Hacker Trung Quốc khai thác lỗ hổng bảo mật nghiêm trọng nhất thập kỷ

Theo dõi VGT trên

Các nhóm hacker từ Trung Quốc và nhiều quốc gia khác đã nhanh chóng tận dụng Log4Shell, lỗ hổng bảo mật được đ.ánh giá là nghiêm trọng nhất trong vài năm trở lại đây.

Trên website chính thức, Microsoft cho biết các nhóm nghiên cứu của công ty này đã nhận ra nhiều cuộc tấn công vận dụng lỗ hổng bảo mật Apache Log4j2, hay Log4Shell. Công ty cho biết các nhóm hacker liên quan đến chính phủ đến từ Trung Quốc, Iran và Thổ Nhĩ Kỳ đã tận dụng lỗ hổng này.

Ngoài Microsoft, công ty nghiên cứu bảo mật Mandiant cũng cho biết họ thấy các cuộc tấn công có nguồn gốc từ Trung Quốc, Iran. Mandiant cảnh báo mức độ nghiêm trọng của lỗ hổng Log4Shell có thể dẫn tới những vụ tấn công trong nhiều năm tới.

Hacker Trung Quốc khai thác lỗ hổng bảo mật nghiêm trọng nhất thập kỷ - Hình 1

Lỗ hổng khai thác Apache Log4j rất nghiêm trọng vì mức độ phổ biến của thư viện này.

Microsoft cho biết nhóm hacker Trung Quốc đang khai thác Log4Shell cũng chính là nhóm từng tấn công dịch vụ Microsoft Exchange của công ty này vào đầu năm nay. Tổng thống Mỹ Joe Biden từng chỉ trích Trung Quốc về những vụ tấn công Microsoft Exchange, ảnh hưởng tới hàng trăm nghìn máy chủ trên khắp thế giới.

Video đang HOT

Theo Wall Street Journal, Đại sứ Trung Quốc tại Mỹ cho biết nước này phản đối mọi hình thức tấn công mạng, đồng thời nhấn mạnh lỗ hổng Log4Shell được một công ty bảo mật Trung Quốc tìm ra.

Log4Shell được coi là lỗ hổng bảo mật nghiêm trọng nhất thập kỷ. Theo công ty an ninh mạng Check Point, các cuộc tấn công lợi dụng Log4Shell tăng đột biến trong tuần này, cao điểm đạt hơn 100 đợt tấn công được thực hiện mỗi phút. Công ty này cho biết kể từ khi được biết tới, họ đã ghi nhận 1,8 triệu cuộc tấn công khai thác Log4Shell.

“Đây rõ ràng là một trong những lỗ hổng bảo mật nghiêm trọng nhất trên Internet vài năm qua. Hiểm họa tiềm tàng từ những vụ tấn công là không thể tính toán nổi”, Check Point nhận định trong báo cáo của mình.

Cục An ninh và Hạ tầng mạng của chính phủ Mỹ (CISA) cho biết Log4Shell đã được đưa vào danh sách những lỗ hổng mà các cơ quan chính phủ buộc phải khắc phục.

Log4Shell sử dụng thư viện ghi log trong Java, tồn tại trong rất nhiều phần mềm doanh nghiệp và mã nguồn mở. Do thư viện ghi log miễn phí nên nó được sử dụng rất phổ biến, nhưng lại ít được cập nhật bảo mật. Những công ty sử dụng Apache Log4j phải tự cập nhật bản vá.

“Quá trình này có thể mất vài giờ, vài ngày, thậm chí vài tháng tùy vào doanh nghiệp”, John Clay, Phó chủ tịch công ty bảo mật Trend Micro nhận định.

Vào tuần qua, Cục An toàn thông tin, thuộc Bộ Thông tin và Truyền thông cũng đưa ra cảnh báo về lỗ hổng Log4Shell. Cục cho rằng lỗ hổng này nghiêm trọng và có mức độ ảnh hưởng lớn.

Cơ quan này khuyến cáo các đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.

Hacker Trung Quốc tấn công các công ty viễn thông Đông Nam Á 

Ba nhóm hacker Trung Quốc được cho là đã tấn công nhiều hệ thống mạng trên thế giới từ năm 2017, trong đó, tập trung vào các hệ thống viễn thông Đông Nam Á.

Theo báo cáo hôm 3/8 của hãng bảo mật Mỹ Cybereason, nhóm gián điệp mạng của Trung Quốc đã tấn công các nhà cung cấp viễn thông lớn trên khắp Đông Nam Á thông qua lỗ hổng trên máy chủ Microsoft Exchange. Công ty có trụ sở tại Boston xác định có ba nhóm hacker "bị nghi ngờ là đang hoạt động vì lợi ích nhà nước Trung Quốc" thực hiện các vụ tấn công kể từ 2017.

Hacker Trung Quốc tấn công các công ty viễn thông Đông Nam Á - Hình 1

Hacker Trung Quốc được cho là đã nhắm vào các công ty viễn thông lớn thuộc Đông Nam Á.

Vụ việc được Cybereason phát hiện khi công ty này tìm hiểu cách thức tấn công mạng của nhóm hacker Trung Quốc vào Mỹ, Anh, Liên minh châu Âu. Trước đó, các nước này tố Trung Quốc đứng sau các vụ tấn công mạng lớn thông qua lỗ hổng phần mềm Microsoft hồi đầu năm, khiến hàng chục nghìn máy tính bị tê liệt.

Trong ba nhóm hacker được phát hiện, Cybereason cho biết nhóm đầu tiên có kết nối với Soft Cell - một nhóm được cho là "hoạt động vì lợi ích của Trung Quốc". Nhóm thứ hai liên quan đến Naikon APT - một tổ chức gián điệp mạng được liên kết với Quân Giải phóng Nhân dân Trung Quốc và là nhóm chủ yếu nhằm vào các mạng viễn thông lớn tại Đông Nam Á. Nhóm thứ ba có liên quan đến Group-3390, một công ty đặt trụ sở tại Trung Quốc, chuyên tận dụng lỗ hổng Outlook Web Access để thực hiện các vụ tấn công.

Trong báo cáo, các nhà bảo mật cho biết những kẻ tấn công muốn "giành và duy trì quyền truy cập vào các nhà cung cấp dịch vụ viễn thông và thu thập các thông tin nhạy cảm". Họ cũng cho rằng nhiều khả năng các cuộc tấn công tạo cơ hội cho các hoạt động gián điệp vào các tập đoàn, nhân vật chính trị, quan chức chính phủ, cơ quan thực thi pháp luật, các nhà hoạt động chính trị và các phe phái bất đồng quan điểm với chính phủ Trung Quốc.

Cybereason cho biết các nhóm hacker sử dụng chiến thuật, kỹ thuật và cách thức tấn công tương tự nhau. Điều này cho thấy những nhóm này dường như có mối liên hệ với nhau và "được chỉ đạo bởi một cơ quan có liên quan đến lợi ích nhà nước Trung Quốc". Tuy nhiên, báo cáo không đề cập chi tiết các nhà mạng, tổ chức hoặc doanh nghiệp địa phương bị ảnh hưởng.

Các hoạt động tấn công mạng gần đây đang khiến Trung Quốc và Mỹ tiếp tục căng thẳng, bên cạnh các xung đột về thương mại, công nghệ, nhân quyền. Nhà Trắng khẳng định sẽ mạnh tay với các cuộc tấn công mạng từ Trung Quốc, đồng thời sẽ hợp tác với Liên minh quân sự xuyên Đại Tây Dương (NATO) - tổ chức cũng đang lên án Trung Quốc tấn công thông qua lỗ hổng phần mềm Microsoft.

Hồi tháng 7, Bộ Tư pháp Mỹ b.uộc t.ội bốn công dân Trung Quốc. Nhóm này bị cáo buộc đã cùng với Sở An ninh Hải Nam xâm nhập vào hệ thống máy tính của các công ty, trường đại học và cơ quan chính phủ ở Mỹ, cũng như các quốc gia khác giai đoạn 2011 - 2018.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tôn Bằng đ.ập cửa xông vào nhà riêng của Hằng Du Mục, xé giấy tờ gây bức xúc hậu l.y h.ôn
12:42:41 22/09/2024
Từ thiện Làng Nủ: Hoàng Hường bị Phạm Thoại lên lớp dạy đời, nhắc nhở 1 điều
13:18:36 22/09/2024
25 hộ Làng Nủ: dời về nhà tạm cư của Vingroup, vật chất bên trong gây ngỡ ngàng
14:19:31 22/09/2024
Hôn lễ hot nhất hôm nay: Nữ diễn viên hạng A và thiếu gia kém 9 t.uổi tung ảnh cưới đẹp tựa poster phim trước giờ G
12:52:57 22/09/2024
Phương Anh: Em trai chuyển giới "bốc lửa" của Ngân 98, bị tình cũ "phốt" ở bẩn
14:01:41 22/09/2024
Á hậu HongKong 'đam mê' làm bé 3, "con gái" Lương Triều Vỹ, bị tẩy chay?
14:36:16 22/09/2024
Kỳ Duyên đăng quang HH Du Lịch VN toàn cầu, bị phốt mua giải, lộ ảnh nhạy cảm
13:05:00 22/09/2024
Vũ Luân đi quay MV được người đặc biệt tháp tùng, Phương Lê vắng mặt vì 1 lý do
10:41:02 22/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

3 thứ trong nhà càng nhiều càng nghèo khổ: Đó là gì?

Trắc nghiệm

16:32:35 22/09/2024
Trong phong thủy những đồ vật dưới đây càng giữ lại nhiều trong nhà càng hao tài kém lộc nên tránh.Vì sao nên gõ 3 lần trước khi mở cửa nếu bạn đi vắng nhiều ngày mới về?

Nga tuyên bố sẽ không tham dự hội nghị thượng đỉnh hòa bình Ukraine

Thế giới

16:17:16 22/09/2024
Bà Zakharova nhấn mạnh hội nghị thượng đỉnh đó sẽ có cùng mục đích thúc đẩy "công thức Zelensky" và điều này là không khả thi để giải quyết xung đột.

1,2 triệu người căng mắt giúp Đỗ Mỹ Linh trông ái nữ, sau 1 phút tấm tắc bình luận đúng câu này

Netizen

16:12:59 22/09/2024
Sau 1 năm giữ kín thông tin ái nữ, vợ chồng Đỗ Mỹ Linh quyết định công khai dung mạo bé Tuệ An, tên gọi thân mật là Titi. Như nhiều mẹ bỉm nghiện con

Cám: bị spoil toàn bộ kịch bản khi vừa ra rạp, vốn 1 triệu USD nghi 'mất trắng'?

Hậu trường phim

16:09:25 22/09/2024
Mới ra mắt được gần hai ngày nhưng Cám đã gây bão mạng xã hội với hàng loạt bình luận khen chê. Phim cũng lập nhiều kỷ lục phòng vé, cho thấy sức hút từ thương hiệu Tấm Cám. Song, một TikToker đã đăng tải gần như toàn bộ nội dung phim l...

Lưu Đức Hoa sắp ra mắt phim về thảm hoạ phóng xạ

Phim châu á

16:04:33 22/09/2024
Bộ phim Thiêu rụi thành phố với sự tham gia của các diễn viên Lưu Đức Hoa, Mạc Văn Úy, Bạch Vũ, Vương Đan Ni... đang nhận được sự quan tâm của công chúng sau khi công bố trailer.

Triệt phá đường dây làm giả con dấu, tài liệu, vận chuyển từ Campuchia về TP Hồ Chí Minh

Pháp luật

15:49:56 22/09/2024
Khám xét khẩn cấp chỗ ở của các đối tượng, Công an thu giữ nhiều giấy tờ giả, trong đó có bằng cấp các loại, giấy đăng ký phương tiện giao thông đường bộ, giấy tờ tùy thân các loại...

Em gái đi làm ăn xa, 10 năm sau trở về với chiếc ô tô Mercedes, phát cho mỗi người cọc t.iền trị giá 200 triệu

Góc tâm tình

15:44:06 22/09/2024
Sau 10 năm, cả nhà tôi đều ngỡ ngàng khi thấy em gái bước xuống từ chiếc xe Mercedes sang trọng. 10 năm trước, em gái tôi quyết tâm đi xa để làm ăn.

Tỏa sáng với áo khoác dáng dài, chinh phục mọi phong cách trong tiết trời thu

Thời trang

15:36:21 22/09/2024
Với khả năng kết hợp đa dạng, từ trang phục công sở đến dạo phố, áo khoác dáng dài thực sự là một lựa chọn hoàn hảo để bạn tỏa sáng trong mọi khoảnh khắc.

B Ray tìm được "ngựa chiến" ngay ở tập 1 Rap Việt 2024

Tv show

15:26:02 22/09/2024
Tập 1 của Rap Việt mùa 4 chính thức lên sóng, nhận được sự quan tâm của đông đảo khán giả. Là một trong 4 huấn luyện viên của chương trình, B Ray cũng đã chọn được thí sinh đầu tiên về đội của mình.

Angelina Jolie thiên vị con chung Brad Pitt, Pax Thiên càng không được điều này!

Sao âu mỹ

15:22:06 22/09/2024
Angelina Jolie vừa có những chia sẻ liên quan đến Vivienne thu hút nhiều sự quan tâm từ người hâm mộ. Tương tự Pax Thiên, nữ diễn viên cũng có quãng thời tốt đẹp khi làm việc cùng cô con gái nhỏ.

Nhan sắc hớp hồn của hot girl dân tộc Giáy từng 'nổi đình nổi đám' một thời

Người đẹp

15:05:12 22/09/2024
Hot girl Lương Thị Hương Ly từng nổi đình nổi đám trên các trang mạng xã hội nhờ clip hát nhép ca khúc Để Mị nói cho mà nghe của ca sĩ Hoàng Thùy Linh.