống với nhau lâu nhất thế giới, họ làm vợ chồng trong 86 năm 290 ngày.
4 con giáp đào hoa nhất năm Ất Tỵ

4 con giáp đào hoa nhất năm Ất Tỵ

Trắc nghiệm

15:18:23 02/02/2025
Năm mới Ất Tỵ 2025 dự báo đem đến nhiều vận may và điều mới mẻ cho 12 con giáp, trong đó có những tuổi đặc biệt có vận đào hoa nở rộ.
Ba không khi ăn hạt bí

Ba không khi ăn hạt bí

Sức khỏe

14:46:57 02/02/2025
Bằng cách ăn vừa đủ, bảo quản đúng cách và chọn phương pháp chế biến lành mạnh, bạn có thể tận hưởng lợi ích của hạt bí một cách tốt nhất mà không gặp phải những rủi ro tiềm ẩn.
Chồng đi dép lê, mặc đồ bộ bị coi thường cho đến khi vợ lộ diện, netizen: Anh này chắc chắn là đại gia

Chồng đi dép lê, mặc đồ bộ bị coi thường cho đến khi vợ lộ diện, netizen: Anh này chắc chắn là đại gia

Netizen

14:22:20 02/02/2025
Mới đây trên mạng xã hội Douyin (tương tự TikTok ở Việt Nam) một cặp vợ chồng đang viral với những clip chỉ vài giây, quay vẻ bề ngoài của cả hai.
Chiếc váy dài thanh lịch, sang trọng nhất dành cho năm mới 2025

Chiếc váy dài thanh lịch, sang trọng nhất dành cho năm mới 2025

Thời trang

14:19:52 02/02/2025
Để tìm ra chiếc váy dài thanh lịch và sang trọng nhất dành cho mọi dịp trong những ngày đầu năm mới 2025, chúng ta không thể quên nhắc đến những kiểu dáng cổ điển timeless bậc nhất là váy sơ mi, váy chữ A
Ô tô chạy "quá chậm" có bị phạt không?

Ô tô chạy "quá chậm" có bị phạt không?

Tin nổi bật

14:01:44 02/02/2025
Theo Nghị định 168, tài xế sẽ bị phạt nếu điều khiển xe chạy dưới tốc độ tối thiểu trên đoạn đường bộ có quy định tốc độ tối thiểu cho phép.
Nhóm thanh niên thuê nhà nghỉ phê ma túy tối mùng 3 Tết

Nhóm thanh niên thuê nhà nghỉ phê ma túy tối mùng 3 Tết

Pháp luật

13:49:47 02/02/2025
Nhóm 3 thanh niên ở Tiền Giang mua ma túy mang về nhà nghỉ để tụ tập bạn bè sử dụng thì cơ quan Công an ập vào kiểm tra, phát hiện 10 đối tượng dương tính với chất ma túy.