Công ty Trung Quốc thừa nhận gây ra vụ tấn công DDoS khiến nửa nước Mỹ mất internet

Theo dõi VGT trên

Một nhà sản xuất linh kiện điện tử Trung Quốc cho biết các sản phẩm của hãng đã vô tình đóng vai trò quan trọng trong vụ tấn công mạng quy mô lớn khiến rất nhiều trang web lớn của Mỹ bị sập vào ngày thứ 6 vừa rồi (21/10).

Công ty Trung Quốc thừa nhận gây ra vụ tấn công DDoS khiến nửa nước Mỹ mất internet - Hình 1

Những khu vực chịu ảnh hưởng của cuộc tấn công DDoS hôm thứ 6 vừa rồi

Công ty Công nghệ Xiongmai Hàng Châu, một nhà bán lẻ DVR và các camera kết nối internet, ngày chủ nhật vừa rồi (23/10) đã lên tiếng xác nhận một số lỗ hổng an ninh liên quan đến những mật khẩu yếu trong các sản phẩm của hãng là một phần nguyên nhân gây ra vụ tấn công DDoS vừa rồi.

Theo các nhà nghiên cứu an ninh, một malware ( mã độc) với tên gọi Mirai đã lợi dụng những lỗ hổng này và sử dụng những thiết bị bị nhiễm để tung ra những cuộc tấn công từ chối dịch vụ quy mô lớn khiến rất nhiều trang web bị sập hôm thứ 6 vừa rồi.

“Mirai là một thảm họa lớn đối với Internet of Things”, công ty Xiongmai viết trong một bức email gửi tới hãng tin IDG News Service. “Chúng tôi thừa nhận rằng các sản phẩm của chúng tôi đã bi hacker đột nhập và sử dụng trái phép”.

Video đang HOT

Mirai hoạt động bằng cách lợi dụng các thiết bi IoT để tạo ra một mạng kết nối quy mô lớn. Những thiết bị này sau đó được sử dụng để làm “ngập lụt” các website với rất nhiều lệnh, khiến các trang bị quá tải và dẫn đến sập.

Bởi những thiết bị này đều sử dụng những mật khẩu yếu và dễ bị nhiễm mã độc, vì thế Mirai đã có thể tấn công vào 500.000 thiết bị, theo một nhà cung cấp hạ tầng internet Level 3 Communucations.

Xiongmai cho biết công ty đã vá các lỗi trong sản phẩm của mình từ tháng 9/2015 và hãng hiện đã yêu cầu khách hàng đổi mật khẩu mặc định khi sử dụng lần đầu. Thế nhưng các sản phẩm chạy các phiên bản firmware cũ hơn vẫn dễ bị tấn công. Để ngăn malware Mirai, Xiongmai khuyến cáo người sử dụng cập nhật firmware sản phẩm và thay đổi tên cũng như mật khẩu. Các khách hàng cũng có thể ngắt kết nối internet của sản phẩm.

Các mạng Bonet được tạo ra do malware Mirai đóng góp một phần vào vụ tấn công DDoS quy mô lớn diễn ra hôm thứ 6 vưa rồi, theo Dyn, nhà cung cấp dịch vụ DNS bị nhắm tới trong vụ tấn công này. (Botnet là các mạng máy tính được tạo lập từ các máy tính mà hacker có thể điều khiển từ xa. Các máy tính trong mạng botnet là máy đã bị nhiễm malware và bị hacker điều khiển. Một mạng botnet có thể có tới hàng trăm ngàn, thậm chí là hàng triệu máy tính).

“Chúng tôi đã quan sát hơn 10 triệu địa chỉ IP riêng biệt liên quan đến mạng bonet sử dụng mã độc Mirai và là một phần của cuộc tấn công”, theo một tuyên bố của Dyn. Cuộc tấn công DDoS hôm thứ 6 vừa rồi đã khiến nhiều dịch vụ như Twitterm Spotify, Paypal… bị chậm hoặc thậm chí là không thể truy cập.

Mặc dù Dyn đã ngăn chặn cuộc tấn công và khôi phục lại khả năng truy cập các dịch vụ, nhưng các mạng bonet sử dụng mã độc Mirai vẫn có thể dễ dàng tấn công lần nữa. Đầu tháng nay, một nhà phát triển malware Mirai không rõ danh tính đã tung mã nguồn của malware này ra cộng động hacker. Các công ty an ninh đã phát hiện ra nhiều hacker khác cũng sử dụng lại các mã nguồn này.

Mã độc Mirai cũng từng tấn công vào các sản phẩm của những nhà bán lẻ IoT khác sử dụng các mật khẩu mặc định yếu. Các chuyên gia an ninh cũng phát hiện ra malware này đã thử sử một danh sách với 60 mật khẩu và tên người sử dụng khác nhau với.

Tháng trước, một mạng botnet do mã độc Mirai đứng sau đã hạ gục website của phóng viên an ninh mạng Brian Krebs, bằng cách gửi lượng traffic lên tới 665 Gpbs và khiến đây trở thành một trong những cuộc tấn công DDoS lớn nhất trong lịch sử.

Theo GenK

Quẹt thẻ máy POS, mã độc cuỗm thông tin thẻ

Dữ liệu quẹt thẻ của khách mua hàng qua máy POS tại các trung tâm mua sắm tiếp tục trở thành mục tiêu của loại mã độc mới mang tên FastPOS, theo hãng bảo mật Trend Micro.

Quẹt thẻ máy POS, mã độc cuỗm thông tin thẻ - Hình 1

Quẹt thẻ trên máy POS khi mua sắm, chi trả tại các hàng quán - Ảnh: Businessnewsdaily.com

Sau những phát hiện ban đầu trước đó về mã độc FastPOS chuyên nhắm tới máy POS (point-of-sale), các chuyên gia nghiên cứu của Trend Micro tiếp tục phân tích và phát hiện thêm bản cập nhật mới TSPY_FASTPOS.A trộm cắp dữ liệu thẻ thanh toán qua máy POS, gửi chúng về máy chủ vận hành bởi tội phạm mạng.

Đón mùa mua sắm cuối năm

Quá trình theo dõi và phân tích của Trend Micro cho thấy tội phạm mạng chủ nhân của FastPOS nâng cấp phần mềm độc hại này vào tháng 9 hàng năm để đón đầu lượng mua sắm quẹt thẻ qua máy POS mùa cuối năm.

Theo Trend Micro, phiên bản nâng cấp của FastPOS nhiễm trên cả hai bản Windows 32-bit và 64-bit, lạm dụng Mailslots chứa dữ liệu đánh cắp được trong bộ nhớ RAM, tích hợp thêm tính năng ghi nhớ nội dung gõ phím (keylogger) chứng thực mã PIN, gửi dữ liệu đánh cắp được về máy chủ từ xa.

Bên cạnh đó, các phiên bản FastPOS trước đây vận hành theo một quy trình khép kín, trong khi phiên bản mới cập nhật này, các mô-đun (module) chính và phụ hoạt động trên khắp các quá trình điều hành khác nhau của máy POS và hệ thống khiến khó có thể loại bỏ chúng.

FastPOS không phải là phần mềm độc hại duy nhất đe dọa máy POS, Trend Micro còn nhắc tới loại "anh em họ" khác tên LogPOS bị phát hiện năm 2015. Theo đó, người tiêu dùng khi mua sắm trả tiền qua thẻ bằng các "máy quẹt thẻ" POS, dữ liệu thẻ cũng như mã PIN gửi về máy chủ đơn vị cung cấp dịch vụ, nhưng cũng đồng thời bị tội phạm mạng đánh cắp.

Nhóm nghiên cứu Trend Micro khuyến cáo: "FastPOS không ngừng được nâng cấp nhắm mục tiêu các doanh nghiệp có hệ thống an ninh mạng tương đối nhỏ, phòng vệ thấp, vì vậy các tổ chức cần thắt chặt vấn đề bảo mật an ninh mạng, sử dụng phần mềm bảo mật để phát hiện và ngăn chặn mọi phần mềm độc hại."

Theo Tuổi Trẻ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Đã có kết luận về bệnh 'bí ẩn' gây chết người ở CongoĐã có kết luận về bệnh 'bí ẩn' gây chết người ở Congo
16:09:16 19/12/2024
Trung Quốc tăng thời gian quá cảnh miễn thị thực cho công dân từ 54 nướcTrung Quốc tăng thời gian quá cảnh miễn thị thực cho công dân từ 54 nước
06:33:35 19/12/2024
Tổng thống Hàn Quốc không trình diện để cung cấp lời khaiTổng thống Hàn Quốc không trình diện để cung cấp lời khai
07:19:53 19/12/2024
Sôi động cuộc đua 'lấy lòng' ông TrumpSôi động cuộc đua 'lấy lòng' ông Trump
19:21:29 19/12/2024
Một bang ở Mỹ tuyên bố tình trạng khẩn cấp vì cúm gia cầm H5N1Một bang ở Mỹ tuyên bố tình trạng khẩn cấp vì cúm gia cầm H5N1
18:26:34 19/12/2024
Tính toán của Ukraine khi ám sát tướng cấp cao của NgaTính toán của Ukraine khi ám sát tướng cấp cao của Nga
13:55:16 18/12/2024
Canada tăng ngân sách an ninh biên giới sau lời dọa tăng thuế của ông TrumpCanada tăng ngân sách an ninh biên giới sau lời dọa tăng thuế của ông Trump
21:36:43 18/12/2024
CEO TikTok gặp riêng ông Trump, tìm cách ngăn lệnh cấm ở MỹCEO TikTok gặp riêng ông Trump, tìm cách ngăn lệnh cấm ở Mỹ
06:36:29 19/12/2024

Tin đang nóng

Vừa cưới một tháng, chồng đã đưa bản cam kết ép ký, tôi "đốp chát" luôn một câu mà anh xám mặt, vội quỳ xuống năn nỉVừa cưới một tháng, chồng đã đưa bản cam kết ép ký, tôi "đốp chát" luôn một câu mà anh xám mặt, vội quỳ xuống năn nỉ
05:40:58 20/12/2024
Lấy chồng được nửa năm, em gái đã đòi ly hôn, gia đình tôi phản đối thì bàng hoàng khi em nói 5 từLấy chồng được nửa năm, em gái đã đòi ly hôn, gia đình tôi phản đối thì bàng hoàng khi em nói 5 từ
05:47:38 20/12/2024
Cháy lớn nhà 4 tầng cho thuê trọ ở TPHCM, 2 người tử vongCháy lớn nhà 4 tầng cho thuê trọ ở TPHCM, 2 người tử vong
09:43:21 20/12/2024
Ngày tôi bị suy thận, chồng đưa trả về nhà ngoại, tôi yêu cầu anh bồi thường 2 tỷNgày tôi bị suy thận, chồng đưa trả về nhà ngoại, tôi yêu cầu anh bồi thường 2 tỷ
05:43:59 20/12/2024
Sao nam hạng A gây sốc vì cưỡng hôn nữ thần sắc đẹp ngay trên sóng trực tiếp, ai ngờ nhận quả báo cực đắngSao nam hạng A gây sốc vì cưỡng hôn nữ thần sắc đẹp ngay trên sóng trực tiếp, ai ngờ nhận quả báo cực đắng
07:31:31 20/12/2024
Hoa hậu Vbiz bất ngờ đụng mặt "tiểu tam" trên thảm đỏ, chuyện gì đây?Hoa hậu Vbiz bất ngờ đụng mặt "tiểu tam" trên thảm đỏ, chuyện gì đây?
06:44:10 20/12/2024
Sao Hàn 20/12: Hyun Bin 'mất điểm' trước Song Joong Ki sau khi kết hônSao Hàn 20/12: Hyun Bin 'mất điểm' trước Song Joong Ki sau khi kết hôn
08:08:27 20/12/2024
"Nữ hoàng thị phi Vbiz" từng tố bạn trai đánh đập nay đã có tình mới, tuyên bố: Không bao giờ nhòm ngó chồng người!"Nữ hoàng thị phi Vbiz" từng tố bạn trai đánh đập nay đã có tình mới, tuyên bố: Không bao giờ nhòm ngó chồng người!
06:32:39 20/12/2024

Tin mới nhất

Các nước NATO xem xét khả năng đưa quân tới Ukraine

Các nước NATO xem xét khả năng đưa quân tới Ukraine

10:27:10 20/12/2024
Bộ trưởng Quốc phòng Anh tuyên bố quân đội Anh có thể được gửi đến Ukraine để hỗ trợ huấn luyện trong cuộc chiến chống lại Nga.
Quảng cáo tuyết rơi phủ kín mái nhà, khu du lịch bị tố lừa đảo khách

Quảng cáo tuyết rơi phủ kín mái nhà, khu du lịch bị tố lừa đảo khách

10:25:04 20/12/2024
Nhiều du khách đổ xô đi ngắm tuyết ở một khu du lịch tại Trung Quốc sau khi xem quảng cáo, nhưng họ nhận về sự thất vọng nặng nề.
Ban Hiệu suất Chính phủ của tỷ phú Elon Musk tuyển dụng những ai?

Ban Hiệu suất Chính phủ của tỷ phú Elon Musk tuyển dụng những ai?

09:33:06 20/12/2024
Tháng 11/2024, Tổng thống đắc cử Mỹ Donald Trump thông báo tỷ phú Elon Musk cùng với doanh nhân Vivek Ramaswamy, sẽ đồng lãnh đạo ủy ban cố vấn mang tên Ban Hiệu suất Chính phủ (DOGE).
Nga cáo buộc Ukraine dùng vũ khí bị cấm trên chiến trường

Nga cáo buộc Ukraine dùng vũ khí bị cấm trên chiến trường

09:03:30 20/12/2024
Phía Nga ngày 18/12 cho biết lực lượng thực thi pháp luật và Bộ Quốc phòng của nước này đã có bằng chứng không thể chối cãi về việc Ukraine sử dụng đạn phốt pho trắng.
Tổng Tư lệnh Ukraine thừa nhận "không còn lựa chọn nào khác" ở Kursk

Tổng Tư lệnh Ukraine thừa nhận "không còn lựa chọn nào khác" ở Kursk

08:22:08 20/12/2024
Tổng tư lệnh Ukraine nói rằng ông không còn lựa chọn nào khác ngoài việc tiến hành chiến dịch tấn công vùng Kursk của Nga để ngăn chặn Moscow có thể đột phá vào tỉnh Sumy và Kharkov.
"Kho báu" 26.000 tỷ USD của Ukraine: Ông Trump sẽ giúp Mỹ tiếp cận?

"Kho báu" 26.000 tỷ USD của Ukraine: Ông Trump sẽ giúp Mỹ tiếp cận?

08:16:50 20/12/2024
Ukraine đang sở hữu các nguồn tài nguyên thiên nhiên có tổng giá trị ước tính lên tới 26.000 tỷ USD, trong đó có nhiều loại khoáng sản mà Mỹ rất cần.
ISW phản bác số liệu do Moscow công bố về diện tích Nga kiểm soát ở Ukraine

ISW phản bác số liệu do Moscow công bố về diện tích Nga kiểm soát ở Ukraine

07:47:18 20/12/2024
Các nhà phân tích tại ISW đã chỉ ra rằng Tổng tham mưu trưởng quân đội Nga, Tướng Valery Gerasimov, đã phóng đại dữ liệu về các vùng lãnh thổ Ukraine do lực lượng Moscow kiểm soát trong năm nay.
Ông Trump và Elon Musk "liên minh", chính phủ Mỹ có nguy cơ đóng cửa

Ông Trump và Elon Musk "liên minh", chính phủ Mỹ có nguy cơ đóng cửa

07:39:32 20/12/2024
Chính phủ Mỹ có thể đóng cửa vào cuối tuần này sau khi Tổng thống đắc cử Donald Trump và tỷ phú Elon Musk kêu gọi các nghị sĩ Cộng hòa phản đối dự luật chi tiêu tạm thời.
Xung đột Nga - Ukraine sẽ kết thúc trong nhiệm kỳ Tổng thống Trump?

Xung đột Nga - Ukraine sẽ kết thúc trong nhiệm kỳ Tổng thống Trump?

06:57:12 20/12/2024
Sự trở lại của Tổng thống đắc cử Mỹ Donald Trump đã đặt ra những kịch bản khác nhau cho cuộc xung đột Nga - Ukraine.
Bitcoin rơi tự do vì tuyên bố của Fed

Bitcoin rơi tự do vì tuyên bố của Fed

06:44:11 20/12/2024
Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) tuyên bố không muốn xây kho dự trữ khiến bitcoin bất ngờ lao dốc và giảm hơn 5.000 USD, về dưới 100.000 USD.
LHQ kêu gọi tăng cường bảo vệ trẻ em di cư ở châu Phi

LHQ kêu gọi tăng cường bảo vệ trẻ em di cư ở châu Phi

05:47:40 20/12/2024
Chủ đề của ngày này trong năm nay là Tôn vinh những đóng góp của người di cư và tôn trọng quyền của họ , nhấn mạnh tác động tích cực của những người di cư đối với phúc lợi kinh tế xã hội của các quốc gia đón nhận.
WB phê duyệt gói viện trợ hơn 2 tỷ USD dành cho Ukraine

WB phê duyệt gói viện trợ hơn 2 tỷ USD dành cho Ukraine

05:24:09 20/12/2024
Theo thông báo, gói viện trợ mới - nhằm thúc đẩy sự ổn định tài chính và kinh tế của Ukraine - cũng bao gồm khoản viện trợ 1,05 tỷ USD từ WB, được củng cố bằng các bảo lãnh vay vốn từ một quỹ tín thác do Nhật Bản và Anh hỗ trợ.

Có thể bạn quan tâm

Những đám cưới đình đám của showbiz Việt năm 2024

Những đám cưới đình đám của showbiz Việt năm 2024

Sao việt

11:04:07 20/12/2024
Siêu mẫu Minh Tú, Midu, Anh Đức, Hoa hậu Khánh Vân là những nghệ sĩ trong showbiz Việt tổ chức hôn lễ vào năm 2024.
Chỉ số may mắn của 4 con giáp này tăng vọt trong ngày 20/12

Chỉ số may mắn của 4 con giáp này tăng vọt trong ngày 20/12

Trắc nghiệm

10:41:19 20/12/2024
Tử vi ngày mới dự báo có 4 con giáp gặp nhiều may mắn trong ngày 20/12.au Tết Nguyên đán, vận may tài lộc của 3 con giáp này bùng nổ: Người thăng chức tăng lương
Bắt "Cu Đực", giang hồ cộm cán ở Quảng Ngãi

Bắt "Cu Đực", giang hồ cộm cán ở Quảng Ngãi

Pháp luật

10:13:50 20/12/2024
Bùi Phụ Đạt, 48 tuổi, được những thanh niên bất hảo tôn làm đại ca với biệt danh Cu Đực . Đạt vừa bị bắt để điều tra về tội Cưỡng đoạt tài sản.
'Không thời gian' tập 16: Cô giáo Tâm nảy sinh tình cảm với Trung tá Đại

'Không thời gian' tập 16: Cô giáo Tâm nảy sinh tình cảm với Trung tá Đại

Phim việt

10:08:43 20/12/2024
Trong Không thời gian tập 16, cô giáo Tâm xúc động và nảy sinh tình cảm với Trung tá Đại khi cùng bộ đội đi tìm học sinh mất tích.
Bạn trai phẫn nộ, gọi tôi là "kẻ lừa đảo" chỉ vì một chuyện trong quá khứ

Bạn trai phẫn nộ, gọi tôi là "kẻ lừa đảo" chỉ vì một chuyện trong quá khứ

Góc tâm tình

09:39:39 20/12/2024
Tôi kể anh nghe chuyện cách đây hai năm. Khi ấy, tôi vừa nghỉ việc ở công ty cũ. Trong khi nộp đơn chờ phỏng vấn, tôi vào làm nhân viên tạm thời cho một công ty tư nhân nhỏ.
Xe cấp cứu hết hạn đăng kiểm vẫn đi chở bệnh nhân

Xe cấp cứu hết hạn đăng kiểm vẫn đi chở bệnh nhân

Tin nổi bật

09:37:47 20/12/2024
Mặc dù xe cấp cứu hết hạn đăng kiểm 2 tháng, nhưng Trung tâm cấp cứu 115 Khánh Hòa vẫn để tài xế điều khiển ô tô đi đón bệnh nhân.
Nạn nhân vụ cháy quán cà phê ở Hà Nội nguy cơ nặng lên, phải chuyển viện

Nạn nhân vụ cháy quán cà phê ở Hà Nội nguy cơ nặng lên, phải chuyển viện

Sức khỏe

09:16:29 20/12/2024
Chiều 19/12, Bệnh viện E có báo cáo nhanh gửi Cục quản lý khám chữa bệnh (Bộ Y tế) về công tác cấp cứu vụ cháy quán cà phê ở Hà Nội khiến 11 người tử vong, 4 người bị thương.
Bức ảnh chụp bóng lưng một thiếu nữ lúc rạng sáng viral khắp nơi: Đây chính là khác biệt của bạn với người thành công!

Bức ảnh chụp bóng lưng một thiếu nữ lúc rạng sáng viral khắp nơi: Đây chính là khác biệt của bạn với người thành công!

Netizen

09:02:37 20/12/2024
Gần đây, trên mạng xã hội Xiaohongshu (Trung Quốc), một người dùng đã chia sẻ một bức ảnh cùng câu chuyện ngắn kèm theo, thu hút sự chú ý rộng rãi.
Lần đầu Ánh Viên tiết lộ chuyện "bày mưu tính kế" nhưng cái kết khiến fan ngã ngửa

Lần đầu Ánh Viên tiết lộ chuyện "bày mưu tính kế" nhưng cái kết khiến fan ngã ngửa

Sao thể thao

08:40:56 20/12/2024
Thời gian gần đây, cựu VĐV bơi lội Nguyễn Thị Ánh Viên gây sốt mạng xã hội với những nội dung hài hước xoay quanh cuộc sống hàng ngày của cô sau khi giải nghệ được 2 năm.
Mùa đông năm nay, mặc đồ màu gì để trở nên sành điệu?

Mùa đông năm nay, mặc đồ màu gì để trở nên sành điệu?

Thời trang

08:39:26 20/12/2024
Ở mùa thời trang Thu - Đông 2024, màu xanh navy trở thành tâm điểm chú ý, trong khi sắc nâu chocolate mang đến vẻ ngoài ấm áp, theo Vogue Ý. Màu đỏ tiếp tục giữ vững vị thế sắc màu chủ đạo của mùa lễ hội cuối năm.
ĐTCL mùa 13: Những Lõi Công Nghệ tưởng mạnh nhưng có thể "bóp" game thủ bất kỳ lúc nào

ĐTCL mùa 13: Những Lõi Công Nghệ tưởng mạnh nhưng có thể "bóp" game thủ bất kỳ lúc nào

Mọt game

08:36:28 20/12/2024
Một trong những Lõi Công Nghệ thú vị bậc nhất của ĐTCL mùa 13, khi giúp một quân cờ có thể lên cấp cao nhất - 4 sao. Nhưng điều đáng quan tâm, lõi này chỉ tác dụng cho những tướng có giá trị 1 vàng, tức là những tướng rẻ tiền nhất trong...