Hacker tấn công vào chuỗi cung ứng vắc-xin COVID-19, đánh cắp nhiều thông tin quan trọng

Theo dõi VGT trên

Theo báo cáo của các chuyên gia bảo mật tại IBM, một chiến dịch tấn công lừa đảo của các hacker đã nhắm vào các tổ chức liên quan đến việc phân phối vắc-xin COVID-19.

Theo báo cáo của các chuyên gia bảo mật tại IBM, một chiến dịch tấn công lừa đảo của các hacker đã nhắm vào các tổ chức liên quan đến việc phân phối vắc-xin COVID-19, bắt đầu từ tháng 9 năm 2020.

Trong một bài viết đăng trên trang blog, các chuyên gia bảo mật Claire Zaboeva và Melissa Frydrych của IBM X-Force IRIS đã thông báo phát hiện thấy hoạt động của hacker tại 6 khu vực. Bao gồm Đức, Ý, Hàn Quốc, Cộng hòa Séc, Đông Âu và Đài Loan.

Các cuộc tấn công của hacker nhằm vào “chuỗi lạnh”, một quá trình của chuỗi cung ứng vắc-xin COVID-19 nhằm bảo quản và vận chuyển. Một số loại vắc-xin cần được giữ ở nhiệt độ thấp để duy trì tác dụng. Ví dụ như Pfizer khuyến cáo rằng vắc-xin COVID-19 của họ nên được bảo quản ở nhiệt độ -70 độ C. Đây cũng là một thách thức rất lớn cho các công ty vận chuyển vắc-xin tới khắp nơi trên thế giới.

Hacker tấn công vào chuỗi cung ứng vắc-xin COVID-19, đánh cắp nhiều thông tin quan trọng - Hình 1

Video đang HOT

Theo các chuyên gia bảo mật của IBM, hacker đã tấn công vào một tổ chức quốc tế có tên là GAVI, tổ chức này được thành lập nhằm giúp phân phối vắc-xin trên toàn cầu. Mục tiêu tấn công là thu thập thông tin về các thiết bị CCEOP, chuyên dùng để lưu trữ và vận chuyển vắc-xin COVID-19.

“Chúng tôi đánh giá rằng mục đích của cuộc tấn công là nhằm thu thập thông tin, các tài khoản có quyền truy cập vào mạng lưới phân phối và các thông tin nhạy cảm liên quan đến vắc-xin COVID-19″, IBM cho biết.

Vẫn chưa tìm ra ai là kẻ đứng sau những cuộc tấn công này, nhưng các chuyên gia của IBM cho rằng nhiều khả năng không phải một cá nhân hay một nhóm hacker tự phát.

“Nếu không có cách thức rõ ràng để kiếm được tiền từ những thông tin thu thập được, bọn tội phạm hacker sẽ không dành nguồn lực và thời gian để thực hiện những cuộc tấn công như vậy. Những thông tin về việc vận chuyển vắc-xin COVID-19, mà có thể tác động đến đời sống và nền kinh tế của một quốc gia, rất có thể là mục tiêu của một Chính phủ nào đó”, IBM cho biết.

The Verge cho biết, Chính phủ Mỹ đã từng cáo buộc Trung Quốc tài trợ cho các hacker và thực hiện những cuộc tấn công nhằm đánh cắp nghiên cứu vắc-xin. Mỹ cũng đã buộc tội hai hacker người Trung Quốc, vì hành động đánh cắp dữ liệu từ một công ty nghiên cứu vắc-xin và phương pháp điều trị COVID-19 hồi tháng 7.

Các nhà chức trách Anh và Canada tố cáo một cuộc tấn công của hacker, mà có liên quan với cơ quan tình báo Nga, nhắm vào các tổ chức liên quan đến việc phát triển vắc-xin COVID-19. Vào tháng 11, Microsoft cũng phát hiện các cuộc tấn công mạng từ Nga và Triều Tiên, nhắm vào các công ty đang thử nghiệm vắc-xin COVID-19.

Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam

Zerologon là lỗ hổng leo thang đặc quyền nguy hiểm nhắm vào máy chủ DC (Domain Controller - máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết các hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam.

Khai thác thành công, hacker có thể chiếm quyền kiểm soát tất cả các tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp Việt Nam là nạn nhân.

Zerologon (CVE-2020-1472) có điểm CVSS (thang độ tiêu chuẩn về mức độ nghiêm trọng của lỗ hổng phần mềm) đạt mức tối đa 10/10, cho phép hacker chiếm quyền điều khiển server DC và quyền quản trị dịch vụ DC mà không cần thông tin đăng nhập. Quá trình khai thác của hacker được thực hiện bằng cách gửi một số lượng lớn các yêu cầu xác thực đến server DC thông qua giao thức NetLogon (giao thức xác thực đăng nhập từ xa của quản trị), với thông tin đăng nhập chỉ chứa các giá trị bằng 0 (Zero). Xác thực sẽ thành công nếu server chọn được khóa ngẫu nhiên phù hợp. Xác suất khóa này được chọn là 1/256.

Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam - Hình 1

Các chuyên gia Bkav phân tích, kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, tin tặc tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web... Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server DC thông qua khai thác lỗ hổng Zerologon.

Ông Nguyễn Văn Cường, Trưởng nhóm phân tích cho biết: "Bản chất, DC là dịch vụ nền tảng, đứng sau phục vụ cho các hệ thống khác nên ít được quan tâm cập nhật bản vá. Điều đó có nghĩa là hầu như các hệ thống triển khai DC đều tồn tại lỗ hổng này. Với 50% số máy chủ sử dụng hệ điều hành Windows Server, đây sẽ là nguy cơ rất lớn đối với các hệ thống mạng không chỉ ở Việt Nam mà trên cả thế giới".

Ông Cường cũng cho biết, tại Việt Nam đã có nạn nhân đầu tiên của chiến dịch tấn công bằng Zerologon. Tin tặc đã xâm nhập thành công vào hệ thống và kiểm soát toàn bộ tài khoản người dùng của doanh nghiệp này.

Do tính chất đặc biệt nguy hiểm của lỗ hổng, các chuyên gia khuyến cáo các quản trị khẩn trương rà soát và cập nhật bản vá cho hệ thống của mình. Riêng các hệ thống đang triển khai giải pháp Trung tâm giám sát, điều hành an ninh mạng eEye SOC sẽ được tự động bảo vệ trước các cuộc tấn công bằng Zerologon.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mẹ cứu con và kẹt lại trong căn nhà bị cháy khiến 3 người chết ở TPHCMMẹ cứu con và kẹt lại trong căn nhà bị cháy khiến 3 người chết ở TPHCM
19:26:35 02/04/2025
Bắt gặp nữ diễn viên từng thi Hoa hậu đi bán chân gà ở chợ đêm, còn nói 1 câu khiến ai cũng xót xaBắt gặp nữ diễn viên từng thi Hoa hậu đi bán chân gà ở chợ đêm, còn nói 1 câu khiến ai cũng xót xa
23:09:06 02/04/2025
Nữ NSƯT bán nhà 7,5 tỷ đồng ở trung tâm TP.HCM, đóng cửa sân khấu kịch Quận 1, U50 lẻ bóngNữ NSƯT bán nhà 7,5 tỷ đồng ở trung tâm TP.HCM, đóng cửa sân khấu kịch Quận 1, U50 lẻ bóng
22:46:14 02/04/2025
Bảo mẫu liên tục tát 'bôm bốp' vào đầu, mặt bé gái khoảng 1 tuổiBảo mẫu liên tục tát 'bôm bốp' vào đầu, mặt bé gái khoảng 1 tuổi
21:37:29 02/04/2025
Xác minh ô tô biển xanh vượt đèn đỏ ở Bình DươngXác minh ô tô biển xanh vượt đèn đỏ ở Bình Dương
21:02:16 02/04/2025
Cindy Lư lừa Đạt G chuyện mang thai, bạn trai nói ngay 1 câu khiến nhà gái và netizen "câm nín"Cindy Lư lừa Đạt G chuyện mang thai, bạn trai nói ngay 1 câu khiến nhà gái và netizen "câm nín"
19:55:08 02/04/2025
Ngô Thanh Vân dạo này: Im lặng trước nghi vấn bầu bí nhưng lại làm điều này vì bụng đã lớn vượt mặt?Ngô Thanh Vân dạo này: Im lặng trước nghi vấn bầu bí nhưng lại làm điều này vì bụng đã lớn vượt mặt?
23:15:48 02/04/2025
Kim Soo Hyun phản hồi cáo buộc ép Sulli đóng cảnh nóng, chỉ 1 câu mà bị chế giễu khắp MXHKim Soo Hyun phản hồi cáo buộc ép Sulli đóng cảnh nóng, chỉ 1 câu mà bị chế giễu khắp MXH
21:43:07 02/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tôi đau khổ tột cùng khi biết mình bị lừa trở thành 'tiểu tam'

Tôi đau khổ tột cùng khi biết mình bị lừa trở thành 'tiểu tam'

Góc tâm tình

05:08:06 03/04/2025
Từ khi biết chuyện, tôi hoang mang, đau khổ tột độ. Trước đây, tôi luôn ghét dì ghẻ vì đã phá vỡ gia đình tôi khiến tôi phải sống xa mẹ từ nhỏ. Vậy mà giờ đây, tôi lại đang thành cái gì đây?
"Nước mắt cá sấu" của HIEUTHUHAI lọt top trending sau chưa đầy 24 giờ ra mắt

"Nước mắt cá sấu" của HIEUTHUHAI lọt top trending sau chưa đầy 24 giờ ra mắt

Nhạc việt

23:13:30 02/04/2025
Ra mắt vào tối 1/4, tính đến chiều 2/4, MV Nước mắt cá sấu của HIEUTHUHAI đã lọt top 2 trending YouTube danh mục âm nhạc, xếp sau MV Bắc Bling của Hòa Minzy.
Sự thật về sao nam đóng phim hot Địa Đạo: Giàu nhất showbiz Việt, hát không cát xê, là chủ 2 khu du lịch sinh thái

Sự thật về sao nam đóng phim hot Địa Đạo: Giàu nhất showbiz Việt, hát không cát xê, là chủ 2 khu du lịch sinh thái

Hậu trường phim

23:05:42 02/04/2025
Ngoài đời thực, NSƯT Cao Minh được biết đến như ông hoàng nhạc đỏ của miền Nam. Ông có cuộc sống tha thái, dư dả và vướng nhiều lời đồn rằng đang sở hữu khối tài sản khổng lồ.
4 phim 18+ gây tranh cãi nhất lịch sử: Đọc nội dung thôi đã rùng mình!

4 phim 18+ gây tranh cãi nhất lịch sử: Đọc nội dung thôi đã rùng mình!

Phim âu mỹ

22:59:45 02/04/2025
Đây là 4 trong số các bộ phim 18+ gây ra nhiều tranh cãi nhất lịch sử điện ảnh, với nội dung khiến người xem sốc nặng.
Đã khởi tố 22 bị can liên quan đến Công ty cây xanh Công Minh

Đã khởi tố 22 bị can liên quan đến Công ty cây xanh Công Minh

Pháp luật

22:45:15 02/04/2025
Theo báo cáo, trong 6 vụ việc được Ban Chỉ đạo phòng, chống tham nhũng, lãng phí, tiêu cực tỉnh Quảng Bình theo dõi, chỉ đạo, có 4 vụ đã giải quyết xong; 2 vụ đang giải quyết.
Cuộc sống của nữ nghệ sĩ nổi tiếng cả nước: Yêu xa ở tuổi U60, đang điều trị ung thư

Cuộc sống của nữ nghệ sĩ nổi tiếng cả nước: Yêu xa ở tuổi U60, đang điều trị ung thư

Sao việt

22:43:47 02/04/2025
Mặc dù sống hết sức lành mạnh nhưng vào cuối tháng 1 vừa qua, nữ nghệ sĩ khiến nhiều người bất ngờ khi thông báo cô mắc ung thư.
Nam thanh niên bị hất tung lên không trung sau cú đâm vào ô tô con

Nam thanh niên bị hất tung lên không trung sau cú đâm vào ô tô con

Tin nổi bật

22:42:44 02/04/2025
Điều khiển mô tô không có biển kiểm soát đâm vào ô tô đang di chuyển trên tỉnh lộ ở Thanh Hóa, một nam thanh niên bị hất tung lên không trung.
Khi Chim Nhạn Trở Về kết thúc gây tiếc nuối: Hạnh phúc dở dang cho Hàn Nhạn và Vân Tịch?

Khi Chim Nhạn Trở Về kết thúc gây tiếc nuối: Hạnh phúc dở dang cho Hàn Nhạn và Vân Tịch?

Phim châu á

22:41:24 02/04/2025
Phó Vân Tịch và Trang Hàn Nhạn sống hạnh phúc bên nhau. Tuy vậy, độc tính trong người của Phó Vân Tịch lại không thể hóa giải hoàn toàn.
Người đàn ông mất 170 người thân trong trận động đất ở Myanmar

Người đàn ông mất 170 người thân trong trận động đất ở Myanmar

Thế giới

22:40:38 02/04/2025
Một giáo sĩ Hồi giáo ở Myanmar, hiện làm việc tại Thái Lan, đã phải chịu nỗi đau mất 170 người thân trong trận động đất kinh hoàng ở Myanmar hôm 28/3.
Im Si Wan cắt đứt quan hệ với Kim Soo Hyun?

Im Si Wan cắt đứt quan hệ với Kim Soo Hyun?

Sao châu á

22:05:40 02/04/2025
Giữa bối cảnh Kim Soo Hyun bị chỉ trích vì chuyện đời tư, netizen nhận thấy Im Si Wan đã bỏ theo dõi tất cả mọi người, trong đó có cả Kim Soo Hyun.
Trấn Thành trở lại, Jessica Thanh Tú 'lộ diện' tại 'Em xinh say hi'

Trấn Thành trở lại, Jessica Thanh Tú 'lộ diện' tại 'Em xinh say hi'

Tv show

21:48:14 02/04/2025
Giám đốc Âm nhạc của Anh trai say hi JustaTee nay bất ngờ xuất hiện với nghệ danh mới Jessica Thanh Tú ở phiên bản nữ.