Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng

Theo dõi VGT trên

Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.

Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsun,…

Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.

Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng - Hình 1

Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat.

Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng…

Video đang HOT

“Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng”, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.

Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá “cổ xưa” là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.

Duy Tín

Theo Zing

vBulletin.com bị hack sạch cơ sở dữ liệu

Cuộc tấn công chớp nhoáng của một hacker "mũ đen" (blackhat) vào vBulletin.com rạng sáng 1/11, đánh cắp cơ sở dữ liệu, dữ liệu bản quyền và để lại "cửa sau" (shell) trên máy chủ.

Rạng sáng ngày 1/11, một hacker "mũ đen" (blackhat) bí danh Coldzer0 đã tấn công vào website vBulletin.com - công ty bán phần mềm diễn đàn vBulletin có lượng website sử dụng rất lớn trên Internet.

vBulletin.com bị hack sạch cơ sở dữ liệu - Hình 1

Thông điệp hacker để lại sau khi tấn công diễn đàn vBulletin.com rạng sáng 1/11.

Theo nguồn tin của Nhịp Sống Số, Coldzer0 đã dùng phương thức tấn công SQL Injection khai thác lỗi dạng 0-day (chưa có bản vá) do một hacker Thụy Điển bí danh Exidous khám phá để "hạ gục" trang vBulletin.com, thâm nhập vào dữ liệu và đánh cắp cơ sở dữ liệu (database) vào khoảng 3-4h sáng ngày 1/11.

Sau khi tấn công, thâm nhập và đánh cắp dữ liệu, hacker để lại lời nhắn "Hacked by Coldzer0" tại diễn đàn vBulletin.com/forum/ đồng thời không quên để lại một "cửa sau" (shell).

Thông tin mới nhất đến thời điểm hiện tại, Coldzer0 không chỉ lấy được cơ sở dữ liệu của diễn đàn (forum) vBulletin mà còn chạm tay đến dữ liệu bản quyền chứa thông tin những khách hàng mua bản quyền sử dụng phần mềm vBulletin cho website của mình.

vBulletin.com bị hack sạch cơ sở dữ liệu - Hình 2

Hacker coldzer0 để lại "cửa sau" trên vBulletin.com.

Sau khi tấn công diễn đàn vBulletin.com, hacker tiếp tục tấn công vào diễn đàn người dùng phần mềm Foxit cũng đang dùng mã nguồn vBulletin vào chiều ngày 1/11.

Foxit Software là nhà cung cấp nhiều phần mềm miễn phí và thương mại liên quan đến tài liệu PDF cho người dùng cá nhân hay công ty.

Cộng đồng sử dụng hoang mang

Người dùng phần mềm diễn đàn vBulletin bày tỏ sự lo lắng khi "website công ty chủ quản" bị tấn công cũng là một nguy cơ to lớn đối với website của họ. Không mất quá nhiều thời gian để hacker viết ra một công cụ tấn công tự động, tự quét lỗi 0-day tồn tại trong các website dùng vBulletin và tấn công.

Trên diễn đàn vBulletin.com, đại diện vBulletin chưa xác nhận thông tin trên, cho biết không bàn thảo công khai về các lỗi bảo mật của phần mềm.

Liên kết dẫn đến "cửa sau" do hacker để lại đã được gỡ bỏ.

Theo Phong Vân/Tuổi Trẻ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cựu phó vụ trưởng bị nữ đại gia tố giác việc nhận hối lộ hơn 9 tỷ đồngCựu phó vụ trưởng bị nữ đại gia tố giác việc nhận hối lộ hơn 9 tỷ đồng
07:09:40 03/02/2025
Sao Việt là bạn thân Trấn Thành: "Tôi xem phim thấy dở thì tôi nói là 'dở', chứ mắc gì tôi phải khen nó hay?"Sao Việt là bạn thân Trấn Thành: "Tôi xem phim thấy dở thì tôi nói là 'dở', chứ mắc gì tôi phải khen nó hay?"
07:00:07 03/02/2025
Đang ăn Tết vui vẻ, tôi tự nhiên bị đồn khắp chung cư là loại tiểu tam đi giật chồng người khácĐang ăn Tết vui vẻ, tôi tự nhiên bị đồn khắp chung cư là loại tiểu tam đi giật chồng người khác
07:09:19 03/02/2025
Bận đi công tác xuyên Tết, mẹ gửi con về quê nhờ ông bà chăm, sau vài ngày đón về mà ngã ngửaBận đi công tác xuyên Tết, mẹ gửi con về quê nhờ ông bà chăm, sau vài ngày đón về mà ngã ngửa
07:08:25 03/02/2025
Cùng đưa con đi chơi dịp Tết, tôi muốn 'cưa' lại vợ cũCùng đưa con đi chơi dịp Tết, tôi muốn 'cưa' lại vợ cũ
06:49:49 03/02/2025
Lê Giang tiếp tục phẫn nộ vì phim bị chê, Trấn Thành vừa nghe vội làm ngay 1 việc gây bất ngờ!Lê Giang tiếp tục phẫn nộ vì phim bị chê, Trấn Thành vừa nghe vội làm ngay 1 việc gây bất ngờ!
06:55:29 03/02/2025
Mùng 3 Tết, vừa nghe bạn nhậu gọi, chồng tôi vội vàng đánh xe đi theo tiếng gọi của anh em bất chấp người vẫn đang nồng nặc mùi rượuMùng 3 Tết, vừa nghe bạn nhậu gọi, chồng tôi vội vàng đánh xe đi theo tiếng gọi của anh em bất chấp người vẫn đang nồng nặc mùi rượu
07:17:35 03/02/2025
Mới đầu năm đã buồn chuyện chồng lộ nhiều tật xấu chỉ sau vài ngày TếtMới đầu năm đã buồn chuyện chồng lộ nhiều tật xấu chỉ sau vài ngày Tết
06:54:38 03/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Israel mở cuộc điều tra hình sự với phu nhân Thủ tướng

Israel mở cuộc điều tra hình sự với phu nhân Thủ tướng

Uncat

08:01:55 03/02/2025
Trong bức thư gửi một nghị sĩ đối lập, Văn phòng công tố quốc gia Israel nêu rõ, một cuộc điều tra hình sự đã được mở để điều tra các đối tượng tình nghi với sự hỗ trợ của đơn vị tội phạm mạng thuộc văn phòng này.
'Thần đồng AI' đứng sau cơn địa chấn mang tên DeepSeek

'Thần đồng AI' đứng sau cơn địa chấn mang tên DeepSeek

Thế giới

07:47:15 03/02/2025
Luo Fuli trở thành cái tên nổi tiếng trong giới nghiên cứu AI nhờ năng khiếu xử lý ngôn ngữ tự nhiên. Cô theo học ngôi trường danh tiếng Đại học Sư phạm Bắc Kinh. Sau đó, Luo Fuli được nhận vào Viện Ngôn ngữ học tính toán thuộc Đại học ...
Hàng loạt sao nam bị bóc hành vi quấy rối tình dục nữ thần sexy nhất Waterbomb

Hàng loạt sao nam bị bóc hành vi quấy rối tình dục nữ thần sexy nhất Waterbomb

Sao châu á

07:40:59 03/02/2025
Vào ngày 2/2, cư dân mạng Hàn Quốc đã phát hiện diễn viên Kim Min Seok, Kim Sung Cheol và ca sĩ Kim Min Seok đã có hành động quấy rối tình dục online với nữ idol Kwon Eunbi.
Lê Giang tuổi 53 hết duyên với đàn ông, biết sợ phẫu thuật thẩm mỹ

Lê Giang tuổi 53 hết duyên với đàn ông, biết sợ phẫu thuật thẩm mỹ

Sao việt

07:37:09 03/02/2025
Lê Giang từng bị nói nghiện thẩm mỹ nhưng mấy năm qua chị dừng dao kéo vì sợ lỡ có chuyện gì sẽ không có ai lo cho con. Ở tuổi 53, chị nói đã hết duyên với đàn ông.
Phạt 102 triệu đồng với tài xế và chủ ô tô 'nhồi nhét' hành khách trên cao tốc

Phạt 102 triệu đồng với tài xế và chủ ô tô 'nhồi nhét' hành khách trên cao tốc

Pháp luật

07:36:26 03/02/2025
Đội Tuần tra kiểm soát giao thông đường bộ cao tốc số 3 (Cục CSGT) vừa lập biên bản xử phạt với tài xế và chủ phương tiện có hành vi chở quá số người quy định.
Điểm cộng lớn trong phim Bộ Tứ Báo Thủ của Trấn Thành, nhưng có đủ để lôi kéo khán giả sau loạt tranh cãi?

Điểm cộng lớn trong phim Bộ Tứ Báo Thủ của Trấn Thành, nhưng có đủ để lôi kéo khán giả sau loạt tranh cãi?

Nhạc việt

07:32:42 03/02/2025
Dù chất lượng phim có gây ý kiến trái chiều đến đâu, thì không thể phủ nhận Trấn Thành rất biết cách chọn nhạc phim.
Không thể ngăn cản được vợ đi lễ đầu năm, tôi đành đi theo để rồi chứng kiến dòng người mà tôi mất kiểm soát

Không thể ngăn cản được vợ đi lễ đầu năm, tôi đành đi theo để rồi chứng kiến dòng người mà tôi mất kiểm soát

Góc tâm tình

07:31:33 03/02/2025
Vợ tôi không bao giờ chịu nhận sai, lúc nào cũng chỉ biết oán trách chồng. Năm nào cũng vậy, cứ ăn xong Tết là vợ lại rủ rê mấy người bạn đi lễ đầu năm.
Làn sóng âm nhạc Thái Lan lan tỏa ra thế giới

Làn sóng âm nhạc Thái Lan lan tỏa ra thế giới

Nhạc quốc tế

07:29:04 03/02/2025
Bên cạnh điện ảnh, ngành công nghiệp âm nhạc Thái Lan (T-Pop) cũng đang có những bước tiến đáng kể trên thị trường âm nhạc quốc tế.
Người đẹp khoe sắc cùng hoa mơ

Người đẹp khoe sắc cùng hoa mơ

Người đẹp

07:27:13 03/02/2025
Nguyễn Mai Phương (SN 2000, Trạm Tấu, Yên Bái) là Người đẹp được yêu thích nhất - Top 5 Hoa hậu Du lịch Việt Nam 2024 khoe sắc cùng hoa mơ rừng.
Tài xế ô tô chờ 7 tiếng chưa qua được phà Cát Lái tối mùng 5 Tết

Tài xế ô tô chờ 7 tiếng chưa qua được phà Cát Lái tối mùng 5 Tết

Tin nổi bật

07:16:43 03/02/2025
Nhiều tài xế né kẹt xe trên cao tốc chuyển lộ trình về hướng phà Cát Lái để qua TPHCM khiến bến phía Đồng Nai ùn tắc kéo dài, chiều ngày 2/2 (mùng 5 Tết)
Thông tin bất ngờ về gia cảnh của cậu bé có màn "báo nhà" 20 tỷ gây sốc Tết này

Thông tin bất ngờ về gia cảnh của cậu bé có màn "báo nhà" 20 tỷ gây sốc Tết này

Netizen

06:59:19 03/02/2025
Ngoài thiệt hại và người sẽ chịu trách nhiệm, thông tin về gia cảnh của bé trai này cũng được cư dân mạng quan tâm.