Công ty Trung Quốc thừa nhận gây ra vụ tấn công DDoS khiến nửa nước Mỹ mất internet

Theo dõi VGT trên

Một nhà sản xuất linh kiện điện tử Trung Quốc cho biết các sản phẩm của hãng đã vô tình đóng vai trò quan trọng trong vụ tấn công mạng quy mô lớn khiến rất nhiều trang web lớn của Mỹ bị sập vào ngày thứ 6 vừa rồi (21/10).

Công ty Trung Quốc thừa nhận gây ra vụ tấn công DDoS khiến nửa nước Mỹ mất internet - Hình 1

Những khu vực chịu ảnh hưởng của cuộc tấn công DDoS hôm thứ 6 vừa rồi

Công ty Công nghệ Xiongmai Hàng Châu, một nhà bán lẻ DVR và các camera kết nối internet, ngày chủ nhật vừa rồi (23/10) đã lên tiếng xác nhận một số lỗ hổng an ninh liên quan đến những mật khẩu yếu trong các sản phẩm của hãng là một phần nguyên nhân gây ra vụ tấn công DDoS vừa rồi.

Theo các nhà nghiên cứu an ninh, một malware ( mã độc) với tên gọi Mirai đã lợi dụng những lỗ hổng này và sử dụng những thiết bị bị nhiễm để tung ra những cuộc tấn công từ chối dịch vụ quy mô lớn khiến rất nhiều trang web bị sập hôm thứ 6 vừa rồi.

“Mirai là một thảm họa lớn đối với Internet of Things”, công ty Xiongmai viết trong một bức email gửi tới hãng tin IDG News Service. “Chúng tôi thừa nhận rằng các sản phẩm của chúng tôi đã bi hacker đột nhập và sử dụng trái phép”.

Video đang HOT

Mirai hoạt động bằng cách lợi dụng các thiết bi IoT để tạo ra một mạng kết nối quy mô lớn. Những thiết bị này sau đó được sử dụng để làm “ngập lụt” các website với rất nhiều lệnh, khiến các trang bị quá tải và dẫn đến sập.

Bởi những thiết bị này đều sử dụng những mật khẩu yếu và dễ bị nhiễm mã độc, vì thế Mirai đã có thể tấn công vào 500.000 thiết bị, theo một nhà cung cấp hạ tầng internet Level 3 Communucations.

Xiongmai cho biết công ty đã vá các lỗi trong sản phẩm của mình từ tháng 9/2015 và hãng hiện đã yêu cầu khách hàng đổi mật khẩu mặc định khi sử dụng lần đầu. Thế nhưng các sản phẩm chạy các phiên bản firmware cũ hơn vẫn dễ bị tấn công. Để ngăn malware Mirai, Xiongmai khuyến cáo người sử dụng cập nhật firmware sản phẩm và thay đổi tên cũng như mật khẩu. Các khách hàng cũng có thể ngắt kết nối internet của sản phẩm.

Các mạng Bonet được tạo ra do malware Mirai đóng góp một phần vào vụ tấn công DDoS quy mô lớn diễn ra hôm thứ 6 vưa rồi, theo Dyn, nhà cung cấp dịch vụ DNS bị nhắm tới trong vụ tấn công này. (Botnet là các mạng máy tính được tạo lập từ các máy tính mà hacker có thể điều khiển từ xa. Các máy tính trong mạng botnet là máy đã bị nhiễm malware và bị hacker điều khiển. Một mạng botnet có thể có tới hàng trăm ngàn, thậm chí là hàng triệu máy tính).

“Chúng tôi đã quan sát hơn 10 triệu địa chỉ IP riêng biệt liên quan đến mạng bonet sử dụng mã độc Mirai và là một phần của cuộc tấn công”, theo một tuyên bố của Dyn. Cuộc tấn công DDoS hôm thứ 6 vừa rồi đã khiến nhiều dịch vụ như Twitterm Spotify, Paypal… bị chậm hoặc thậm chí là không thể truy cập.

Mặc dù Dyn đã ngăn chặn cuộc tấn công và khôi phục lại khả năng truy cập các dịch vụ, nhưng các mạng bonet sử dụng mã độc Mirai vẫn có thể dễ dàng tấn công lần nữa. Đầu tháng nay, một nhà phát triển malware Mirai không rõ danh tính đã tung mã nguồn của malware này ra cộng động hacker. Các công ty an ninh đã phát hiện ra nhiều hacker khác cũng sử dụng lại các mã nguồn này.

Mã độc Mirai cũng từng tấn công vào các sản phẩm của những nhà bán lẻ IoT khác sử dụng các mật khẩu mặc định yếu. Các chuyên gia an ninh cũng phát hiện ra malware này đã thử sử một danh sách với 60 mật khẩu và tên người sử dụng khác nhau với.

Tháng trước, một mạng botnet do mã độc Mirai đứng sau đã hạ gục website của phóng viên an ninh mạng Brian Krebs, bằng cách gửi lượng traffic lên tới 665 Gpbs và khiến đây trở thành một trong những cuộc tấn công DDoS lớn nhất trong lịch sử.

Theo GenK

Quẹt thẻ máy POS, mã độc cuỗm thông tin thẻ

Dữ liệu quẹt thẻ của khách mua hàng qua máy POS tại các trung tâm mua sắm tiếp tục trở thành mục tiêu của loại mã độc mới mang tên FastPOS, theo hãng bảo mật Trend Micro.

Quẹt thẻ máy POS, mã độc cuỗm thông tin thẻ - Hình 1

Quẹt thẻ trên máy POS khi mua sắm, chi trả tại các hàng quán - Ảnh: Businessnewsdaily.com

Sau những phát hiện ban đầu trước đó về mã độc FastPOS chuyên nhắm tới máy POS (point-of-sale), các chuyên gia nghiên cứu của Trend Micro tiếp tục phân tích và phát hiện thêm bản cập nhật mới TSPY_FASTPOS.A trộm cắp dữ liệu thẻ thanh toán qua máy POS, gửi chúng về máy chủ vận hành bởi tội phạm mạng.

Đón mùa mua sắm cuối năm

Quá trình theo dõi và phân tích của Trend Micro cho thấy tội phạm mạng chủ nhân của FastPOS nâng cấp phần mềm độc hại này vào tháng 9 hàng năm để đón đầu lượng mua sắm quẹt thẻ qua máy POS mùa cuối năm.

Theo Trend Micro, phiên bản nâng cấp của FastPOS nhiễm trên cả hai bản Windows 32-bit và 64-bit, lạm dụng Mailslots chứa dữ liệu đánh cắp được trong bộ nhớ RAM, tích hợp thêm tính năng ghi nhớ nội dung gõ phím (keylogger) chứng thực mã PIN, gửi dữ liệu đánh cắp được về máy chủ từ xa.

Bên cạnh đó, các phiên bản FastPOS trước đây vận hành theo một quy trình khép kín, trong khi phiên bản mới cập nhật này, các mô-đun (module) chính và phụ hoạt động trên khắp các quá trình điều hành khác nhau của máy POS và hệ thống khiến khó có thể loại bỏ chúng.

FastPOS không phải là phần mềm độc hại duy nhất đe dọa máy POS, Trend Micro còn nhắc tới loại "anh em họ" khác tên LogPOS bị phát hiện năm 2015. Theo đó, người tiêu dùng khi mua sắm trả tiền qua thẻ bằng các "máy quẹt thẻ" POS, dữ liệu thẻ cũng như mã PIN gửi về máy chủ đơn vị cung cấp dịch vụ, nhưng cũng đồng thời bị tội phạm mạng đánh cắp.

Nhóm nghiên cứu Trend Micro khuyến cáo: "FastPOS không ngừng được nâng cấp nhắm mục tiêu các doanh nghiệp có hệ thống an ninh mạng tương đối nhỏ, phòng vệ thấp, vì vậy các tổ chức cần thắt chặt vấn đề bảo mật an ninh mạng, sử dụng phần mềm bảo mật để phát hiện và ngăn chặn mọi phần mềm độc hại."

Theo Tuổi Trẻ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Cảnh sát Mỹ bị đình chỉ vì quật ngã cụ ông gốc Việt gây xuất huyết não
22:26:44 18/11/2024
Máy bay Boeing 737-800 bị bắn trên đường băng khi chuẩn bị cất cánh tại Mỹ
19:51:00 18/11/2024
Kịch tính đánh chặn ở Ukraine: Hệ thống Patriot đối đầu tên lửa siêu vượt âm Kinzhal của Nga
12:13:39 19/11/2024
Nhóm bà Harris lên tiếng về thông tin nợ nần tranh cử
19:29:39 18/11/2024
Haiti rơi vào vòng xoáy bạo lực mới
22:01:23 18/11/2024
Ông Trump sẽ ban bố tình trạng khẩn cấp để trục xuất người nhập cư trái phép?
15:54:21 19/11/2024
Temu vấp rào cản ở Đông Nam Á dù giá rẻ không tưởng
14:27:43 18/11/2024
Israel và Hezbollah tiếp tục 'ăn miếng trả miếng'
06:52:21 19/11/2024

Tin đang nóng

Tài xế trần tình vụ bé gái 5 tuổi tử vong khi vừa xuống xe đưa đón
22:03:17 19/11/2024
Lớp học vắng 5 học sinh sau buổi chiều tắm sông định mệnh
17:52:15 19/11/2024
Cưới 15 ngày, vợ nhất quyết không thay quần áo khi ngủ, bắt tắt đèn lúc lại gần: Chồng bí mật tìm hiểu, run lên với điều nhìn thấy
19:38:45 19/11/2024
Màn khoá môi của Lê Dương Bảo Lâm và Lê Giang khiến MXH chấn động
22:46:33 19/11/2024
Nghi vấn chồng sát hại vợ rồi tự sát
18:54:26 19/11/2024
"Nối gót" Thanh Bạch, "thợ hát" Duy Mạnh cũng tân trang nhan sắc
19:55:10 19/11/2024
"Ảnh đế" Yoo Ah In dùng cái chết của cha xin giảm án tù gây phẫn nộ
18:12:18 19/11/2024
Lương Bằng Quang rao bán nhà vì kẹt tiền
19:42:30 19/11/2024

Tin mới nhất

Lũ trên 4m nhấn chìm hàng nghìn ngôi nhà tại Philippines

22:09:57 19/11/2024
Nhà chức trách tỉnh Ian, ông Valdepenas xác nhận nước lũ cao hơn 4m tại một số điểm ở địa phương này với nhiều nhà cửa, đèn đường và cây cối chìm trong biển nước mênh mông ở thành phố Tuguegarao thuộc tỉnh Cagayan.

Google đầu tư hơn 20 triệu USD cho các nhà nghiên cứu AI

22:06:55 19/11/2024
Điều này cho thấy sự cạnh tranh ngày càng gay gắt giữa các công ty công nghệ lớn trong việc lôi kéo các nhà nghiên cứu AI và tài trợ cho các dự án khoa học tiên tiến.

Ấn Độ phạt WhatsApp 25,4 triệu USD do vi phạm luật cạnh tranh

22:04:32 19/11/2024
Ngoài khoản tiền phạt, CCI cũng yêu cầu WhatsApp ngừng chia sẻ dữ liệu người dùng với các công ty con khác của tập đoàn Meta (Facebook, Instagram...) vì mục đích quảng cáo trong vòng 5 năm tới.

Các đồng minh của ông Trump phản đối quyết định cho phép Ukraine sử dụng tên lửa tầm xa

21:58:46 19/11/2024
Trong buổi trả lời phỏng vấn với hãng Fox News, ông Mike Waltz - người được đề cử làm Cố vấn An ninh Quốc gia, nhận định: Đây là một bước leo thang khác và không ai biết điều này sẽ đi đến đâu .

Nga bắt đầu sản xuất hầm trú bom chống bức xạ

21:52:08 19/11/2024
Viện nghiên cứu thuộc Bộ tình trạng khẩn cấp cho biết Nga đã bắt đầu sản xuất hàng loạt hầm trú bom di động có thể bảo vệ chống lại nhiều mối đe dọa do con người gây ra và thảm họa thiên nhiên, bao gồm cả bức xạ và sóng xung kích.

ISW: Nga trả tiền cho 100.000 quân Triều Tiên, giúp trì hoãn đợt điều động thứ hai

20:55:22 19/11/2024
"ISW đã nhiều lần quan sát thấy những nỗ lực của chính quyền Nga nhằm trì hoãn việc triệu tập quân dự bị không tự nguyện vốn không được ủng hộ", các nhà phân tích của ISW viết.

Phá vòng vây, Ukraine 'tiếp thêm' quân dự bị, xe bọc thép đắt tiền

20:50:34 19/11/2024
Kurakhovo đang bị bao vây một nửa, giao tranh dữ dội đã bắt đầu trong thành phố. Việc Lực lượng Vũ trang Ukraine cho nổ khẩn cấp đập chứa nước Kurakhovo đã không thể giúp ích.

Đức, Phần Lan cảnh báo công dân về khả năng xảy ra 'chiến tranh hỗn hợp'

20:48:43 19/11/2024
Người phát ngôn của Cinia khẳng định những vụ đứt cáp như vậy "không thể xảy ra ở vùng biển này nếu không có tác động từ bên ngoài".

Thử thách cho bộ máy mới của ông Trump

20:44:47 19/11/2024
Tổng thống đắc cử Trump đã thông báo chọn ông Brendan Carr làm Chủ tịch Ủy ban Truyền thông Liên bang (FCC) cho chính quyền sắp tới, gọi nhân vật này là chiến binh cho tự do ngôn luận , theo Reuters.

7 người thiệt mạng do lở đất khi siêu bão Man-yi tấn công Philippines

18:50:05 19/11/2024
Lễ ký kết diễn ra tại trụ sở quân đội Philippines ở Manila, nơi các bộ trưởng quốc phòng Mỹ và Philippines còn động thổ dự án xây trung tâm giúp thúc đẩy sự phối hợp giữa lực lượng vũ trang 2 nước.

Rác nhựa làm tắc nghẽn đập thủy điện, gây mất điện nhiều thành phố lớn CHDC Congo

18:44:37 19/11/2024
Luồng rác nhựa chảy vào đập thủy điện chính ở miền đông CHDC Congo đang gây mất điện ở nhiều thành phố lớn, tạo nên thách thức mà giới hữu trách địa phương vẫn đang tìm cách tháo gỡ.

Rộ tin ông Trump sẽ đưa nhiều sĩ quan ra tòa án binh

18:41:43 19/11/2024
Các nguồn tin tiết lộ rằng đội ngũ của Tổng thống đắc cử Mỹ Donald Trump đang lên danh sách những sĩ quan quân đội liên quan việc rút quân hỗn loạn của Mỹ khỏi Afghanistan và xem xét đưa họ ra tòa án binh.

Có thể bạn quan tâm

Nhan sắc bạn gái người mẫu của sao Liverpool Alexander-Arnold

Sao thể thao

22:54:04 19/11/2024
Hơn hai tháng sau khi chia tay nữ diễn viên kiêm người mẫu Iris Law, Trent Alexander-Arnold có bạn gái mới là người mẫu Estelle Behnke.

Mỹ nam cổ trang Việt gây choáng vì "lật mặt" quá đỉnh, thoại đúng 4 chữ mà hút cả triệu view

Phim việt

22:43:19 19/11/2024
Hiện tại, diễn xuất của Bạch Công Khanh trong cả bộ phim nói chung và phân cảnh này nói riêng đang nhận được sự quan tâm lớn từ khán giả.

Nguồn gốc giấy đăng ký kết hôn có chữ ký của Hoa hậu Thanh Thuỷ

Sao việt

22:38:07 19/11/2024
Theo đó, tờ giấy đăng ký kết hôn này đã được fan mang đến sân bay cho Thanh Thuỷ ký trong ngày tiễn cô lên đường chinh chiến.

Thảm đỏ hot nhất hôm nay: Quang Linh Vlogs tới ủng hộ Thuỳ Tiên, Quế Anh - Tiểu Vy khoe sắc sáng bừng khung hình

Hậu trường phim

22:17:19 19/11/2024
Tối nay ngày 19/11, buổi công chiếu Linh Miêu: Quỷ Nhập Tràng đã chính thức diễn ra, chứng kiến màn đổ bộ của hàng loạt gương mặt hot nhất làng giải trí Việt

5 lý do nên gội đầu bằng nước lá ổi

Làm đẹp

21:04:17 19/11/2024
Là một kho chứa phong phú các flavonoid bao gồm quercetin và các chất chống oxy hóa như vitamin C được biết đến với tác dụng tích cực đối với sức khỏe của tóc. Flavonoid có trong nước lá ổi sẽ bảo tồn và hồi phục độ bóng cho tóc.

Băng qua đường khi vừa xuống xe đưa đón, bé 5 tuổi bị xe tải tông tử vong

Tin nổi bật

20:59:09 19/11/2024
Vào thời gian trên, một xe khách hợp đồng đưa đón học sinh lưu thông trên đường Hồ Chí Minh. Khi đi đến đoạn qua xóm 1, xã Cao Sơn, huyện Anh Sơn, Nghệ An, xe khách dừng lại và cháu L.T.K.N. (5 tuổi) xuống xe để vào nhà.

Những thông điệp đắt giá từ 'Đôi bạn học yêu': Bộ phim chữa lành nhất tháng 11

Phim châu á

20:57:47 19/11/2024
Đôi bạn học yêu được mệnh danh là một liều thuốc chữa lành cho khán giả tại rạp chiếu tháng 11 bởi câu chuyện tình yêu, tình bạn, tuổi trẻ đầy những hoài niệm và thông điệp ý nghĩa.

Bị đuổi việc vì ngủ gật trong giờ làm, một giám đốc khởi kiện công ty: Tòa án ra phán quyết bất ngờ, tiền bồi thường lên đến 1 tỷ

Netizen

20:55:12 19/11/2024
Sau quyết định bị sa thải đầy chóng vánh, người đàn ông Trung Quốc quyết định khởi kiện công ty mà mình đã cống hiến suốt 20 năm.

Chuyển Công an điều tra dấu hiệu trốn thuế tại một tập đoàn năng lượng mặt trời

Pháp luật

20:54:48 19/11/2024
Ngày 19/11, ông Bùi Văn Chuẩn, Cục trưởng Cục Thuế tỉnh Đắk Lắk cho biết, đơn vị vừa chuyển thông tin Công ty CP Ea Súp 3 sang Cơ quan CSĐT Công an tỉnh Đắk Lắk để điều tra làm rõ dấu hiệu trốn thuế.

Thanh Hằng mặc váy nặng 20kg, Khả Ngân diện đồ đen huyền bí ở sự kiện

Phong cách sao

20:41:08 19/11/2024
Siêu mẫu Thanh Hằng diện đầm nặng 20kg, diễn viên Khả Ngân, Hồng Diễm, Lương Thanh cùng mặc đồ đen... trong show thời trang tối 17/11.

Loạt bằng chứng cho thấy em út BTS chính là "bạn trai độc hại" bị Rosé đề cập trong album mới?

Nhạc quốc tế

20:36:03 19/11/2024
Dù phải đến 6/12 album đầu tay Rosie của giọng ca chính BLACKPINK mới chính thức trình làng , nhưng những ngày gần đây các bài hát trong album đã ngập tràn các nền tảng.