Tấn công mạng vào các tập đoàn lớn – Cực dễ?
Thử nghiệm cho thấy nhân viên của các công ty lớn như Oracle, Apple, AT&T, Symantec, Sysco, United Airlines, Verizon Communications… đều dễ dãi cung cấp thông tin cho hacker.
Ảnh minh họa
Vì sao các công ty lớn lại dễ dàng trở thành nạn nhân của các vụ tấn công ảo? Theo các hacker đang tham gia hội nghị Defcon, hội nghị hacking lớn nhất thế giới diễn ra tại Las Vegas, nhân viên của các tập đoàn lớn được đào tạo rất kém về bảo mật, khiến hacker “cực kỳ dễ dàng” dụ dỗ họ tiết lộ thông tin nhạy cảm, từ đó lên kế hoạch tấn công chống lại tổ chức.
Vào thời điểm những tập đoàn lớn như Sony Corp và Quỹ tiền tệ quốc tế (IMF) trở thành nạn nhân của những vụ xâm hại bảo mật nặng nề, các công ty mới bắt đầu chú ý đến bảo mật. Nhưng không may, các hacker cho rằng nhân viên của một số công ty lớn tại Mỹ vẫn thiếu kiến thức về bảo mật.
Cụ thể, các nhân viên công ty lớn thậm chí còn sử dụng máy tính của công ty để truy cập những website do hacker – là những người tham dự cuộc thi trong hội nghị Defcon – “mớm” cho. Trong trường hợp này, nếu họ (hacker) là những tội phạm thực thụ, phần mềm mã độc có thể đã được tải vào máy tính.
Video đang HOT
Giả vờ là một nhân viên của một công ty CNTT, một trong những hacker tham dự hội nghị đã thuyết phục thành công nhân viên khác chuyển thông tin về cấu hình máy tính của cô. Với thông tin đó, hacker có thể dễ dàng quyết định mã độc nào thích hợp nhất để trở thành vũ khí thực hiện cuộc tấn công cả tập đoàn.
“Với tôi, đó là một ví dụ rất đáng sợ, bởi cô nhân viên kia sẵn sàng đáp ứng yêu cầu của tôi”. Chris Hadnagy, một trong những nhà tổ chức hội nghị Defcon ở Las Vegas, nói. “Điều này có thể bị những kẻ tội phạm chuyên nghiệp lợi dụng”.
Một nhóm các hacker tốt bụng đã tổ chức hội nghị Defcon để chứng minh tính xác thực của những nghiên cứu về các lỗ hổng bảo mật, cũng như cảnh báo cho các công ty về các vấn đề bảo mật cần nâng cấp, sửa chữa. Cuộc thi tấn công mạng lưới mấy tính được các hacker mũ trắng tài trợ tại hội nghị cũng nhằm mục đích phơi bày những lỗ hổng bảo mật trong các công ty, và khuyến khích các công ty nhận thức rõ hơn về rủi ro bị tấn công, mà nguyên nhân xuất phát từ chính nhân viên.
Oracle là một trong những công ty đáng báo động nhất. “Oracle đã bị hạ đo ván”, Hadnagy, đồng tác giả cuốn sách: “Social Engineering: The Art of Human Hacking”, nói. Các nhân viên tại Oracle, một trong những nhà sản xuất phần mềm lớn nhất thế giới, đã dễ dãi cung cấp hầu hết các số liệu mà hacker cần.
Đáng ngạc nhiên là ngoài Oracle, các công ty khác cũng trở thành nạn nhân nếu hacker nhắm vào. Đó đều là những tổ chức rất có tên tuổi trong làng CNTT như Apple, AT&T, ConAgra Foods, Delta Air Lines, Symantec, Sysco, United Continental Holdings, United Airlines và Verizon Communications.
Theo các chuyên gia bảo mật, các hacker thường sử dụng “chiến thuật mạng xã hội” để dụ dỗ người khác cung cấp thông tin hoặc tải phần mềm mã độc. Hacker gửi một email lừa đảo người khác, giả vờ làm bạn. Email đó yêu cầu người nhận mở một tệp tin (file) nhiễm virus hoặc truy cập một website độc hại.
Trong năm qua, vô số hoạt động tấn công của các nhóm hacker như LulzSec và Anonymous đã được công bố. Nhiều tổ chức như Bộ Quốc phòng Mỹ, IMF, EMC Corp, Sony, NASA, Arizona Police và các cơ quan chính phủ trên thế giới đều là đích ngắm của hacker.
Theo ICTnew
Máy chủ của công ty phân phối FPT bị tấn công
Từ tối 31-5, các hacker đã tấn công và làm thay đổi giao diện trang web fptnokia.com.vn và fptnokia.vn của trung tâm phân phối sản phẩm Nokia thuộc Công ty phân phối FPT.
Trang web của trung tâm phân phối sản phẩm Nokia của công ty phân phối FPT. Ảnh: Tuổi trẻ
Bên cạnh đó, một loạt các trang web con khác của FPT cũng bị thay đổi giao diện như http://f6.ftg.vn/M.html, http://f-1.com.vn/M.html của trung tâm phân phối phần mềm bản quyền Oracle, IBM, Symantec, Microsoft... Các website này đều nằm trên một trong những máy chủ do FPT quản lý.
Một chuyên gia của BKIS cho biết các trang web trên đã bị hacker tấn công theo hình thức thay đổi toàn bộ giao diện (deface). Hình thức này cho thấy hacker có thể đã kiểm soát được hệ thống máy chủ.
Theo đại diện Công ty phân phối FPT, đơn vị này là chủ sở hữu máy chủ có các trang bị hack và chỉ thuê chỗ đặt tại Công ty CP Viễn Thông FPT. Máy chủ này có chứa tất cả 10 trang của Công ty Phân phối FPT trong đó có một số trang bị hack.
Các trang bị hack là các trang thông tin đang chuẩn bị ngừng hoạt động. Hiện tại, sau khi phát hiện sự cố, Công ty Phân phối FPT đã rà soát tổng thể, kiểm tra toàn bộ hệ thống và dừng hoạt động các trang nói trên.
"Công ty Phân phối FPT không bị thiệt hại gì từ sự việc này. Máy chủ bị hack không bao gồm các website của công ty khách hàng, đối tác... của FDC, do đó các khách hàng và đối tác của FDC cũng không bị bất cứ thiệt hại nào", vị đại diện này cho biết thêm.
Theo ICTnew
Anh truy tố người phát ngôn của Anonymous, LulzSec Cục điều tra liên bang Scotland cho biết cảnh sát Anh đã tiến hành truy tố Jake Davis, một thanh niên 19 tuổi bị tình nghi là người phát ngôn của các nhóm tin tặc Anonymous và LulzSec. Ảnh minh họa. (Nguồn: Reuters) Jake Davis bị bắt giữ hôm 27/7 tại quần đảo Shetland và bị giam tại London. Davis bị cáo buộc...
Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

'Cha tôi người ở lại' tập 10: Bố đẻ của Việt dàn cảnh tai nạn để tiếp cận con trai
Phim việt
07:29:21 10/03/2025
Hai bộ phim đình đám tái hiện cuộc đời những thiên tài công nghệ cự phách
Phim âu mỹ
07:22:21 10/03/2025
Lòng vị tha của cha mẹ bị hại trong vụ án 'chồng giết vợ' do ghen tuông
Pháp luật
07:14:49 10/03/2025
Hot: Jennie (BLACKPINK) lên tiếng về loạt tin đồn hẹn hò
Sao châu á
07:14:31 10/03/2025
Ông Trump gửi thư cho lãnh đạo Iran, đề nghị đối thoại
Thế giới
07:12:04 10/03/2025
Mỹ nhân Việt đóng chính phim nào thất bại phim đó, tiếc cho nhan sắc cực phẩm đẹp không tả nổi
Hậu trường phim
07:10:48 10/03/2025
Chuyện gì đã xảy ra với Chi Pu và Quỳnh Anh Shyn?
Sao việt
07:07:46 10/03/2025
Nguồn gốc 10 năm "ân oán" Selena Gomez và Hailey vì Justin: Kendall châm ngòi nhưng đây mới là kẻ đổ dầu vào lửa
Sao âu mỹ
07:04:07 10/03/2025
Cách nấu hủ tiếu bò viên cực ngon
Ẩm thực
06:10:16 10/03/2025
Phim Hàn mới chiếu đã nhận bão lời khen, nam chính vừa đẹp vừa ngầu nhờ màn lột xác cực chất chơi
Phim châu á
06:05:05 10/03/2025