Cisco bị tấn công mạng

Theo dõi VGT trên

Cisco xác nhận băng nhóm tội phạm mã độc tống tiền Yanluowang xâm nhập mạng lưới từ cuối tháng 5.

Cisco bị tấn công mạng - Hình 1

(Ảnh: Bleeping Computer)

Cisco cho biết kẻ tấn công chỉ có thể khai thác và đánh cắp dữ liệu không nhạy cảm từ một thư mục Box liên kết với tài khoản của nhân viên bị xâm phạm. “Chúng tôi đã ngay lập tức có hành động khống chế và tiêu diệt tác nhân xấu”, người phát ngôn Cisco trả lời trang Bleeping Computer. Theo Cisco, sự cố không gây ảnh hưởng gì đến hoạt động kinh doanh, bao gồm các sản phẩm, dịch vụ, dữ liệu khách hàng hay thông tin nhân viên, tài sản sở hữu trí tuệ, chuỗi cung ứng.

Vào ngày 10/8, thủ phạm công bố một danh sách các tập tin lấy được trong sự cố lên web đen (dark web). Cisco đã áp dụng những biện pháp bổ sung để bảo vệ hệ thống và chia sẻ chi tiết kỹ thuật nhằm giúp bảo vệ cộng đồng an ninh mạng.

Nhóm Yanluowang đã tấn công tài khoản Google cá nhân của nhân viên Cisco, có chứa thông tin đăng nhập được đồng bộ từ trình duyệt của họ để truy cập mạng lưới công ty. Chúng mạo danh các tổ chức đáng tin cậy thuyết phục nhân viên Cisco chấp nhận các thông báo xác thực nhiều lớp (MFA). Cuối cùng, chúng lừa nạn nhân bấm vào một trong các thông báo MFA và có được quyền truy cập VPN.

Sau khi xâm nhập mạng lưới, chúng lan sang các máy chủ Citrix và bộ điều khiển tên miền. Tiếp đó, chúng sử dụng các công cụ liệt kê như ntdsutil, adfind và secretdump để thu thập thêm thông tin và cài đặt một loạt mã độc vào các hệ thống bị xâm nhập, trong đó có một cửa hậu. Cuối cùng, Cisco đã phát hiện và đuổi chúng khỏi môi trường của mình nhưng chúng vẫn tiếp tục cố gắng lấy lại quyền truy cập trong những tuần tiếp theo song không thành.

Tuần trước, nhóm tin tặc đứng sau vụ tấn công Cisco đã email cho Bleeping Computer một danh sách thư mục chứa các tập tin bị đánh cắp. Chúng khẳng định đã lấy đi 2,75GB dữ liệu, bao gồm xấp xỉ 3.100 tập tin. Nhiều trong số này là các thỏa thuận không tiết lộ (NDA), bản vẽ kỹ thuật. Chúng còn gửi một tài liệu NDA làm bằng chứng của cuộc tấn công.

Video đang HOT

Cisco co biết dù Yanluowang nổi tiếng với hành vi mã hóa tập tin của nạn nhân, họ không tìm thấy bằng chứng có mã độc tống tiền trong vụ tấn công.

Thiết bị Internet trên trời của Elon Musk bị hack

Chỉ với một thiết bị tự chế giá 25 USD, một nhà nghiên cứu đã xâm nhập được hệ thống Starlink và truy cập những tính năng an ninh bị khóa.

Kể từ năm 2018, Starlink đã phóng hơn 3.000 vệ tinh lên quỹ đạo Trái Đất. Mạng Internet vệ tinh của tỷ phú Elon Musk đã mang kết nối Internet tới các nơi mà hạ tầng mạng truyền thống khó tiếp cận. Với sự phát triển vượt bậc, công ty đã lên kế hoạch phóng thêm hàng nghìn vệ tinh khác lên quỹ đạo.

Và tương tự các ngành mới nổi khác, thiết bị của Starlink cũng đứng trước nguy cơ bị tấn công.

Lennert Wouters, một nhà nghiên cứu bảo mật tại trường đại học KU Leuven tại Bỉ, đã trình bày về một trong những lỗi bảo mật đầu tiên trong thiết bị thu sóng Starlink tại hội nghị bảo mật Black Hat ở Las Vegas. Anh cũng công bố công cụ hack của mình dưới dạng mã nguồn mở trên GitHub cùng các điều kiện để thực hiện cuộc tấn công.

Chỉ mất 25 USD để tạo thiết bị hack

Để truy cập vào phần mềm thiết bị, Wouters tháo rời thiết bị và gắn một bảng mạch tự chế vào thiết bị thu (terminal). Với tên gọi modchip, bảng mạch tự chế của Wouters sử dụng các bộ phận có sẵn được bày bán với giá khoảng 25 USD.

Sau khi gắn vào thiết bị, modchip sẽ tạo ra một cuộc tấn công chèn lỗi, gây gián đoạn hệ thống tạm thời giúp bảng mạch qua mặt các biện pháp bảo mật. Phương thức này cũng giúp Wouters truy cập vào những tính năng bị khóa bởi hệ thống an ninh của Starlink.

Thiết bị Internet trên trời của Elon Musk bị hack - Hình 1

Bảng mạch tự chế được Wouters chế tạo và gắn vào đầu thu Starlink. Ảnh: Lennert Wouters.

Hệ thống Internet của Starlink được tạo thành từ 3 phần chính. Thành phần đầu tiên của hệ thống là các vệ tinh ở quỹ đạo thấp, cách bề mặt Trái Đất khoảng 550 km, chiếu tín hiệu xuống bề mặt. Các vệ tinh trên liên lạc với 2 hệ thống trên Trái Đất: các cổng gửi kết nối Internet tới vệ tinh và các đĩa thu tín hiệu vệ tinh của người dùng.

Về cơ bản, phương pháp của Wouters tận dụng thiết bị đầu thu của người dùng. Modchip được anh chế tạo nhằm bỏ qua quy trình kiểm tra bảo mật xác thực chữ ký, vốn được sử dụng để xác minh hệ thống khởi chạy chính xác và không bị giả mạo. Bản thân bảng mạch tự chế được anh tạo thành từ bảng mạch Raspberry Pi, thẻ nhớ flash, công tắc điện tử và bộ điều chỉnh điện áp.

"Giả sử bạn muốn tấn công vệ tinh. Tuy bạn có thể chế tạo một hệ thống riêng để liên lạc với vệ tinh, điều này là rất khó khăn. Sẽ dễ dàng hơn khi tấn công các vệ tinh của Starlink bằng cách sử dụng thiết bị người dùng", Wouters chia sẻ.

Thiết bị Internet trên trời của Elon Musk bị hack - Hình 2

Đĩa thu sóng vệ tinh của Starlink ban đầu có hình tròn, nhưng ở phiên bản mới được đổi sang hình chữ nhật. Ảnh: Wired.

Tuy đã hack thành công, Wouters khẳng định hệ thống bảo mật SpaceX trang bị cho thiết bị "được thiết kế bởi những kỹ sư có năng lực".

Mối nguy hiểm tiềm tàng

Trong thời đại Amazon, OneWeb, Boeing, Telesat và SpaceX đang dần tạo ra các chòm sao của riêng mình khi phóng lên vũ trụ ngày càng nhiều vệ tinh, an ninh của các thiết bị cũng dần được giám sát chặt chẽ hơn.

Các tin tặc chỉ ra rằng các hệ thống vệ tinh Internet cũng là một mục tiêu khi ngoài cung cấp kết nối tới các vùng hẻo lánh, các hệ thống không gian cũng giúp kết nối tàu thuyền, đóng một vai trò quan trọng trong cơ sở hạ tầng.

"Tôi nghĩ việc đánh giá độ an toàn của các hệ thống cơ sở hạ tầng là tối quan trọng. Việc người dùng cố gắng thực hiện những kiểu tấn công tương tự không phải xa vời khi việc tiếp cận một thiết bị thu tín hiệu Internet như thế này là khá dễ dàng", Wouters chia sẻ.

Thiết bị Internet trên trời của Elon Musk bị hack - Hình 3

Mạng lưới vệ tinh bao phủ quỹ đạo tầm thấp của Starlink. Ảnh: Business Insider.

Wouters thông báo cho Starlink về các lỗ hổng vào năm 2021. Tuy đã tung ra bản cập nhật mới khiến cuộc tấn công khó thực hiện hơn, Wouters cho rằng SpaceX vẫn không thể khắc phục hoàn toàn lỗ hổng. Chỉ đến khi thiết kế một con chip mới, lỗ hổng mới có thể được vá hoàn toàn. Ngoài ra, Wouters cũng cho rằng tất cả thiết bị người dùng hiện tại đều có khả năng bị tấn công.

Sau bài thuyết trình của Wouters, Starlink đã công bố một tài liệu dài 6 trang giải thích cách công ty bảo mật các hệ thống của mình. Starlink nhấn mạnh trong tài liệu được công bố rằng cuộc tấn công cần quyền truy cập vật lý vào thiết bị của người dùng. Ngoài ra, hãng cũng nhấn mạnh thêm rằng cuộc tấn công của modchip chỉ gây ảnh hưởng lên thiết bị bị chỉnh sửa.

Các bộ phận rộng khác trong toàn bộ hệ thống của Starlink về tổng thể không bị ảnh hưởng. "Người dùng Starlink bình thường không cần phải lo lắng về cuộc tấn công này ảnh hưởng đến họ hoặc thực hiện bất kỳ hành động nào để đáp trả", Starlink viết trong tài liệu.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tăng giá nhiều tỷ đồng sau AFF Cup, Nguyễn Xuân Son đi vào lịch sử đội tuyển Việt NamTăng giá nhiều tỷ đồng sau AFF Cup, Nguyễn Xuân Son đi vào lịch sử đội tuyển Việt Nam
12:45:42 18/01/2025
Clip bà xã Cường Đô La mang xấp tiền mặt gần 300 triệu đưa tận tay cho người này, mối quan hệ gây bất ngờClip bà xã Cường Đô La mang xấp tiền mặt gần 300 triệu đưa tận tay cho người này, mối quan hệ gây bất ngờ
12:07:24 18/01/2025
Công ty tặng vé số cho nhân viên rồi đòi lại khi có người trúng hơn 20 tỷ đồngCông ty tặng vé số cho nhân viên rồi đòi lại khi có người trúng hơn 20 tỷ đồng
10:14:31 18/01/2025
Sao nữ hạng A và chồng đại gia chính thức kết thúc cuộc hôn nhân giả tạo sau 18 ngày hàn gắn trên truyền hìnhSao nữ hạng A và chồng đại gia chính thức kết thúc cuộc hôn nhân giả tạo sau 18 ngày hàn gắn trên truyền hình
11:58:30 18/01/2025
Lén đặt camera trong nhà, sau 2 ngày, tôi lập tức thuê giúp việc, đồng thời chuyển hết tiền lương cho vợLén đặt camera trong nhà, sau 2 ngày, tôi lập tức thuê giúp việc, đồng thời chuyển hết tiền lương cho vợ
09:50:10 18/01/2025
Phương Oanh hé lộ khoảnh khắc đời thường của cặp sinh đôi, biểu cảm 2 nhóc tì ra sao mà khiến netizen "đổ rầm rầm"?Phương Oanh hé lộ khoảnh khắc đời thường của cặp sinh đôi, biểu cảm 2 nhóc tì ra sao mà khiến netizen "đổ rầm rầm"?
13:52:18 18/01/2025
Song Joong Ki lâm khủng hoảng trầm trọng: Bị soi thô lỗ với vợ, khóc lóc giả tạoSong Joong Ki lâm khủng hoảng trầm trọng: Bị soi thô lỗ với vợ, khóc lóc giả tạo
11:49:41 18/01/2025
Diễn viên Nhật Kim Anh vỡ òa đón tin vui ở tuổi 39Diễn viên Nhật Kim Anh vỡ òa đón tin vui ở tuổi 39
09:01:08 18/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chuyện chấn động gì đã xảy ra với Jack và Thiên An vào 4 năm trước?

Chuyện chấn động gì đã xảy ra với Jack và Thiên An vào 4 năm trước?

Sao việt

14:50:54 18/01/2025
Nhắc đến showbiz Việt trong năm 2021, chắc hẳn không ai quên được vụ bê bối chấn động liên quan đến Jack và Thiên An.
Kết đắng của nam ca sĩ 10X bị tố làm trai bao, lừa ngủ với gái lạ rồi lặn mất tăm

Kết đắng của nam ca sĩ 10X bị tố làm trai bao, lừa ngủ với gái lạ rồi lặn mất tăm

Sao châu á

14:47:41 18/01/2025
Vụ việc nam thần tượng Hàn Quốc Hwon (The KingDom) bị tố làm trai bao, lừa 1 cô gái quan hệ rồi biến mất đã gây xôn xao dư luận trong những tháng qua.
Sau TikTok, ứng dụng Trung Quốc RedNote liệu có rơi vào hoàn cảnh tương tự tại Mỹ?

Sau TikTok, ứng dụng Trung Quốc RedNote liệu có rơi vào hoàn cảnh tương tự tại Mỹ?

Thế giới

14:45:37 18/01/2025
Nhiều người đã tự đặt ra câu hỏi liệu RedNote có bị đặt ra những nghi vấn tương tự về an ninh quốc gia đối với Mỹ như TikTok. Và khi TikTok chính thức bị cấm cửa liệu RedNote có thể trở thành một nền tảng thay thế trong lòng người dùng ...
Wxrdie: Người tài năng nhất thế hệ là tlinh, trình của một rapper không nằm ở yếu tố kỹ thuật hay sự nổi tiếng

Wxrdie: Người tài năng nhất thế hệ là tlinh, trình của một rapper không nằm ở yếu tố kỹ thuật hay sự nổi tiếng

Nhạc việt

14:44:48 18/01/2025
Với anh chàng rapper 24 tuổi, xuất xưởng được album đầu tay có số tracks bằng số tuổi, có dung lượng dài nhất trong số các album Hip-hop tại Việt Nam, là một thành công lớn với chính Wxrdie lẫn ekip.
Scandal "đổi tình lấy ca làm" tại McDonald's: Số nạn nhân tăng không ngừng khiến dư luận phẫn nộ

Scandal "đổi tình lấy ca làm" tại McDonald's: Số nạn nhân tăng không ngừng khiến dư luận phẫn nộ

Netizen

14:36:37 18/01/2025
McDonald s Anh đang đối mặt với làn sóng lên án mạnh mẽ khi hàng trăm nhân viên trẻ lên tiếng về những bất công và hành vi không phù hợp tại nơi làm việc.
Những 'đại kỵ' cần tránh khi dùng mật ong ngày Tết để khỏe mạnh cả năm

Những 'đại kỵ' cần tránh khi dùng mật ong ngày Tết để khỏe mạnh cả năm

Trắc nghiệm

14:28:14 18/01/2025
Mật ong, một món quà quý giá từ thiên nhiên, không chỉ là một loại thực phẩm thơm ngon mà còn là một vị thuốc quý với vô vàn lợi ích.
Cựu Bí thư, cựu Chủ tịch tỉnh Thanh Hoá hưởng án treo

Cựu Bí thư, cựu Chủ tịch tỉnh Thanh Hoá hưởng án treo

Pháp luật

14:07:07 18/01/2025
Sau ba ngày xét xử liên tục vụ án Hạc Thành Tower, sáng 18/1, Toà án nhân dân tỉnh Thanh Hoá tuyên án 11 bị cáo, trong đó cựu Bí thư Tỉnh uỷ Trịnh Văn Chiến và cựu Chủ tịch tỉnh Thanh Hoá Nguyễn Đình Xứng và nhiều đồng phạm hưởng án tre...
Huyền thoại Man Utd qua đời sau 3 năm mất trí nhớ

Huyền thoại Man Utd qua đời sau 3 năm mất trí nhớ

Sao thể thao

13:07:16 18/01/2025
Chúng tôi vô cùng đau buồn khi thông báo với các bạn rằng cha của chúng tôi, ông Denis Law đã qua đời. Ông đã chiến đấu trong một trận chiến khó khăn nhưng cuối cùng đã được an nghỉ , CLB Mạnchester United đưa ra thông báo
Cách trị mụn đầu đen trên mặt hiệu quả

Cách trị mụn đầu đen trên mặt hiệu quả

Làm đẹp

12:14:57 18/01/2025
Ngoài các cách trị mụn đầu đen trên mặt, việc chăm sóc da cũng rất quan trọng. Nguyên tắc quan trọng và cốt lõi trong việc chăm sóc da chính là thực hiện tốt bước làm sạch.
Ngôi nhà tập thể tầng 2 rộng 38m2 của cô gái 35 tuổi được dân mạng trầm trồ vì có đến tận 2 phòng ngủ

Ngôi nhà tập thể tầng 2 rộng 38m2 của cô gái 35 tuổi được dân mạng trầm trồ vì có đến tận 2 phòng ngủ

Sáng tạo

10:23:05 18/01/2025
Ngôi nhà nhỏ này được cải tạo từ tầng hai của một nhà tập thể cũ, diện tích chỉ khoảng 38m2, tuy nhỏ nhưng mỗi không gian đều được tận dụng tối đa, thậm chí không có nửa mét vuông bị lãng phí.
Nhận miễn phí tựa game giá trị gần 200k, yêu cầu trí thông minh cực cao của người chơi

Nhận miễn phí tựa game giá trị gần 200k, yêu cầu trí thông minh cực cao của người chơi

Mọt game

10:22:26 18/01/2025
Kết thúc sự kiện Mystery Box, Epic Games Store lại quay trở về thời gian biểu trước đó của mình với việc mang tới một tựa game miễn phí mỗi tuần cho người dùng.