Hacker tấn công vào chuỗi cung ứng vắc-xin COVID-19, đánh cắp nhiều thông tin quan trọng
Theo báo cáo của các chuyên gia bảo mật tại IBM, một chiến dịch tấn công lừa đảo của các hacker đã nhắm vào các tổ chức liên quan đến việc phân phối vắc-xin COVID-19.
Theo báo cáo của các chuyên gia bảo mật tại IBM, một chiến dịch tấn công lừa đảo của các hacker đã nhắm vào các tổ chức liên quan đến việc phân phối vắc-xin COVID-19, bắt đầu từ tháng 9 năm 2020.
Trong một bài viết đăng trên trang blog, các chuyên gia bảo mật Claire Zaboeva và Melissa Frydrych của IBM X-Force IRIS đã thông báo phát hiện thấy hoạt động của hacker tại 6 khu vực. Bao gồm Đức, Ý, Hàn Quốc, Cộng hòa Séc, Đông Âu và Đài Loan.
Các cuộc tấn công của hacker nhằm vào “chuỗi lạnh”, một quá trình của chuỗi cung ứng vắc-xin COVID-19 nhằm bảo quản và vận chuyển. Một số loại vắc-xin cần được giữ ở nhiệt độ thấp để duy trì tác dụng. Ví dụ như Pfizer khuyến cáo rằng vắc-xin COVID-19 của họ nên được bảo quản ở nhiệt độ -70 độ C. Đây cũng là một thách thức rất lớn cho các công ty vận chuyển vắc-xin tới khắp nơi trên thế giới.
Video đang HOT
Theo các chuyên gia bảo mật của IBM, hacker đã tấn công vào một tổ chức quốc tế có tên là GAVI, tổ chức này được thành lập nhằm giúp phân phối vắc-xin trên toàn cầu. Mục tiêu tấn công là thu thập thông tin về các thiết bị CCEOP, chuyên dùng để lưu trữ và vận chuyển vắc-xin COVID-19.
“Chúng tôi đánh giá rằng mục đích của cuộc tấn công là nhằm thu thập thông tin, các tài khoản có quyền truy cập vào mạng lưới phân phối và các thông tin nhạy cảm liên quan đến vắc-xin COVID-19″, IBM cho biết.
Vẫn chưa tìm ra ai là kẻ đứng sau những cuộc tấn công này, nhưng các chuyên gia của IBM cho rằng nhiều khả năng không phải một cá nhân hay một nhóm hacker tự phát.
“Nếu không có cách thức rõ ràng để kiếm được tiền từ những thông tin thu thập được, bọn tội phạm hacker sẽ không dành nguồn lực và thời gian để thực hiện những cuộc tấn công như vậy. Những thông tin về việc vận chuyển vắc-xin COVID-19, mà có thể tác động đến đời sống và nền kinh tế của một quốc gia, rất có thể là mục tiêu của một Chính phủ nào đó”, IBM cho biết.
The Verge cho biết, Chính phủ Mỹ đã từng cáo buộc Trung Quốc tài trợ cho các hacker và thực hiện những cuộc tấn công nhằm đánh cắp nghiên cứu vắc-xin. Mỹ cũng đã buộc tội hai hacker người Trung Quốc, vì hành động đánh cắp dữ liệu từ một công ty nghiên cứu vắc-xin và phương pháp điều trị COVID-19 hồi tháng 7.
Các nhà chức trách Anh và Canada tố cáo một cuộc tấn công của hacker, mà có liên quan với cơ quan tình báo Nga, nhắm vào các tổ chức liên quan đến việc phát triển vắc-xin COVID-19. Vào tháng 11, Microsoft cũng phát hiện các cuộc tấn công mạng từ Nga và Triều Tiên, nhắm vào các công ty đang thử nghiệm vắc-xin COVID-19.
Cảnh báo: Lỗ hổng Zerologon đe dọa hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam
Zerologon là lỗ hổng leo thang đặc quyền nguy hiểm nhắm vào máy chủ DC (Domain Controller - máy chủ điều khiển của hệ thống) được sử dụng tại hầu hết các hệ thống mạng các tổ chức, doanh nghiệp lớn tại Việt Nam.
Khai thác thành công, hacker có thể chiếm quyền kiểm soát tất cả các tài khoản trong hệ thống, kể cả tài khoản quản trị. Theo ghi nhận của Bkav, đã có doanh nghiệp Việt Nam là nạn nhân.
Zerologon (CVE-2020-1472) có điểm CVSS (thang độ tiêu chuẩn về mức độ nghiêm trọng của lỗ hổng phần mềm) đạt mức tối đa 10/10, cho phép hacker chiếm quyền điều khiển server DC và quyền quản trị dịch vụ DC mà không cần thông tin đăng nhập. Quá trình khai thác của hacker được thực hiện bằng cách gửi một số lượng lớn các yêu cầu xác thực đến server DC thông qua giao thức NetLogon (giao thức xác thực đăng nhập từ xa của quản trị), với thông tin đăng nhập chỉ chứa các giá trị bằng 0 (Zero). Xác thực sẽ thành công nếu server chọn được khóa ngẫu nhiên phù hợp. Xác suất khóa này được chọn là 1/256.
Các chuyên gia Bkav phân tích, kịch bản tấn công thực tế sẽ bao gồm hai bước. Bước đầu, tin tặc tấn công chiếm quyền điều khiển một máy tính hoặc server có kết nối đến máy chủ DC, đó có thể là máy chủ VPN, máy tính người dùng, máy chủ web... Từ máy tính đã bị chiếm quyền điều khiển này, hacker tấn công vào server DC thông qua khai thác lỗ hổng Zerologon.
Ông Nguyễn Văn Cường, Trưởng nhóm phân tích cho biết: "Bản chất, DC là dịch vụ nền tảng, đứng sau phục vụ cho các hệ thống khác nên ít được quan tâm cập nhật bản vá. Điều đó có nghĩa là hầu như các hệ thống triển khai DC đều tồn tại lỗ hổng này. Với 50% số máy chủ sử dụng hệ điều hành Windows Server, đây sẽ là nguy cơ rất lớn đối với các hệ thống mạng không chỉ ở Việt Nam mà trên cả thế giới".
Ông Cường cũng cho biết, tại Việt Nam đã có nạn nhân đầu tiên của chiến dịch tấn công bằng Zerologon. Tin tặc đã xâm nhập thành công vào hệ thống và kiểm soát toàn bộ tài khoản người dùng của doanh nghiệp này.
Do tính chất đặc biệt nguy hiểm của lỗ hổng, các chuyên gia khuyến cáo các quản trị khẩn trương rà soát và cập nhật bản vá cho hệ thống của mình. Riêng các hệ thống đang triển khai giải pháp Trung tâm giám sát, điều hành an ninh mạng eEye SOC sẽ được tự động bảo vệ trước các cuộc tấn công bằng Zerologon.
iPhone của nhiều nhà báo bị hack theo cách bí ẩn trong chớp mắt Hiện tại, các chuyên gia bảo mật ghi nhận cách hack mới này chỉ tác dụng trên trình duyệt Safari của iPhone. Omar Radi, nhà báo người Ma-rốc, bị hack vào điện thoại bằng một phương pháp mới có tên "network injection". Theo báo cáo được công bố bởi Tổ chức Ân xá Quốc tế ngày 22/6, phương pháp hack này dễ dàng...
Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Người phụ nữ 55 tuổi tiết kiệm được hơn 6 tỷ đồng trong 5 năm nhờ 6 mẹo này!
Sáng tạo
11:01:46 09/03/2025
Son Ye Jin ê chề
Sao châu á
10:49:03 09/03/2025
Tiệc trước hôn lễ của Salim: Chi Pu quẩy tới bến, sao không thấy Quỳnh Anh Shyn?
Sao việt
10:45:20 09/03/2025
Video ghi lại cảnh tượng kỳ quái giữa đường cao tốc khiến mọi người đều sốc vì không hiểu tại sao
Lạ vui
10:42:18 09/03/2025
Haaland chạy nhanh nhất Champions League mùa này
Sao thể thao
10:34:39 09/03/2025
Clip chàng trai hát tặng các cô bán hàng ở chợ nhân ngày 8/3 gây sốt
Netizen
10:31:59 09/03/2025
Hàn Quốc huy động một lượng lớn cảnh sát cho phiên tòa luận tội Tổng thống
Thế giới
10:29:19 09/03/2025
Đoàn làm phim châu Âu thích thú với khung cảnh tuyệt mỹ của đảo chè ở Nghệ An
Du lịch
10:27:48 09/03/2025
Cựu vương CKTG làm điều chưa từng có trong lịch sử với anti-fan, danh tính "thủ phạm" càng bất ngờ
Mọt game
09:15:10 09/03/2025
"Chiến thần" cosplay Nhật Bản, biến mọi nhân vật Genshin Impact trở nên gợi cảm đến mức khó tin
Cosplay
09:05:09 09/03/2025