Phát hiện lỗ hổng zero-day trên Windows
Một lỗ hổng mới trên Microsoft Windows, được sử dụng trong các cuộc tấn công của ít nhất hai nhóm tin tặc, trong đó có SandCat, vừa được phát hiện.
Đây là lần thứ tư lỗ hổng zero-day được phát hiện bởi công nghệ Automatic Exploit Prevention của Kaspersky Lab.
Lỗ hổng zero-day là thuật ngữ để chỉ những lỗ hổng chưa được công bố hoặc chưa được khắc phục. Những tay hacker có thể lợi dụng những lổ hổng này để để xâm nhập vào hệ thống mạng và thiết bị của người dùng.
Cảnh báo về lỗ hổng zero-day trên Windows
Theo các chuyên gia từ Kaspersky Lab, các nhóm tin tặc tận dụng lỗ hổng trên hệ thống Microsoft Windows để tạo sự leo thang đặc quyền và toàn quyền kiểm soát quyền truy cập trên thiết bị của người dùng. Mẫu phần mềm độc hại này nhắm vào các phiên bản Windows 8 đến Windows 10.
Video đang HOT
Trong nhiều nhóm tin tặc tấn công, có thể có FruityArmor và SandCat. Được biết, FruityArmor đã từng tấn công qua lỗ hổng zero-day trong quá khứ, trong khi SandCat chỉ mới khai thác lỗ hổng này gần đây.
Để tránh những rủi ro từ lỗ hổng này, người dùng cần cập nhật các bản vá của Microsoft càng sớm càng tốt, đồng thời có các biện pháp phát hiện và ngăn chặn kịp thời để bảo vệ hiệu quả dữ liệu trước các mối đe dọa từ tin tặc.
Theo viet nam net
Năm 2018, tin tặc đã gây ra 116,5 triệu vụ tấn công vào thiết bị di động
Điện thoại di động hiện nay đang là mục tiêu hấp dẫn cho tin tặc, trong khi đó nhiều người dùng tại Việt Nam hay bỏ qua các biện pháp đơn giản để bảo vệ thiết bị của mình.
Điện thoại di động ngày nay đang là một nền tảng toàn cầu, vai trò của smartphone trong kinh doanh và đời sống cho người dân gia tăng nhanh chóng ở khắp nơi trên thế giới.
Những quốc gia có tỷ lệ tấn công mã độc trên thiết bị di động nhiều nhất năm 2018
Tội phạm mạng đã nhận thấy được tiềm năng từ lượng dữ liệu khổng lồ được lưu trữ trên điện thoại thông minh của người dùng, từ đó không ngừng cải thiện chiến lược phát tán phần mềm độc hại và các cách thức tấn công thiết bị mới.
Theo báo cáo về mã độc trên di động năm 2018 của Kaspersky Lab, số lượng tấn công sử dụng mã độc với thiết bị di động trong năm qua là 116,5 triệu, cao gấp đôi năm 2017 là 66,4 triệu.
Số lượng thiết bị, số lượng người dùng bị ảnh hưởng cũng tăng lên. Tuy nhiên số lượng tập tin độc hại lại giảm, điều này cho thấy chất lượng của mã độc trên thiết bị di động đã trở nên tinh vi và hoạt động mạnh mẽ hơn.
Ảnh minh họa.
Kaspersky Lab cũng cho biết, các kỹ thuật lây nhiễm mã độc phổ biến trong năm qua là tấn công chuyển hướng DNS của thiết bị. Người dùng khi bị thay đổi DNS thay vì truy cập vào trang web thật sự của tổ chức tài chính hay trang thanh toán thật sự đã bị tin tặc điều hướng đến một trang web giả, từ đó ăn cắp thông tin đăng nhập tài khoản ngân hàng.
Xu hướng tin nhắn rác cũng phát triển trong năm qua.
Đứng đầu danh sách các nước nhiễm mã độc trên thiết bị di động hiện này là Iran với 44,24% người dùng nhiễmm, tiếp sau đó là Bangladesh và Nigeria. Người dùng Việt Nam chỉ có 5,87% nhiễm mã độc.
Mặc dù con số không quá cao khi so với tỷ lệ của thế giới nhưng người dùng vẫn cần có các biện pháp bảo vệ thiết bị của mình.
Một số biện pháp được các chuyên gia bảo mật khuyến cáo đó là người dùng nên chỉ cài đặt các ứng dụng chính thức được phát hành qua kho tải ứng dụng của hệ điều hành như App Store của Apple hay CH Play của Google.
Cùng với đó là ngăn chặn việc cài đặt các ứng dụng từ các nhà cung cấp không rõ ràng. Việc cấp quyền cho ứng dụng trên thiết bị cũng cần được chú ý. Nhiều ứng dụng xin được cấp quyền xem danh bạ, điều khiển cuộc gọi, tin nhắn hay thu thập vị trí người dùng không cần thiết là kẽ hở để tin tặc xâm nhập thiết bị.
Nhiều người dùng tại Việt Nam hay bỏ qua các bản cập nhật hệ thống trên thiết bị nhưng việc cập nhật này là vô cùng cần thiết. Các bản cập nhật này sẽ vá các lỗ hổng hiện tại và giữ cho thiết bị luôn được bảo vệ.
Theo bizlive
Phát hiện lỗ hổng bảo mật ở các bộ phận giả trên cơ thể người có kết nối Internet Kaspersky phát hiện các bộ phận giả cho cơ thể người có kết nối Internet có thể bị tấn công trên nền tảng đám mây để đánh cắp dữ liệu, xóa dữ liệu. Các chuyên gia của Kaspersky Lab mới đây trong quá trình nghiên cứu cơ sở hạ tầng đám mây cho các bộ phận giả trên cơ thể người đã phát...