Hệ thống quản trị trang web chính thức của FBI lại bị hack

Theo dõi VGT trên

Lần thứ hai, hacker có nickname CyberZeist của tài khoảng @le4ky trên trang Twitter lại tấn công trang web chính thức của FBI và công khai thông tin những tài khoản cá nhân bị rò rỉ trên một trang web công cộng.

Ngày 22.12 .2016, CyberZeist, còn được gọi với mật danh là Le4ky, khai thác một lỗ hổng zero-day trong Hệ thống quản trị nội dung Plone (CMS) của trang web của FBI, đăng tải một số thông tin bị rò rỉ lên trang Pastebin, một trang web mã nguồn mở thường được tin tặc sử dụng để đăng tải thông tin bị đánh cắp và các đoạn code.

Trên trang Pastebin, hacker này tuyên bố rằng những thông tin bị rò rỉ này “hoàn toàn dành cho các hackers phong trào Anonymous.”

Hệ thống quản trị trang web chính thức của FBI lại bị hack - Hình 1

Hệ thống quản trị trang web chính thức của FBI lại bị hack

Lỗi zero-day là một lỗ hổng bảo mật trong các đoạn mã (code) mà không bị phát hiện, không được liệt kê, hoặc vá. Chính vì vậy, trang web của FBI có zero-day, được sử dụng cho các cuộc tấn công mạng.

CyberZeist đã tìm thấy một lỗ hổng zero – day trong Plone CMS, được các chuyên gia an ninh mạng đánh giá là Hệ thống quản trị nội dung (CMS) an toàn nhất trong số các chuyên gia an ninh. CMS này được sử dụng cho nhiều trang web lớn như Google, FBI và CIA, các cơ quan quan trọng khác của Mỹ.

Hệ thống quản trị trang web chính thức của FBI lại bị hack - Hình 2

Video đang HOT

Lần tấn công (hack) mới nhất, hacker đã lấy được và tiết lộ dữ liệu cá nhân của hơn 155 nhân viên tại FBI, bao gồm họ và tên, mật khẩu và tài khoản email.

CyberZeist cảnh báo rằng, các cơ quan tổ chức, hiện đang sử dụng Plone CMS cũng rất dễ bị tấn công tương tự, trong đó có cả các cơ quan như Tổ chức EU về Mạng & Bảo mật thông tin, Trung tâm điều phối Quyền Sở hữu Trí tuệ (Intellectual Property Rights Coordination Center – WIPO) và Tổ chức Ân xá Quốc tế.

Hệ thống quản trị trang web chính thức của FBI lại bị hack - Hình 3

CyberZeist khi tấn công trang web của FBI cho biết, trang web của cơ quan này đang chạy phiên bản cũ của hệ điều hành mã nguồn mở (OS) FreeBSD. Mặc dù phiên bản gần đây nhất, 11.0, đã được phát hành vào tháng 10.2016, FBI vẫn đang sử dụng phiên bản 6.2, phát hành vào tháng 01. 2007.

Trong khi nghiên cứu khai thác phần code, CyberZeist phát hiện rằng, quản trị mạng của FBI đã “làm việc một cách rất lười biếng, anh / cô ấy đã lưu giữ các tập tin sao lưu (back up) có (phần mở rộng .bck) trên cùng một thư mục gốc, nơi các file gốc của trang web được cài đặt (Cảm ơn quản trị website!) (Thank you Webmaster!)”

Các nhà chức trách Mỹ chưa có câu trả lời cho các cuộc tấn công truy cập (hacks) của CyberZeist. CyberZeist tuyên bố rằng các chuyên gia an ninh mạng không phát hiện ra lỗ hổng trong CMS. “Tôi thử tiến hành kiểm tra lỗ hổng 0day trong trang web của FBI và Amnesty” do các nhà phát triển “rất lo ngại rằng, ai đó sẽ sử dụng các thông tin này để tấn công trang web của FBI.”

Hacker khẳng định rằng, lỗi zero-day đang được một hacker có nickname là “lo4fer.” chào bán trên mạng Tor.” Anh ta nói “Tôi không thể công bố lỗ hổng để hack 0day cho mình khi lỗi này được bán ra trên mạng Tor bằng Bitcoins “CyberZeist viết trên trang rò rỉ thông tin Pastebin . “Một khi 0day không được bán nữa, tôi sẽ viết một tweet, công khai lỗ hổng tấn công 0day của Plone CMS.”

Theo CyberZeist, trong năm 2011, CyberZeist cho biết một thành viên của nhóm hacker nổi tiếng Anonymous đã hack vào trang web FBI. Thời điểm đó, hacker này đã vượt được qua hàng rao an ninh trang web của FBI bằng một trang lừa đảo giả mạo tương tự như cổng thông tin đăng nhập. Cách lấy mật khẩu và tên người dùng này tương tự như cách mà các hackers đã tấn công các email của thành viên Đảng Dân chủ.

Trong lần đột nhập này, CyberZeist đã lấy hơn 250 địa chỉ email và mật khẩu.

Hệ thống quản trị trang web chính thức của FBI lại bị hack - Hình 4

Trong các hoạt động tiếp theo của mình, CyberZeist công bố một cuộc bình chọn, đặt câu hỏi, những người hâm mộ bỏ phiếu cho mục tiêu tiếp theo mà hacker này nên tấn công. Những mục tiêu được đưa ra bình chọn là Các cơ quan chính phủ, các tập đoàn ngân hàng, website cơ quan quân sự và các cơ quan quốc phòng quốc gia (vệ binh quốc gia) và nhiều tùy chọn “khác”, người dùng có thể tweet sở thích của mình để CyberZeist lựa chọn. Lựa chọn phổ biến là các tổ chức ngân hàng với hơn 800 phiếu bầu cho đến thời điểm này.

(Theo Viettimes)

Mỹ sẽ có đội đặc nhiệm SWAT không gian mạng

Trong tương lai không xa, cảnh tượng những kỹ sư trẻ với quần jean, áo và mũ chùm đầu đi lại trong những phòng làm việc nghiêm túc của Lầu Năm Góc sẽ là những cảnh tượng không xa lạ. Những kỹ sư IT "nghiền máy tính" sẽ hình thành đội quân tác chiến không gian mạng của lực lượng Không quân Mỹ.

Mỹ sẽ có đội đặc nhiệm SWAT không gian mạng - Hình 1

Phòng tác chiến không gian mạng Bộ quốc phòng Mỹ ở Fort Gordon, bang Georgia

Đó là một phần sáng kiến của quan chức dân sự cao cấp nhất trong lực lượng không quân Mỹ nhằm tổ chức một đội kỹ sư IT tài năng, hoạt động như một đội tác chiến khẩn cấp trong không gian ảo.

Ngày 06.01.2016, Bộ trưởng bộ không quân Mỹ, bà Deborah Lee James tuyên bố trong bữa sáng của hiệp hội không quân Mỹ : "Chúng tôi đang tổ chức một đội kỹ sư IT tài năng "nghiền máy tính" SWAT tác chiến không gian mạng".

Nhóm kỹ sư IT tài năng này cũng sẽ được biết đến như một nhóm dịch vụ kỹ thuật số Không quân. Nhóm kỹ sư IT sẽ "hỗ trợ thiết kế những phần mềm hoàn hảo, khắc phục sự cố của những chương trình hiện có đang hoạt động nhưng gặp khó khăn với phần mềm điều hành", bà Bộ trưởng cho biết.

"Nhóm dịch vụ khẩn cấp kỹ thuật số không quân sẽ là một thành phần cấu thành của đội dịch vụ kỹ thuật số Bộ quốc phòng", Bộ trưởng Không quân James cho biết, "đó là một nhóm kỹ sư siêu tài năng với những kỹ năng được rèn giũa kỹ lưỡng trong khu vực kinh tế công nghệ kỹ thuật số tư nhân. Trong thời gian tới họ sẽ làm việc cho chính phủ trong một khoảng thời gian nhất định ... phục vụ cho đất nước mình giải quyết một số vấn đề lớn".

Bà James cho biết, bà đã tận mắt thấy những kỹ năng tuyệt vời của nhóm kỹ sư tài năng này khi họ làm việc với các hệ thống kiểm soát hoạt động thế hệ tiếp theo của các vệ tinh GPS, còn gọi là các chương trình OCX.

Bộ trưởng cho biết, chương trình OCX do tập đoàn Raytheon phát triển.

OCX là chương trình trạm kiểm soát mặt đất cho các vệ tinh GPS III, những vệ tinh này được tập đoàn Lockheed Martin thiết kế và chế tạo.

Bộ trưởng James nhận xét: "Là những kỹ sư IT tài năng từ Thung lũng Silicon, "các chuyên gia đã giúp chúng ta hiểu một số vấn đề rất mới của những phần mềm tiên tiến ... về kỹ thuật và thực hành, cho chúng tôi một số lời khuyên trong những phần gặp khó khăn, giúp cho tập thể chúng tôi đưa các chương trình trở lại hoạt động đúng hướng".

Các thành viên trong nhóm được gọi là các "HQE" hoặc các chuyên gia có trình độ cao, sẽ "làm việc từ 6 đến 12 tháng, sau đó sẽ quay lại khu vực kinh tế - công nghệ kỹ thuật số tư nhân".

Bộ trưởng James không cho biết một đội hình kỹ sư IT tài năng "nghiền máy tính" sẽ đòi hỏi chi phí là bao nhiêu, nhưng bà khẳng định đây là ý tưởng nhằm tránh xảy ra những trục trặc không lường trước được, có thể sẽ làm trì hoãn các chương trình đang phát triển, hoặc làm gia tăng chi phí lớn trong thời gian dài. Nhưng bà tuyên bố đây có thể là " một khoản đầu tư mang lại nhiều lợi ích".

(Theo Viettimes)

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Cảnh sát Mỹ bị đình chỉ vì quật ngã cụ ông gốc Việt gây xuất huyết não
22:26:44 18/11/2024
Trung Quốc giảm thuế xuất khẩu 209 sản phẩm
20:02:52 17/11/2024
Nhóm bà Harris lên tiếng về thông tin nợ nần tranh cử
19:29:39 18/11/2024
Máy bay Boeing 737-800 bị bắn trên đường băng khi chuẩn bị cất cánh tại Mỹ
19:51:00 18/11/2024
Israel và Hezbollah tiếp tục 'ăn miếng trả miếng'
06:52:21 19/11/2024
Temu vấp rào cản ở Đông Nam Á dù giá rẻ không tưởng
14:27:43 18/11/2024
Kịch tính đánh chặn ở Ukraine: Hệ thống Patriot đối đầu tên lửa siêu vượt âm Kinzhal của Nga
12:13:39 19/11/2024
Haiti rơi vào vòng xoáy bạo lực mới
22:01:23 18/11/2024

Tin đang nóng

Sửa nhà, thợ sửa ống nước tìm thấy rương "kho báu" 64 tỷ đồng
16:16:03 19/11/2024
Công ty của nghệ sĩ Quyền Linh nợ bảo hiểm xã hội hơn 2 tỉ đồng
13:46:09 19/11/2024
Thu Minh lên tiếng khi bị chỉ trích hỗn láo với diva Thanh Lam
15:23:42 19/11/2024
NSƯT Kim Tiểu Long khóc đỏ mắt trong đám tang của con gái, đau đớn: "Ba Long đến rồi Ly của ba ơi"
13:42:07 19/11/2024
Gương mặt biến dạng của "quốc bảo nhan sắc" khiến dân tình sốc nặng
14:54:08 19/11/2024
15 giây tiết lộ quá khứ của 1 sao hạng A, đúng là ai cũng phải bắt đầu từ đâu đó!
14:42:16 19/11/2024
Thanh Thảo rút đơn kiện Thúy Vinh sau 13 năm: "Tôi muốn ngừng đấu đá"
13:33:13 19/11/2024
Con gái vừa gặp mặt NSƯT Kim Tiểu Long vài phút thì qua đời
13:25:37 19/11/2024

Tin mới nhất

7 người thiệt mạng do lở đất khi siêu bão Man-yi tấn công Philippines

18:50:05 19/11/2024
Lễ ký kết diễn ra tại trụ sở quân đội Philippines ở Manila, nơi các bộ trưởng quốc phòng Mỹ và Philippines còn động thổ dự án xây trung tâm giúp thúc đẩy sự phối hợp giữa lực lượng vũ trang 2 nước.

Rác nhựa làm tắc nghẽn đập thủy điện, gây mất điện nhiều thành phố lớn CHDC Congo

18:44:37 19/11/2024
Luồng rác nhựa chảy vào đập thủy điện chính ở miền đông CHDC Congo đang gây mất điện ở nhiều thành phố lớn, tạo nên thách thức mà giới hữu trách địa phương vẫn đang tìm cách tháo gỡ.

Rộ tin ông Trump sẽ đưa nhiều sĩ quan ra tòa án binh

18:41:43 19/11/2024
Các nguồn tin tiết lộ rằng đội ngũ của Tổng thống đắc cử Mỹ Donald Trump đang lên danh sách những sĩ quan quân đội liên quan việc rút quân hỗn loạn của Mỹ khỏi Afghanistan và xem xét đưa họ ra tòa án binh.

Ông Kim Jong-un chỉ đạo tăng cường sức mạnh hạt nhân 'không giới hạn'

18:19:34 19/11/2024
Nhà lãnh đạo CHDCND Triều Tiên Kim Jong-un chỉ đạo tăng cường năng lực hạt nhân để hoàn thành sứ mệnh răn đe chiến tranh.

Tương lai xung đột Ukraine khi ông Biden mạnh tay giúp Kyiv

18:16:34 19/11/2024
Khi chiến sự Ukraine chuẩn bị bước qua mốc 1.000 ngày, truyền thông Mỹ dẫn một số nguồn tin khẳng định Tổng thống Mỹ đương nhiệm Joe Biden vừa cho phép Kyiv được sử dụng vũ khí tầm xa do Washington cung cấp để tấn công vào lãnh thổ Nga.

Lựa chọn bất ngờ của ông Trump

18:10:52 19/11/2024
Tổng thống đắc cử Mỹ Donald Trump tiếp tục gây chú ý khi chọn một lãnh đạo công ty dầu khí có quan điểm trái chiều về biến đổi khí hậu cho vị trí Bộ trưởng Năng lượng.

Khó lường khói lửa xung đột Trung Đông

18:04:59 19/11/2024
Israel tấn công dồn dập vào lực lượng Hezbollah ở Li Băng và tiếp tục không kích miền bắc Gaza, trong khi Houthi tuyên bố đã tấn công mục tiêu quan trọng ở Israel.

Chuyên gia không quân Nga khẳng định Su-57 vượt trội J-35A Trung Quốc

17:41:34 19/11/2024
Ông Bogdan cho rằng lối tư duy đi trước thời đại của các nhà thiết kế Nga mang lại ưu thế cho Su-57, đặc biệt là so với chiếc máy bay chiến đấu mới J-35A của Trung Quốc.

Cổ phiếu của tập đoàn Trump tăng vọt

16:45:12 19/11/2024
Nếu thỏa thuận này thành công sẽ giúp công ty của Tổng thống Mỹ đắc cử Donald Trump có thêm sự hiện diện trong ngành công nghiệp tiền điện tử vốn đang được kỳ vọng sẽ có những thay đổi pháp lý tích cực dưới sự lãnh đạo của ông khi nhậm ...

Thượng viện Mỹ cân nhắc đóng băng một số hợp đồng cung cấp vũ khí cho Israel

16:43:54 19/11/2024
JDAM là bộ thiết bị chuyển hóa một số mẫu bom không dẫn đường trở thành vũ khí dẫn đường bằng cánh đuôi và hệ thống dẫn đường bằng GPS và được sản xuất bởi Boeing.

Xung đột Nga-Ukraine: Đoán ý đồ người kế nhiệm, Tổng thống Biden đi thêm nước cờ 'một mũi tên trúng hai đích'

16:40:17 19/11/2024
Tổng thống Joe Biden trước đây luôn từ chối cho phép Ukraine tấn công bên trong nước Nga bằng ATACMS vì lo ngại điều đó sẽ làm leo thang xung đột. Chúng tôi đang cố gắng tránh một cuộc chiến tranh thế giới thứ Ba , Tổng thống Joe Biden ...

Triển lãm hàng không hút khách chưa từng có ở Trung Quốc

16:27:04 19/11/2024
600.000 du khách, hơn 280 tỷ nhân dân tệ (38,7 tỷ USD) giá trị đơn đặt hàng là con số đơn vị tổ chức Triển lãm hàng không Chu Hải ghi nhận trong 5 ngày diễn ra chương trình, theo CCTV.

Có thể bạn quan tâm

Công an làm rõ thông tin hàng trăm người bị lừa đảo do đặt phòng nghỉ

Pháp luật

19:10:15 19/11/2024
Theo nội dung báo chí phản ánh, trong đó có Báo CAND, thời gian qua, hàng trăm người có nhu cầu đi du lịch tại TP Đà Lạt đã liên hệ đặt phòng qua các hội nhóm, trang Facebook trên mạng xã hội.

Cực từ Bắc di chuyển bí ẩn gần Nga hơn?

Lạ vui

18:23:07 19/11/2024
Các nhà khoa học phát hiện hoạt động bất thường ở Cực Bắc trong lúc cực từ Bắc di chuyển gần Nga hơn theo cách thức chưa từng có trước đây.

Vinicius bị tước vai trò đá phạt đền

Sao thể thao

18:17:40 19/11/2024
HLV Dorival Junior có quyết định táo bạo trước thềm trận đại chiến với Uruguay tại vòng loại World Cup 2026. Theo đó, Raphinha sẽ là người thực hiện phạt đền nếu Brazil được hưởng.

"Ảnh đế" Yoo Ah In dùng cái chết của cha xin giảm án tù gây phẫn nộ

Sao châu á

18:12:18 19/11/2024
Vào ngày 19/11, Yoo Ah In đã kháng cáo lên Phòng hình sự số 5, Tòa án tối cao Seoul. Phía Yoo Ah In cho rằng mức án 1 năm tù giam cho tội vi phạm Đạo luật kiểm soát ma túy là quá nặng.

Lớp học vắng 5 học sinh sau buổi chiều tắm sông định mệnh

Tin nổi bật

17:52:15 19/11/2024
Lớp 8B, Trường THCS Hiền Quan, huyện Tam Nông, tỉnh Phú Thọ có 5 chỗ ngồi trống vắng, tiết học bao trùm bởi sự đau buồn sau vụ 5 học sinh mất tích khi tắm sông.

Bức ảnh gây "nóng mắt" của Lisa

Nhạc quốc tế

17:41:47 19/11/2024
Đầu tháng 11, tour gặp gỡ người hâm mộ Fan Meetup của Lisa (BLACKPINK) đi qua 5 thành phố lớn của châu Á đã phát động đêm đầu tiên tại Singapore.

Tử vi ngày mới 12 cung hoàng đạo thứ 3 ngày 19/11: Cự Giải tiêu không nhìn giá, Song Ngư có đột phá

Trắc nghiệm

17:10:55 19/11/2024
Xem tử vi của 12 cung hoàng đạo trong ngày 19/11 về tài lộc, tình yêu, công việc. Hôm nay, Song Ngư có thể tạo ra những bước đột phá lớn trong công việc.

Bức ảnh chụp một gia đình đi chơi sở thú trông rất bình thường, nhưng nhìn đến chiếc túi mà người mẹ đeo ai cũng sốc

Netizen

17:04:53 19/11/2024
Cuộc hôn nhân của thiếu gia Hà Du Quân và siêu mẫu Hề Mộng Dao vào năm 2019 là sự kiện thu hút đông đảo sự quan tâm của netizen Trung Quốc.

Vũ Luân làm điều gì với đàn anh mà để bị nhớ suốt đời?

Sao việt

16:58:56 19/11/2024
Mạng xã hội hiện đang chia sẻ lại đoạn clip nghệ sĩ Bạch Long chia sẻ trong một chương trình. Theo đó, Bạch Long kể về Vũ Luân bằng thái độ vô cùng niềm nở.

Mãn nhãn mùa 'quả vàng' trên thảo nguyên Mộc Châu

Du lịch

16:58:20 19/11/2024
Không chỉ nổi tiếng với mùa hoa mận hoa đào làm say đắm lòng người, những ngày này, có dịp đến với Mộc Châu, du khách còn được đắm mình trong khu vườn rộng với những trái hồng đang mùa chín rộ

Hôm nay nấu gì: Cơm tối ngon miệng, thanh mát, nhìn là muốn ăn ngay

Ẩm thực

16:45:52 19/11/2024
Bữa cơm này tuy không cầu kỳ nhưng lại có thể gây thương nhớ cho những ai thưởng thức. Cơm tối ngon miệng, thanh mát, nhìn là muốn ăn ngay