Bloomberg: Mạng xã hội X của tỷ phú Elon Musk dính lỗ hổng bảo mật nghiêm trọng
Theo các nhà phân tích an ninh mạng, một cuộc tấ.n côn.g mạng làm gián đoạn hoạt động của nền tảng mạng xã hội X của tỷ phú Elon Musk đã nhắm vào các máy chủ không được bảo vệ đầy đủ.
Biểu tượng mạng xã hội X. Ảnh: AFP/TTXVN
Theo Bloomberg, người dùng của nền tảng mạng xã hội này gặp tình trạng gián đoạn liên tục vào ngày 10/3. Tỷ phú Musk cho rằng nguyên nhân là do một “nhóm lớn, có tổ chức” hoặc một quốc gia đã tiến hành một “cuộc tấ.n côn.g mạng quy mô lớn”. Tuy nhiên, ông không đưa ra thêm bất kỳ bằng chứng nào để củng cố tuyên bố này.
Ông Jerome Meyer, nhà nghiên cứu bảo mật tại Nokia Deepfield – một đơn vị của tập đoàn Nokia Oyj, cho biết X đã trở thành mục tiêu của một cuộc tấ.n côn.g từ chối dịch vụ phân tán ( DDoS). Đây là hình thức tấ.n côn.g khiến một trang web bị quá tải bằng lượng truy cập khổng lồ, buộc nó phải ngừng hoạt động. Ông Meyer đã theo dõi cuộc tấ.n côn.g này bằng cách phân tích dữ liệu từ Nokia Deepfield – một hệ thống được triển khai trong các công ty viễn thông để cung cấp phân tích và bảo vệ chống DDoS.
Ông cho biết, các đợt tấ.n côn.g nhắm vào “các máy chủ gốc” (origin servers) – những máy chủ xử lý và phản hồi các yêu cầu từ internet.
Những máy chủ này dễ bị tấ.n côn.g vì dường như không được bảo vệ bằng công nghệ chặn các cuộc tấ.n côn.g DDoS. “Chúng không nên bị lộ trên internet”, ông Meyer nhấn mạnh. Ông cũng cho biết một trong số các máy chủ bị tấ.n côn.g vào ngày 10/3 vẫn tiếp tục bị cô lập và khá dễ tổn thương vào sáng ngày 11/3.
Video đang HOT
Hiện X chưa đưa ra phản hồi trước yêu cầu bình luận về vụ việc. Trong khi đó, nhóm tin tặc có tên Dark Storm Team, có quan điểm ủng hộ Palestine, đã lên tiếng nhận trách nhiệm về cuộc tấ.n côn.g nhưng không cung cấp bằng chứng xác thực.
Lỗ hổng bảo mật của X
Trong một cuộc phỏng vấn trên đài BBC hôm 11/3, ông Ciaran Martin, cựu lãnh đạo Trung tâm An ninh mạng Quốc gia Anh nhận định “có vẻ như X đã không triển khai Cloudflare đúng cách”. Cloudflare là công ty chuyên cung cấp dịch vụ bảo vệ chống DDoS. Ông Martin cũng cho biết X “đã đặt một số máy chủ bên ngoài thay vì bên trong lớp bảo vệ của Cloudflare”.
“Giống như có bốn cánh cửa, lắp khóa hiện đại vào ba cánh, nhưng lại để một cánh không khóa”, ông Martin nhận xét. Đến nay, Cloudflare hiện chưa phản hồi về phát biểu trên.
Ông David Mound, chuyên gia an ninh mạng tại SecurityScorecard Inc., cho biết hầu hết các trang web lớn đều có các biện pháp bảo vệ mạnh mẽ trước loại tấ.n côn.g này, bao gồm tường lửa ứng dụng web và các công nghệ khác để ngăn chặn truy cập trái phép vào máy chủ gốc.
“Nếu máy chủ gốc của X bị lộ hoặc không có bộ lọc phù hợp, thì đây là một sai sót bảo mật cơ bản”, ông Mound nói. Ông nhấn mạnh rằng việc bảo vệ máy chủ gốc là một tiêu chuẩn bảo mật lâu đời đối với bất kỳ dịch vụ web quy mô lớn nào.
Nguồn gốc cuộc tấ.n côn.g
Tỷ phú Musk cho biết trong một cuộc phỏng vấn với Fox Business hôm 10/2 rằng công ty của ông đã lần ra địa chỉ IP liên quan đến “khu vực Ukraine”. Tuy nhiên, các chuyên gia an ninh mạng đã tỏ ra hoài nghi về tuyên bố này.
Theo ông Meyer từ Nokia, phần lớn thiết bị tham gia vào cuộc tấ.n côn.g đến từ Mỹ, Mexico, Tây Ban Nha, Italia và Brazil. Ông nhận định rằng các thiết bị này có thể đã bị kiểm soát từ một quốc gia khác, nơi kẻ tấ.n côn.g sử dụng nhiều lớp che giấu để giấu danh tính thực sự.
Ông Jason Kikta, cựu quan chức Bộ Chỉ huy An ninh mạng Mỹ, cho biết việc giả mạo địa chỉ của lưu lượng mạng truy cập trong các cuộc tấ.n côn.g kiểu này là “rất phổ biến và đơn giản”.
“Những địa chỉ IP mà nạ.n nhâ.n nhìn thấy trong một cuộc tấ.n côn.g DDoS có giá trị tương đương với việc mô tả một tên cướp ngân hàng đang đeo mặt nạ kiểu nào. Nó có thể là một manh mối ban đầu, nhưng không thực sự hữu ích”, ông Kikta, hiện là Giám đốc An ninh thông tin tại Automox Inc., nhận xét.
Cuộc tấ.n côn.g có liên quan đến mạng botnet
Ông Meyer cho biết cuộc tấ.n côn.g xuất phát từ một mạng botnet – một tập hợp máy tính bị nhiễm phần mềm độc hại và bị kiểm soát bởi tin tặc. Mạng botnet này bao gồm từ 10.000 đến 20.000 địa chỉ IP, chủ yếu liên quan đến camera an ninh và các đầu ghi hình mạng, vốn có thể đã bị nhiễm phần mềm độc hại.
Nhiều thiết bị tham gia vào cuộc tấ.n côn.g X được liên kết với botnet có tên “Eleven11bot.” Ông Meyer cho biết mạng botnet này đã từng thực hiện các cuộc tấ.n côn.g từ chối dịch vụ nhắm vào các nhà cung cấp dịch vụ viễn thông và hạ tầng lưu trữ game. Ông đã theo dõi botnet này trong vài tuần qua.
Sau khi tỷ phú Musk mua lại Twitter vào năm 2022 và đổi tên thành X, hơn 100 nhân viên phụ trách bảo mật và quyền riêng tư đã rời khỏi công ty. Theo Bloomberg News, điều này khiến số lượng nhân sự chịu trách nhiệm bảo vệ cơ sở hạ tầng của nền tảng này khỏi các cuộc tấ.n côn.g mạng và rò rỉ dữ liệu bị giảm đi khoảng một nửa.
Canada điều tra mạng X sử dụng dữ liệu cá nhân trái phép
Ngày 27/2, cơ quan giám sát quyền riêng tư của Canada đã mở cuộc điều tra đối với X, nền tảng mạng xã hội thuộc sở hữu của tỷ phú công nghệ Elon Musk, liên quan đến việc tuân thủ các quy định về quyền riêng tư khi đào tạo các mô hình trí tuệ nhân tạo (AI).
Biểu tượng mạng xã hội X. Ảnh: AFP/TTXVN
Văn phòng Ủy viên về quyền riêng tư của Canada cho biết đã nhận được đơn khiếu nại và quyết định tiến hành điều tra. Cơ quan này sẽ xem xét liệu X có tuân thủ các quy định của luật quyền riêng tư liên bang liên quan đến việc thu thập, sử dụng và tiết lộ thông tin cá nhân của người Canada để đào tạo các mô hình AI hay không.
Tỷ phú Elon Musk, đồng thời người sáng lập công ty khởi nghiệp xAI, mới đây đã giới thiệu chatbot Grok trên nền tảng X. Grok là trợ lý AI giúp người dùng thực hiện các nhiệm vụ như trả lời câu hỏi và giải quyết các vấn đề.
Các mô hình AI như Grok yêu cầu một lượng lớn dữ liệu để đào tạo và phát triển. Tuy nhiên, luật bảo mật của Canada quy định các tổ chức khu vực tư nhân phải tuân thủ các quy tắc về thu thập, sử dụng và tiết lộ thông tin cá nhân trong quá trình kinh doanh, bao gồm các quy định về sự đồng ý, tiết lộ, lưu trữ và bảo vệ dữ liệu.
Email châm ngòi mâu thuẫn giữa tỷ phú Musk và lãnh đạo các bộ ban ngành Mỹ Lãnh đạo các bộ ban ngành Mỹ đã có phản ứng gây chú ý đối với email (thư điện tử) mà Văn phòng Quản lý nhân sự Mỹ (OPM) gửi đến nhân viên liên bang. Tỷ phú Elon Musk. Ảnh tư liệu: REUTERS/TTXVN Email yêu cầu họ liệt kê kết quả làm việc trong tuần trước đó. Theo các chuyên gia, diễn biến...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Canada có thủ tướng mới giữa thương chiến với Mỹ

Sức khỏe Giáo hoàng Francis thoát cơn nguy kịch

Giá vàng phập phồng theo nền kinh tế Mỹ

Chờ tín hiệu đàm phán thỏa thuận Gaza

Tàu dầu va chạm tàu hàng cháy ngùn ngụt, hàng chục người bị thương

Trung Quốc: Nghịch lý khi giới trẻ quan tâm đến thú cưng nhiều hơn sinh con

Nước Mỹ sau 50 ngày đầu tại nhiệm của Tổng thống Donald Trump

Bắt đầu tiến hành các cuộc đàm phán mới về lệnh ngừng bắ.n ở Gaza

Syria bên bờ vực nội chiến mới: Bạo lực leo thang, hàng nghìn người thiệ.t mạn.g

Mỹ hài lòng với các cuộc đàm phán với Ukraine

Hệ quả từ những thay đổi chính sách của Tổng thống Trump

Ba Lan sẵn sàng kích hoạt cơ sở trung chuyển sau khi Mỹ nối lại viện trợ quân sự cho Ukraine
Có thể bạn quan tâm

Kim Soo Hyun đối diện mức án bao nhiêu năm tù nếu bị kết tội quan hệ với trẻ v.ị thàn.h niê.n?
Sao châu á
14:59:52 12/03/2025
Lê Phương hé lộ lý do nhận lời yêu chồng kém 7 tuổ.i
Tv show
14:56:49 12/03/2025
Lý do người đàn ông đau như điện giật mỗi khi mặc áo
Sức khỏe
14:42:29 12/03/2025
Nam thanh niên bị thương nặng, nghi do điện thoại phát nổ trong túi quần
Tin nổi bật
14:35:14 12/03/2025
Sóc Trăng: Khởi tố 3 bị can ché.m nạn nhân đứt lìa bàn chân
Pháp luật
14:27:20 12/03/2025
Những lần hai nàng WAGs kín tiếng nhất làng bóng Việt Viên Minh và Nhuệ Giang lộ ảnh về quê chồng, nhan sắc thế nào?
Sao thể thao
14:18:04 12/03/2025
NSND Công Lý tuổ.i 52: Tự tin chụp ảnh cùng 2 con, bị vợ "kể xấu"
Sao việt
14:10:37 12/03/2025
Cha tôi, người ở lại - Tập 12: An lần đầu được điểm cao
Phim việt
14:03:46 12/03/2025
Sốc: B.é tra.i 10 tuổ.i bị mẹ nuôi nặng 154kg ngồi đè lên người tới ngưng thở, camera ghi lại những cảnh tượng cuối cùng kinh hãi
Netizen
13:06:29 12/03/2025
Noo Phước Thịnh bật mood "mỏ hỗn" khi bị yêu cầu hợp tác một nam nghệ sĩ: "Quan trọng là đạo đức"
Nhạc việt
12:59:28 12/03/2025