Khai thác lỗ hổng mới trong Apache Log4j, hacker có thể tấn công từ xa các hệ thống 

Theo dõi VGT trên

Đ.ánh giá lỗ hổng mới phát hiện trong Apache Log4j khá nghiêm trọng và có mức độ ảnh hưởng lớn, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.

Cục An toàn thông tin, Bộ TT&TT vừa gửi cảnh báo về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j cho các đơn vị chuyên trách CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT các tập đoàn, Tổng công ty nhà nước; các Ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin.

Khai thác lỗ hổng mới trong Apache Log4j, hacker có thể tấn công từ xa các hệ thống - Hình 1

Lỗ hổng mới trong Apache Log4j được đ.ánh giá khá nghiêm trọng và có mức độ ảnh hưởng lớn

Theo Cục An toàn thông tin, vào ngày 9/12 vừa qua, mã khai thác của lỗ hổng tồn tại trong Apache Log4j đã được công khai rộng rãi trên Internet. Lỗ hổng này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.

Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Vì vậy, theo đ.ánh giá của Trung tâm Giám sát an toàn không gian mạng quốc gia ( NCSC), Cục An toàn thông tin, lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn.

Để đảm bảo an toàn cho hệ thống thông tin, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.

Video đang HOT

Các đơn vị cần cập nhật lên phiên bản mới nhất – log4j-2.15.0-rc2 để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác. Đồng thời, nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng, ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache .Druid…

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; và thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại điện thoại 02432091616 và thư điện tử ncsc@ais.gov.vn.

Theo thống kê, trong 11 tháng đầu năm nay, hệ thống của của Trung tâm giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng, có 1.789 cuộc tấn công l.ừa đ.ảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc ( Malware).

Hacker khét tiếng từng tống t.iền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù 

Đây là một thành viên thuộc REvil, băng đảng hacker khét tiếng có liên quan đến các cuộc tấn công tống t.iền bằng mã độc nhằm vào các công ty, trong đó có Quanta Computer, đối tác sản xuất MacBook chính của Apple.

CNN đưa tin, Bộ Tư pháp Hoa Kỳ (DOJ) vừa thông báo đã bắt giữ được một thành viên trong nhóm hacker REvil, băng đảng tin tặc khét tiếng có liên quan đến các cuộc tấn công tống t.iền bằng mã độc (ransomware) vào các công ty khác nhau, trong đó có Quanta Computer, một trong những đối tác sản xuất MacBook chính của Apple.

Hacker bị bắt giữ có tên Yaroslav Vasinskyi mang quốc tịch Ukraine, kẻ này bị bắt tại Ba Lan vào tháng 10 và có thể sẽ bị dẫn độ sang Mỹ. Trong quá trình bắt giữ, cơ quan thực thi pháp luật Ba Lan còn thu giữ một khối tài sản lớn được cho là có liên quan đến các hoạt động của tổ chức REvil.

Hacker khét tiếng từng tống t.iền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 1

DOJ cho biết đã thu giữ được 6,1 triệu USD từ sàn giao dịch t.iền điện tử FTX, được cho là có liên quan đến REvil. Số t.iền này nằm trong tài khoản của Yevgeniy Polyanin (quốc tịch Nga), người cũng đã bị truy tố với các cáo buộc hợp tác với REvil để tấn công các mục tiêu là công ty và chính phủ. Kẻ này cũng bị Mỹ truy tố vào tháng 8, nhưng hiện tại vẫn chưa bị bắt.

Hai bản cáo trạng dài 21 và 23 trang đã được chính phủ Mỹ công bố, trong đó trình bày chi tiết các cáo buộc nhằm vào REvil bao gồm: Đột nhập vào mạng máy tính, giành quyền kiểm soát và mã hoá các dữ liệu đó của n.ạn n.hân là các doanh nghiệp để đòi t.iền chuộc.

Hacker khét tiếng từng tống t.iền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 2

Một người có liên quan đến tổ chức REvil đang bị FBI truy lùng

Tháng 4/2021, nhóm hacker đã yêu cầu Quanta Computer trả 50 triệu USD để giữ bí mật về các dữ liệu. Tuy nhiên, do thỏa thuận không thành công nên nhóm hacker đã yêu cầu Apple trả số t.iền chuộc này.

Nhóm hacker đã đăng tải một vài ảnh chụp màn hình cho thấy bản vẽ kỹ thuật của MacBook Air và MacBook Pro kèm theo yêu cầu thanh khoản trước ngày 1/5. Nếu Apple không đáp ứng, chúng sẽ tiết lộ nhiều dữ liệu hơn sau mỗi ngày trễ giao dịch.

Hacker khét tiếng từng tống t.iền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 3

Hình ảnh bản vẽ MacBook Pro 2021 được nhóm hacker tiết lộ

Hacker khét tiếng từng tống t.iền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 4

Hình ảnh bản vẽ MacBook Pro 2021 được nhóm hacker tiết lộ

Bộ Tư pháp Hoa Kỳ nói rằng Vasinskyi và Polyanin, mỗi người có thể phải đối mặt hơn 100 năm tù nếu bị kết án về tất cả các tội danh.

Hai người khác có liên quan đến băng đảng REvil cũng đã bị bắt giữ. Chính phủ Mỹ sẵn sàng bỏ ra khoảng t.iền lớn để bắt các thành viên khác của REvil, đó là đưa ra p.hần t.hưởng lên tới 10 triệu USD cho những ai cung cấp thông tin các thành viên cấp cao của nhóm, và 5 triệu USD cho thông tin về những người đang tiếp tay cho REvil.

Hacker khét tiếng từng tống t.iền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 5

Chính phủ Mỹ sẵn sàng bỏ ra khoảng t.iền lớn để bắt các thành viên khác của REvil

Việc bắt giữ và truy lùng những thành viên REvil là một phần trong công cuộc truy quét của chính phủ Mỹ chống lại các băng đảng tội phạm công nghệ cao. Bộ Tài chính Hoa Kỳ đã liệt kê REvil vào danh sách những băng đảng nguy hiểm nhất, dựa trên số t.iền ước tính mà những kẻ này đã lấy được từ các n.ạn n.hân.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tôn Bằng đ.ập cửa xông vào nhà riêng của Hằng Du Mục, xé giấy tờ gây bức xúc hậu l.y h.ôn
12:42:41 22/09/2024
Từ thiện Làng Nủ: Hoàng Hường bị Phạm Thoại lên lớp dạy đời, nhắc nhở 1 điều
13:18:36 22/09/2024
25 hộ Làng Nủ: dời về nhà tạm cư của Vingroup, vật chất bên trong gây ngỡ ngàng
14:19:31 22/09/2024
Phương Anh: Em trai chuyển giới "bốc lửa" của Ngân 98, bị tình cũ "phốt" ở bẩn
14:01:41 22/09/2024
Hôn lễ hot nhất hôm nay: Nữ diễn viên hạng A và thiếu gia kém 9 t.uổi tung ảnh cưới đẹp tựa poster phim trước giờ G
12:52:57 22/09/2024
Á hậu HongKong 'đam mê' làm bé 3, "con gái" Lương Triều Vỹ, bị tẩy chay?
14:36:16 22/09/2024
Mỗi tháng chị gái đều cho tôi 2 triệu, đến khi anh rể đem áo ngực của chị đặt lên bàn, tôi nghẹn đắng mất ngủ cả đêm
15:41:28 22/09/2024
Kỳ Duyên đăng quang HH Du Lịch VN toàn cầu, bị phốt mua giải, lộ ảnh nhạy cảm
13:05:00 22/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Bầu cử Mỹ 2024: Ông Trump từ chối tham gia cuộc tranh luận thứ hai với bà Harris

Thế giới

18:10:44 22/09/2024
Ông Trump đã tham gia 2 cuộc tranh luận trực tiếp, lần đầu với Tổng thống Mỹ Joe Biden hồi cuối tháng 6 và sau đó là với Phó Tổng thống Harris vào tối 10/9.

Phim của Tuấn Trần có thể lọt top 3 phim ăn khách năm 2024

Hậu trường phim

18:09:09 22/09/2024
Theo số liệu tham khảo của trang Box Office Vietnam, tính đến ngày 21/9, doanh thu của phim Làm giàu với ma là 122 tỷ đồng, bám sát con số 127 tỷ đồng của phim Ma Da.

Thu nhập 20 triệu vẫn không mua nổi 1 chỉ vàng mỗi tháng, biết lý do xong không một ai dám trách

Netizen

17:59:04 22/09/2024
20 triệu hoàn toàn không phải mức ngân sách quá thấp với những người đang sống một mình, chẳng phải lo cho ai ngoài chính bản thân.

Hoả hoạn tại chùa Vạn Phật, Công an tỉnh Gia Lai cùng người dân nỗ lực dập lửa

Tin nổi bật

17:57:36 22/09/2024
40 CBCS thuộc Phòng Cảnh sát PCCC&CNCH (Công an tỉnh Gia Lai) cùng với sự hỗ trợ người dân nỗ lực không chế vụ hoả hoạn tại chùa Vạn Phật.

Từ vụ án Xuyên Việt Oil: Sơ hở trong quản lý Quỹ bình ổn giá xăng dầu cần sớm khắc phục

Pháp luật

17:54:27 22/09/2024
Theo quy định của pháp luật trong lĩnh vực kinh doanh xăng dầu, thuế bảo vệ môi trường là loại thuế gián thu, thu vào sản phẩm, hàng hóa là xăng, dầu.

Haaland ưu tiên đến Barca nếu Man City có 'biến'

Sao thể thao

17:49:00 22/09/2024
Haaland được cho ưu tiên đến Barca, không màng Real Madrid, trường hợp quyết định rời Man City, đội đang đứng trước 115 cáo buộc vi phạm tài chính.

Tuyệt chiêu làm sushi cuộn dưa chuột ngon, giòn ngọt cho bữa ăn cuối tuần thêm hấp dẫn

Ẩm thực

17:30:51 22/09/2024
Món sushi cuộn dưa chuột không chỉ dễ làm mà còn rất tươi ngon và bổ dưỡng, thích hợp cho cả những bữa tiệc nhỏ hay đơn giản là một bữa ăn nhẹ tại nhà.

3 thứ trong nhà càng nhiều càng nghèo khổ: Đó là gì?

Trắc nghiệm

16:32:35 22/09/2024
Trong phong thủy những đồ vật dưới đây càng giữ lại nhiều trong nhà càng hao tài kém lộc nên tránh.Vì sao nên gõ 3 lần trước khi mở cửa nếu bạn đi vắng nhiều ngày mới về?

Lưu Đức Hoa sắp ra mắt phim về thảm hoạ phóng xạ

Phim châu á

16:04:33 22/09/2024
Bộ phim Thiêu rụi thành phố với sự tham gia của các diễn viên Lưu Đức Hoa, Mạc Văn Úy, Bạch Vũ, Vương Đan Ni... đang nhận được sự quan tâm của công chúng sau khi công bố trailer.

Em gái đi làm ăn xa, 10 năm sau trở về với chiếc ô tô Mercedes, phát cho mỗi người cọc t.iền trị giá 200 triệu

Góc tâm tình

15:44:06 22/09/2024
Sau 10 năm, cả nhà tôi đều ngỡ ngàng khi thấy em gái bước xuống từ chiếc xe Mercedes sang trọng. 10 năm trước, em gái tôi quyết tâm đi xa để làm ăn.

Tỏa sáng với áo khoác dáng dài, chinh phục mọi phong cách trong tiết trời thu

Thời trang

15:36:21 22/09/2024
Với khả năng kết hợp đa dạng, từ trang phục công sở đến dạo phố, áo khoác dáng dài thực sự là một lựa chọn hoàn hảo để bạn tỏa sáng trong mọi khoảnh khắc.