Cisco bị tấn công mạng

Theo dõi VGT trên

Cisco xác nhận băng nhóm tội phạm mã độc tống tiền Yanluowang xâm nhập mạng lưới từ cuối tháng 5.

Cisco bị tấn công mạng - Hình 1

(Ảnh: Bleeping Computer)

Cisco cho biết kẻ tấn công chỉ có thể khai thác và đánh cắp dữ liệu không nhạy cảm từ một thư mục Box liên kết với tài khoản của nhân viên bị xâm phạm. “Chúng tôi đã ngay lập tức có hành động khống chế và tiêu diệt tác nhân xấu”, người phát ngôn Cisco trả lời trang Bleeping Computer. Theo Cisco, sự cố không gây ảnh hưởng gì đến hoạt động kinh doanh, bao gồm các sản phẩm, dịch vụ, dữ liệu khách hàng hay thông tin nhân viên, tài sản sở hữu trí tuệ, chuỗi cung ứng.

Vào ngày 10/8, thủ phạm công bố một danh sách các tập tin lấy được trong sự cố lên web đen (dark web). Cisco đã áp dụng những biện pháp bổ sung để bảo vệ hệ thống và chia sẻ chi tiết kỹ thuật nhằm giúp bảo vệ cộng đồng an ninh mạng.

Nhóm Yanluowang đã tấn công tài khoản Google cá nhân của nhân viên Cisco, có chứa thông tin đăng nhập được đồng bộ từ trình duyệt của họ để truy cập mạng lưới công ty. Chúng mạo danh các tổ chức đáng tin cậy thuyết phục nhân viên Cisco chấp nhận các thông báo xác thực nhiều lớp (MFA). Cuối cùng, chúng lừa nạn nhân bấm vào một trong các thông báo MFA và có được quyền truy cập VPN.

Sau khi xâm nhập mạng lưới, chúng lan sang các máy chủ Citrix và bộ điều khiển tên miền. Tiếp đó, chúng sử dụng các công cụ liệt kê như ntdsutil, adfind và secretdump để thu thập thêm thông tin và cài đặt một loạt mã độc vào các hệ thống bị xâm nhập, trong đó có một cửa hậu. Cuối cùng, Cisco đã phát hiện và đuổi chúng khỏi môi trường của mình nhưng chúng vẫn tiếp tục cố gắng lấy lại quyền truy cập trong những tuần tiếp theo song không thành.

Tuần trước, nhóm tin tặc đứng sau vụ tấn công Cisco đã email cho Bleeping Computer một danh sách thư mục chứa các tập tin bị đánh cắp. Chúng khẳng định đã lấy đi 2,75GB dữ liệu, bao gồm xấp xỉ 3.100 tập tin. Nhiều trong số này là các thỏa thuận không tiết lộ (NDA), bản vẽ kỹ thuật. Chúng còn gửi một tài liệu NDA làm bằng chứng của cuộc tấn công.

Video đang HOT

Cisco co biết dù Yanluowang nổi tiếng với hành vi mã hóa tập tin của nạn nhân, họ không tìm thấy bằng chứng có mã độc tống tiền trong vụ tấn công.

Thiết bị Internet trên trời của Elon Musk bị hack

Chỉ với một thiết bị tự chế giá 25 USD, một nhà nghiên cứu đã xâm nhập được hệ thống Starlink và truy cập những tính năng an ninh bị khóa.

Kể từ năm 2018, Starlink đã phóng hơn 3.000 vệ tinh lên quỹ đạo Trái Đất. Mạng Internet vệ tinh của tỷ phú Elon Musk đã mang kết nối Internet tới các nơi mà hạ tầng mạng truyền thống khó tiếp cận. Với sự phát triển vượt bậc, công ty đã lên kế hoạch phóng thêm hàng nghìn vệ tinh khác lên quỹ đạo.

Và tương tự các ngành mới nổi khác, thiết bị của Starlink cũng đứng trước nguy cơ bị tấn công.

Lennert Wouters, một nhà nghiên cứu bảo mật tại trường đại học KU Leuven tại Bỉ, đã trình bày về một trong những lỗi bảo mật đầu tiên trong thiết bị thu sóng Starlink tại hội nghị bảo mật Black Hat ở Las Vegas. Anh cũng công bố công cụ hack của mình dưới dạng mã nguồn mở trên GitHub cùng các điều kiện để thực hiện cuộc tấn công.

Chỉ mất 25 USD để tạo thiết bị hack

Để truy cập vào phần mềm thiết bị, Wouters tháo rời thiết bị và gắn một bảng mạch tự chế vào thiết bị thu (terminal). Với tên gọi modchip, bảng mạch tự chế của Wouters sử dụng các bộ phận có sẵn được bày bán với giá khoảng 25 USD.

Sau khi gắn vào thiết bị, modchip sẽ tạo ra một cuộc tấn công chèn lỗi, gây gián đoạn hệ thống tạm thời giúp bảng mạch qua mặt các biện pháp bảo mật. Phương thức này cũng giúp Wouters truy cập vào những tính năng bị khóa bởi hệ thống an ninh của Starlink.

Thiết bị Internet trên trời của Elon Musk bị hack - Hình 1

Bảng mạch tự chế được Wouters chế tạo và gắn vào đầu thu Starlink. Ảnh: Lennert Wouters.

Hệ thống Internet của Starlink được tạo thành từ 3 phần chính. Thành phần đầu tiên của hệ thống là các vệ tinh ở quỹ đạo thấp, cách bề mặt Trái Đất khoảng 550 km, chiếu tín hiệu xuống bề mặt. Các vệ tinh trên liên lạc với 2 hệ thống trên Trái Đất: các cổng gửi kết nối Internet tới vệ tinh và các đĩa thu tín hiệu vệ tinh của người dùng.

Về cơ bản, phương pháp của Wouters tận dụng thiết bị đầu thu của người dùng. Modchip được anh chế tạo nhằm bỏ qua quy trình kiểm tra bảo mật xác thực chữ ký, vốn được sử dụng để xác minh hệ thống khởi chạy chính xác và không bị giả mạo. Bản thân bảng mạch tự chế được anh tạo thành từ bảng mạch Raspberry Pi, thẻ nhớ flash, công tắc điện tử và bộ điều chỉnh điện áp.

"Giả sử bạn muốn tấn công vệ tinh. Tuy bạn có thể chế tạo một hệ thống riêng để liên lạc với vệ tinh, điều này là rất khó khăn. Sẽ dễ dàng hơn khi tấn công các vệ tinh của Starlink bằng cách sử dụng thiết bị người dùng", Wouters chia sẻ.

Thiết bị Internet trên trời của Elon Musk bị hack - Hình 2

Đĩa thu sóng vệ tinh của Starlink ban đầu có hình tròn, nhưng ở phiên bản mới được đổi sang hình chữ nhật. Ảnh: Wired.

Tuy đã hack thành công, Wouters khẳng định hệ thống bảo mật SpaceX trang bị cho thiết bị "được thiết kế bởi những kỹ sư có năng lực".

Mối nguy hiểm tiềm tàng

Trong thời đại Amazon, OneWeb, Boeing, Telesat và SpaceX đang dần tạo ra các chòm sao của riêng mình khi phóng lên vũ trụ ngày càng nhiều vệ tinh, an ninh của các thiết bị cũng dần được giám sát chặt chẽ hơn.

Các tin tặc chỉ ra rằng các hệ thống vệ tinh Internet cũng là một mục tiêu khi ngoài cung cấp kết nối tới các vùng hẻo lánh, các hệ thống không gian cũng giúp kết nối tàu thuyền, đóng một vai trò quan trọng trong cơ sở hạ tầng.

"Tôi nghĩ việc đánh giá độ an toàn của các hệ thống cơ sở hạ tầng là tối quan trọng. Việc người dùng cố gắng thực hiện những kiểu tấn công tương tự không phải xa vời khi việc tiếp cận một thiết bị thu tín hiệu Internet như thế này là khá dễ dàng", Wouters chia sẻ.

Thiết bị Internet trên trời của Elon Musk bị hack - Hình 3

Mạng lưới vệ tinh bao phủ quỹ đạo tầm thấp của Starlink. Ảnh: Business Insider.

Wouters thông báo cho Starlink về các lỗ hổng vào năm 2021. Tuy đã tung ra bản cập nhật mới khiến cuộc tấn công khó thực hiện hơn, Wouters cho rằng SpaceX vẫn không thể khắc phục hoàn toàn lỗ hổng. Chỉ đến khi thiết kế một con chip mới, lỗ hổng mới có thể được vá hoàn toàn. Ngoài ra, Wouters cũng cho rằng tất cả thiết bị người dùng hiện tại đều có khả năng bị tấn công.

Sau bài thuyết trình của Wouters, Starlink đã công bố một tài liệu dài 6 trang giải thích cách công ty bảo mật các hệ thống của mình. Starlink nhấn mạnh trong tài liệu được công bố rằng cuộc tấn công cần quyền truy cập vật lý vào thiết bị của người dùng. Ngoài ra, hãng cũng nhấn mạnh thêm rằng cuộc tấn công của modchip chỉ gây ảnh hưởng lên thiết bị bị chỉnh sửa.

Các bộ phận rộng khác trong toàn bộ hệ thống của Starlink về tổng thể không bị ảnh hưởng. "Người dùng Starlink bình thường không cần phải lo lắng về cuộc tấn công này ảnh hưởng đến họ hoặc thực hiện bất kỳ hành động nào để đáp trả", Starlink viết trong tài liệu.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Rộ bảng điểm Kỳ Duyên nghi suýt lọt top 12 Miss Universe
19:57:27 17/11/2024
Võ Thị Hồng Loan thay đổi thế nào sau 1 năm?
19:56:39 17/11/2024
Ông trùm Diddy làm loạn trong tù
21:15:59 17/11/2024
Hương Giang trả lời khiến dân mạng bật cười khi được "xúi" đi thi Miss Universe
23:40:41 17/11/2024
Doãn Hải My vượt 80km về quê Đoàn Văn Hậu chỉ để làm một việc, khoảnh khắc hé lộ mối quan hệ với gia đình chồng
20:55:37 17/11/2024
Vì sao Kỳ Duyên lọt top 30 Miss Universe nhờ thực lực?
21:28:52 17/11/2024
Hình ảnh gây tiếc nuối của Kỳ Duyên sau khi trượt Top 12 Miss Universe
19:52:11 17/11/2024
Kỳ Duyên có chia sẻ đầu tiên sau Chung kết Miss Universe, 1 chi tiết nhầm lẫn gây chú ý
20:21:20 17/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Loại rau có thể phòng đến 4 loại ung thư: Được bán quanh năm ở chợ Việt, dễ tìm, dễ nấu

Ẩm thực

05:55:57 18/11/2024
Loại rau đang được nhắc tới có khả năng hỗ trợ phòng ung thư, đó chính là rau họ cải. Rau họ cải được bày bán hầu như quanh năm ở các chợ Việt.

Chồng mất tròn năm, hôm ấy nghe lời đề nghị của anh chồng, tôi giật mình không tưởng

Góc tâm tình

05:55:29 18/11/2024
Hôm vừa rồi, anh chồng đến nhà em và đưa một lời đề nghị làm em mất ngủ suốt mấy đêm liền. Bế cháu trên tay, anh nhìn thẳng vào mắt em và nói

Phim cổ trang Việt hay đến mức chiếm top 1 rating cả nước, nữ chính đẹp đúng chuẩn "khuôn vàng thước ngọc"

Phim việt

05:52:31 18/11/2024
Thời gian gần đây có khá nhiều phim truyền hình hot được khán giả Việt chú ý. Một trong số đó là Tham Vọng Giàu Sang - phim cổ trang hiếm hoi hiện đang ra mắt trên sóng truyền hình Việt.

Cặp đôi tài phiệt bùng nổ visual gây sốt: Nhà trai là tổng tài từ phim đến đời, nhà gái đẹp nhất màn ảnh 2024

Phim châu á

05:51:13 18/11/2024
When The Phone Rings (Tạm dịch: Khi Chuông Điện Thoại Reo) hiện là một trong những dự án truyền hình được trông ngóng nhất màn ảnh Hàn dịp cuối năm.

Mỹ phát hiện trường hợp đầu tiên mắc đậu mùa khỉ chủng Clade 1

Thế giới

05:48:15 18/11/2024
Theo đó, người này gần đây đã đến Đông Phi, được chẩn đoán và điều trị ngay sau khi trở về Mỹ tại một cơ sở y tế địa phương và hiện đã được xuất viện. Kể từ đó, người này đã được cách ly tại nhà và các triệu chứng đang cải thiện.

Hải Tú lộ diện xinh đẹp hết nấc, visual nàng thơ thăng hạng rõ rệt

Người đẹp

05:35:58 18/11/2024
Hải Tú sinh năm 1997, được khán giả chú ý khi trở thành nữ diễn viên độc quyền thuộc công ty của Sơn Tùng M-TP hồi năm 2020.

Lịch âm hôm nay 18/11/2024 - Ngày 18/11/2024 là ngày tốt hay xấu

Trắc nghiệm

00:05:11 18/11/2024
Xem lịch âm ngày 18/11/2024 (Thứ 2), lịch vạn niên ngày 18/11/2024. Xem ngày tốt xấu, giờ đẹp xuất hành, khai trương, động thổ,...

Nữ thần thanh xuân bị yêu cầu giải nghệ vì 7 năm đóng 17 phim rác, nhan sắc trong veo nhưng diễn dở không chịu nổi

Hậu trường phim

23:43:42 17/11/2024
QQ đưa tin Thẩm Nguyệt đang có tác phẩm Thất Tiếu đóng cùng Lâm Nhất phát sóng. Phim là sự kết hợp của hai ngôi sao từng được tung hô là Nam/Nữ thần thanh xuân nhưng lại thất bại thảm hại.

Thu Quỳnh ngày càng gợi cảm, vợ chồng Tuấn Hưng 'hâm nóng tình cảm'

Sao việt

23:39:23 17/11/2024
Diễn viên Thu Quỳnh ngày càng gợi cảm, mặn mà sau sinh con thứ 2. Vợ chồng ca sĩ Tuấn Hưng hâm nóng tình cảm khi cùng ra sân chơi Pickleball.

Lý do Phương Thanh, Minh Tuyết bật khóc ở 'Chị đẹp đạp gió'

Tv show

23:16:11 17/11/2024
Công diễn 1 của Chị đẹp đạp gió , Phương Thanh chật vật, liều lĩnh khi cùng đàn em nhảy gợi cảm. Trong khi Ngọc Ánh, Minh Tuyết gây xúc động khi trải lòng về câu chuyện của bản thân.

Vai trò mới của Casemiro

Sao thể thao

23:14:41 17/11/2024
Manchester United đối mặt với cơn bão chấn thương nghiêm trọng ở hàng phòng ngự, buộc HLV Ruben Amorim phải tìm ra giải pháp tức thời để bảo đảm sự ổn định cho đội bóng.