Sau cuộc điều tra sơ bộ, tin tặc chiếm dụng chứng chỉ số của DigiNotar hồi tháng 7 vừa qua được cho là hoạt động có hợp tác với chính phủ Iran.
Một trang web an ninh bán chứng chỉ bảo mật DigiNotar của Hà Lan đã thừa nhận bị tấn công hồi tháng 7 vừa qua. Tin tặc đã chiếm dụng hơn 200 chứng chỉ số và cung cấp cho một loạt các trang web như CIA, Google, Microsoft và Twitter. DigiNotar chỉ thừa nhận vụ tấn công tuần trước và hiện nay chính phủ Hà Lan mới bắt đầu nhập cuộc điều tra. Theo các thông tin sơ bộ cho biết hacker, hay các tin tặc này hoạt động dưới sự hợp tác của chính phủ Iran.
Tin tặc trong thời đại số (ảnh: Electronista)
Các tin tặc bắt đầu chiếm dụng trang web của DigiNotar và cấp hàng trăm chứng chỉ bảo mật giả cho một loạt các tổ chức như CIA, Google, Microsoft và rất nhiều tổ chức khác. Tuy nhiên các trình duyệt mới nhất của Microsoft, Goole và Mozilla đều từ chối nhận các chứng chỉ này từ DigiNotar. Ngoài các trang được điều hành bởi Yahoo, Facebook, Microsoft hay Google, còn rất nhiều các cơ quan tình báo và gián điệp như Mossad của Israel hay MI6 của Anh.
Chứng chỉ bảo mật được sử dụng để xác thực các trang web và đảm bảo rằng các thông tin liên lạc giữa các trình truyệt và trang web được an toàn. Theo đó, việc cung cấp chứng nhận giả có thể sử dụng để tấn công, lừa đảo hoặc theo dõi các thông tin liên lạc mà đối tượng sử dụng không thể nhận thấy được.
Theo phân tích, hacker cần hướng dẫn các mục tiêu thông qua 1 hệ thống máy chủ dưới sự kiểm soát của mình, do vậy, chỉ có các ISP (nhà cung cấp dịch vụ Internet) hay các chính phủ nắm quyền kiểm soát mới có thể thực hiện việc này một cách dễ dàng.
Những thông tin đầu tiên của cuộc điều tra đã cho thấy tin tặc có liên quan đến các phần từ Iran, bởi một trong số giấy chứng nhận đã được nhúng khẩu hiệu dân tộc bằng ngôn ngữ Farsi. Ngoài ra, các thông điệp để lại trên trang web của DigiNotar cũng cho thấy chứng cứ tương tự.
Một nhà phát triển Mozilla đã cảnh báo người sử dụng internet ở Iran cập nhật trình duyệt của mình, đăng nhập và thay đổi mật khẩu E-mail cũng như các dịch vụ xã hội hay các tài khoản khác.
Vào tháng 7 vừa qua, một vụ tấn công đã xâm nhập tới cơ sở hạ tầng CA tại DigiNotar – một công ty của Hà Lan không chỉ bán những chứng nhận SSL thương mại mà họ còn làm việc với những cơ quan chính phủ . Hacker sau đó đã ban hành những chứng nhận SSL cho một loạt những tên miền lớn trong đó có Google.com , Yahoo , Mozilla Add-On ….
Những nhà sản xuất trình duyệt như: Mozilla , Microsoft, Google… đã phải gỡ những chứng nhận gốc của DigiNotar trong danh sách chứng nhận đáng tin cậy của mình .
Theo VTC
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu