Công nghệ xanh » Khoa học- Công nghệ
"Con cáo xảo quyệt" tấn công ngân hàng, nhà máy điện
(23:26:11 PM 04/05/2014)
Ảnh minh họa cho chiến dịch tấn công khai thác lỗi IE mang tên "Con cáo xảo quyệt" - Đồ họa: Gwen Sung / CNN Money
Lỗi bảo mật nguy hiểm trong trình duyệt web Internet Explorer được công ty FireEye khám phá vào cuối tháng 4. có thể bị hacker lợi dụng thâm nhập và chiếm quyền điều khiển các máy tính mà chủ nhân không hề hay biết.
Lỗi được Micorsoft đánh giá ở mức "Quan trọng" (Critical), ảnh hưởng tất cả các phiên bản trình duyệt web Internet Explorer, bao gồm cả IE11.
Chiến dịch tấn công được giới phân tích đặt tên "Operation Clandestine Fox" (tạm dịch "Con cáo xảo quyệt"), tập trung khai thác lỗi nguy hiểm trên, đặc biệt là những máy tính cũ vẫn còn sử dụng hệ điều hành Windows XP cùng Internet Explorer 8.
Microsoft đã phát hành bản vá khẩn cấp (MS14-021) cho cả Windows XP, mặc dù phiên bản hệ điều hành này đã "quá đát" không còn hạn nhận hỗ trợ từ nhà phát triển. Bạn đọc có thể tải tự động qua chức năng Windows Update, hoặc tải từ website Microsoft.
Theo FireEye, mặc dù bản vá được phát hành nhưng cũng đã có những nạn nhân là các máy ATM, Bộ Quốc phòng Mỹ, Sở thuế vụ (IRS)...
Giới chuyên gia an ninh mạng nhận định đợt tấn công này không giống với thời kỳ khủng hoảng bởi Heartbleed (Lỗi bảo mật "Trái tim rỉ máu") hay AOL. Hacker dựa dẫm Heartbleed tấn công đánh cắp thông tin người đóng thuế tại Canada. AOL bị hack và "dội bom" thư rác. Tuy nhiên, "Con cáo xảo quyệt" lại mang hơi hướng một nhiệm vụ tấn công mạng nhắm vào cơ quan chính phủ nước ngoài, đánh vào những yếu điểm như kinh tế, quốc phòng và năng lượng.
Phân tích từ giám đốc điều hành hãng tư vấn bảo mật TrustedSec David Kennedy cho thấy, "Con cáo" nhắm đến các nhà máy điện, ngân hàng, công nghệ quân sự và các cơ quan chính phủ. Đây là những cơ quan, hạ tầng trọng yếu. Một khi bị chiếm giữ, kẻ địch có thể dễ dàng triệt hạ khi một cuộc chiến xảy ra. Và thật đáng sợ khi nhóm tài chính và năng lượng rất dễ bị tổn hại.
"Chúng sử dụng công nghệ cũ, lớp phòng thủ được tạo ra khi đó không đủ để bảo vệ trong giai đoạn hiện nay", David Kennedy bày tỏ sự lo lắng.
Hiện FireEye chưa thể chỉ rõ chính phủ nào đứng sau chiến dịch tấn công này.
Bạn cũng có thể quan tâm:
- Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn
- Hàng triệu người đang bị lừa bởi website giả mạo Zalo
- Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
- Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
- Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
- TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
- Ong vò vẽ chúa có thể sống dưới nước cả tuần
- Xuất hiện "vua quái vật" dài 12 m, nguy hiểm hơn T-rex
- Phát hiện "quái vật Tây Bengal" giống T-rex lai cá sấu
Bài viết mới:
- Dự báo thời tiết Tết Nguyên đán Ất Tỵ 2025 (19/01/2025)
- Cây Thiên tuế hơn 200 tuổi ở Bến Tre được công nhận là Cây Di sản Việt Nam (16/01/2025)
- Chủ tịch UBND tỉnh Yên Bái trực tiếp trao Bằng công nhận Cây di sản Việt Nam cho đại diện Khu bảo tồn Chế Tạo huyện Mù Cang Chải (06/01/2025)
- Những cây cổ thụ đầu tiên của Thành phố Hồ Chí Minh được công nhận Cây Di sản Việt Nam (06/01/2025)
- Công nhận 156 Cây di sản Việt Nam tại Vườn Quốc gia Bái Tử Long (23/12/2024)
- Thống nhất tên gọi Bộ Nông nghiệp và Môi trường sau hợp nhất hai bộ (20/12/2024)
- Cây Đa Tía trên 120 tuổi được công nhận Cây Di sản Việt Nam ở Nam Định (16/12/2024)
- Tổ chức Quốc tế về Bảo tồn Thiên nhiên triển khai nhiều mô hình hay, cách làm tốt về giảm nhựa (16/12/2024)
- Đổi mới nội dung và phương thức hoạt động là giải pháp quan trọng nâng cao chất lượng tổ chức hội đáp ứng yêu cầu quản lý mới (14/12/2024)
- Cây cổ thụ hơn 300 năm tuổi ở một làng của Hà Nam có hình thù độc đáo, lạ kỳ (14/12/2024)
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.
Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.