Thế giới “chao đảo” trước cuộc tấn công mạng nguy hiểm nhất lịch sử
Bước sang tuần làm việc đầu tiên sau khi xảy ra vụ tấn công mạng lớn nhất lịch sử và vẫn chưa thể kiểm soát hoàn toàn những hậu quả của nó, hàng loạt công ty lớn và chính phủ các nước đang tỏ ra lo ngại và cảnh báo về một cuộc tấn công tiếp theo.
Cuối tuần trước, cả thế giới đã “chao đảo” trước một cuộc tấn công mạng có quy mô lớn, và có lẽ là lớn nhất trong lịch sử khi gây ảnh hưởng tới hơn 150 quốc gia trên thế giới, khiến khoảng 200.000 hệ thống mạng bị ảnh hưởng, theo số liệu mới nhất được công bố trên BBC.
Trong bối cảnh các lực lượng an ninh mạng ráo riết tìm cách khắc phục hậu quả, còn người dùng khắp nơi trên thế giới hoang mang sau cuộc tấn công thì nhiều chuyên gia an ninh đã cảnh báo rằng một phiên bản mới của WannaCry thậm chí đã xuất hiện mà chưa hề có biện pháp ngăn chặn như thế hệ đầu tiên.
Rạng sáng nay (theo giờ Việt Nam), Trung tâm An ninh Mạng Quốc gia của Anh cũng chính thức đưa ra cảnh báo mới về khả năng xảy ra một cuộc tấn công mạng quy mô lớn khác, với nội dung như sau:
Kể từ khi xảy ra vụ tấn công mạng có quy mô toàn cầu, gây ảnh hưởng tới hàng ngàn tổ chức tư nhân và chính phủ tại nhiều quốc gia trên thế giới, vẫn chưa phát hiện thấy dấu hiệu của một cuộc tấn công tương tự. Tuy nhiên chúng ta cần lưu ý rằng vẫn còn nhiều hệ thống máy tính bị nhiễm phần mềm mã độc mà chưa bị phát hiện, và chúng vẫn có thể tiếp tục phát tán thông qua mạng nội bộ.
Điều này có nghĩa là vẫn còn những vụ tấn công mạng được xảy ra tại đâu đó, và chúng có thể là tiền đề cho một cuộc tấn công khác có quy mô lớn hơn.
Video đang HOT
Phần mềm mã độc chặn quyền truy cập, yêu cầu người dùng phải trả tiền mới được sử dụng Internet
Những thông tin mà chúng ta nắm được tại thời điểm hiện nay đó là cuộc tấn công mạng dường như sử dụng các công cụ đánh cắp được từ Cơ quan an ninh quốc gia Mỹ (NSA), hay cụ thể hơn là WannaCry – vốn được biết đến như một dạng phần mềm “tống tiền” theo phương thức khóa các dữ liệu trên máy tính của người dùng, sau đó mã hóa chúng khiến người sử dụng không thể truy cập các dữ liệu đó được nữa. Khi xâm nhập vào máy tính, phần mềm gián điệp WannaCry sẽ không cho phép người dùng truy cập dữ liệu trừ khi họ trả cho tin tặc một khoản tiền ảo Bitcoin trị giá từ 300 – 600 USD mới có thể phục hồi dữ liệu cần thiết.
Các cuộc tấn công chủ yếu được thực hiện nhờ khai thác lỗ hổng bảo mật trên hệ điều hành Windows. Được biết dù Microsoft đã tung ra bản vá từ một vài tháng trước, nhưng không phải ai cũng cập nhật hệ điều hành của họ, dẫn đến việc hacker dễ dàng thực hiện ý đồ phán tán phần mềm tống tiền của chúng.
Tính đến hiện nay, rất nhiều công ty, tập đoàn lớn đã bị ảnh hưởng bởi cuộc tấn công mạng nêu trên, bao gồm công ty viễn thông Tây Ban Nha Telefonica, Nhà cung cấp năng lượng và điện tự nhiên Iberdrola, các bệnh viện thuộc Dịch vụ Y tế Quốc gia Anh (NHS), Hãng chuyển phát FedEx ở Mỹ hay hãng xe Renault của Pháp.
Theo báo cáo gửi đi từ New York Times, cuộc tấn công lần này thậm chí đã gây ảnh hưởng đến hệ thống đường sắt của Đức, hệ thống an ninh Bộ Nội vụ tại Nga và nhiều trường đại học ở Trung Quốc.
Vụ tấn công mạng gây ảnh hưởng diện rộng tại nhiều quốc gia trên thế giới, trong đó chịu tổn hại nặng nề nhất là khu vực châu Âu, Mỹ, và Trung Quốc.
Mark Kuhr, nhà đồng sáng lập kiêm giám đốc công nghệ của Synack – công ty sở hữu một đội ngũ hacker mũ trắng cùng nhiều hoạt động triệt phá lỗi an ninh mạng, đã tỏ ra không hề ngạc nhiên khi thấy hơn 45.000 mục tiêu trên toàn cầu trở thành nạn nhân của phần mềm tống tiền WannaCry.
“Tần suất của các cuộc tấn công này sẽ tiếp tục tăng theo cấp số nhân, vì Ransomware là một ngành kinh doanh sinh lời khá phổ thông đối với các hacker liên quan tới kinh doanh bất hợp pháp (hay còn gọi là Criminal Enterprises)”, Mark Kuhr chp biết.
Mark thậm chí tiết lộ một khảo sát gần đây của IBM cho thấy trong số 1.000 nạn nhân thuộc các doanh nghiệp lớn nhỏ khi gặp phải tình huống bị hacker “tống tiền”, thì có tới 60% sẵn sàng trả tiền chuộc để đảm bảo an toàn cho dữ liệu của mình.
Bên cạnh đó, gần như chẳng có cách nào để ngăn chặn các cuộc tấn công như vậy sẽ tái diễn trong tương lai, bởi các công cụ hack và phát tán mã độc trên Internet là rất phổ biến. Tin tặc thậm chí không cần sở hữu kiến thức chuyên môn quá cao, vẫn có thể tìm kiếm và sử dụng các loại phần mềm độc hại tương tự được viết sẵn.
Dưới phương diện người dùng, cách khắc phục tốt nhất tại thời điểm hiện nay có lẽ chỉ là cập nhật lên bản Windows mới nhất, đồng thời cảnh giác khi sử dụng email, hoặc truy cập vào các đường link không rõ nguồn gốc.
Theo Danviet
Tấn công mạng toàn cầu: Việt Nam đã có trường hợp bị nhiễm mã độc
Như VietnamPlus đã đưa, hiện đang có cuộc tấn công mạng trên quy mô toàn cầu. Mã độc tống tiền Wanna Crypt0r chỉ trong vài giờ đã lây nhiễm hơn 100.000 máy tính tại 74 quốc gia trên thế giới.
Thông báo mới nhất của Công ty An ninh mạng Bkav trên diễn đàn Whitehat cho thấy, ngay trong sáng thứ Bảy (13/5), hệ thống giám sát virus của đơn vị này đã ghi nhận một số trường hợp lây nhiễm mã độc tại Việt Nam.
Chuyên gia của Bkav cũng nhận định, con số này có thể tiếp tục tăng vào ầu tuần tới bởi hôm nay là ngày nghỉ, nhiều máy tính không được bật lên.
Khai thác lỗ hổng EthernalBlue. (Nguồn: Whitehat)
Wanna Crypt0r tấn công vào máy nạn nhận qua file đính kèm email hoặc link độc hại, như các dòng ransomware khác. Tuy nhiên, mã độc này được bổ sung khả năng lây nhiễm trên các máy tính ngang hàng. Cụ thể, Wanna Crypt0r sẽ quét toàn bộ các máy tính trong cùng mạng để tìm kiếm thiết bị chứa lỗ hổng EternalBlue của dịch vụ SMB (trên hệ điều hành Windows). Từ đó, mã độc có thể lây lan vào các máy có lỗ hổng mà không cần người dùng phải thao tác trực tiếp với file đính kèm hay link độc hại.
Các chuyên gia của Bkav cho biết đã khá lâu mới lại xuất hiện loại virus phát tán rộng qua Internet, kết hợp với khai thác lỗ hổng để lây trong mạng LAN. Các virus tương tự trước đây chủ yếu được hacker sử dụng để "ghi điểm" chứ không mang tính chất phá hoại, kiếm tiền trực tiếp. Wanna Crypt0r có thể xếp vào mức nguy hiểm cao nhất vì vừa lây lan nhanh vừa có tính phá hoại nặng nề.
Một con số đưa ra từ hệ thống giám sát của Bkav vào năm 2016 cho thấy, có tới 16% lượng email lưu chuyển phát tán ransomware. Như vậy cứ nhận được 10 email, người sử dụng sẽ gặp 1,6 email chứa ransomware. Hãng cũng như nhiều chuyên gia bảo mật khác nhận định năm 2017 sẽ chứng kiến sự bùng nổ của mã độc tống tiền. Theo ông Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc của Bkav, kiểu lây nhiễm của mã độc Wanna Cprypt0r tuy không mới nhưng cho thấy xu hướng tận dụng các lỗ hổng mới để tấn công, kiếm tiền sẽ còn được hacker sử dụng nhiều trong thời gian tới, đặc biệt là các lỗ hổng của hệ điều hành.
Phía Bkav cũng khuyến cáo người dùng cần cập nhật bản vá càng sớm càng tốt, khẩn trương backup các dữ liệu quan trọng trên máy tính.
Ngoài ra, người dùng nên mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
(Theo Vietnam )
1.000 máy tính Bộ Nội vụ Nga bị tấn công mạng Bộ Nội vụ Nga cho biết khoảng 1.000 máy tính của cơ quan này bị tấn công bằng virus. Khoảng 1.000 máy tính Bộ Nội vụ Nga bị tin tặc tấn công. Ảnh minh họa: AFP. "Virus đã bị ngăn chặn. Công việc kỹ thuật nhằm loại bỏ virus và đổi mới các biện pháp bảo vệ đang diễn ra", AFP dẫn lời...