Gia đình Intecom

An ninh mạng tuần qua: Ăn cắp thông tin chấn động lịch sử internet

16/03/2015 0

Hai thanh niên Việt Nam và một người Canada đã khiến các công ty Mỹ đau đầu vì mất thông tin kinh doanh quan trọng, họ trục lợi đến 2 triệu USD từ âm mưu đánh cắp tinh vi.

Hai thanh niên Việt Nam và một người Canada đã khiến các công ty Mỹ đau đầu vì mất thông tin kinh doanh quan trọng, họ trục lợi đến 2 triệu USD từ âm mưu đánh cắp tinh vi.

• An ninh mạng tuần qua: Phát hiện mã độc tấn công người dùng Skype Việt Nam
• An ninh mạng tuần qua: SIM điện thoại bị hack
• An ninh mạng trong tuần: Bị hack rò rỉ 80 triệu hồ sơ


Tên các nghi phạm người Việt được FBI công bố.

1. Ăn cắp thông tin chấn động lịch sử internet

Hôm 6/3, Bộ Tư pháp Mỹ đã công bố lệnh truy tố hình sự với hai công dân Việt Nam liên quan đến vụ đánh cắp dữ liệu nhằm vào các công ty quảng cáo qua email trên toàn nước Mỹ cách đây nhiều năm.

Một tỷ địa chỉ email bị đánh cắp, hàng chục triệu nạn nhân bị nhận “thư rác”, 2 triệu USD tiền thu lợi bất chính và 5 năm điều tra là những con số nói lên mức độ nguy hiểm của vụ việc. Ăn cắp 1 tỷ địa chỉ email, Nguyễn Quốc Việt (28 tuổi) và Vũ Hoàng Giang (25 tuổi), hai người Việt từng có thời gian sống ở Hà Lan, bị cáo buộc đã thực hiện “vụ đánh cắp thông tin bao gồm tên tuổi và địa chỉ email lớn nhất trong lịch sử internet”.


2. Tin tặc lợi dụng lỗ hổng trên Google Apps để gửi email giả mạo

Một lỗ hổng nghiêm trọng vừa được phát hiện tồn tại trên dịch vụ Google Apps for Work, cho phép tin tặc lợi dụng địa chỉ email dựa trên tên miền của website để gửi các email từ Google giả mạo nhắm vào người dùng. Để có thể sử dụng dịch vụ email dựa trên tên miền từ Google, người dùng chỉ cần đăng ký một tài khoản Gmail thông thường.

Sau khi khởi tạo, người dùng có thể truy nhập bảng giao diện điều khiển (admin console panel) của tên miền trên giao diện Google Apps. Tuy nhiên, người dùng không thể sử dụng dịch vụ cho đến khi tên miền được Google xác thực. Fehrenbach và Sadeghipour đã báo cáo vụ việc lên Google, và hãng đã áp dụng bản cập nhật vá lỗi.

Tuy vậy, lỗi này vẫn cho phép kẻ tấn công truy nhập “Gửi hướng dẫn đăng nhập” cho các tên miền không được xác thực nhưng với địa chỉ apps-noreply@google.com thay vì địa chỉ email thông thường. 


3. AAFES xác nhận SIGA bị hack, thông tin mật của 98.000 quân nhân Mỹ tại châu Âu bị lộ

Tin tặc đã xâm nhập vào SIGA Telecom, một công ty viễn thông Đức và một nhà thầu Army and Air Force Exchange (AAFES) cung cấp điện thoại độc quyền. AAFES cho biết tên, địa chỉ, email và các thông tin kĩ thuật của 98.000 quân nhân Mỹ hoạt động tại châu Âu có thể đã bị xâm hại.

Xác nhận vụ việc bị tấn công và rò rỉ dữ liệu, người phát ngôn của AAFES cho biết dữ liệu rò rỉ không bao gồm thông tin tài chính của những quân nhân hay có bất kỳ bằng chứng nào về việc dữ liệu đó bị sử dụng trái phép. Sau vụ rò rỉ dữ liệu, SIGA đã lập tức dừng hệ thống và bắt đầu điều tra, báo cho cơ quan chức năng Đức nhằm tìm kiếm kẻ phải chịu trách nhiệm cho vụ tấn công.

Thêm vào đó, SIGA cũng thông báo cho khoảng 27.500 chủ tài khoản đang hoạt động có nguy cơ bị ảnh hưởng. AAFES đã chính thực gặp lãnh đạo SIGA để xem xét chi tiết vụ rò rỉ và đưa ra biện pháp khắc phục.



Dữ liệu quân nhân trên hệ thống của SIGA.

4. Lỗ hổng trong WordPress SEO by Yoast ảnh hưởng đến khoảng 10 triệu trang web

Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin của nền tảng quản lý nội dung WordPress khiến khoảng 10 triệu trang web có nguy cơ bị tấn công bởi tin tặc. Lỗ hổng nằm trong hầu hết các phiên bản của plugin ‘WordPress SEO by Yoast’ với hơn 14 triệu lượt tải về.

Đây là một trong những plugin phổ biến nhất của WordPress tối ưu hóa trang web cho các công cụ tìm kiếm (Search engine optimization - SEO). Lỗ hổng trong WordPress SEO by Yoast được phát hiện bởi Ryan Dewhurst, nhà phát triển công cụ quét lỗ hổng WordPress ‘WPScan’. Tất cả các phiên bản trước 1.7.3.3 của WordPress SEO by Yoast đều có nguy cơ bị tấn công Blind SQL Injection.


5. Google Apps đã bị rò rỉ dữ liệu whois đăng ký ẩn danh của hơn 280.000 tên miền

Dữ liệu thông tin đăng ký whois ẩn danh hoàn toàn bao gồm hơn 282.000 tên miền đã đăng ký của công ty thông qua dịch vụ Google Apps for Work. Trong khoảng 282.867 tên miền thì có khoảng 94% domain của các nhà nghiên cứu Cisco Systems đã đăng ký địa chỉ Google Apps thông qua một quan hệ đối tác với eNom.

Dữ liệu rò rỉ bắt đầu từ giữa năm 2013 do một lỗ hổng trong phần mềm của Google Apps gồm tên, số điện thoại, địa chỉ vật lý, địa chỉ e-mail và nhiều thông tin khác. Talos Security Intelligence và nhóm nghiên cứu của Cisco phát hiện ra lỗ hổng này vào ngày 19/2/2015.

Một phát ngôn viên của Google cho biết lỗi này nằm trong Google Apps tích hợp đăng ký domain qua giao diện của chương trình của Enom. Lỗ hổng đã được báo cáo thông qua Chương trình tiền thưởng Vulnerability của Google. Người phát ngôn cho biết nguyên nhân gốc đã được xác định và cố định.


6. Adobe patches vá 11 lỗ hổng nghiêm trọng trong Flash player

Adobe đã tung ra một bản cập nhật Flash player vá 11 lỗ hổng bảo mật quan trọng, hầu hết trong số đó cho phép thực thi mã từ xa. Adobe cho biết, exploit khai thác này không được công khai. Bản vá lỗi tại địa chỉ https://helpx.adobe.com/security/products/flash-player/apsb15-05.html.


7. Một người Mỹ mất số bitcoin trị giá 3.600 USD do bị hack

Vào buổi sáng sớm ngày 21/10/2014, một người tên Partap Davis đã mất 3.600 USD. Anh chỉ mới đi ngủ khi đồng hồ điểm 2 giờ đêm trong căn nhà tại tiểu bang New Mexico - Mỹ sau khi thức chơi game World of Tanks. Trong lúc anh ngủ, một ai đó đã can thiệp vào tất cả mọi cơ chế bảo mật online mà Davis thiết lập. Và khi thức dậy, hầu hết những thứ liên quan đến cuộc sống trên mạng của anh đều bị tấn công: 2 tài khoản email, số điện thoại, tài khoản Twitter, dịch vụ cung cấp cơ chế bảo mật hai lớp và quan trọng hơn, chiếc ví tiền bitcoin của anh.

Davis rất cẩn thận về mặt an toàn thông tin. Anh chọn password khó và không nhấn vào những đường link nghi ngờ. Anh sử dụng bảo mật hai lớp cho Gmail. Vì thế, mỗi khi đăng nhập Gmail từ một máy tính mới thì anh phải nhập vào 6 con số được nhắn vào điện thoại của anh nhằm đảm bảo rằng đây chính là Davis.



Sơ đồ hành động của hacker.

8. 4 xu hướng bảo mật CNTT của MWC 2015

Đại hội di động thế giới thường là nơi tập trung rất nhiều du khách tham gia và quan tâm về an ninh. Sự kiện này được tổ chức bởi Hiệp hội GSMA. Năm nay cũng không ngoại lệ với an ninh mạng là một trong những chủ đề chính tại MWC 2015. Các xu hướng bảo mật mới được Kaspersky Lab xác định tại sự kiện này: Security in the IoT, Cryptophones, Biometricks, Tracking kids location.


QUÂN TẠ (tổng hợp)
Gửi bình luận