Khai thác lỗ hổng mới trong Apache Log4j, hacker có thể tấn công từ xa các hệ thống

Đánh giá lỗ hổng mới phát hiện trong Apache Log4j khá nghiêm trọng và có mức độ ảnh hưởng lớn, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.

Cục An toàn thông tin, Bộ TT&TT vừa gửi cảnh báo về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j cho các đơn vị chuyên trách CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT các tập đoàn, Tổng công ty nhà nước; các Ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin.

Khai thác lỗ hổng mới trong Apache Log4j, hacker có thể tấn công từ xa các hệ thống - Hình 1

Lỗ hổng mới trong Apache Log4j được đánh giá khá nghiêm trọng và có mức độ ảnh hưởng lớn

Theo Cục An toàn thông tin, vào ngày 9/12 vừa qua, mã khai thác của lỗ hổng tồn tại trong Apache Log4j đã được công khai rộng rãi trên Internet. Lỗ hổng này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.

Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Vì vậy, theo đánh giá của Trung tâm Giám sát an toàn không gian mạng quốc gia ( NCSC), Cục An toàn thông tin, lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn.

Để đảm bảo an toàn cho hệ thống thông tin, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.

Video đang HOT

Các đơn vị cần cập nhật lên phiên bản mới nhất – log4j-2.15.0-rc2 để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác. Đồng thời, nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng, ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache .Druid…

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; và thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại điện thoại 02432091616 và thư điện tử ncsc@ais.gov.vn.

Theo thống kê, trong 11 tháng đầu năm nay, hệ thống của của Trung tâm giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc ( Malware).

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù

Đây là một thành viên thuộc REvil, băng đảng hacker khét tiếng có liên quan đến các cuộc tấn công tống tiền bằng mã độc nhằm vào các công ty, trong đó có Quanta Computer, đối tác sản xuất MacBook chính của Apple.

CNN đưa tin, Bộ Tư pháp Hoa Kỳ (DOJ) vừa thông báo đã bắt giữ được một thành viên trong nhóm hacker REvil, băng đảng tin tặc khét tiếng có liên quan đến các cuộc tấn công tống tiền bằng mã độc (ransomware) vào các công ty khác nhau, trong đó có Quanta Computer, một trong những đối tác sản xuất MacBook chính của Apple.

Hacker bị bắt giữ có tên Yaroslav Vasinskyi mang quốc tịch Ukraine, kẻ này bị bắt tại Ba Lan vào tháng 10 và có thể sẽ bị dẫn độ sang Mỹ. Trong quá trình bắt giữ, cơ quan thực thi pháp luật Ba Lan còn thu giữ một khối tài sản lớn được cho là có liên quan đến các hoạt động của tổ chức REvil.

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 1

DOJ cho biết đã thu giữ được 6,1 triệu USD từ sàn giao dịch tiền điện tử FTX, được cho là có liên quan đến REvil. Số tiền này nằm trong tài khoản của Yevgeniy Polyanin (quốc tịch Nga), người cũng đã bị truy tố với các cáo buộc hợp tác với REvil để tấn công các mục tiêu là công ty và chính phủ. Kẻ này cũng bị Mỹ truy tố vào tháng 8, nhưng hiện tại vẫn chưa bị bắt.

Hai bản cáo trạng dài 21 và 23 trang đã được chính phủ Mỹ công bố, trong đó trình bày chi tiết các cáo buộc nhằm vào REvil bao gồm: Đột nhập vào mạng máy tính, giành quyền kiểm soát và mã hoá các dữ liệu đó của nạn nhân là các doanh nghiệp để đòi tiền chuộc.

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 2

Một người có liên quan đến tổ chức REvil đang bị FBI truy lùng

Tháng 4/2021, nhóm hacker đã yêu cầu Quanta Computer trả 50 triệu USD để giữ bí mật về các dữ liệu. Tuy nhiên, do thỏa thuận không thành công nên nhóm hacker đã yêu cầu Apple trả số tiền chuộc này.

Nhóm hacker đã đăng tải một vài ảnh chụp màn hình cho thấy bản vẽ kỹ thuật của MacBook Air và MacBook Pro kèm theo yêu cầu thanh khoản trước ngày 1/5. Nếu Apple không đáp ứng, chúng sẽ tiết lộ nhiều dữ liệu hơn sau mỗi ngày trễ giao dịch.

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 3

Hình ảnh bản vẽ MacBook Pro 2021 được nhóm hacker tiết lộ

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 4

Hình ảnh bản vẽ MacBook Pro 2021 được nhóm hacker tiết lộ

Bộ Tư pháp Hoa Kỳ nói rằng Vasinskyi và Polyanin, mỗi người có thể phải đối mặt hơn 100 năm tù nếu bị kết án về tất cả các tội danh.

Hai người khác có liên quan đến băng đảng REvil cũng đã bị bắt giữ. Chính phủ Mỹ sẵn sàng bỏ ra khoảng tiền lớn để bắt các thành viên khác của REvil, đó là đưa ra phần thưởng lên tới 10 triệu USD cho những ai cung cấp thông tin các thành viên cấp cao của nhóm, và 5 triệu USD cho thông tin về những người đang tiếp tay cho REvil.

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 5

Chính phủ Mỹ sẵn sàng bỏ ra khoảng tiền lớn để bắt các thành viên khác của REvil

Việc bắt giữ và truy lùng những thành viên REvil là một phần trong công cuộc truy quét của chính phủ Mỹ chống lại các băng đảng tội phạm công nghệ cao. Bộ Tài chính Hoa Kỳ đã liệt kê REvil vào danh sách những băng đảng nguy hiểm nhất, dựa trên số tiền ước tính mà những kẻ này đã lấy được từ các nạn nhân.

https://ictnews.vietnamnet.vn/bao-mat/canh-bao-lo-hong-bao-mat-nghiem-trong-trong-apache-log4j-400070.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phíNhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phí
hôm qua
Smartphone bình dân giảm hấp dẫn người ViệtSmartphone bình dân giảm hấp dẫn người Việt
hôm qua
Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?
hôm qua
Nhà mạng chạy đua xây dựng hạ tầng 5GNhà mạng chạy đua xây dựng hạ tầng 5G
hôm qua
Giải pháp bảo mật nhận dạng mặt nạ siliconGiải pháp bảo mật nhận dạng mặt nạ silicon
hôm qua
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và AndroidCông cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android
2 giờ trước
5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn
hôm qua
Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025
hôm qua

Tin đang nóng

Khởi tố chủ cơ sở sản xuất mỹ phẩm giả đã bán hơn 100.000 đơn hàng trên Shopee, TikTokKhởi tố chủ cơ sở sản xuất mỹ phẩm giả đã bán hơn 100.000 đơn hàng trên Shopee, TikTok
5 giờ trước
Khám xét nhà Thùy Tiên: 'bế' loạt tài liệu sốc, lộ quan hệ với 'ông trùm' này?Khám xét nhà Thùy Tiên: 'bế' loạt tài liệu sốc, lộ quan hệ với 'ông trùm' này?
3 giờ trước
Nam sinh rơi sân thượng tử vong ở Đại học Quốc gia TPHCMNam sinh rơi sân thượng tử vong ở Đại học Quốc gia TPHCM
2 giờ trước
Thuỳ Tiên vướng lao lý, "bé hai" trợ lý nói đúng 4 chữ, dì Dung khóc sưng mắt?Thuỳ Tiên vướng lao lý, "bé hai" trợ lý nói đúng 4 chữ, dì Dung khóc sưng mắt?
5 giờ trước
Người tố Thùy Tiên 'giựt nợ' thái độ hả hê, đời tư sốc chưa ngán ai cả Nawat?Người tố Thùy Tiên 'giựt nợ' thái độ hả hê, đời tư sốc chưa ngán ai cả Nawat?
2 giờ trước
Giật mình với thu nhập của Hoa hậu Nguyễn Thúc Thùy Tiên trước khi bị bắtGiật mình với thu nhập của Hoa hậu Nguyễn Thúc Thùy Tiên trước khi bị bắt
4 giờ trước
Cho em gái 5 triệu để mua máy tính đi học, chồng tôi giãy nảy lên phản đối rồi thuyết giảng cho vợ bài học về việc tiêu đồng tiền do chính mình làm raCho em gái 5 triệu để mua máy tính đi học, chồng tôi giãy nảy lên phản đối rồi thuyết giảng cho vợ bài học về việc tiêu đồng tiền do chính mình làm ra
5 giờ trước
Nỗi sợ 3 năm trước của Hoa hậu Thùy Tiên nay đã trở thành sự thậtNỗi sợ 3 năm trước của Hoa hậu Thùy Tiên nay đã trở thành sự thật
6 giờ trước

Tin mới nhất

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

3 giờ trước
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng yếu trên khắp thế giới, từ bệnh viện, tàu hỏa đến máy ATM, bất chấp sự lỗi thời và việc ngừng hỗ trợ từ lâu.
Hai lỗ vuông trên đầu nối USB có tác dụng gì?

Hai lỗ vuông trên đầu nối USB có tác dụng gì?

3 giờ trước
USB đã trở thành một phần không thể thiếu trong cuộc sống hằng ngày của chúng ta, tuy nhiên ít ai biết rằng nó đã trải qua một chặng đường dài kể từ khi ra đời.
Nguy cơ camera smartphone bị hư hại do tia laser

Nguy cơ camera smartphone bị hư hại do tia laser

3 giờ trước
Người dùng smartphone thường lo lắng về việc làm rơi hoặc làm ướt thiết bị của mình mà không biết đến mối nguy hiểm hiện hữu với camera.
Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

3 giờ trước
Bản cập nhật One UI 7 dựa trên Android 15 mà Samsung phát hành cho các thiết bị Galaxy đang gây nhiều cảm xúc cho cộng đồng người hâm mộ.
Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?

Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?

3 giờ trước
Theo GSMArena, một thông tin đang gây xôn xao cộng đồng người dùng iPhone khi trợ lý ảo Siri, vốn gắn bó hơn một thập kỷ, có thể sắp phải nhường chỗ cho các đối thủ AI sừng sỏ khác.
One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22

One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22

3 giờ trước
Khi Galaxy S22 được cập nhật lên One UI 8, người dùng sẽ không còn nhận được các bản nâng cấp hệ điều hành Android lớn nữa.
Galaxy S25 Edge sẽ là tiêu chuẩn thiết kế cho tương lai?

Galaxy S25 Edge sẽ là tiêu chuẩn thiết kế cho tương lai?

5 giờ trước
Sở hữu thiết kế mỏng ấn tượng 5,8 mm nhưng Galaxy S25 Edge vẫn gặp phải những phản ứng trái chiều từ cộng đồng mạng, với nhiều ý kiến mang tính hoài nghi.
Apple hé lộ tính năng AI đột phá Matrix3D

Apple hé lộ tính năng AI đột phá Matrix3D

5 giờ trước
Khi Hội nghị các nhà phát triển toàn cầu (WWDC) 2025 sắp diễn ra, nhiều kỳ vọng được đặt vào thế hệ Apple Intelligence 2.0 cùng với iOS 19, iPadOS 19 và macOS 16.
Microsoft đưa tính năng bí mật lên Windows 11

Microsoft đưa tính năng bí mật lên Windows 11

5 giờ trước
Thế hệ đồng hồ thông minh mới của Huawei bao gồm hai phiên bản Watch Fit 4 và Watch Fit 4 Pro, mang đến những nâng cấp đáng giá về cả thiết kế lẫn tính năng.
Nvidia ra mắt công nghệ kết nối chip mới để thúc đẩy phát triển AI

Nvidia ra mắt công nghệ kết nối chip mới để thúc đẩy phát triển AI

7 giờ trước
Bên cạnh việc ra mắt công nghệ mới, ông Huang cũng công bố kế hoạch xây dựng trụ sở mới của Nvidia tại khu vực ngoại ô phía Bắc thành phố Đài Bắc. Bài phát biểu của ông tại Computex nhấn mạnh lịch sử phát triển chip AI, hệ thống và phần...
Apple Intelligence 2.0: Loạt tính năng AI mới sắp "đổ bộ" lên iPhone

Apple Intelligence 2.0: Loạt tính năng AI mới sắp "đổ bộ" lên iPhone

21 giờ trước
Chỉ 8 tháng sau khi Apple Intelligence được giới thiệu lần đầu, Apple được cho là sắp tung ra phiên bản iOS 19 trên iPhone với những nâng cấp AI lớn.
Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

hôm qua
Con chip này được thiết kế dựa trên cấu trúc mô phỏng não bộ, đặc biệt là cách các tế bào thần kinh tích hợp và truyền dẫn tín hiệu.

Có thể bạn quan tâm

Nhiều nơi ở Trung Quốc trải qua tháng 5 nóng kỷ lục

Nhiều nơi ở Trung Quốc trải qua tháng 5 nóng kỷ lục

Gần 100 trạm khí tượng ở Trung Quốc ghi nhận nhiệt độ tháng 5 bằng hoặc cao hơn kỷ lục cũ, với mức nhiệt lên đến hơn 40 độ C.
Sau Lập hạ, phải "nuôi xương"! Bỏ ngay khoai tây, bắp cải, ăn 4 món này để "chân cứng đá mềm", người khỏe rạo rực

Sau Lập hạ, phải "nuôi xương"! Bỏ ngay khoai tây, bắp cải, ăn 4 món này để "chân cứng đá mềm", người khỏe rạo rực

Dưới đây là 4 món ăn giàu canxi - dễ nấu - dễ ăn, cực kỳ phù hợp để phục hồi thể lực và tăng cường xương khớp sau tiết Lập hạ.
Những cung đường sắt đẹp nhất thế giới

Những cung đường sắt đẹp nhất thế giới

Du lịch

1 phút trước
Đường sắt được coi là mạch máu của du lịch nội địa ở nhiều quốc gia, được đầu tư mạnh mẽ để trở thành sản phẩm du lịch biểu tượng, gắn liền với thiên nhiên hùng vĩ.
Phong cách thanh thuần đầu hè: Làn gió mới đang khuấy đảo tủ đồ phái đẹp!

Phong cách thanh thuần đầu hè: Làn gió mới đang khuấy đảo tủ đồ phái đẹp!

Thời trang

2 phút trước
Nét ngọt ngào còn vương dư vị tuổi trẻ hoà quyện với thần thái đằm sâu của người phụ nữ trưởng thành, tạo nên cảm giác thoải mái,a nhẹ bẫng mà cuốn hút khó cưỡng.
Ông Lê Tùng Vân bị tuyên phạt 3 năm tù tội loạn luân

Ông Lê Tùng Vân bị tuyên phạt 3 năm tù tội loạn luân

Pháp luật

2 phút trước
Trong phiên tòa sơ thẩm xét xử về tội Loạn luân, ông Lê Tùng Vân (93 tuổi) bị TAND huyện Đức Hòa, tỉnh Long An tuyên phạt 3 năm tù giam.
Tăng Thanh Hà "trẻ hóa" với mốt hot nhất 2025, nàng ngoài 30 tuổi học theo cực dễ

Tăng Thanh Hà "trẻ hóa" với mốt hot nhất 2025, nàng ngoài 30 tuổi học theo cực dễ

Phong cách sao

8 phút trước
Tăng Thanh Hà đã nắm bắt xu hướng này một cách khéo léo, cho thấy rằng ngay cả những người phụ nữ ngoài 30 tuổi cũng có thể tự tin biến hóa với những phong cách thời trang hiện đại.
Thuỳ Tiên và 1 đàn chị ở tù, số phận hoa hậu đăng quang quốc tế còn lại ra sao?

Thuỳ Tiên và 1 đàn chị ở tù, số phận hoa hậu đăng quang quốc tế còn lại ra sao?

Sao việt

11 phút trước
Tình hình hiện tại của các Hoa hậu Việt từng đăng quang tại các đấu trường nhan sắc quốc tế đang thu hút sự chú ý của công chúng. Những thay đổi bất ngờ trong cuộc sống và sự nghiệp của họ khiến người hâm mộ không khỏi ngạc nhiên.
Phát hiện thi thể học sinh tiểu học sau nhiều giờ mất tích

Phát hiện thi thể học sinh tiểu học sau nhiều giờ mất tích

Tin nổi bật

46 phút trước
Sau nhiều giờ mất tích, thi thể 1 học sinh tiểu học ở xã Kim Hóa (Tuyên Hóa, Quảng Bình) được phát hiện dưới sông.
Guardiola rơi nước mắt khi De Bruyne nói lời chia tay Man City

Guardiola rơi nước mắt khi De Bruyne nói lời chia tay Man City

Sao thể thao

1 giờ trước
Huấn luyện viên trưởng của Man City, Pep Guardiola đã bật khóc khi Kevin de Bruyne nói lời chào tạm biệt sân Etihad sau trận đấu cuối cùng của anh tại đây với tư cách là cầu thủ của nửa xanh thành Manchester.
Honda SH 350i 2025 nhập khẩu từ Ý: Đẳng cấp xe ga với giá tương đương 175 triệu đồng

Honda SH 350i 2025 nhập khẩu từ Ý: Đẳng cấp xe ga với giá tương đương 175 triệu đồng

Xe máy

1 giờ trước
Một lô xe Honda SH 350i 2025 nhập khẩu nguyên chiếc từ Ý vừa cập bến Việt Nam thông qua một cửa hàng xe máy tư nhân tại quận Bình Tân, TP. Hồ Chí Minh.
Mercedes-Benz ra mắt siêu phẩm AMG SL 63 S E PERFORMANCE hơn 800 mã lực

Mercedes-Benz ra mắt siêu phẩm AMG SL 63 S E PERFORMANCE hơn 800 mã lực

Ôtô

1 giờ trước
Mercedes-Benz Việt Nam chính thức giới thiệu mẫu xe mui trần hiệu suất cao mới nhất: Mercedes-AMG SL 63 S E PERFORMANCE, đánh dấu sự trở lại ấn tượng của dòng SL huyền thoại tại thị trường Việt Nam.