Cảnh báo: Nhiều website doanh nghiệp đang bị hacker tấn công tống tiền
Nhiều website thương mại điện tử, kinh doanh trực tuyến tại Việt Nam hiện đang bị hacker tấn công DDOS gây gián đoạn truy cập và đòi tiền để đảm bảo cho hoạt động sau này.
Theo nguồn tin từ Trung tâm Giám sát an toàn không gian mạng quốc gia, nhiều website thương mại điện tử hoặc kinh doanh trực tuyến tại Việt Nam hiện nay đang bị hacker tấn công DDOS gây gián đoạn truy cập.
Theo đó, hacker với tài khoản Facebook Eric Chan yêu cầu các đơn vị này chi trả số tiền lên đến 120 triệu đồng để được xử lý và bảo đảm hoạt động sau này. Hacker này thậm chí tuyên bố có thể gây sập cả các sàn thương mại điện tử lớn và vượt qua mọi kiểm soát của các nền tảng an ninh mạng Việt Nam.
Sự việc hiện đang gây nhiều thiệt hại cho các doanh nghiệp khi mà đây đang là mùa cao điểm kinh doanh cuối năm.
Video đang HOT
Trung tâm Giám sát an toàn không gian mạng quốc gia hiện đã nắm được đầy đủ thông tin và cho biết sẽ nhanh chóng xử lý trường hợp này. Các doanh nghiệp đang gặp sự cố tương tự có thể liên lạc trực tiếp với đơn vị này để được hỗ trợ kịp thời.
Số điện thoại hỗ trợ các doanh nghiệp khi gặp sự cố
Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam
Zerologon là lỗ hổng leo thang đặc quyền nguy hiểm nhắm vào máy chủ DC (Domain Controller - máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết các hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam.
Khai thác thành công, hacker có thể chiếm quyền kiểm soát tất cả các tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp Việt Nam là nạn nhân.
Zerologon (CVE-2020-1472) có điểm CVSS (thang độ tiêu chuẩn về mức độ nghiêm trọng của lỗ hổng phần mềm) đạt mức tối đa 10/10, cho phép hacker chiếm quyền điều khiển server DC và quyền quản trị dịch vụ DC mà không cần thông tin đăng nhập. Quá trình khai thác của hacker được thực hiện bằng cách gửi một số lượng lớn các yêu cầu xác thực đến server DC thông qua giao thức NetLogon (giao thức xác thực đăng nhập từ xa của quản trị), với thông tin đăng nhập chỉ chứa các giá trị bằng 0 (Zero). Xác thực sẽ thành công nếu server chọn được khóa ngẫu nhiên phù hợp. Xác suất khóa này được chọn là 1/256.
Các chuyên gia Bkav phân tích, kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, tin tặc tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web... Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server DC thông qua khai thác lỗ hổng Zerologon.
Ông Nguyễn Văn Cường, Trưởng nhóm phân tích cho biết: "Bản chất, DC là dịch vụ nền tảng, đứng sau phục vụ cho các hệ thống khác nên ít được quan tâm cập nhật bản vá. Điều đó có nghĩa là hầu như các hệ thống triển khai DC đều tồn tại lỗ hổng này. Với 50% số máy chủ sử dụng hệ điều hành Windows Server, đây sẽ là nguy cơ rất lớn đối với các hệ thống mạng không chỉ ở Việt Nam mà trên cả thế giới".
Ông Cường cũng cho biết, tại Việt Nam đã có nạn nhân đầu tiên của chiến dịch tấn công bằng Zerologon. Tin tặc đã xâm nhập thành công vào hệ thống và kiểm soát toàn bộ tài khoản người dùng của doanh nghiệp này.
Do tính chất đặc biệt nguy hiểm của lỗ hổng, các chuyên gia khuyến cáo các quản trị khẩn trương rà soát và cập nhật bản vá cho hệ thống của mình. Riêng các hệ thống đang triển khai giải pháp Trung tâm giám sát, điều hành an ninh mạng eEye SOC sẽ được tự động bảo vệ trước các cuộc tấn công bằng Zerologon.
Hacker lợi dụng lỗ hổng đã được vá từ nhiều năm trước trong Microsoft Office để phá đám doanh nghiệp Đây là lời nhắc nhở rằng chúng ta phải luôn cập nhật các phần mềm đang sử dụng lên phiên bản mới nhất để hạn chế nguy cơ về an ninh mạng. Dù các công ty phần mềm luôn định kỳ công bố các bản vá nhằm ngăn chặn tình trạng hacker lợi dụng các lỗ hổng tiềm ẩn, khách hàng lại thường...








Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Long An: Khám phá nhanh nhiều vụ án "nóng"
Pháp luật
12:33:34 23/02/2025
"Song Hye Kyo Trung Quốc" bị phát hiện vừa chia tay đã cặp ngay trai trẻ: Bạn trai càng ngày càng nhỏ tuổi!
Sao châu á
12:31:41 23/02/2025
Valverde quá toàn diện
Sao thể thao
12:05:18 23/02/2025
Không nhận ra con gái út của Quyền Linh trong diện mạo cực sexy này
Netizen
11:39:45 23/02/2025
Ngày càng có nhiều người theo đuổi "làm việc nhà kiểu lười": Chỉ khi trải nghiệm bạn mới biết nó thú vị thế nào!
Sáng tạo
11:37:07 23/02/2025
"Team qua đường" bắt gặp Vũ Cát Tường và vợ, 1 hành động vô tình bị chú ý
Sao việt
11:19:10 23/02/2025
Người đàn ông bỏ việc đi khắp nơi chụp ảnh chó
Lạ vui
11:06:14 23/02/2025
Bức ảnh vạch trần bộ mặt giả dối của "em gái" Jang Wonyoung
Nhạc quốc tế
11:04:17 23/02/2025
Lịch âm 23/2 - Xem lịch âm ngày 23/2
Trắc nghiệm
11:02:39 23/02/2025
Món ngon khó cưỡng từ loại rau không tốn 1 xu, có nhiều mùa Xuân cực tốt cho sức khỏe
Ẩm thực
10:53:53 23/02/2025