Intel bị hacker viếng thăm, 20GB mã nguồn và tài liệu tuyệt mật về chip bị rò rỉ trên internet

Theo dõi VGT trên

Các dữ liệu này được lưu trữ trên một máy chủ bảo mật kém nên hacker mới có thể dễ dàng khai thác và lấy trộm chúng về.

Sáng nay, một nhà phát triển có tên Tillie Kottmann đã tiết lộ 20GB dữ liệu vô cùng giá trị, bao gồm mã nguồn và các tài liệu tuyệt mật của hãng chip khổng lồ Intel. Người này cho biết, mình nhận được số dữ liệu từ một hacker ẩn danh và nó bị rò rỉ ra từ một vụ lỗ hổng trong hệ thống Intel.

Theo Kottman, phần lớn số tài liệu là các tài sản được bảo hộ sở hữu trí tuệ của Intel và chưa từng được công bố ở bất kỳ đâu. Kottman đặt tên cho khối dữ liệu này là “Exconfidential Lake” với tên Lake cho thấy nó chứa các tài liệu liên quan đến dòng chip 10nm của Intel.

Intel bị hacker viếng thăm, 20GB mã nguồn và tài liệu tuyệt mật về chip bị rò rỉ trên internet - Hình 1

Một số hình ảnh rò rỉ cho thấy khối dữ liệu bị rò rỉ chứa các thông tin tuyệt mật, vốn rất cần thiết cho các khách hàng của Intel như thiết kế bản mạch chủ, BIOS và các bộ phận khác tương tác với CPU và những chip khác do Intel sản xuất.

Phần lớn những tài liệu và mã nguồn này liên quan đến các nền tảng chip của Intel, bao gồm dòng Kaby Lake và Tiger Lake, cũng như cả các sản phẩm khác, bao gồm cả cụm cảm biến Intel phát triển cho SpaceX.

Intel bị hacker viếng thăm, 20GB mã nguồn và tài liệu tuyệt mật về chip bị rò rỉ trên internet - Hình 2

Ảnh chụp màn hình một số tài liệu bị rò rỉ của Intel

Video đang HOT

Một trong những điểm đáng chú ý khác của khối dữ liệu này là nó chứa tài liệu có tên “Whitley/Cedar Island Platform Message of the Weeks”, có thời gian vào ngày 5 tháng Năm vừa qua. Cedar Island là kiến trúc bo mạch chủ nằm bên dưới các CPU Cooper Lake và Ice Lake Xeon. Trong khi đó Whitley là kiến trúc dual-socket dành cho cả dòng CPU Cooper Lake (14nm) và Ice Lake (10nm) XEON.

Intel bị hacker viếng thăm, 20GB mã nguồn và tài liệu tuyệt mật về chip bị rò rỉ trên internet - Hình 3

Một số tài liệu khác trong khối dữ liệu lần này còn đề cập đến các lỗi điện thế trong một vài mẫu chip Ice Lake. Chưa rõ các lỗi này có xuất hiện trên toàn bộ dòng chip đã được gửi tới khách hàng hay chỉ xảy ra trên các bản mạch chủ tham chiếu đã được Intel gửi tới cho khách hàng của mình.

Điều này xảy ra như thế nào?

Trong khi Intel cho biết, họ không tin rằng các tài liệu này có thể bị ăn trộm do một lỗ hổng trong mạng lưới, hình ảnh chụp màn hình giữa Kottman và hacker cung cấp khối dữ liệu kia lại cho thấy câu trả lời trái ngược.

Intel bị hacker viếng thăm, 20GB mã nguồn và tài liệu tuyệt mật về chip bị rò rỉ trên internet - Hình 4

Ảnh chụp màn hình cho thấy đoạn chat giữa Kottman và hacker cung cấp khối dữ liệu trên

Hacker này cho biết, các tài liệu này được lưu trữ trong một máy chủ không bảo mật trên mạng CDN (Content Delivery Network: mạng chuyển tải nội dung) của Akamai. Hacker này cũng tuyên bố đã xác định được máy chủ đó nhờ sử dụng một công cụ quét mạng lưới tìm lỗ hổng và từ đó, bằng một đoạn mã Python, hacker có thể đoán được mật khẩu của khối dữ liệu này.

Đáng nói hơn, trong đoạn chat với Kottman, hacker này cho biết anh ta có thể đóng giả nhân viên Intel để truy cập vào các dữ liệu trong máy chủ này, hoặc thậm chí tạo ra người dùng riêng của mình. Hơn nữa, một số file dữ liệu được bảo vệ với mật khẩu vô cùng yếu.

Hacker này còn cho biết, khối dữ liệu 20GB kể trên mới chỉ là phần đầu tiên, và sẽ còn rất nhiều dữ liệu khác được tiết lộ trong thời gian tới.

15 tỉ thông tin đăng nhập đang bị hacker trao đổi trên dark net

Trong vài năm trở lại đây, vấn đề an ninh và bảo mật trên Internet đang được quan tâm nhiều hơn bao giờ hết.

Hacker đang trao đổi 15 tỉ thông tin đăng nhập của người dùng trên các diễn đàn ở dark web, theo một báo cáo mới từ công ty an ninh số Digital Shadows.

15 tỉ thông tin đăng nhập đang bị hacker trao đổi trên dark net - Hình 1
Ảnh: shutterstock

Việc chia sẻ các thông tin đăng nhập lấy trộm được không có gì mới. Các hacker thường xuyên "rà soát" tên đăng nhập và mật khẩu thông qua các vụ việc rò rỉ dữ liệu và bán lại chúng (hoặc thậm chí cho đi miễn phí) trên dark web. Tuy nhiên, báo cáo mới của Digital Shadows một lần nữa cho thấy một bức tranh rõ rệt hơn về thị trường đáng sợ này.

Digital Shadows đã xác định được 15 tỉ cặp tên đăng nhập - mật khẩu đến từ hơn 100.000 vụ rò rỉ dữ liệu. Xấp xỉ 5 tỉ cặp tên đăng nhập - mật khẩu trong số này khác biệt so với các thông tin khác.

15 tỉ thông tin đăng nhập đang bị hacker trao đổi trên dark net - Hình 2
Ảnh: shutterstock

Một số thông tin đăng nhập giá trị hơn các thông tin đăng nhập khác. Trong khi hacker chia sẻ miễn phí rất nhiều thông tin đăng nhập, các thông tin đăng nhập ngân hàng và các tài khoản tài chính có thể được bán với giá trung bình 70 USD mỗi cặp mật khẩu - tên đăng nhập. Đăng nhập vào các chương trình diệt virus được định giá cao nhất ở mức 22% trung bình, trong khi đó đăng nhập vào các nền tảng trò chơi có giá vài USD mỗi thông tin.

15 tỉ thông tin đăng nhập đang bị hacker trao đổi trên dark net - Hình 3
Ảnh: shutterstock

Dữ liệu trên dark web cho thấy hacker đặc biệt nhóm đến những người làm việc trong bộ phận tài chính của các tổ chức. Báo cáo của Digital Shadows nói rằng nó phát hiện ra hơn 2 triệu tài khoản kế toán và nhận thấy những email có chữ "invoice" (hoá đơn) là loại thông tin thường được quảng cáo và rao bán thường xuyên nhất.

15 tỉ thông tin đăng nhập đang bị hacker trao đổi trên dark net - Hình 4
Ảnh: shutterstock

Đối với các thông tin đăng nhập quản trị tên miền của các doanh nghiệp nhỏ hoặc chính phủ địa phương, chúng thường được bán đấu giá với mức trung bình dao động trong khoảng từ 3.139 USD cho tới thậm chí là 140.000 USD. "Chiếm đoạt tài khoản chưa bao giờ dễ (và rẻ) như thế đối với tội phạm mạng," báo cáo của Digital Shadows nhận định.

15 tỉ thông tin đăng nhập đang bị hacker trao đổi trên dark net - Hình 5
Ảnh: shutterstock

Báo cáo của Digital Shadows khuyến nghị người dùng nên sử dụng các trình quản lí mật khẩu, kích hoạt chế độ bảo mật hai lớp nhiều nhất có thể đồng thời giữ thói quen thay đổi mật khẩu thường xuyên để hạn chế rủi ro.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người phụ nữ gửi tiết kiệm 168 tỷ đồng, nửa tiếng sau tài khoản còn 0 đồng, tòa án tuyên bố: Ngân hàng không cần bồi thường
19:30:48 22/11/2024
Bắt đối tượng tẩm xăng thiêu chết bố mẹ ở Hà Giang
14:38:34 22/11/2024
Chàng trai Pháp gốc Việt tìm mẹ ở Bắc Kạn, ít giờ sau đã có tin, cha dượng lên tiếng khiến tất cả lặng đi
14:36:54 22/11/2024
Kiểm tra cặp của con sau khi đi học về, phụ huynh TP.HCM bàng hoàng phát hiện ra thứ bên trong: Sao lại có thể như thế?
15:33:19 22/11/2024
Cảnh tượng khiến "tiên nữ đồng quê" Lý Tử Thất bị tố giả tạo
14:45:13 22/11/2024
Như Quỳnh: "Tôi hối hận vì đã làm điều đó với Hiền Thục"
16:45:29 22/11/2024
Thợ trang điểm bật khóc nức nở khi bị gia đình chú rể lục soát vali, yêu cầu cởi đồ để kiểm tra sau khi bị mất 20 triệu đồng trong đám cưới
18:19:26 22/11/2024
MAMA ngày 1: "Bà cả Penthouse" U50 đọ dáng cực gắt với Jang Won Young, Park Bo Gum - Byeon Woo Seok visual 10/10
17:49:47 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Du khách Tây gãy chân nhưng vẫn quyết chinh phục Hà Giang: Cách làm thông minh khiến dân mạng phải bật cười

Netizen

20:11:23 22/11/2024
Có lẽ, Hà Giang là địa điểm quá hấp dẫn với du khách nước ngoài về mọi mặt, từ phong cảnh hùng vĩ, người dân thân thiện cho đến các trải nghiệm vô cùng độc đáo về văn hoá, ẩm thực

Chủ tịch Hội nông dân xã mất tích bí ẩn

Tin nổi bật

20:10:59 22/11/2024
Ông L.B.P., Chủ tịch Hội nông dân xã Xá Lượng, huyện Tương Dương (Nghệ An) được cho đã mất tích từ chiều ngày 20/11 đến nay.

Dẫn lưu não thất - ổ bụng điều trị não úng thủy cho bệnh nhi sinh non

Sức khỏe

20:10:31 22/11/2024
Đến ngày 1/8/2024 (4 ngày sau khi sinh), qua thăm khám, các bác sĩ phát hiện trẻ có tình trạng giãn não thất 2 bên. Tuy nhiên, giai đoạn này trẻ chưa được can thiệp giãn não thất do tình trạng sức khỏe chưa cho phép.

Vờ hỏi đường, thanh niên cướp tài sản của cô gái ở Hà Nội

Pháp luật

20:01:48 22/11/2024
Cần tiền tiêu, Mai Văn Quang mang theo dao nhọn, loanh quanh ở khu vực cầu đi bộ ở Hà Nội, tìm người dân sơ hở để cướp tài sản.

Lewandowski bảo vệ 'bom xịt' của MU

Sao thể thao

19:48:27 22/11/2024
Robert Lewandowski, tiền đạo hàng đầu thế giới, đã khuyên Man Utd nên kiên nhẫn với Joshua Zirkzee, người đang gặp khó khăn trong việc thích nghi với môi trường mới.

MAMA bị biến thành giải "ao làng" ở Mỹ

Nhạc quốc tế

19:38:45 22/11/2024
Lần đầu tổ chức ở xứ cờ hoa, những tưởng MAMA sẽ khiến khán giả choáng ngợp, nhưng quy mô sân khấu thực tế lại đang gây tranh cãi.

Siêu phẩm MV Việt xứng đáng được biết đến nhiều hơn: Hình ảnh, âm thanh, cốt truyện hay như 1 bộ phim ngắn

Nhạc việt

19:25:39 22/11/2024
Ngày 19/11, ban nhạc indie rock The Flob đã thả xích MV Nhất Bái Thiên Địa, đưa người xem vào một chiều không gian hoài cổ đầy huyền bí, mị hoặc.

Khả năng ca hát của Minh Hằng so với Tóc Tiên ra sao?

Tv show

18:54:00 22/11/2024
Theo đó, Mỹ Linh nhắc đến khá nhiều người, tuy nhiên câu chuyện liên quan đến Minh Tuyết, Tóc Tiên, Minh Hằng là thu hút sự chú ý nhất.

Tỉnh Hải Nam/Trung Quốc cam kết giảm đau cho phụ nữ khi sinh con để tăng tỷ lệ sinh

Thế giới

18:00:40 22/11/2024
Theo truyền thống, nhiều phụ nữ thường không lựa chọn điều trị giảm đau trong quá trình sinh con tự nhiện vì lo ngại về tác dụng phụ. Nếu sử dụng dịch vụ này, toàn bộ chi phí thường do bệnh nhân chi trả.

Bộ đôi APT. vừa xuất hiện đã náo loạn MAMA: Bruno Mars một mình một kiểu giữa rừng sao, Rosé nói gì mà vui thế?

Sao châu á

17:54:02 22/11/2024
Dù không đi thảm đỏ nhưng Bruno Mars - Rosé vẫn trở thành nhân vật nhận được nhiều sự chú ý nhất lễ trao giải MAMA 2024.

Hoa sữa về trong gió - Tập cuối: Ông Tùng gặp lại con trai bất hiếu

Phim việt

17:44:36 22/11/2024
Ông Tùng từ quê lên Hà Nội gấp và bất ngờ khi thấy con trai của mình đã chờ sẵn ở bến xe khách. Từ khi về quê ở, ông không còn liên lạc với con trai của mình nữa.