Hậu quả lớn từ những lỗ hổng phần mềm đơn giản

Theo dõi VGT trên

Trước đây, một điệp viên có thể được cài cắm và hoạt động âm thầm trong các tổ chức cả chục năm, còn hiện nay, “tên gián điệp” này đơn giản chỉ là một file đính kèm trong e-mail.

Tại Hội thảo hacker mũ trắng WhiteHat 2013, diễn ra tại Hà Nội hôm qua (29/10), các chuyên gia bảo mật cho hay một vụ tấn công trên mạng, thậm chí cả một cuộc chiến tranh mạng, có thể xuất phát từ những lỗ hổng tưởng chừng rất nhỏ.

Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách nghiên cứu phát triển của công ty Bkav, đã mô tả các phương thức tấn công đơn giản nhưng khó lường của hacker. Chẳng hạn, một tin tặc có thể phát tán mã độc lây nhiễm có chủ đích vào những hệ thống máy tính vốn ít được đề phòng nhất như máy tính của bảo vệ ngân hàng, nhân viên cấp dưới… Sau khi chiếm quyền điều khiển, hacker lục tìm dữ liệu về địa chỉ e-mail của tài khoản quan trọng hơn (tài khoản VIP) của kế toán, trưởng phòng… Từ đó, chúng gửi file văn bản có nội dung liên quan đến công việc nhưng đã bị chèn mã độc tới các e-mail này để tiếp tục cài virus, khống chế máy tính.

Hoặc hacker sẽ thiết lập một tài khoản thư điện tử giả mạo với tên người gửi giống địa chỉ e-mail của kế toán (nhưng thực chất là e-mail có tên miền lạ) rồi gửi đi các nội dung gây tò mò như danhsachtangluong.docx tới mọi nhân viên trong một công ty. Khi người nhận bấm vào tệp đính kèm, mã độc sẽ nhanh chóng thâm nhập hệ thống của họ.

Hậu quả lớn từ những lỗ hổng phần mềm đơn giản - Hình 1

Video đang HOT

Chỉ bằng việc khai thác lỗ hổng trong file văn bản, hacker cũng có thể tạo ra một cuộc tấn công nghiêm trọng vào trong hệ thống nội bộ của một tổ chức, doanh nghiệp để ăn cắp thông tin.

Ông Sơn cho hay, tin tặc thường chọn cách khai thác lỗ hổng trên công cụ được mọi người sử dụng phổ biến là ứng dụng văn phòng Microsoft Office (trong số này có 51% virus lây qua file Word, 30% lây qua file Excel và 19% lan truyền qua file PowerPoint). Trong đó, lỗ hổng MS12-27 của Word bị khai thác nhiều nhất. Với lỗi gây tràn bộ đệm này, tin tặc có thể chèn đoạn mã khai thác vào bộ nhớ của hệ thống và chiếm quyền điều khiển máy tính mà nạn nhân không hề biết. Chúng có thể tiếp tục cài phần mềm gián điệp (spyware) với các chức năng như ghi lại toàn bộ các thao tác từ bàn phím, chụp ảnh màn hình, chụp webcam, thậm chí kích hoạt micro trên máy và ghi âm mọi âm thanh xung quanh máy của nạn nhân…

“Hiện trạng này rất đáng báo động bởi hậu quả của đa số các vụ tấn công đều ở mức nghiêm trọng và gần như mọi tổ chức, doanh nghiệp, kể cả Bộ Công an, Bộ Quốc phòng cũng khó tránh khỏi”, chuyên gia của Bkav nhấn mạnh.

Tại Việt Nam, chỉ tính từ đầu năm đến nay đã có 2.405 website của các cơ quan, doanh nghiệp bị xâm nhập. Tuy nhiên, đây mới chỉ là thống kê bề nổi về những sự cố có thể đo đếm, dễ dàng nhìn thấy được, còn nhiều cuộc khai thác âm thầm và nguy hiểm mà người sử dụng không hề hay biết. Trong khi đó, lực lượng chuyên gia về an ninh mạng lại quá mỏng và yếu để đủ sức đối phó. Không chỉ ở Việt Nam, tình hình an ninh mạng cũng đang diễn biến phức tạp trên toàn cầu, buộc hàng loạt các quốc gia như Mỹ, Anh, Đức, Trung Quốc… phải gấp rút thành lập các đơn vị đặc biệt ứng phó với nguy cơ chiến tranh mạng. Ông Nguyễn Minh Đức, Phó chủ tịch phụ trách an ninh mạng Bkav, cho biết ước tính 80% các vụ tấn công vào các hệ thống của Việt Nam là từ nước ngoài.

Trong một hội nghị của Bộ Thông tin và Truyền thông, Chủ tịch Ủy ban Trung ương MTTQ Việt Nam, Phó Thủ tướng Nguyễn Thiện Nhân từng nhấn mạnh: “Một quốc gia gần 100 triệu dân như Việt Nam cần vài chục nghìn người làm về an ninh mạng, đảm bảo trong 10 năm tới chúng ta có thể làm chủ không gian mạng quốc gia. Đây là nhiệm vụ sống còn, nếu không muốn bị thiệt hại về kinh tế, chính trị, quốc phòng khi bị tấn công”. Do đó, giới bảo mật hy vọng sẽ có thêm nhiều hội thảo về an ninh mạng nhằm khuyến khích giới trẻ cùng nghiên cứu, trao đổi.

“Bằng việc thúc đẩy các thảo luận về đạo đức nghề nghiệp cũng như hành lang pháp lý trong lĩnh vực an ninh mạng, thông qua chương trình hội thảo và diễn đàn whitehat.vn, chúng tôi kỳ vọng có thể định hướng các bạn trẻ đi theo con đường nghiên cứu đúng đắn để trở thành hacker mũ trắng”, ông Nguyễn Minh Đức chia sẻ.

Theo VNE

Facebook và Twitter của Tổng thống Obama bị tấn công

Một số nội dung cập nhật mới trên Facebook và Twitter của Tổng thống Mỹ đang được "lái" về đoạn phim với nội dung xoay quanh cuộc xung đột ở Syria.

Nhóm hacker nổi tiếng Syrian Electronic Army (SEA) còn cho hay đã chiếm quyền kiểm soát hộp thư cũng như cả tài khoản Facebook của ông Obama. Theo trang công nghệ Mashable, nhóm hacker trên đã thông báo về vụ tấn công trong một email độc quyền gửi từ một tài khoản được cho là của nhóm. Tuy nhiên, chi tiết cũng như cách thức mà SEA tấn công lại không được đề cập trong email này.

Facebook và Twitter của Tổng thống Obama bị tấn công - Hình 1

Các nội dung cập nhật mới từ Tổng thống Mỹ bị chuyển hướng đến website khác. Ảnh:Mashable.

Phát ngôn viên của SEA cho biết mọi liên kết mà ông Obama đăng trên Twitter hay Facebook đều được chuyển hướng đến một đoạn video tên gọi "Syria facing terrorism" chứa đựng những hình ảnh bạo lực tại Syria. Tuy nhiên, theo phát ngôn viên của Twitter, Jim Prosser, tài khoản Twitter của ông Obama vẫn chưa bị làm sao. BarackObama.com là tên miền vẫn thường được Tổng thống Mỹ sử dụng trong suốt nhiệm kỳ tổng thống từ 2008 đến 2012 và tên miền nãy cũng đã bị nhóm hacker nổi tiếng trên kiểm soát khi chuyển hướng trang web về một trang có nội dung "đã bị hack bởi SEA".

Tháng 9 vừa qua, SEA từng được cho rằng đã tấn công website tuyển dụng của lực lượng Thủy quân lục chiến Mỹ. Và cũng tại thời điểm đó, FBI từng cảnh báo rằng nhóm này có thể sẽ mở các cuộc tấn công quy mô lớn trên Internet khi Mỹ tấn công Syria để đáp trả việc chính phủ này tấn công vũ khí hóa học vào người dân.

Hiện tại, một số liên kết bị hack đã được khắc phục trong khi một số ít vẫn chuyển hướng về đoạn video trên. Nhóm hacker Syrian Electronic Army cho hay vẫn đang tiếp tục nhắm vào báo The New York Times và Twitter.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Đạo diễn Lê Hoàng xuất hiện lạ lẫm trên sóng truyền hình hậu can thiệp thẩm mỹ
    08:25:35 08/07/2024
    Cô gái xinh có tên độc lạ, đi thi đại học gặp chuyện 'dở khóc dở cười'
    07:03:06 08/07/2024
    Lấy chồng rồi nhưng vẫn được mời đi show hẹn hò, Diệu Nhi nói 1 câu khiến Hari Won cũng tán thành!
    06:48:28 08/07/2024
    Mỹ nhân bị ghét nhất showbiz 42 t.uổi xuống sắc đáng tiếc, sai lầm lớn nhất sự nghiệp là yêu người đáng t.uổi bố
    06:53:10 08/07/2024
    Sao nữ làm tiểu tam: Kẻ mất hết, người chịu nhục 10 năm để làm dâu hào môn
    06:29:42 08/07/2024
    Nam Thư lại bị đào khoảnh khắc thân mật với sao nam Vbiz
    08:23:09 08/07/2024
    NSND Thanh Nam: U70 sống sung túc, tiết lộ hôn nhân bên vợ kín tiếng
    06:41:40 08/07/2024
    Mỹ nhân Hoa ngữ được khen càng ngày càng nhuận sắc, tạo hình cổ trang ở phim mới đẹp mê mẩn
    06:01:02 08/07/2024

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

    Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    Sống chung với mẹ chồng 1 tháng khiến tôi động thai, mẩu giấy bà để lại làm tôi không biết mình đã sai hay đúng!

    Góc tâm tình

    09:41:48 08/07/2024
    Sự hỗ trợ đó chưa bao giờ tôi cần. Thời gian đầu thai kì tôi ốm nghén khủng khiếp. Cũng vì thế mà mẹ chồng cứ nhất quyết bắt tôi nghỉ việc.

    Những nẻo đường gần xa - Tập 31: Dũng khó chịu vì Hùng thân thiết với sếp Yên

    Phim việt

    09:40:11 08/07/2024
    Nhìn thấy chị Yên tới nhà ăn cơm vui vẻ cùng Hùng (Minh Hoàng), Dũng (Việt Hoàng) tỏ ra vô cùng bực bội và không thoải mái.

    Tử vi 12 cung hoàng đạo ngày 8/7/2024: Thiên Bình tài lộc hanh thông

    Trắc nghiệm

    09:37:48 08/07/2024
    Dưới đây là tổng hợp tử vi vui ngày 8/7/2024 của 12 cung hoàng đạo. Chúc bạn có những kế hoạch hoàn hảo cho ngày mới vui vẻ.Ma Kết (22/12 - 19/1): Tình cảm: Chòm sao này được giới thiệu

    Anh trai say hi: HIEUTHUHAI nhảy gợi cảm bên vũ công, màn cởi áo gây "sốt"

    Tv show

    09:37:05 08/07/2024
    Tối 6/7, tập 4 Anh trai say hi lên sóng với lượt tranh tài thứ nhất của vòng trình diễn 2. Trong tập này HIEUTHUHAI gây chú ý với màn nhảy gợi cảm, cởi áo khoe cơ bắp.

    Diễn viên Minh Tít: "Tôi từng nghĩ mình hết duyên với phim truyền hình"

    Hậu trường phim

    09:24:38 08/07/2024
    Ngoài là diễn viên, gần đây Minh Tít còn làm nhà sản xuất, đạo diễn một số dự án phim. Anh tự nhận 5 điểm vì thấy mình hơi vụng về trong vai trò người đàn ông của gia đình.

    Tiến Luật: Gương mặt một đằng giọng một nẻo!

    Sao việt

    09:15:53 08/07/2024
    Với màn biểu diễn ấn tượng, Tiến Luật đã nhận về điểm số cao nhất trong nhóm Quý Ông Đa Tình - Anh Trai Vượt Ngàn Chông Gai..

    Người chồng có bệnh án tâm thần đ.âm vợ t.ử v.ong

    Pháp luật

    09:10:16 08/07/2024
    Ngày 7/7, Công an tỉnh Ninh Bình cho biết, bước đầu xác định người chồng là Nguyễn Lương B (tên thường gọi Nguyễn Xuân Đ, 44 t.uổi) bị tâm thần đã đ.âm vợ t.ử v.ong tại nhà riêng.

    Nữ streamer bất ngờ nổi tiếng nhờ tình huống bị "động chạm" vòng 1

    Netizen

    09:01:15 08/07/2024
    Macca, một nữ streamer người Nhật Bản sở hữu thân hình n.óng b.ỏng với vòng một khủng , đã thu hút sự chú ý của cộng đồng mạng sau khi đoạn video ghi lại cảnh cô bị s.àm s.ỡ trên phố được đăng tải.

    Nam giới và căn bệnh phì đại t.iền liệt tuyến gây khó chịu

    Kiến thức giới tính

    08:52:12 08/07/2024
    T.iền liệt tuyến chỉ có ở nam giới. Bệnh không nguy hiểm, không phải bệnh nan y nhưng gây khó chịu trong cuộc sống hằng ngày.

    Đời cơ cực của nam diễn viên gạo cội ai cũng biết mặt nhờ... chuyên vai ngoại tình

    Sao châu á

    08:28:09 08/07/2024
    Mặc dù là diễn viên nhưng Kang Cheol không hề giàu có, buộc phải kiếm sống bằng công việc trong 1 quán bar ở Seoul, Hàn Quốc.

    Phát hiện 2 "thế giới đã mất" ẩn mình dưới Nam Cực

    Lạ vui

    08:12:01 08/07/2024
    Theo một nghiên cứu vừa được công bố trên tạp chí khoa học Science Advances, kết quả phân tích địa thời học và trầm tích học của lõi khoan lấy từ thềm biển Amundsen ở Tây Nam Cực đã tiết lộ về hai thế giới đã mất đầy bất ngờ.