Hiểm họa Internet mới đang âm thầm diễn ra_dự đoán bóng đá kèo nhà cái

Ẩn sau các vụ hack "bom tấn" gần đây là một mối đe dọa tồn tại nhiều năm nay nhưng ít được chú ý đến. Chúng nhằm vào hệ thống mạng riêng ảo (VPN) mà các tổ chức lớn đang sử dụng. Tở Wired nhận định việc hack VPN có thể xem là một hiểm họa mới của thế giới Internet,ểmhọaInternetmớiđangâmthầmdiễdự đoán bóng đá kèo nhà cái đang âm thầm diễn ra với hậu quả khó lường.
Gần đây nhất là cuộc tấn công liên quan đến ứng dụng VPN doanh nghiệp được phát triển bởi Pulse Secure. Vụ tấn công ảnh hưởng đến khoảng 100 công ty, 9 cơ quan liên bang lớn tại Mỹ. Thông qua những lỗ hổng của ứng dụng này, tin tặc được cho đã xâm nhập vào máy tính của nhiều công ty và quan chức chính phủ. Nạn nhân của cuộc tấn công này trải dài trên toàn cầu và nhắm vào những mục tiêu lớn có giá trị như các nhà thầu quốc phòng, tổi chức tài chính và chính phủ.
VPN là một hệ thống mạng riêng ảo có thể kết nối an toàn khi tham gia vào mạng công cộng. Tại các tập đoàn, công ty lớn, cơ sở giáo dục, cơ quan chính phủ đều sử dụng VPN riêng để người dùng kết nối. Do vậy, mỗi người sẽ có một tài khoản xác thực để truy cập vào hệ thống của tổ chức.
“Một khi tin tặc có những thông tin đăng nhập này, họ không còn cần tới những email lừa đảo hoặc các phần mềm độc hại tùy chỉnh để ăn cắp tài khoản”, Sarah Jones, nhà phân tích chính cấp cao tại FireEye cho biết.
FireEye phát hiện những thủ đoạn trên dường như có liên quan tới Trung Quốc và mục tiêu của họ chứa những thông tin nhạy cảm mà các nhóm gián điệp hướng tới. Slowpulse, một trong những phầm mềm độc hại được dùng để bỏ qua các tính năng xác thực mặc định.
Ivanti, công ty mẹ của Pulse Secure, quan ngại rằng nếu số người bị ảnh hưởng ngày càng tăng, việc giải quyết triệt để sẽ trở nên khó khăn hơn.
“Để hiểu được các phần mền độc hại đang làm gì trên hệ thống của Pulse Secure, trước tiên chúng tôi cần phải nắm rõ thông tin của những đoạn mã được tạo bởi kỹ sư của Pulse Secure, điều mà các kẻ tấn công đã tự tìm ra được”, Stephen Eckels, kỹ sư tại FireEye cho biết thêm.
Stephen Eckels cũng cho rằng các doanh nghiệp cần nhanh chóng cải tiến quy trình bảo mật và đón nhận những công nghệ phần cứng mới.
Theo FireEye, các cuộc tấn công VPN này có liên quan tới các lỗ hổng từng được cảnh báo từ năm 2019. Trong thời điểm đó lỗ hổng từ Pulse Secure VPN đã tạo cơ hội cho một nhóm ransomware (mã độc bắt cóc dữ liệu, tống tiền) uy hiếp công ty bảo hiểm du lịch Travelex. Chuyên gia an ninh mạng Troy Mursch cho biết các tổ chức an ninh mạng quốc gia, cơ quan thực thi pháp luật cùng hàng nghìn công ty sẽ có nguy cơ bị tấn công mặc dù được cảnh báo sớm.
Do tính phức tạp của các giao thức bảo mật Internet cùng với xu hướng làm việc từ xa đang gia tăng, các doanh nghiệp càng có nhu cầu dùng VPN để đơn giản hóa việc đăng nhập vào mạng của công ty. Theo Mursch, việc có thêm nhiều lỗ hổng sẽ mở ra nhiều cơ hội cho tin tặc. Tương tự, VPN càng đông người dùng, việc phát hiện kẻ xấu càng khó khăn.
Vijay Sarvepalli, chuyên gia bảo mật cấp cao của CERT, cho rằng VPN mang đến thuận tiện cho các tổ chức lớn. Tuy nhiên, những công ty phát triển VPN chưa xem xét kỹ các rủi ro để chuẩn bị kế hoạch phòng ngừa khi khách hàng của họ bị tấn công.
(Theo Zing)

Hãng bảo mật bị tấn công mạng bằng chính lỗ hổng trong sản phẩm của mình
Nhà sản xuất thiết bị mạng SonicWall đang điều tra vụ xâm phạm mạng nội bộ sau khi phát hiện “tấn công phối hợp”.
相关文章
Nhận định, soi kèo Bristol City vs Sunderland, 21h00 ngày 18/4: Mèo đen ngủ quên
Pha lê - 18/04/2025 08:15 Nhận định bóng đá g2025-04-25Sắp chi trả tiền tỷ phụ cấp cho 22 trường mầm non
- Sau phản ánh của VietNamNet, Chủ tịch UBND tỉnh Nghệ An vừa có quyết định giải quyết kinh phí phụ2025-04-25Xúc động với hình ảnh bác sĩ an ủi bệnh nhân trước khi gây mê
Những hình ảnh về một bác sĩ đang an ủi một bệnh nhân lớn tuổi trước khi thực hiện thủ thuật gây mê2025-04-25Lý do trọng tài bỗng dưng khóc nức nở trong trận đấu ở Champions League
Đêm qua, Aston Villa đã giành chiến thắng 3-2 trước Leipzig trên sân Red Bull Arena (Đức) trong khuô2025-04-251 ngày, giao 650 xe Fadil đến tay khách
Sự kiện đánh dấu cột mốc những chiếc xe thương hiệu Việt đầu tiên chính thức lưu thông và khẳng định2025-04-25Sinh viên FPT dùng AI tạo ứng dụng đặt lịch khám nhanh
Tiện ích với ứng dụng đặt lịch khám nhanhDịch Covid-19 bùng phát trở lại, các cơ sở khám chữa bệnh p2025-04-25
最新评论