Tin tặc Triều Tiên đã tìm ra cách hoàn hảo để xâm nhập macOS?

Theo dõi VGT trên

Tờ Forbes cho biết tin tặc Triều Tiên đã tìm ra cách hoàn hảo tấn công hệ điều hành macOS của Apple.

Theo đó, nhóm tin tặc Lazarus Group đang tìm cách đột nhập vào máy Mac thông qua phần mềm tiền ảo giả mạo do công ty bình phong làm chủ.

Nhà nghiên cứu bảo mật Jamf Patrick Wardle phụ trách an ninh Apple Mac cho biết tin tặc lập công ty giả mạo với trang web trông như thật. Với trường hợp của Lazarus Group, nhóm này đã lập ra công ty bình phong JMT Trading.

Tin tặc Triều Tiên đã tìm ra cách hoàn hảo để xâm nhập macOS? - Hình 1

Tin tặc Triều Tiên được cho có nhiều kinh nghiệm với tiền ảo

JMT Trading viết ứng dụng giao dịch tiền ảo nguồn mở rồi sau đó đẩy lên trang chia sẻ mã nguồn GitHub. Ẩn sâu trong mã nguồn là phần mềm độc hại được tải về máy tính Apple đích, cho phép kẻ tấn công có thể thực hiện bất cứ thao tác nào chúng muốn.

Wardle cho biết tin tặc có thể thực thi lệnh từ xa, kiểm soát toàn diện hệ thống macOS của nạn nhân.

Video đang HOT

Tin tặc Triều Tiên được cho có nhiều kinh nghiệm với tiền ảo. Một báo cáo đưa ra hồi tháng 8 cho biết Lazarus Group có thể đã kiếm được 2 tỷ USD nhờ tấn công vào các ngân hàng và công ty tiền ảo, Forbes cho biết.

Phương thức tấn công macOS mới nhất của Lazarus Group tương tự với chiến dịch trước đây được công ty bảo mật Kaspersky của Nga phát hiện tháng 8/2018. Khi đó, một công ty bình phong có tên Celas LLC được tạo ra để thực hiện hành vi che giấu tương tự.

Theo viet nam net

Những rủi ro an ninh mạng đối với công nghệ vận hành

Để xác định được liệu các ngành công nghiệp trọng yếu có đang gặp rủi ro vì việc kết hợp hệ thống IT và OT hay không, Fortinet đã tổng hợp bản Báo cáo về Hiện trạng Công nghệ vận hành và An ninh mạng.

Các mối đe dọa an ninh đối với hệ thống mạng công nghệ vận hành (OT), đặc biệt trong các cơ sở hạ tầng trọng yếu như giao thông vận tải, y tế và năng lượng có thể gây ra những hậu quả nghiêm trọng đối với việc đảm bảo sự thành công cho các tổ chức này cũng như đời sống thường ngày của người dân được các ngành công nghiệp này hỗ trợ.

OT ám chỉ các phần cứng và phần mềm được sử dụng để vận hành các hệ thống điều khiển công nghiệp (ICS) như SCADA, đóng vai trò là nền tảng trong các lĩnh vực khác nhau của cơ sở hạ tầng trọng yếu, bao gồm các ngành công nghiệp then chốt đối với an ninh và phúc lợi cộng đồng, ví dụ như các nhà máy điện, nhà máy sản xuất, nhà máy nước, các tổ chức chăm sóc sức khỏe, giao thông vận tải ... OT khác với các hệ thống công nghệ thông tin (IT) truyền thống do các quy trình và hệ thống phải được kết hợp nhằm quản lý hiệu quả các hệ thống phát triển tài nguyên và sản xuất, bao gồm các động cơ, van, cảm biến, thậm chí cả robot, vốn phổ biến trong môi trường cơ sở hạ tầng thiết yếu nhưng có thể không tồn tại trong các nhóm IT truyền thống.

Những rủi ro an ninh mạng đối với công nghệ vận hành - Hình 1

Mặc dù IT và OT được quản lý riêng biệt từ đầu, đã có một phong trào phát triển hướng tới sự hội tụ của hai hệ thống này trong khoảng 12 - 18 tháng qua. Việc kết hợp các khả năng của hệ thống IT như phân tích tệp dữ liệu lớn và máy học vào các hệ thống OT, phối hợp với các giải pháp kết nối tốc độ cao nhằm phản ứng với các vấn đề liên quan tới an toàn và an ninh nhanh chóng hơn đã cho phép các lĩnh vực kể trên cải thiện năng suất và hiệu quả, mang lại lợi thế cạnh tranh cho những ai biết kết hợp tốt hai hệ thống này với nhau.

Để xác định được liệu các ngành công nghiệp trọng yếu có đang gặp rủi ro vì việc kết hợp hệ thống IT và OT hay không, Fortinet đã tổng hợp bản Báo cáo về Hiện trạng Công nghệ vận hành và An ninh mạng. Fortinet đã tiến hành khảo sát các tổ chức công ty có hơn 2.500 nhân viên trong những ngành công nghiệp trọng yếu, những người đứng đầu phụ trách vận hành nhà máy và hoạt động sản xuất trong các ngành: Sản xuất; Năng lượng và các trạm điện; Chăm sóc sức khỏe và Giao thông vận tải. Câu trả lời của họ chỉ ra hệ thống OT dễ bị tổn hại nhất ở chỗ nào, phân loại các cuộc tấn công an ninh mạng mà họ thường đối mặt, các chiến lược an ninh hiện tại của họ là gì và phải cải thiện các giao thức an ninh mạng ở đâu.

Những rủi ro an ninh mạng đối với OT

Kết quả báo cáo cho thấy an ninh mạng cần phải được chú trọng hơn ở những nơi công nghệ vận hành được quan tâm vì có tới 74% các tổ chức OT đã gặp phải tình trạng dữ liệu bị xâm nhập trong vòng 12 tháng qua. Việc xâm nhập trái phép này ảnh hưởng tiêu cực tới các tổ chức theo vô số cách bao gồm các vấn đề như mất an toàn, giảm năng suất và doanh thu, làm lộ các dữ liệu kinh doanh tối quan trọng và gây tổn hại danh tiếng thương hiệu. Sau khi xem xét những vấn đề này, rõ ràng các tổ chức OT không đặt vấn đề an ninh mạng lên hàng đầu trong chiến lược kết hợp IT và OT có nguy cơ đánh mất tất cả những lợi ích mà chiến lược này mang lại khi họ đối mặt với tấn công.

Các loại tấn công an ninh mạng phổ biến nhất ảnh hưởng tới công nghệ vận hành là mã độc (malware), lừa đảo qua mạng (phishing), phần mềm gián điệp (spyware) và xâm nhập bảo mật thiết bị di động. Kết quả khảo sát cho thấy các cuộc tấn công vẫn tiếp tục diễn ra vì bốn nguyên nhân chính.

Thứ nhất, thiếu tính năng Hiển thị: 78% các tổ chức chỉ có khả năng giám sát an ninh mạng một phần đối với công nghệ vận hành. Điều này khiến họ gặp khó khăn trong việc phát hiện các hoạt động bất thường, phản ứng nhanh chóng với các mối nguy cơ tiềm ẩn hay thực hiện phân tích đánh giá rủi ro - tất cả những điều này đều thiết yếu đối với một hệ thống phòng vệ an ninh mạng thành công.

Thứ hai, thiếu nhân sự. Do khác biệt về kỹ năng bảo mật vấn đề thiếu hụt các chuyên gia giỏi về an ninh mạng đang là mối quan ngại chính cho các giám đốc phụ trách hoạt động vận hành khi xem xét triển khai các công cụ bảo mật mới và kiểm soát chúng trong hệ thống mạng.

Thứ ba, tốc độ thay đổi chóng mặt. 64% những người phụ trách hoạt động vận hành nhận thức được rằng việc theo kịp tốc độ thay đổi là một thách thức đối với an ninh, đồng thời việc làm đình trệ những nỗ lực chuyển đổi số vì bất cứ lý do nào cũng có thể gây tổn hại tới ưu thế cạnh tranh của họ.

Thứ tư, độ phức tạp của mạng. Môi trường mạng OT rất phức tạp, có từ 50 đến 500 thiết bị quản lý và bảo mật, phần nhiều trong số đó đến từ những nhà cung cấp khác nhau. Điều này làm phức tạp hóa những thách thức xung quanh khả năng hiển thị cũng như vấn đề nhân sự vì mỗi thiết bị lưu trữ dữ liệu khác nhau lại có các yêu cầu về cấu hình bảo mật khác nhau.

Cải thiện khả năng bảo mật đối cho OT

Theo Fortinet, nắm được các thách thức về bảo mật và các cách tấn công, các nhà lãnh đạo vận hành có thể triển khai một vài bước nhằm cải thiện tình trạng an ninh tại tổ chức của mình, đồng thời giảm thiểu nguy cơ hệ thống tê liệt khi bị tấn công.

62% các tổ chức tuyên bố ý định đẩy mạnh ngân sách an ninh mạng trong năm nay. Thêm vào đó, các tổ chức cũng đang điều chỉnh chiến lược an ninh mạng của mình, với 70% trong số họ nêu rõ ý định khiến Giám đốc bảo mật thông tin phải có trách nhiệm đối với an ninh mạng OT trong năm tới - hiện tại, chỉ có 9% đội ngũ lãnh đạo này đang giám sát an ninh hệ thống OT.

Bên cạnh hai thay đổi đang được tiến hành này, các tổ chức có thể thực hiện một số chiến thuật bảo mật đã chứng minh được thành công trong các ngành công nghiệp cơ sở hạ tầng trọng yếu. Trong khuôn khổ của nghiên cứu này, Fortinet đã khảo sát sự khác biệt trong kiểm soát an ninh mạng giữa những tổ chức không bị xâm nhập trong 12 tháng qua và các tổ chức có quy mô tương tự nhưng bị xâm nhập từ sáu lần trở lên. Có một số chiến thuật và công cụ nổi bật được áp dụng trong các tổ chức thuộc top đầu về an ninh mà những đơn vị yếu kém hơn còn thiếu, bao gồm: xác thực đa yếu tố; kiểm soát truy cập dựa trên vai trò; phân đoạn mạng; thực hiện đánh giá tình trạng tuân thủ an ninh và quản lý và phân tích các sự kiện bảo mật

Khi các hệ thống OT và IT tiếp tục được kết hợp, việc thực hiện các chiến thuật thiết yếu này có thể giúp các nhà lãnh đạo vận hành và CISO tăng khả năng bao quát trên khắp các môi trường OT của họ, đồng thời giảm đi tính phức tạp trong hệ thống mạng nhằm giảm thiếu những rủi ro an ninh.

Theo VnMedia

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sốc: Rộ tin Từ Hy Viên đột ngột qua đời, chồng cũ đổi avatar đen, gia đình có phản ứng lạ gây hoang mangSốc: Rộ tin Từ Hy Viên đột ngột qua đời, chồng cũ đổi avatar đen, gia đình có phản ứng lạ gây hoang mang
10:47:28 03/02/2025
Chấn động: Từ Hy Viên qua đờiChấn động: Từ Hy Viên qua đời
10:53:38 03/02/2025
Chồng cũ Uông Tiểu Phi bị chỉ trích vì động thái ngay khi Từ Hy Viên qua đờiChồng cũ Uông Tiểu Phi bị chỉ trích vì động thái ngay khi Từ Hy Viên qua đời
11:21:22 03/02/2025
Tạm giữ nhóm đối tượng giết trộm 6 con trâu của người dân trong dịp TếtTạm giữ nhóm đối tượng giết trộm 6 con trâu của người dân trong dịp Tết
09:52:31 03/02/2025
Trơ trẽn nhất Grammy 2025: Vợ chồng Kanye West lột đồ trần như nhộng, bị đuổi cổ khỏi thảm đỏ vì không mời mà tới!Trơ trẽn nhất Grammy 2025: Vợ chồng Kanye West lột đồ trần như nhộng, bị đuổi cổ khỏi thảm đỏ vì không mời mà tới!
09:16:38 03/02/2025
Hoa hậu Kỳ Duyên vừa bí mật tổ chức lễ cưới: Dâu rể khoá môi cực ngọt, khách mời vỏn vẹn 50 ngườiHoa hậu Kỳ Duyên vừa bí mật tổ chức lễ cưới: Dâu rể khoá môi cực ngọt, khách mời vỏn vẹn 50 người
09:19:40 03/02/2025
Xót xa khoảnh khắc lộ diện cuối đời của Từ Hy ViênXót xa khoảnh khắc lộ diện cuối đời của Từ Hy Viên
12:43:34 03/02/2025
Sao Việt 3/2: Cường Đô La đăng ảnh với mẹ, vợ chồng Minh Hằng vi vu ở Hong KongSao Việt 3/2: Cường Đô La đăng ảnh với mẹ, vợ chồng Minh Hằng vi vu ở Hong Kong
08:19:07 03/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

9 ngày nghỉ Tết, CSGT TPHCM xử lý hơn 4.800 trường hợp vi phạm

9 ngày nghỉ Tết, CSGT TPHCM xử lý hơn 4.800 trường hợp vi phạm

Tin nổi bật

14:24:13 03/02/2025
Phòng CSGT cho biết, trong 9 ngày nghỉ Tết, lực lượng CSGT đã lập biên bản xử lý 4.804 trường hợp, tạm giữ 2.489 phương tiện, tước quyền sử dụng GPLX có thời hạn 664 trường hợp, trừ điểm GPLX đối với 375 trường hợp.
Ăn thì là có tác dụng gì?

Ăn thì là có tác dụng gì?

Sức khỏe

13:58:09 03/02/2025
Việc sử dụng thì là để có thể làm tăng tiết sữa đã được sử dụng từ nhiều thế kỷ, và cho đến nay, nhiều bà mẹ vẫn đang dùng những loại trà thảo mộc dựa trên cây thì là để có thể tăng tiết sữa.
Bán lại vé số cho người khác, người đàn ông "tiếc hùi hụi" khi biết vé trúng 1,4 tỷ đồng

Bán lại vé số cho người khác, người đàn ông "tiếc hùi hụi" khi biết vé trúng 1,4 tỷ đồng

Netizen

13:55:54 03/02/2025
Mua cả tập vé số rồi bán lại 2 vé cho người lạ, người đàn ông tiếc nuối đến mất ngủ khi biết tấm vé đó trúng gần 1,4 tỷ đồng.
Ca sĩ Minh Tuyết: "Hơn 20 năm, chồng chưa từng khiến tôi phải nghi ngờ"

Ca sĩ Minh Tuyết: "Hơn 20 năm, chồng chưa từng khiến tôi phải nghi ngờ"

Sao việt

13:14:32 03/02/2025
Minh Tuyết chia sẻ về cách cô vượt qua áp lực tự ti ngoại hình để lần đầu sống thật , bí quyết vun đắp hôn nhân bền vững bên ông xã Việt kiều, những thăng trầm trong 3 thập kỷ làm nghề.
Lộ khoảnh khắc Quang Hải lì xì cho họ hàng, dân mạng tranh cãi cực gắt vì "người nổi tiếng mà lì xì 200k"?

Lộ khoảnh khắc Quang Hải lì xì cho họ hàng, dân mạng tranh cãi cực gắt vì "người nổi tiếng mà lì xì 200k"?

Sao thể thao

13:02:20 03/02/2025
Dù kì nghỉ tết Nguyên đán đã qua đi, nhiều người đã trở lại cuộc sống đi học đi làm nhưng câu chuyện xoay quanh Tết Ất Tỵ vẫn thu hút nhiều tương tác trên mạng xã hội.
"Bộ tứ báo thủ" bùng nổ tranh cãi, là bước lùi của Trấn Thành?

"Bộ tứ báo thủ" bùng nổ tranh cãi, là bước lùi của Trấn Thành?

Hậu trường phim

12:54:04 03/02/2025
Mặc dù dẫn đầu doanh thu phòng vé mùa Tết Ất Tỵ, Bộ tứ báo thủ vẫn nhận nhiều ý kiến tranh cãi về chất lượng. Nhiều ý kiến nói đây là phim tệ nhất của đạo diễn Trấn Thành.
Mặc đầm lụa satin để khoe sắc ngày xuân

Mặc đầm lụa satin để khoe sắc ngày xuân

Thời trang

12:50:48 03/02/2025
Mùa xuân với không khí mát mẻ rất phù hợp để bạn gái diện đầm lụa dịu dàng, họa tiết nổi bật dễ thương là lựa chọn phù hợp cho các hoạt động ngoài trời như đi dạo phố hay tới công sở.
Có phải tháng Giêng không bao giờ nhuận?

Có phải tháng Giêng không bao giờ nhuận?

Trắc nghiệm

11:44:47 03/02/2025
Soi Âm lịch Việt Nam thế kỷ 20 - 21 không thấy tháng Giêng là tháng nhuận, nhiều người tin rằng không bao giờ có nhuận tháng Giêng, chuyên gia nói gì về điều này?
Siêu thảm đỏ Grammy 2025: Taylor Swift sexy nghẹt thở, Lady Gaga - Miley Cyrus cùng dàn mỹ nhân hở bạo không gây sốc bằng sao nam đội cả lâu đài lên đầu

Siêu thảm đỏ Grammy 2025: Taylor Swift sexy nghẹt thở, Lady Gaga - Miley Cyrus cùng dàn mỹ nhân hở bạo không gây sốc bằng sao nam đội cả lâu đài lên đầu

Sao âu mỹ

11:10:38 03/02/2025
Thảm đỏ lễ trao giải Grammy 2025 là sân khấu phô diễn sắc vóc của dàn sao đình đám Taylor Swift, Lady Gaga, Miley Cyrus, Sabrina Carpenter, Olivia Rodrigo, Paris Hilton...
Nhà hướng Đông Bắc đặt bếp hướng nào?

Nhà hướng Đông Bắc đặt bếp hướng nào?

Sáng tạo

10:51:16 03/02/2025
Theo phong thủy, đặt bếp đúng hướng sẽ giúp công danh sự nghiệp của gia chủ thuận lợi. Ngược lại, bếp không đặt đúng hướng có thể tác động tiêu cực đến vượng khí vào nhà.
Jung Hae In - Jung So Min (Love Next Door) lộ clip hẹn hò ở Hawaii, nhân vật đặc biệt tung bằng chứng khó cãi?

Jung Hae In - Jung So Min (Love Next Door) lộ clip hẹn hò ở Hawaii, nhân vật đặc biệt tung bằng chứng khó cãi?

Sao châu á

10:49:45 03/02/2025
Mối quan hệ của cặp đôi màn ảnh cực hot Jung Hae In - Jung So Min đã trở thành chủ đề nóng trên mạng xã hội mới đây.