Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam
Zerologon là lỗ hổng leo thang đặc quyền nguy hiểm nhắm vào máy chủ DC ( Domain Controller – máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết các hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam.
Khai thác thành công, hacker có thể chiếm quyền kiểm soát tất cả các tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp Việt Nam là nạn nhân.
Zerologon (CVE-2020-1472) có điểm CVSS (thang độ tiêu chuẩn về mức độ nghiêm trọng của lỗ hổng phần mềm) đạt mức tối đa 10/10, cho phép hacker chiếm quyền điều khiển server DC và quyền quản trị dịch vụ DC mà không cần thông tin đăng nhập. Quá trình khai thác của hacker được thực hiện bằng cách gửi một số lượng lớn các yêu cầu xác thực đến server DC thông qua giao thức NetLogon (giao thức xác thực đăng nhập từ xa của quản trị), với thông tin đăng nhập chỉ chứa các giá trị bằng 0 (Zero). Xác thực sẽ thành công nếu server chọn được khóa ngẫu nhiên phù hợp. Xác suất khóa này được chọn là 1/256.
Các chuyên gia Bkav phân tích, kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, tin tặc tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web… Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server DC thông qua khai thác lỗ hổng Zerologon.
Ông Nguyễn Văn Cường, Trưởng nhóm phân tích cho biết: “Bản chất, DC là dịch vụ nền tảng, đứng sau phục vụ cho các hệ thống khác nên ít được quan tâm cập nhật bản vá. Điều đó có nghĩa là hầu như các hệ thống triển khai DC đều tồn tại lỗ hổng này. Với 50% số máy chủ sử dụng hệ điều hành Windows Server, đây sẽ là nguy cơ rất lớn đối với các hệ thống mạng không chỉ ở Việt Nam mà trên cả thế giới”.
Ông Cường cũng cho biết, tại Việt Nam đã có nạn nhân đầu tiên của chiến dịch tấn công bằng Zerologon. Tin tặc đã xâm nhập thành công vào hệ thống và kiểm soát toàn bộ tài khoản người dùng của doanh nghiệp này.
Video đang HOT
Do tính chất đặc biệt nguy hiểm của lỗ hổng, các chuyên gia khuyến cáo các quản trị khẩn trương rà soát và cập nhật bản vá cho hệ thống của mình. Riêng các hệ thống đang triển khai giải pháp Trung tâm giám sát, điều hành an ninh mạng eEye SOC sẽ được tự động bảo vệ trước các cuộc tấn công bằng Zerologon.
Điện toán đám mây đã được các doanh nghiệp hàng đầu Việt Nam ứng dụng thành công như thế nào?
Nếu năm 2019 là xu hướng toàn cầu áp dụng đám mây thì 2020 là thời điểm không thể thích hợp hơn để hiện thực hóa điều đó. Điện toán đám mây sẽ là cách nhanh nhất, tiết kiệm nhất để biến những ý tưởng "tham vọng" thành các ứng dụng tiềm năng.
Theo dự đoán, 80% các tổ chức sẽ di chuyển sang đám mây, lưu trữ từ xa và ảo hóa vào năm 2025.
Các sáng kiến dựa trên đám mây dự kiến sẽ chiếm 70% tổng chi tiêu công nghệ vào năm 2020.
Một tương lai dựa trên nền tảng đám mây đang bắt đầu hình thành, khi ngày càng nhiều doanh nghiệp chuyển sang cơ sở hạ tầng từ xa. Thúc đẩy áp dụng đám mây dường như là một trong những ưu tiên hàng đầu của các công ty vào năm 2020. Công nghệ dự kiến vẫn sẽ duy trì vị thế ưu tiên trong vài năm tới.
Vậy các công ty đã nắm bắt điện toán đám mây đến đâu rồi?
Ngành bán lẻ và e-commerce
Bán lẻ và e-commerce là những lĩnh vực có mức độ áp dụng và hưởng lợi sớm nhất từ các đám mây. Điện toán đám mây cho họ khả năng xây dựng, ra mắt một nền tảng mới với tốc độ cực nhanh chóng và có thể gần như ngay lập tức gia nhập thị trường.
Lấy ví dụ WOW Holiday, một dịch vụ đặt phòng trực tuyến trên nền tảng web và mobile. Điện toán đám mây cho phép các công ty chọn, thuê các sản phẩm và dịch vụ dựa trên nhu cầu tại mỗi thời điểm thay vì mua phần cứng và phần mềm cố định, qua đó giảm chi phí, thời gian, công sức xây dựng hệ thống tối đa. Nhờ vậy, dù chỉ mới xuất hiện trên thị trường nhưng WOW Holiday đã nhanh chóng được biết đến như một địa chỉ chuyên cung cấp gói phòng hạng sang từ VinGroup với chiết khấu cực tốt cho những tín đồ du lịch sành điệu.
Các dự án công nghệ tiềm năng
Cũng tương tự như bán lẻ và e-commerce, nhiều dự án công nghệ ban đầu được cho là "viển vông" sau khi ứng dụng tối đa sức mạnh của đám mây đã thực sự trở thành hiện thực.
Mạng xã hội (MXH) dành cho người Việt Lotus mới ra mắt có thể xem là một ví dụ điển hình. MXH chưa bao giờ là sân chơi dành cho những "tay mơ" công nghệ. Bởi để đáp ứng được một cộng đồng người dùng có thể lên tới hàng trăm nghìn, hàng triệu thậm chí chục triệu... đòi hỏi khả năng vận hành nhiều yếu tố công nghệ như dữ liệu lưu trữ, sao lưu dự phòng... Do đó, yêu cầu về một nền tảng hạ tầng đủ sức mạnh là bắt buộc.
Sở hữu hàng nghìn Cloud Server với hệ thống data center đạt chuẩn Tier III, đạt tổng lượng băng thông 100 Mpbs, uptime lên tới 99,99%, hệ thống cho khả năng chịu tải lớn, có thể xử lý hàng triệu yêu cầu/giây theo thời gian thực. Tất cả những vấn đề đặt ra đều được hạ tầng thiết bị mạnh mẽ do BizFly Cloud phát triển lo liệu chi tiết.
Truyền thông báo chí và truyền hình trực tiếp
Chúng ta hẳn vẫn chưa quên sự kiện ra mắt ô-tô VinFast trên đất Mỹ. Là "cú nổ quan trọng" của thương hiệu xe Việt đầu tiên, sự kiện đã thu hút mức quan tâm cực lớn trên khắp các kênh sóng truyền hình và trực tuyến lúc bấy giờ, cán mốc hơn 1 triệu người xem livestream trực tiếp ở đỉnh điểm buổi phát sóng. Để có thể tiếp cận số người xem khổng lồ mà vẫn duy trì được tốc độ phát liền mạch và tức thời, các cụm Cloud Server cùng cổng kết nối API của BizFly Cloud đã phải vận hành với cường độ rất lớn.
Như chúng ta đã biết, người xem có thể tiếp cận nội dung qua nhiều công cụ hoặc thiết bị với thông số máy khác nhau, mà mỗi loại lại cần bộ mã codec riêng biệt tương ứng để tối ưu hóa nội dung truyền phát. Do việc livestream yêu cầu quay phát video và chuyển đổi mã codec (transcoding) trong cùng một lúc, nên chắc chắn sẽ "ngốn" nhiều băng thông trên mạng lưới đám mây (cloud) hơn là các video có nội dung được ghi sẵn. Nhờ sở hữu băng thông đầu vào lớn tới 32Gbit network, có thể mở rộng theo nhu cầu cùng băng thông ra internet lên đến 100Mbps, hệ thống máy chủ BizFly Cloud đã xuất sắc đáp ứng yêu cầu xem trực tiếp sự kiện kể trên từ hàng triệu người dùng, phân bố trên khắp mọi miền đất nước.
Từ lâu, tiềm năng xử lý dữ liệu của điện toán đám mây cũng đã được nhìn ra và áp dụng phổ biến trong môi trường báo chí trực tuyến. Duy trì các trang với hàng chục triệu độc giả theo dõi, đọc tin hàng giờ như Kênh14, Tuổi Trẻ, CaFeF, GenK, aFamily..., cần lượng băng thông, network lên tới hàng trăm Mbps. Việc nhanh chóng ứng dụng điện toán đám mây, công nghệ ảo hóa từ sớm là một trong những yếu tố giúp những trang tin này vươn lên hàng đầu và duy trì vị trí đó tới nay.
Chúng ta mới chỉ ở giai đoạn đầu tiên của điện toán đám mây và vẫn cần phải chờ đợi xem tương lai sẽ ra sao. Tuy nhiên, trong lúc công nghệ vẫn đang là "điểm nóng", các công ty biết cách tận dụng những tính năng vượt trội của nó sẽ vượt qua các đối thủ cạnh tranh và trở thành người dẫn đầu thị trường. Với kinh nghiệm phục vụ hơn 200 website tin tức, vận hành hệ thống cho hơn 2000 khách hàng, trong đó có các Khách hàng lớn như VTV, Vingroup, Fahasa, Topica, Thẩm mỹ Thu Cúc, Đất Xanh Miền Bắc, Foodbook..., cùng hệ giải pháp đám mây toàn diện BizFly Cloud sẽ hỗ trợ doanh nghiệp xác định nhu cầu, lựa chọn mô hình phù hợp nhất trong hành trình chuyển đổi số của riêng họ.
VNPT đạt nhiều giải nhất tại IT World Awards 2020 Giành được 10 giải thưởng CNTT trong nhiều lĩnh vực, VNPT trở thành doanh nghiệp Việt Nam có thành tích tốt nhất tại IT World Awards 2020 (Giải thưởng Công nghệ Thông tin Thế giới năm 2020). IT World Awards là giải thưởng thường niên do Network Product Guide (trụ sở tại Thung lũng Silicon, Hoa Kỳ) tổ chức, nhằm tôn vinh những...