Hiển thị các bài đăng có nhãn Bkav. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Bkav. Hiển thị tất cả bài đăng

Chiến dịch tấn công hàng trăm máy chủ tại Việt Nam

( Server Dell TPHCM ) Diễn đàn Whitehat.vn xuất hiện một thông báo rằng, đang có một chiến dịch tấn công mạng chủ đích vào máy chủ ở Việt Nam. Theo đó, các địa chỉ phát động tấn công của hacker xuất phát từ Nga, châu Âu và châu Mỹ.
Thông báo này do một thành viên thuộc Tập đoàn công nghệ Bkav (Việt Nam) đưa lên. Người của Bkav cho biết, hệ thống của đơn vị này đã phát hiện đang có đợt tấn công có chủ đích của các hacker nước ngoài nhằm vào các máy chủ có cung cấp dịch vụ của Việt Nam. Các địa chỉ phát động tấn công của các hacker xuất phát từ Nga, một số nước ở châu Âu và châu Mỹ. 
 
Tuy không công bố cụ thể tên/đơn vị nào đã bị tin tặc tấn công, song thông tin từ thành viên Bkav này cho hay, nhiều cơ quan, tổ chức tại Việt Nam đã bị các hacker tấn công trong đợt này. Chúng đã xâm nhập vào một số máy chủ  server ( máy chủ doanh nghiệp đặt ngay tại trụ trở hoặc Data Center ) , sau đó thực hiện mã hóa toàn bộ dữ liệu. Hiện chưa có con số thống kê đầy đủ, nhưng theo ước tính của Bkav, tính đến cuối buổi chiều ngày 14/2/2019, số nạn nhân có thể đã lên đến hàng trăm cơ quan, tổ chức .

Cách tấn công của các hacker trong đợt tấn công này là rà quét các máy chủ server đang cài hệ điều hành Windows của các cơ quan, tổ chức tại Việt Nam và dò mật khẩu của những máy chủ này bằng cách sử dụng "từ điển" - tức danh sách mã, để thử từng mật khẩu một (brute force). Nếu dò thành công, chúng sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, sau đó cài mã độc mã hóa tống tiền lên máy chủ của các nạn nhân.
 

Đối với các máy chủ chúng đã xâm nhập được, các dữ liệu trên đó cũng bị chúng mã hóa, bao gồm các file văn bản, file tài liệu, file cơ sở dữ liệu, file thực thi,… trên hệ thống đó. Nếu nạn nhân muốn lấy lại dữ liệu, sẽ phải trả tiền chuộc cho hacker. 
 
Hiện Bkav đã cập nhật được mẫu nhận diện mã độc mã hóa dữ liệu là "W32.WeakPass" vào các phiên bản phần mềm diệt virus của Bkav, trong đó bao gồm cả bản miễn phí, do đó các quản trị viên - những người cai quản máy chủ và hệ thống, có thể tải các phần mềm diệt vi rút của Bkav để quét và kiểm tra cho các máy chủ của đơn vị mình. 
 
Cũng theo thông báo từ thành viên này của Bkav, trong chiến dịch tấn công này, các hacker không công bố cụ thể số tiền nạn nhân phải trả như các mã độc mã hóa tống tiền thông thường, mà chúng yêu cầu nạn nhân phải liên lạc qua email để trao đổi, thỏa thuận từng trường hợp cụ thể. Theo ghi nhận của Bkav, mỗi máy chủ bị mã hóa dữ liệu, hacker đang để lại một email khác nhau để liên hệ.
 
Thành viên của Bkav này cũng khuyến cáo quản trị viên cần lên kế hoạch rà soát ngay toàn bộ các máy chủ đang quản lý, đặc biệt là các máy chủ thuộc dạng public ra ngoài (kết nối vào mạng internet); cần đặt mật khẩu mạnh cho máy chủ, đồng thời tắt dịch vụ remote desktop cho máy chủ để "cắt" đường truy cập từ xa của hacker - nếu thấy nó không thực sự cần thiết. Trong trường hợp vẫn cần phải duy trì remote desktop, cần giới hạn quyền truy cập, hoặc cấu hình chỉ cho các IP cố định được truy cập vào mà thôi.

Server Dell TPHCM chúng ta nên cẩn thận trước những chiêu trò đánh lừa thị giác cũng như sauy nghĩ của mình để họ tận dụng làm cơ sở để có thể tấn công vào mạng của chúng ta . Thật cẩn thận trước những File , tệp được đính kèm hoặc các đường link lạ .... 
Nguốn PC Word I Nhat Thien Minh JSC 

nguyên nhân khiến máy tính bị dính virus

( Server Dell TP.HCM ) - Năm 2018, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam đã lên mức kỷ lục 14.900 tỉ đồng, tương đương 642 triệu USD, nhiều hơn 21% so với mức thiệt hại của năm 2017.Đây là kết quả được đưa ra từ chương trình đánh giá an ninh mạng do Tập đoàn công nghệ Bkav thực hiện tháng 12-2018.
- Gần 60% hệ thống mạng cơ quan, doanh nghiệp bị nhiễm mã độc đào tiền ảo
Từ nghiên cứu của Bkav, có tới hơn 60% cơ quan, doanh nghiệp tại Việt Nam bị nhiễm mã độc đào tiền ảo. Trung bình cứ 10 cơ quan, doanh nghiệp, có sáu nơi bị mã độc chiếm quyền điều khiển máy tính đào tiền ảo, gây mất an ninh thông tin. Nguyên nhân chính là do các cơ quan, doanh nghiệp chưa trang bị giải pháp diệt virus tổng thể, đồng bộ cho tất cả máy tính trong mạng nội bộ. Do đó, chỉ cần một máy tính trong mạng bị nhiễm mã độc, toàn bộ các máy tính khác trong cùng mạng sẽ bị mã độc tấn công, lây nhiễm. Ngoài việc làm chậm máy, mã độc đào tiền ảo còn có khả năng cập nhật và tải thêm các mã độc khác nhằm xóa dữ liệu, ăn cắp thông tin cá nhân hay thậm chí thực hiện tấn công có chủ đích APT.
1,6 triệu máy tính bị virus xóa dữ liệu
Những thống kê hệ thống giám sát virus của Bkav, hơn 1,6 triệu lượt máy tính tại Việt Nam bị mất dữ liệu trong năm 2018. Bên cạnh đó, hơn 46% người sử dụng tham gia chương trình đánh giá an ninh mạng của Bkav cũng cho biết họ đã từng gặp rắc rối liên quan tới mất dữ liệu trong năm qua.
Theo Bkav, hiện có hai dòng mã độc phổ biến tại Việt Nam khiến người dùng bị mất dữ liệu là dòng mã độc mã hóa tống tiền ransomware và dòng virus xóa dữ liệu trên USB. Các mã độc mã hóa tống tiền lây chủ yếu qua email, tuy nhiên có tới 74% người dùng tại Việt Nam vẫn giữ thói quen mở trực tiếp file đính kèm từ email mà không thực hiện mở trong môi trường cách ly an toàn Safe Run, điều này rất nguy hiểm. Trong khi đó, do USB là phương tiện trao đổi dữ liệu phổ biến nhất tại Việt Nam nên số máy tính bị nhiễm mã độc lây qua USB luôn ở mức cao. Thống kê của Bkav cho thấy có tới 77% USB tại Việt Nam bị nhiễm mã độc ít nhất một lần trong năm.
Chiêu thức “comment dạo” để lấy trộm tài khoản Facebook
Năm 2018 nổi lên hiện tượng lấy cắp tài khoản Facebook thông qua các comment dạo (bình luận). Theo nghiên cứu của Bkav, hơn 83% người sử dụng mạng xã hội Facebook đã gặp các comment kiểu này.
Chuyên gia Bkav phân tích, kẻ xấu đã dùng các tài khoản Facebook với ảnh đại diện là các hotgirl xinh đẹp, sexy để comment vào các bài viết hoặc group đông người quan tâm. Các nội dung comment thường rất hấp dẫn, mời gọi như “chat với em không”, “kết bạn với em nhé”, “làm quen nha anh”… Nếu tò mò bấm vào xem trang cá nhân của tài khoản “bẫy” này, nạn nhân có thể bị lừa mất tài khoản Facebook. Để phòng tránh, người dùng tuyệt đối không bấm vào đường link đến từ những người chưa tin tưởng. Ngay cả khi link được gửi từ bạn bè, người dùng cũng cần chủ động kiểm tra lại thông tin trước khi bấm xem.
Lỗ hổng an ninh mạng tăng đột biến về số lượng
Trong vòng hai năm 2017 và 2018, số lượng lỗ hổng an ninh trong các phần mềm, ứng dụng được công bố tăng đột biến với hơn 15.700 lỗ hổng, gấp khoảng 2,5 lần những năm trước đó. Đặc biệt, nhiều lỗ hổng nghiêm trọng xuất hiện trên các phần mềm phổ biến như Adobe Flash Player, Microsoft Windows… và cả trong nhiều dòng CPU của Intel, Apple, AMD...
Mặc dù có nhiều bản vá an ninh đều nhanh chóng được các nhà sản xuất công bố sau khi lỗ hổng xuất hiện nhưng việc cập nhật bản vá lại chưa kịp thời, thậm chí nhiều năm sau đó vẫn chưa được cập nhật. Điển hình như lỗ hổng SMB, sau hai năm vẫn có tới hơn 50% máy tính tại Việt Nam chưa được vá lỗ hổng này. Đây là lỗ hổng từng bị khai thác bởi mã độc mã hóa tống tiền WannaCry, lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Việc cập nhật bản vá chưa kịp thời tạo điều kiện cho hacker lợi dụng lỗ hổng để tấn công hệ thống mạng, từ đó lây nhiễm virus, cài cắm phần mềm gián điệp, thực hiện tấn công có chủ đích APT.
Bkav khuyến cáo bên cạnh giải pháp phòng, chống mã độc tổng thể, các cơ quan, doanh nghiệp cần trang bị giải pháp kiểm soát chính sách an ninh, đảm bảo các máy tính trong hệ thống cập nhật đầy đủ bản vá lỗ hổng phần mềm để tránh nguy cơ bị khai thác. Người dùng nên bật chế độ tự động update và thực hiện kiểm tra, cài đặt các bản vá cho máy tính của mình.
Mã độc sử dụng trí tuệ nhân tạo AI có thể xuất hiện trong năm 2019
Chuyên gia Bkav dự báo mã độc sử dụng trí tuệ nhân tạo AI có thể sẽ xuất hiện trong năm tới, ban đầu dưới hình thức những mẫu thử nghiệm PoC (Proof of Concept). Tuy nhiên, mối đe dọa lớn nhất của người dùng Internet đến từ mã độc mã hóa tống tiền, mã độc xóa dữ liệu, mã độc đào tiền ảo và tấn công APT. Các loại mã độc này có thể kết hợp nhiều con đường lây nhiễm khác nhau để tăng tối đa khả năng phát tán, trong đó phổ biến nhất là khai thác lỗ hổng phần mềm, hệ điều hành và qua email giả mạo.
Về việc spam lừa đảo trên Facebook sẽ có nhiều biến tướng, không chỉ với hình thức comment dạo, kẻ xấu có thể sẽ sử dụng triệt để các hình thức khác như chat messenger, mời kết bạn hay tag vào các bài viết, xem chung… Hình thức tung tin đồn thất thiệt về tấn công mạng như vụ việc của Thế Giới Di Động, FPT Shop… nhằm gây hoang mang, trục lợi có thể sẽ gia tăng. Người dùng mạng xã hội cần đề cao cảnh giác hơn nữa với những “chiêu bài” này của kẻ xấu.
Nguồn : Tiểu Minh & KyNguyenSo