Mã nguồn VMware bị lộ do “fan” của Anonymous tấn công

Mã nguồn phần mềm ảo hóa máy chủ ESX của VMware bị đánh cắp từ môt công ty Trung Quốc và tung lên mạng. Kẻ tấn công được cho là có liên quan đến các nhóm tin tặc Anonymous LulzSec .

Hacker có biệt danh Hardcore Charlie tự nhận đã thực hiện việc này và tuyên bố rằng vẫn còn mã nguồn từ EMC (công ty mẹ của VMware cùng hãng bảo mật RSA) có thể sẽ tiếp tục được tiết lộ.

Mã nguồn này bị đánh cắp từ Tổng Công ty xuất nhập khẩu điện tử Trung Quốc (CEIEC). Hardcore Charlie tuyên bố rằng mình là một người ủng hộ các nhóm hacker Anonymous và Lulzsec và lấy được mã nguồn của VMware một cách tình cờ.

Mã nguồn VMware bị lộ do fan của Anonymous tấn công - Hình 1

Hacker lấy mã nguồn VMware từ một đối tác của hãng này ở Trung Quốc.

VMware đã xác nhận thông tin này. Trên blog của công ty, một đại diện của VMware nói rằng mã nguồn bị đánh cắp là một file duy nhất được tạo ra trong khoảng thời gian năm 2003 hoặc 2004. “Việc chia sẻ công khai mã nguồn này không có nghĩa là sẽ làm tăng rủi ro cho các khách hàng của VMware”, Ian Mulholland, Giám đốc Trung tâm phản ứng an ninh của VMware viết như vậy trên lbog.

Ian Mulholland cũng viết: “VMware đã chủ động chia sẻ mã nguồn và giao diện cho các đối tác khác để có thể mở rộng hệ sinh thái ảo hóa. Chúng tôi quan tâm đến vấn đề an ninh của khách hàng một cách nghiêm túc và đã thu xếp nguồn lực cả bên trong và bên ngoài để tiến hành điều tra”.

Tuy nhiên, VMware không trả lời ngay yêu cầu cung cấp thêm thông tin về tác động của vụ hack đối với khách hàng.

Video đang HOT

Theo Eric Chiu, người sáng lập của công ty bảo mật điện toán đám mây HyTrust, rất khó để nói rằng khách hàng nên làm gì do vì không có đủ thông tin chi tiết về mã nguồn bị đánh cắp đã được sử dụng như thế nào trong sản phẩm hiện tại. Tuy nhiên, ông nói các hãng bảo mật thường được yêu cầu bảo vệ mã nguồn của đối tác theo cách như của chính mình.

“Chia sẻ mã nguồn làm tăng nguy cơ bị trộm cắp vì mã nguồn đó có thể bị đánh cắp trực tiếp cũng như từ một đối tác”, ông Chiu nhận định và nói thêm rằng: “Các tổ chức nên xem xét bảo mật cho cơ sở hạ tầng ảo một cách toàn diện (cả cơ sở hạ tầng ảo lẫn các máy ảo), cũng như thực hiện phương pháp phòng thủ theo chiều sâu”.

Theo ICTnew

Nhóm hacker LulzSec sẽ trở lại vào "Cá tháng tư"

Bất chấp việc các thành viên trụ cột bị bắt giữ và thủ lĩnh Sabu là tay trong của FBI, nhóm tin tặc LulzSec vẫn sẽ tái xuất bằng một chiến dịch đặc biệt vào ngày "Cá tháng tư".

LulzSec trở lại, có lợi hại hơn xưa?

Mới đây, nhóm LulzSec đã đăng tải lên YouTube một đoạn video với nội dung thông báo thời điểm mà nhóm hacker này sẽ "hồi sinh". "LulzSec phiên bản mới" vẫn sẽ tiếp tục đi theo con đường cũ: tấn công vào website của các chính phủ và các tập đoàn lớn.

Cụ thể, LulzSec sẽ đánh dấu sự trở lại của mình bằng cách tham gia một dự án có tên " Mayhem " (tạm dịch: "tàn phá bừa bãi") do nhóm tin tặc khét tiếng Anonymous khởi xướng.

Nhóm hacker LulzSec sẽ trở lại vào Cá tháng tư - Hình 1

Dù nhiều thành viên LulzSec đang ngồi tù, nhưng vẫn sẽ có một "LulzSec mới" tiếp tục đe dọa an ninh mạng toàn cầu. Ảnh: Internet

Video LulzSec tuyên bố trở lại vào ngày 1-4. Nguồn: YouTube

Chưa dừng lại ở đó, LulzSec cũng tuyên bố rằng vào ngày 21-12-2012, ngày mà nhiều người cho rằng là "ngày tận thế", "dự án Mayhem" sẽ rõ ràng hơn thông qua trò kích động một cuộc khủng hoảng tài chính toàn cầu dẫn đến sự tăng số lượng đột biến của giai cấp vô sản.

Hoài nghi về độ chân thật của đoạn video trên, cây bút Emil Protalinski của tờ Zdnet kết luận rằng cho dù LulzSec vẫn còn đủ thành viên để tồn tại hoặc "LulzSec phiên bản mới" chỉ là do Anonymous "trá hình", các cuộc tấn công vẫn nhân danh dưới cờ "Anti-Sec" (tạm dịch: chiến tranh chống an ninh mạng).

Anonymous sẽ trả thù vì danh dự

Trái với những tuyên bố mơ hồ và có phần viển vông của LulzSec, nhóm tin tặc Anonymous đang lên một kế hoạch khác để tấn công Imperva (một công ty bảo mật ở Mỹ) vì thấy "khó chịu" với những hành động của công ty này trước đây.

Nhóm hacker LulzSec sẽ trở lại vào Cá tháng tư - Hình 2

Công ty bảo mật Imperva (Mỹ) đã phơi bày nhiều cách thức tấn công của Anonymous. Ảnh: ZDnet

Năm 2011, trong chuỗi hoạt động nhân Ngày giới trẻ thế giới diễn ra từ ngày 16 đến 21-8, đức Giáo hoàng Benedict XVI đã có chuyến viếng thăm Madrid (Tây Ban Nha). Nhóm Anonymous đã lên kế hoạch tấn công vào website của Vatican.

(*) 4chan : một mạng xã hội giải trí ẩn danh của Anh, nơi "khai sinh" nhóm tin tặc Anonymous. Bằng những hình ảnh biểu trưng (được gọi là memes), 4chan đã tạo được ảnh hưởng rất lớn trong cộng động mạng phương Tây. Cuốn sách Epic win for Anonymous: how 4chan's army conquered the web" (tạm dịch là: "Thắng lợi oai hùng cho Anonymous: làm thế nào để đội quân 4chan chinh phục web") của Cole Stryker tập trung phân tích những tác động văn hóa và xã hội của website 4chan đến giới trẻ nói riêng và xã hội nói chung trong thời điểm hiện tại.

Trong vòng 25 ngày nghiền ngẫm những ngóc ngách của website này, Anonymous đã không tìm thấy bất kỳ lỗ hổng bảo mật nào để khai thác. Vì vậy, nhóm tin tặc này quyết định huy động một mạng botnet lớn để tấn công từ chối dịch vụ (D-DoS) vào website Vatican.

Tuy nhiên, ngay cả khi lưu lượng truy cập tăng đến 34 lần so với mức bình thường, website của Vatican vẫn có thể được truy cập. Đây là một thất bại mà nhóm Anonymous không hề nghĩ tới, bởi đối tượng của Anonymous lần này là website của một tòa thánh chứ không phải của những tập đoàn công nghệ hàng đầu.

Ngay sau cuộc tấn công, Công ty bảo mật Imperva đã công bố một tài liệu mô tả những kỹ thuật hack của Anonymous, và tờ New York Times đã đăng lại tài liệu này.

Trong bài báo nói trên, New York Times đã trích dẫn lời của Cole Stryker, tác giả cuốn sách Thắng lợi oai hùng cho Anonymous: làm thế nào để đội quân 4chan(*) chinh phục web khi miêu tả một cách mỉa mai về nhóm Anonymous "như một số ít các thiên tài được bao quanh bởi một quân đoàn ngốc nghếch".

Và đó cũng là lý do để Anonymous tiến hành một cuộc tấn công trả đũa mang tên "chiến dịch Imperva".

Theo Tuổi Trẻ

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Microsoft chặn trình duyệt ChromeMicrosoft chặn trình duyệt Chrome
hôm qua
AI bắt đầu thâm nhập vào các cửa hàng ăn nhanhAI bắt đầu thâm nhập vào các cửa hàng ăn nhanh
hôm qua
Miễn phí vĩnh viễn Galaxy AI, người dùng Samsung có thể 'nở mày nở mặt'?Miễn phí vĩnh viễn Galaxy AI, người dùng Samsung có thể 'nở mày nở mặt'?
hôm qua
AI ngày càng nguy hiểmAI ngày càng nguy hiểm
23 giờ trước
Hàng loạt quỹ lớn quốc tế 'đổ tiền' về ngành công nghệ Trung QuốcHàng loạt quỹ lớn quốc tế 'đổ tiền' về ngành công nghệ Trung Quốc
hôm qua
Elon Musk: xAI sẽ dùng Grok để viết lại toàn bộ kho tri thức của nhân loại, có quá nhiều rácElon Musk: xAI sẽ dùng Grok để viết lại toàn bộ kho tri thức của nhân loại, có quá nhiều rác
hôm qua
Y tế AI mà không có bác sĩ giống như máy bay không có phi côngY tế AI mà không có bác sĩ giống như máy bay không có phi công
6 giờ trước
Huawei đã tự lực phát triển chip AI trong nghịch cảnh như thế nào?Huawei đã tự lực phát triển chip AI trong nghịch cảnh như thế nào?
hôm qua

Tin đang nóng

Vạch trần chiêu trò trốn thuế tinh vi của TikToker Vũ Hồng Phúc 'Cún Bông'Vạch trần chiêu trò trốn thuế tinh vi của TikToker Vũ Hồng Phúc 'Cún Bông'
1 giờ trước
Lời khai của đối tượng đuổi theo đánh hai cô gái ở Bắc GiangLời khai của đối tượng đuổi theo đánh hai cô gái ở Bắc Giang
5 giờ trước
Nam nghệ sĩ nhảy lầu tự sát ở tuổi 88 gây sốcNam nghệ sĩ nhảy lầu tự sát ở tuổi 88 gây sốc
3 giờ trước
Hoãn xử phúc thẩm vụ tranh chấp di sản thừa kế của cố NSƯT Vũ LinhHoãn xử phúc thẩm vụ tranh chấp di sản thừa kế của cố NSƯT Vũ Linh
4 giờ trước
5 cựu bí thư tỉnh uỷ và chủ tịch Tập đoàn Phúc Sơn hầu tòa5 cựu bí thư tỉnh uỷ và chủ tịch Tập đoàn Phúc Sơn hầu tòa
4 giờ trước
Một loạt vụ nổ mạnh làm rung chuyển Tehran sau tuyên bố về thỏa thuận ngừng bắnMột loạt vụ nổ mạnh làm rung chuyển Tehran sau tuyên bố về thỏa thuận ngừng bắn
4 giờ trước
14 quy tắc bất thành văn khi đi du lịch Thái Lan14 quy tắc bất thành văn khi đi du lịch Thái Lan
4 giờ trước
Thủ tướng Campuchia ra biên giới, thủ tướng Thái Lan gặp thêm khó khănThủ tướng Campuchia ra biên giới, thủ tướng Thái Lan gặp thêm khó khăn
3 giờ trước

Tin mới nhất

OpenAI bị lệnh cấm vì tên gọi io: Thỏa thuận 6,5 tỉ USD với huyền thoại thiết kế iPhone có lung lay?

OpenAI bị lệnh cấm vì tên gọi io: Thỏa thuận 6,5 tỉ USD với huyền thoại thiết kế iPhone có lung lay?

5 giờ trước
Thiết bị sẽ nhận biết môi trường xung quanh người dùng và hòa nhập vào cuộc sống thường nhật mà không gây cản trở. Để làm được điều đó, Sam Altman và Jony Ive đã quyết định loại bỏ màn hình.
Ứng dụng AI là bài toán chiến lược, không chỉ là công nghệ

Ứng dụng AI là bài toán chiến lược, không chỉ là công nghệ

5 giờ trước
Tổng kết tham luận, ông Quang nhấn mạnh ba yếu tố doanh nghiệp cần tập trung gồm phổ cập AI, coi AI là xu thế tất yếu; hình thành văn hóa ra quyết định dựa trên dữ liệu; rà soát và lên kế hoạch ứng dụng AI vào từng quy trình cụ thể.
Cuộc thi Thách thức đổi mới sáng tạo thời đại số: Nhiều ý tưởng khả thi, thực tế

Cuộc thi Thách thức đổi mới sáng tạo thời đại số: Nhiều ý tưởng khả thi, thực tế

hôm qua
Đặc biệt, BTC sẽ tiến hành trao giải Nhất, Nhì, Ba cho 3 dự án, mỗi giải nhận được biểu trưng, giấy chứng nhận từ BTC và giải thưởng tiền mặt lần lượt trị giá 10 triệu đồng, 8 triệu đồng và 5 triệu đồng.
5 tính năng mới trên iOS 26 có thể bạn đã bỏ lỡ

5 tính năng mới trên iOS 26 có thể bạn đã bỏ lỡ

2 ngày trước
iOS 26 không chỉ mang đến những thay đổi lớn về giao diện hay bảo mật, mà còn ẩn chứa nhiều tính năng mới giúp cải thiện trải nghiệm hàng ngày.
Công - tội AI trong truyền thông

Công - tội AI trong truyền thông

2 ngày trước
Trong tổng thể những tác động sâu sắc đến loài người, trí tuệ nhân tạo (AI) đang tạo ra những ảnh hưởng tích cực và tiêu cực thế nào đối với dòng chảy thông tin cuồn cuộn giữa đời sống thường nhật ?
Samsung nhận tin dữ

Samsung nhận tin dữ

2 ngày trước
Tensor G5 sẽ là chipset đầu tiên của Google được sản xuất bởi TSMC, nhà sản xuất đang cung cấp chip cho nhiều thương hiệu lớn như Qualcomm, MediaTek và Apple.
Vì sao AI chưa thể vượt qua trí tuệ con người?

Vì sao AI chưa thể vượt qua trí tuệ con người?

3 ngày trước
Chỉ sau 3 năm ra mắt, trí tuệ nhân tạo đã bắt đầu có mặt trong nhiều hoạt động hàng ngày như học tập và làm việc. Nhiều người lo sợ rằng không lâu sau chúng sẽ đủ khả năng để thay thế con người.
Đẩy mạnh AI, Apple thảo luận kế hoạch mua lại công ty khởi nghiệp AI Perplexity

Đẩy mạnh AI, Apple thảo luận kế hoạch mua lại công ty khởi nghiệp AI Perplexity

3 ngày trước
Việc mua Perplexity sẽ giúp Apple thu hút thêm nhân tài AI, sở hữu một thương hiệu nổi tiếng trong lĩnh vực AI và một sản phẩm tiêu dùng. Một thỏa thuận cũng có khả năng hỗ trợ cho các nỗ lực tuyển dụng nhân tài trong tương lai.
Apple cân nhắc mua lại Perplexity AI sau khi Meta thất bại: Samsung là trở ngại

Apple cân nhắc mua lại Perplexity AI sau khi Meta thất bại: Samsung là trở ngại

3 ngày trước
Apple và Meta Platforms đang cạnh tranh gay gắt trong cuộc đua thu hút nhân tài. Gần đây, Meta Platforms đã đàm phán để tuyển dụng Daniel Gross - Giám đốc điều hành công ty khởi nghiệp Safe Superintelligence do Ilya Sutskever đồng sáng ...
Meta và EssilorLuxottica trình làng kính thông minh Oakley

Meta và EssilorLuxottica trình làng kính thông minh Oakley

3 ngày trước
Giống như kính Ray-Ban Meta, kính HSTN sử dụng trợ lý kỹ thuật số Meta AI và ứng dụng điện thoại thông minh tương ứng để người dùng có thể tra cứu về thời tiết hoặc yêu cầu quay video về những hoạt động thường ngày của họ.
Robot hình người đầu tiên trên thế giới có khả năng bay chính thức cất cánh

Robot hình người đầu tiên trên thế giới có khả năng bay chính thức cất cánh

3 ngày trước
Theo ông Daniele Pucci, Trưởng phòng thí nghiệm Trí tuệ Cơ học và Nhân tạo (AMI Lab) tại IIT, nghiên cứu này đã buộc chúng tôi phải vượt ra ngoài khuôn khổ robot hình người truyền thống, tạo ra bước nhảy vọt thực sự trong công nghệ điều...
Người dùng Apple, Facebook, Google và nhiều dịch vụ khác cần đổi mật khẩu gấp

Người dùng Apple, Facebook, Google và nhiều dịch vụ khác cần đổi mật khẩu gấp

3 ngày trước
Không chỉ mật khẩu các dịch vụ trực tuyến như Apple hay Google mà cả những dịch vụ của chính phủ cũng bị ảnh hưởng bởi vụ vi phạm này. Đây được coi là vụ rò rỉ dữ liệu lớn nhất từ trước đến nay.

Có thể bạn quan tâm

Sao Việt 24/6: Ngoại hình Trúc Anh (Mắt biếc) sau khi giảm 15 kg

Sao Việt 24/6: Ngoại hình Trúc Anh (Mắt biếc) sau khi giảm 15 kg

Sao việt

11 phút trước
Trúc Anh mới đây lại tiếp tục gây chú ý khi cập nhật số cân nặng hiện tại sau hành trình giảm cân. Cô hiện nặng 66,9 kg, giảm khoảng 15 kg so với thời điểm chạm mốc 82 kg trước đó.
Dàn mỹ nhân "Quỳnh búp bê" ngày ấy - bây giờ

Dàn mỹ nhân "Quỳnh búp bê" ngày ấy - bây giờ

Hậu trường phim

13 phút trước
Dàn mỹ nhân Phương Oanh, Thu Quỳnh, Thanh Hương từng góp mặt trong phim Quỳnh búp bê đã có nhiều thay đổi trong sự nghiệp lẫn cuộc sống cá nhân.
Người đàn ông có hành vi mờ ám tại đám tang của người quen

Người đàn ông có hành vi mờ ám tại đám tang của người quen

Pháp luật

16 phút trước
Số tiền này được ông Lý Văn Dường (SN 1949, cùng trú tại xã Hoa Thám) giao cho anh Thi quản lý để lo chi phí hậu sự cho con trai. Ngay khi tiếp nhận thông tin, công an xã đã rà soát đối tượng nghi vấn.
Tin mới nhất về áp thấp nhiệt đới trên Biển Đông

Tin mới nhất về áp thấp nhiệt đới trên Biển Đông

Tin nổi bật

19 phút trước
Sau đó, áp thấp nhiệt đới giữ nguyên hướng và tốc độ di chuyển, có khả năng mạnh thêm. Đến 13h ngày 26/6, vị trí tâm áp thấp nhiệt đới trên vùng biển phía Đông Bắc đảo Hải Nam (Trung Quốc), cường độ cấp 6-7, giật cấp 9.
Vợ chồng Justin và Hailey Bieber đối mặt với khủng hoảng hôn nhân

Vợ chồng Justin và Hailey Bieber đối mặt với khủng hoảng hôn nhân

Sao âu mỹ

19 phút trước
Gần đây, Hailey Bieber liên tục không đeo nhẫn cưới trong khi chồng cô, ca sĩ Justin Bieber, có nhiều biểu hiện bất ổn tâm lý.
Điểm hẹn tài năng: Cặp thí sinh khiến Trúc Nhân phải tặng liền tay 2 điểm 10

Điểm hẹn tài năng: Cặp thí sinh khiến Trúc Nhân phải tặng liền tay 2 điểm 10

Tv show

1 giờ trước
Với hit đình đám của Trúc Nhân, cặp thí sinh Minh Khôi - Hoài Anh mang đến sân khấu màn trình diễn mãn nhãn và đầy năng lượng.
G-Dragon "xả source" tới tấp như ngầm xác nhận concert tháng 11 tại Hà Nội là thật!

G-Dragon "xả source" tới tấp như ngầm xác nhận concert tháng 11 tại Hà Nội là thật!

Nhạc quốc tế

1 giờ trước
G-Dragon đã có sẵn background bermensch ở Hà Nội. Giờ fan Việt chỉ cần 1 bài đăng thông báo chính thức về Phase 4 trên kênh của G-Dragon là xách valy lên và đi .
Thông tin mới về hoạt động bất thường của Iran tại cơ sở hạt nhân Fordow

Thông tin mới về hoạt động bất thường của Iran tại cơ sở hạt nhân Fordow

Thế giới

1 giờ trước
Một quan chức Mỹ tiết lộ với tờ Axios, rằng Israel từng nói nếu Mỹ không thể đánh sập Fordow bằng bom xuyên boongke, nước này sẽ tiếp cận bằng con người . Điều này củng cố giả thuyết Iran lấp kín hầm ngầm để ngăn đặc nhiệm Israel xâm nh...
Dịu dàng màu nắng - Tập 16: Bắc bị nói xấu vòi tiền công ty, Nam tức giận bênh vực

Dịu dàng màu nắng - Tập 16: Bắc bị nói xấu vòi tiền công ty, Nam tức giận bênh vực

Phim việt

1 giờ trước
Bắc quay trở lại công ty làm việc thì đối mặt với tin đồn không hay về mình, Nam biết được cũng không cam tâm để yên.
Sự thật chàng trai lái Lamborghini đi tốt nghiệp Đại học ở Hà Nội hút 10 triệu view

Sự thật chàng trai lái Lamborghini đi tốt nghiệp Đại học ở Hà Nội hút 10 triệu view

Netizen

1 giờ trước
Mới đây trên mạng xã hội xôn xao clip ghi lại cảnh một nam thanh niên mặc áo cử nhân, bước lên chiếc Lamborghini Aventador SVJ màu xanh dương nhạt.
Tôi mặc 20 món đồ suốt 4 mùa và học được cách tiêu tiền thông minh hơn nhờ tủ quần áo tối giản

Tôi mặc 20 món đồ suốt 4 mùa và học được cách tiêu tiền thông minh hơn nhờ tủ quần áo tối giản

Sáng tạo

2 giờ trước
Tôi từng có một chiếc tủ chật ních quần áo nhưng vẫn than: Chẳng có gì để mặc . Cho đến khi bắt đầu thử nghiệm sống tối giản - chỉ với 20 món đồ mặc suốt cả năm, tôi mới thực sự cảm nhận được sự nhẹ nhõm từ trong ra ngoài.