Hacker tấn công vào chuỗi cung ứng vắc-xin COVID-19, đánh cắp nhiều thông tin quan trọng

Theo dõi VGT trên

Theo báo cáo của các chuyên gia bảo mật tại IBM, một chiến dịch tấn công lừa đảo của các hacker đã nhắm vào các tổ chức liên quan đến việc phân phối vắc-xin COVID-19.

Theo báo cáo của các chuyên gia bảo mật tại IBM, một chiến dịch tấn công lừa đảo của các hacker đã nhắm vào các tổ chức liên quan đến việc phân phối vắc-xin COVID-19, bắt đầu từ tháng 9 năm 2020.

Trong một bài viết đăng trên trang blog, các chuyên gia bảo mật Claire Zaboeva và Melissa Frydrych của IBM X-Force IRIS đã thông báo phát hiện thấy hoạt động của hacker tại 6 khu vực. Bao gồm Đức, Ý, Hàn Quốc, Cộng hòa Séc, Đông Âu và Đài Loan.

Các cuộc tấn công của hacker nhằm vào “chuỗi lạnh”, một quá trình của chuỗi cung ứng vắc-xin COVID-19 nhằm bảo quản và vận chuyển. Một số loại vắc-xin cần được giữ ở nhiệt độ thấp để duy trì tác dụng. Ví dụ như Pfizer khuyến cáo rằng vắc-xin COVID-19 của họ nên được bảo quản ở nhiệt độ -70 độ C. Đây cũng là một thách thức rất lớn cho các công ty vận chuyển vắc-xin tới khắp nơi trên thế giới.

Hacker tấn công vào chuỗi cung ứng vắc-xin COVID-19, đánh cắp nhiều thông tin quan trọng - Hình 1

Video đang HOT

Theo các chuyên gia bảo mật của IBM, hacker đã tấn công vào một tổ chức quốc tế có tên là GAVI, tổ chức này được thành lập nhằm giúp phân phối vắc-xin trên toàn cầu. Mục tiêu tấn công là thu thập thông tin về các thiết bị CCEOP, chuyên dùng để lưu trữ và vận chuyển vắc-xin COVID-19.

“Chúng tôi đánh giá rằng mục đích của cuộc tấn công là nhằm thu thập thông tin, các tài khoản có quyền truy cập vào mạng lưới phân phối và các thông tin nhạy cảm liên quan đến vắc-xin COVID-19″, IBM cho biết.

Vẫn chưa tìm ra ai là kẻ đứng sau những cuộc tấn công này, nhưng các chuyên gia của IBM cho rằng nhiều khả năng không phải một cá nhân hay một nhóm hacker tự phát.

“Nếu không có cách thức rõ ràng để kiếm được tiền từ những thông tin thu thập được, bọn tội phạm hacker sẽ không dành nguồn lực và thời gian để thực hiện những cuộc tấn công như vậy. Những thông tin về việc vận chuyển vắc-xin COVID-19, mà có thể tác động đến đời sống và nền kinh tế của một quốc gia, rất có thể là mục tiêu của một Chính phủ nào đó”, IBM cho biết.

The Verge cho biết, Chính phủ Mỹ đã từng cáo buộc Trung Quốc tài trợ cho các hacker và thực hiện những cuộc tấn công nhằm đánh cắp nghiên cứu vắc-xin. Mỹ cũng đã buộc tội hai hacker người Trung Quốc, vì hành động đánh cắp dữ liệu từ một công ty nghiên cứu vắc-xin và phương pháp điều trị COVID-19 hồi tháng 7.

Các nhà chức trách Anh và Canada tố cáo một cuộc tấn công của hacker, mà có liên quan với cơ quan tình báo Nga, nhắm vào các tổ chức liên quan đến việc phát triển vắc-xin COVID-19. Vào tháng 11, Microsoft cũng phát hiện các cuộc tấn công mạng từ Nga và Triều Tiên, nhắm vào các công ty đang thử nghiệm vắc-xin COVID-19.

Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam

Zerologon là lỗ hổng leo thang đặc quyền nguy hiểm nhắm vào máy chủ DC (Domain Controller - máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết các hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam.

Khai thác thành công, hacker có thể chiếm quyền kiểm soát tất cả các tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp Việt Nam là nạn nhân.

Zerologon (CVE-2020-1472) có điểm CVSS (thang độ tiêu chuẩn về mức độ nghiêm trọng của lỗ hổng phần mềm) đạt mức tối đa 10/10, cho phép hacker chiếm quyền điều khiển server DC và quyền quản trị dịch vụ DC mà không cần thông tin đăng nhập. Quá trình khai thác của hacker được thực hiện bằng cách gửi một số lượng lớn các yêu cầu xác thực đến server DC thông qua giao thức NetLogon (giao thức xác thực đăng nhập từ xa của quản trị), với thông tin đăng nhập chỉ chứa các giá trị bằng 0 (Zero). Xác thực sẽ thành công nếu server chọn được khóa ngẫu nhiên phù hợp. Xác suất khóa này được chọn là 1/256.

Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam - Hình 1

Các chuyên gia Bkav phân tích, kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, tin tặc tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web... Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server DC thông qua khai thác lỗ hổng Zerologon.

Ông Nguyễn Văn Cường, Trưởng nhóm phân tích cho biết: "Bản chất, DC là dịch vụ nền tảng, đứng sau phục vụ cho các hệ thống khác nên ít được quan tâm cập nhật bản vá. Điều đó có nghĩa là hầu như các hệ thống triển khai DC đều tồn tại lỗ hổng này. Với 50% số máy chủ sử dụng hệ điều hành Windows Server, đây sẽ là nguy cơ rất lớn đối với các hệ thống mạng không chỉ ở Việt Nam mà trên cả thế giới".

Ông Cường cũng cho biết, tại Việt Nam đã có nạn nhân đầu tiên của chiến dịch tấn công bằng Zerologon. Tin tặc đã xâm nhập thành công vào hệ thống và kiểm soát toàn bộ tài khoản người dùng của doanh nghiệp này.

Do tính chất đặc biệt nguy hiểm của lỗ hổng, các chuyên gia khuyến cáo các quản trị khẩn trương rà soát và cập nhật bản vá cho hệ thống của mình. Riêng các hệ thống đang triển khai giải pháp Trung tâm giám sát, điều hành an ninh mạng eEye SOC sẽ được tự động bảo vệ trước các cuộc tấn công bằng Zerologon.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hòa Minzy trả lời về con số 8 tỷ đồng làm MV Bắc Bling, cát-xê của Xuân Hinh gây xôn xaoHòa Minzy trả lời về con số 8 tỷ đồng làm MV Bắc Bling, cát-xê của Xuân Hinh gây xôn xao
07:29:12 09/03/2025
Vụ clip người mặc đồ giống "vua cà phê" Đặng Lê Nguyên Vũ đánh nhau: Trung Nguyên lên tiếngVụ clip người mặc đồ giống "vua cà phê" Đặng Lê Nguyên Vũ đánh nhau: Trung Nguyên lên tiếng
09:03:57 09/03/2025
Đi làm về muộn, cả nhà đã ngủ ngon lành, lúc mở lồng bàn ăn cơm, tôi lặng người khi thấy tờ giấy mà mẹ vợ đặt trên mâmĐi làm về muộn, cả nhà đã ngủ ngon lành, lúc mở lồng bàn ăn cơm, tôi lặng người khi thấy tờ giấy mà mẹ vợ đặt trên mâm
05:30:48 09/03/2025
Hot nhất 8/3: Lưu Diệc Phi công khai theo đuổi Chủ tịch Huawei hơn 18 tuổi bằng 1 hành động hiếm có?Hot nhất 8/3: Lưu Diệc Phi công khai theo đuổi Chủ tịch Huawei hơn 18 tuổi bằng 1 hành động hiếm có?
06:58:54 09/03/2025
Thầm ngưỡng mộ bạn gái lương 40 triệu/tháng nhưng khi phát hiện việc làm của 2 mẹ con cô ấy trong chuyến du lịch thì tôi khủng hoảng thật sựThầm ngưỡng mộ bạn gái lương 40 triệu/tháng nhưng khi phát hiện việc làm của 2 mẹ con cô ấy trong chuyến du lịch thì tôi khủng hoảng thật sự
05:33:27 09/03/2025
Cảm động vì chiều nào chồng cũng nấu cơm đợi vợ ăn chung, nhưng sự thật từ chiếc camera hàng xóm khiến tôi ném cả mâm vào thùng rácCảm động vì chiều nào chồng cũng nấu cơm đợi vợ ăn chung, nhưng sự thật từ chiếc camera hàng xóm khiến tôi ném cả mâm vào thùng rác
05:19:51 09/03/2025
Mỗi lần gặp anh rể, tôi lại run rẩy vì một chuyện xảy ra trong quá khứMỗi lần gặp anh rể, tôi lại run rẩy vì một chuyện xảy ra trong quá khứ
06:40:17 09/03/2025
Đời thực bẽ bàng của F4 Vườn Sao Băng sau 16 năm: Lee Min Ho hết thời, Kim Hyun Joong về quê làm nông dân nhưng gặp biếnĐời thực bẽ bàng của F4 Vườn Sao Băng sau 16 năm: Lee Min Ho hết thời, Kim Hyun Joong về quê làm nông dân nhưng gặp biến
07:02:05 09/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Người phụ nữ 55 tuổi tiết kiệm được hơn 6 tỷ đồng trong 5 năm nhờ 6 mẹo này!

Người phụ nữ 55 tuổi tiết kiệm được hơn 6 tỷ đồng trong 5 năm nhờ 6 mẹo này!

Sáng tạo

11:01:46 09/03/2025
6 tỷ đồng là số tiền người phụ nữ tuổi 55 này đã tiết kiệm được - 1 con số không hề nhỏ và cũng không dễ để đạt được. Đáng nói, những mẹo mà cô ấy áp dụng lại rất đơn giản và phù hợp với tất cả mọi người.
Son Ye Jin ê chề

Son Ye Jin ê chề

Sao châu á

10:49:03 09/03/2025
Nữ diễn viên từng nhiều lần đầu tư thành công trong lĩnh vực bất động sản, nhưng hiện cô đang đối mặt với không ít khó khăn sau khi mua và cải tạo tòa nhà gần ga Gangnam
Tiệc trước hôn lễ của Salim: Chi Pu quẩy tới bến, sao không thấy Quỳnh Anh Shyn?

Tiệc trước hôn lễ của Salim: Chi Pu quẩy tới bến, sao không thấy Quỳnh Anh Shyn?

Sao việt

10:45:20 09/03/2025
Theo đó, vào tối 8/3, Salim và Hải Long đã tổ chức tiệc trước hôn lễ, Chi Pu và Sun HT cũng có mặt. Trong khi đó, Quỳnh Anh Shyn lại vắng bóng.
Video ghi lại cảnh tượng kỳ quái giữa đường cao tốc khiến mọi người đều sốc vì không hiểu tại sao

Video ghi lại cảnh tượng kỳ quái giữa đường cao tốc khiến mọi người đều sốc vì không hiểu tại sao

Lạ vui

10:42:18 09/03/2025
Alexis Leonard, một chuyên gia tại trại sản xuất cá giống, đã ghi lại khoảnh khắc đáng kinh ngạc khi hơn chục con cá hồi bơi qua Quốc lộ 101 bị ngập lụt ở Shelton (Washington, Mỹ).
Haaland chạy nhanh nhất Champions League mùa này

Haaland chạy nhanh nhất Champions League mùa này

Sao thể thao

10:34:39 09/03/2025
Erling Haaland đã phải sớm chia tay Champions League nhưng anh đã để lại một thành tích không dễ để những đối thủ vượt qua.
Clip chàng trai hát tặng các cô bán hàng ở chợ nhân ngày 8/3 gây sốt

Clip chàng trai hát tặng các cô bán hàng ở chợ nhân ngày 8/3 gây sốt

Netizen

10:31:59 09/03/2025
Muốn tặng các cô bán hàng mà mình yêu quý tại chợ sinh viên một món quà nhân ngày Quốc tế Phụ nữ 8/3, chàng trai 19 tuổi quyết định mang đến một bất ngờ.
Hàn Quốc huy động một lượng lớn cảnh sát cho phiên tòa luận tội Tổng thống

Hàn Quốc huy động một lượng lớn cảnh sát cho phiên tòa luận tội Tổng thống

Thế giới

10:29:19 09/03/2025
Theo đó, lực lượng cảnh sát không chỉ phải tăng cường mức độ an ninh tại dinh thự Hannam nơi Tổng thống Yoon Suk Yeol trở về, mà còn phải đưa ra các kế hoạch mới trong trường hợp ông đích thân xuất hiện vào ngày tuyên án.
Đoàn làm phim châu Âu thích thú với khung cảnh tuyệt mỹ của đảo chè ở Nghệ An

Đoàn làm phim châu Âu thích thú với khung cảnh tuyệt mỹ của đảo chè ở Nghệ An

Du lịch

10:27:48 09/03/2025
Một đoàn làm phim truyền hình thực tế đến từ châu Âu đã ghi lại những hình ảnh ấn tượng tại đảo chè Thanh Chương, Nghệ An.
Cựu vương CKTG làm điều chưa từng có trong lịch sử với anti-fan, danh tính "thủ phạm" càng bất ngờ

Cựu vương CKTG làm điều chưa từng có trong lịch sử với anti-fan, danh tính "thủ phạm" càng bất ngờ

Mọt game

09:15:10 09/03/2025
Lần đầu tiên trong lịch sử LMHT, một tuyển thủ và còn là cựu vương CKTG bỏ tiền túi để đưa anti-fan ra tòa. Cựu vương CKTG sẵn sàng tay đôi với anti-fan
"Chiến thần" cosplay Nhật Bản, biến mọi nhân vật Genshin Impact trở nên gợi cảm đến mức khó tin

"Chiến thần" cosplay Nhật Bản, biến mọi nhân vật Genshin Impact trở nên gợi cảm đến mức khó tin

Cosplay

09:05:09 09/03/2025
Ngày nay, các coser đang mọc lên như nấm và nếu không biết cách tạo dấu ấn cá nhân, rất khó để họ tồn tại và duy trì được sức hút theo thời gian.
Rần rần vụ Bạch Lộc nghi bị Dương Tử hãm hại, netizen bất bình: Chơi xấu đến vậy là cùng

Rần rần vụ Bạch Lộc nghi bị Dương Tử hãm hại, netizen bất bình: Chơi xấu đến vậy là cùng

Hậu trường phim

09:01:26 09/03/2025
Nhiều người cho rằng phía Dương Tử có liên quan đến chuyện này. Tuy vậy, cũng có netizen nói số liệu này chưa đủ độ uy tín và thuyết phục.