Hậu quả lớn từ những lỗ hổng phần mềm đơn giản

Theo dõi VGT trên

Trước đây, một điệp viên có thể được cài cắm và hoạt động âm thầm trong các tổ chức cả chục năm, còn hiện nay, “tên gián điệp” này đơn giản chỉ là một file đính kèm trong e-mail.

Tại Hội thảo hacker mũ trắng WhiteHat 2013, diễn ra tại Hà Nội hôm qua (29/10), các chuyên gia bảo mật cho hay một vụ tấn công trên mạng, thậm chí cả một cuộc chiến tranh mạng, có thể xuất phát từ những lỗ hổng tưởng chừng rất nhỏ.

Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách nghiên cứu phát triển của công ty Bkav, đã mô tả các phương thức tấn công đơn giản nhưng khó lường của hacker. Chẳng hạn, một tin tặc có thể phát tán mã độc lây nhiễm có chủ đích vào những hệ thống máy tính vốn ít được đề phòng nhất như máy tính của bảo vệ ngân hàng, nhân viên cấp dưới… Sau khi chiếm quyền điều khiển, hacker lục tìm dữ liệu về địa chỉ e-mail của tài khoản quan trọng hơn (tài khoản VIP) của kế toán, trưởng phòng… Từ đó, chúng gửi file văn bản có nội dung liên quan đến công việc nhưng đã bị chèn mã độc tới các e-mail này để tiếp tục cài virus, khống chế máy tính.

Hoặc hacker sẽ thiết lập một tài khoản thư điện tử giả mạo với tên người gửi giống địa chỉ e-mail của kế toán (nhưng thực chất là e-mail có tên miền lạ) rồi gửi đi các nội dung gây tò mò như danhsachtangluong.docx tới mọi nhân viên trong một công ty. Khi người nhận bấm vào tệp đính kèm, mã độc sẽ nhanh chóng thâm nhập hệ thống của họ.

Hậu quả lớn từ những lỗ hổng phần mềm đơn giản - Hình 1

Video đang HOT

Chỉ bằng việc khai thác lỗ hổng trong file văn bản, hacker cũng có thể tạo ra một cuộc tấn công nghiêm trọng vào trong hệ thống nội bộ của một tổ chức, doanh nghiệp để ăn cắp thông tin.

Ông Sơn cho hay, tin tặc thường chọn cách khai thác lỗ hổng trên công cụ được mọi người sử dụng phổ biến là ứng dụng văn phòng Microsoft Office (trong số này có 51% virus lây qua file Word, 30% lây qua file Excel và 19% lan truyền qua file PowerPoint). Trong đó, lỗ hổng MS12-27 của Word bị khai thác nhiều nhất. Với lỗi gây tràn bộ đệm này, tin tặc có thể chèn đoạn mã khai thác vào bộ nhớ của hệ thống và chiếm quyền điều khiển máy tính mà nạn nhân không hề biết. Chúng có thể tiếp tục cài phần mềm gián điệp (spyware) với các chức năng như ghi lại toàn bộ các thao tác từ bàn phím, chụp ảnh màn hình, chụp webcam, thậm chí kích hoạt micro trên máy và ghi âm mọi âm thanh xung quanh máy của nạn nhân…

“Hiện trạng này rất đáng báo động bởi hậu quả của đa số các vụ tấn công đều ở mức nghiêm trọng và gần như mọi tổ chức, doanh nghiệp, kể cả Bộ Công an, Bộ Quốc phòng cũng khó tránh khỏi”, chuyên gia của Bkav nhấn mạnh.

Tại Việt Nam, chỉ tính từ đầu năm đến nay đã có 2.405 website của các cơ quan, doanh nghiệp bị xâm nhập. Tuy nhiên, đây mới chỉ là thống kê bề nổi về những sự cố có thể đo đếm, dễ dàng nhìn thấy được, còn nhiều cuộc khai thác âm thầm và nguy hiểm mà người sử dụng không hề hay biết. Trong khi đó, lực lượng chuyên gia về an ninh mạng lại quá mỏng và yếu để đủ sức đối phó. Không chỉ ở Việt Nam, tình hình an ninh mạng cũng đang diễn biến phức tạp trên toàn cầu, buộc hàng loạt các quốc gia như Mỹ, Anh, Đức, Trung Quốc… phải gấp rút thành lập các đơn vị đặc biệt ứng phó với nguy cơ chiến tranh mạng. Ông Nguyễn Minh Đức, Phó chủ tịch phụ trách an ninh mạng Bkav, cho biết ước tính 80% các vụ tấn công vào các hệ thống của Việt Nam là từ nước ngoài.

Trong một hội nghị của Bộ Thông tin và Truyền thông, Chủ tịch Ủy ban Trung ương MTTQ Việt Nam, Phó Thủ tướng Nguyễn Thiện Nhân từng nhấn mạnh: “Một quốc gia gần 100 triệu dân như Việt Nam cần vài chục nghìn người làm về an ninh mạng, đảm bảo trong 10 năm tới chúng ta có thể làm chủ không gian mạng quốc gia. Đây là nhiệm vụ sống còn, nếu không muốn bị thiệt hại về kinh tế, chính trị, quốc phòng khi bị tấn công”. Do đó, giới bảo mật hy vọng sẽ có thêm nhiều hội thảo về an ninh mạng nhằm khuyến khích giới trẻ cùng nghiên cứu, trao đổi.

“Bằng việc thúc đẩy các thảo luận về đạo đức nghề nghiệp cũng như hành lang pháp lý trong lĩnh vực an ninh mạng, thông qua chương trình hội thảo và diễn đàn whitehat.vn, chúng tôi kỳ vọng có thể định hướng các bạn trẻ đi theo con đường nghiên cứu đúng đắn để trở thành hacker mũ trắng”, ông Nguyễn Minh Đức chia sẻ.

Theo VNE

Facebook và Twitter của Tổng thống Obama bị tấn công

Một số nội dung cập nhật mới trên Facebook và Twitter của Tổng thống Mỹ đang được "lái" về đoạn phim với nội dung xoay quanh cuộc xung đột ở Syria.

Nhóm hacker nổi tiếng Syrian Electronic Army (SEA) còn cho hay đã chiếm quyền kiểm soát hộp thư cũng như cả tài khoản Facebook của ông Obama. Theo trang công nghệ Mashable, nhóm hacker trên đã thông báo về vụ tấn công trong một email độc quyền gửi từ một tài khoản được cho là của nhóm. Tuy nhiên, chi tiết cũng như cách thức mà SEA tấn công lại không được đề cập trong email này.

Facebook và Twitter của Tổng thống Obama bị tấn công - Hình 1

Các nội dung cập nhật mới từ Tổng thống Mỹ bị chuyển hướng đến website khác. Ảnh:Mashable.

Phát ngôn viên của SEA cho biết mọi liên kết mà ông Obama đăng trên Twitter hay Facebook đều được chuyển hướng đến một đoạn video tên gọi "Syria facing terrorism" chứa đựng những hình ảnh bạo lực tại Syria. Tuy nhiên, theo phát ngôn viên của Twitter, Jim Prosser, tài khoản Twitter của ông Obama vẫn chưa bị làm sao. BarackObama.com là tên miền vẫn thường được Tổng thống Mỹ sử dụng trong suốt nhiệm kỳ tổng thống từ 2008 đến 2012 và tên miền nãy cũng đã bị nhóm hacker nổi tiếng trên kiểm soát khi chuyển hướng trang web về một trang có nội dung "đã bị hack bởi SEA".

Tháng 9 vừa qua, SEA từng được cho rằng đã tấn công website tuyển dụng của lực lượng Thủy quân lục chiến Mỹ. Và cũng tại thời điểm đó, FBI từng cảnh báo rằng nhóm này có thể sẽ mở các cuộc tấn công quy mô lớn trên Internet khi Mỹ tấn công Syria để đáp trả việc chính phủ này tấn công vũ khí hóa học vào người dân.

Hiện tại, một số liên kết bị hack đã được khắc phục trong khi một số ít vẫn chuyển hướng về đoạn video trên. Nhóm hacker Syrian Electronic Army cho hay vẫn đang tiếp tục nhắm vào báo The New York Times và Twitter.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Mộ Đức Tiến ở Mỹ bị xâm phạm, vợ đau đớn: "Mọi người hãy để anh ấy yên"Mộ Đức Tiến ở Mỹ bị xâm phạm, vợ đau đớn: "Mọi người hãy để anh ấy yên"
    15:01:51 25/03/2025
    Vụ từ chối trả thưởng tờ vé số trúng hai tỉ đồng: Khách hàng thắng kiệnVụ từ chối trả thưởng tờ vé số trúng hai tỉ đồng: Khách hàng thắng kiện
    16:13:35 25/03/2025
    Bà Trương Mỹ Lan ra tòa xin giảm nhẹ hình phạtBà Trương Mỹ Lan ra tòa xin giảm nhẹ hình phạt
    16:27:34 25/03/2025
    MV 86 triệu view "Bắc Bling" được tạp chí nổi tiếng châu Á khen ngợiMV 86 triệu view "Bắc Bling" được tạp chí nổi tiếng châu Á khen ngợi
    14:54:40 25/03/2025
    Bạn gái cũ lao thẳng vào đám cưới, quỳ gối cầu xin chú rể quay lạiBạn gái cũ lao thẳng vào đám cưới, quỳ gối cầu xin chú rể quay lại
    16:40:15 25/03/2025
    Park Bo Gum tiết lộ hậu trường nguy hiểm nhất "Khi cuộc đời cho bạn quả quýt"Park Bo Gum tiết lộ hậu trường nguy hiểm nhất "Khi cuộc đời cho bạn quả quýt"
    13:52:37 25/03/2025
    Sao nam hạng A vướng bê bối chất cấm gặp biến lớn, nhập viện gấp trên đường đến sự kiệnSao nam hạng A vướng bê bối chất cấm gặp biến lớn, nhập viện gấp trên đường đến sự kiện
    16:55:25 25/03/2025
    Beauty blogger triệu người follow lên mạng hỏi 1 câu, bị fan cả 2 show Chông Gai - Say Hi vào tấn côngBeauty blogger triệu người follow lên mạng hỏi 1 câu, bị fan cả 2 show Chông Gai - Say Hi vào tấn công
    17:49:38 25/03/2025

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
    Thêm nhiều bang của Mỹ cấm TikTok

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
    Xiaomi sa thải hàng nghìn nhân sự

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    Nóng: Công bố giấy chứng nhận kết hôn của Kim Sae Ron, cưới rồi huỷ hôn vì lý do này

    Nóng: Công bố giấy chứng nhận kết hôn của Kim Sae Ron, cưới rồi huỷ hôn vì lý do này

    Sao châu á

    19:51:06 25/03/2025
    Vào chiều ngày 25/3, phía Viện Garo Sero đã công bố giấy chứng nhận kết hôn của Kim Sae Ron. Giấy chứng nhân này được Sở Y tế bang New Jersey, Mỹ cấp.
    Thông điệp chiến lược của Trung Quốc tại hội nghị với các doanh nhân Mỹ

    Thông điệp chiến lược của Trung Quốc tại hội nghị với các doanh nhân Mỹ

    Thế giới

    19:49:12 25/03/2025
    Bản thân ông cũng tham dự và nhận được nhiều câu hỏi hơn về lý do Tổng thống Trump hành động, mục tiêu mà nhà lãnh đạo Mỹ cố gắng đạt được và quan điểm của ông chủ Nhà Trắng thứ 47 về điều thực sự khiến "nước Mỹ vĩ đại trở lại".
    "Quỷ nhập tràng" xuống top 2 phòng vé do bom tấn Hollywood

    "Quỷ nhập tràng" xuống top 2 phòng vé do bom tấn Hollywood

    Phim âu mỹ

    19:43:31 25/03/2025
    Sau thời gian thống trị phòng vé Việt Nam, bộ phim kinh dị Việt Quỷ nhập tràng đã chính thức rơi xuống vị trí thứ hai nhường chỗ cho siêu phẩm Hollywood Interstellar
    Chủ quán phở gà lên tiếng xin lỗi vì bức ảnh chụp lén ViruSs, đưa ra hình thức xử lý nhân viên

    Chủ quán phở gà lên tiếng xin lỗi vì bức ảnh chụp lén ViruSs, đưa ra hình thức xử lý nhân viên

    Netizen

    19:43:14 25/03/2025
    Chủ quán cho biết đã trực tiếp xin lỗi nữ khách hàng (cô gái ăn trưa với ViruSs) và có biện pháp xử lý kỷ luật với nam nhân viên C. - người đã chụp lén hình ảnh này.
    'Cha tôi người ở lại' tập 17: An thành thiếu nữ xinh đẹp, được sếp theo đuổi

    'Cha tôi người ở lại' tập 17: An thành thiếu nữ xinh đẹp, được sếp theo đuổi

    Phim việt

    19:40:12 25/03/2025
    Cha tôi người ở lại tập 17: Vợ của Huấn không muốn trợ cấp cho Việt đi du học; An trở thành thiếu nữ xinh đẹp và được sếp theo đuổi.
    Reece James: Màn tái xuất chất lượng cao ở ĐT Anh

    Reece James: Màn tái xuất chất lượng cao ở ĐT Anh

    Sao thể thao

    19:24:55 25/03/2025
    Hậu vệ cánh Reece James khá điềm tĩnh và không quá cảm xúc sau khi sút phạt đẹp mắt giúp Anh thắng Latvia ở vòng loại World Cup 2026 khu vực châu Âu.
    Qua tuần tra, Công an xã khám phá nhanh vụ trộm cắp tài sản

    Qua tuần tra, Công an xã khám phá nhanh vụ trộm cắp tài sản

    Pháp luật

    19:22:49 25/03/2025
    Ngày 25/3, Công an xã Bình Lâm, huyện Hiệp Đức (Quảng Nam) cho biết, vừa bàn giao 2 đối tượng cùng 3 xe máy tang vật cho Công an Phường Hòa Cường Nam, quận Hải Châu, TP Đà Nẵng để tiếp tục điều tra, xử lý về hành vi trộm cắp tài sản.
    Đôi bạn thân "uy tín" nhất nhì showbiz Việt: Tăng Thanh Hà - Lương Mạnh Hải gây sốt vì ngoại hình trẻ trung

    Đôi bạn thân "uy tín" nhất nhì showbiz Việt: Tăng Thanh Hà - Lương Mạnh Hải gây sốt vì ngoại hình trẻ trung

    Sao việt

    19:22:36 25/03/2025
    Từ màn ảnh đến đời thực, tình bạn giữa Tăng Thanh Hà và Lương Mạnh Hải luôn là một trong những điều đẹp đẽ khiến người hâm mộ yêu mến.
    1 điểm phong ấn nhan sắc HIEUTHUHAI, netizen trông mà "khó chịu vô cùng"

    1 điểm phong ấn nhan sắc HIEUTHUHAI, netizen trông mà "khó chịu vô cùng"

    Nhạc việt

    18:53:34 25/03/2025
    HIEUTHUHAI comeback ngay trước thềm mùa hè cùng 1 sản phẩm có concept ấm áp, mũ lông to bự thế này, trông nóng bức khó chịu vô cùng .
    Vụ chuyển tiền Grab từ 71.000 đồng thành 71 triệu đồng: Nữ hành khách đã nhận lại đủ tiền

    Vụ chuyển tiền Grab từ 71.000 đồng thành 71 triệu đồng: Nữ hành khách đã nhận lại đủ tiền

    Tin nổi bật

    18:38:50 25/03/2025
    Tại buổi làm việc chiều nay, tài xế xe công nghệ đã chuyển trả lại gần 71 triệu đồng, số tiền mà khách hàng chuyển nhầm khi thanh toán cước xe.
    Nguồn lây bệnh lao vẫn tiềm ẩn trong cộng đồng

    Nguồn lây bệnh lao vẫn tiềm ẩn trong cộng đồng

    Sức khỏe

    18:24:07 25/03/2025
    Tình hình dịch tễ bệnh lao tại Việt Nam còn rất nặng nề. Theo ước tính của WHO, mỗi năm nước ta có khoảng 182.000 ca mắc lao mới, 9.900 bệnh nhân lao kháng thuốc và khoảng 11.000 người tử vong.