Gia đình Intecom

An ninh mạng tuần qua: Phần lớn thẻ ATM tại Việt Nam dễ bị đánh cắp thông tin

25/05/2015 0

Trong số hơn 80 triệu thẻ nội địa đang được sử dụng tại Việt Nam (với khoảng 71,73 triệu thẻ ATM), đa phần vẫn là loại thẻ từ, công nghệ đã lạc hậu, tính bảo mật thấp, dễ bị đánh cắp thông tin và làm giả.

Trong số hơn 80 triệu thẻ nội địa đang được sử dụng tại Việt Nam (với khoảng 71,73 triệu thẻ ATM), đa phần vẫn là loại thẻ từ, công nghệ đã lạc hậu, tính bảo mật thấp, dễ bị đánh cắp thông tin và làm giả.

• An ninh mạng tuần qua: Cảnh báo lừa đảo mở khóa tài khoản Đột Kích
• An ninh mạng tuần qua: WTO bị hacker tấn công
• An ninh mạng tuần qua: Lỗ hổng bảo mật trên 1.500 ứng dụng iOS


Tội phạm ATM ngày càng nhiều thủ đoạn tinh vi (nguồn: Zing.vn).

1. Nhóm tin tặc APT17 Trung Quốc ẩn nấp đằng sau trang Technet của Microsoft

Công ty bảo mật FireEye vừa phát hiện ra nhóm tin tặc APT17 Trung Quốc sử dụng máy chủ điều khiển C&C dưới vỏ bọc liên quan đến tài nguyên trực tuyến TechNet của Microsoft. Nhóm tin tặc tấn công có tổ chức từ Trung Quốc đã tạo ra tài khoản giả mạo trên diễn đàn của Microsoft, trong bài viết của chúng gắn thông tin mã hóa C&C sử dụng bởi một biến thể Trojan BlackCoffee truy cập từ xa. Các nhà nghiên cứu RSA giải thích rằng malware chứa một URL mã hóa cứng đến một trang hồ sơ tài khoản TechNet.


2. Công ty Mobile Spyware mSpy bị tấn công, hàng ngàn dữ liệu khách hàng bị rò rỉ trên chợ đen

Hàng ngàn dữ liệu được đăng tải bao gồm tin nhắn, email, Apple ID, chi tiết thanh toán, mật khẩu, hình ảnh và dữ liệu địa điểm của người dùng mSpy đã bị lộ. mSpy là ứng dụng phổ biến và thân thiện, giúp bố mẹ theo dõi con trẻ, quản lí ngăn ngừa hoạt động ăn cắp hoặc đáng ngờ của nhân viên. Phần mềm theo dõi trên di động này hoạt động ẩn, theo dõi toàn bộ hoạt động bao gồm lịch sử cuộc gọi, địa điểm GPS, cập nhật lịch, tin nhắn, email, lịch sử web và nhiều hơn nữa.

Công ty có khoảng 2 triệu người dùng trên Windows, iOS, Android và Mac. Tin tặc chưa rõ danh tính đằng sau vụ rò rỉ cho biết, chúng sở hữu cơ sở dữ liệu chi tiết của hơn 400.000 người dùng mSpy với hơn 145.000 giao dịch thành công và có thể mua qua Tor.


3. Báo cáo của một hacker

Trong bài viết anh bày tỏ rất chân thực về tình hình thực tế an ninh mạng tại nước ta hiện nay. Anh cho biết tất cả các phần mềm bảo mật chỉ là phần mềm, đều có thể có lỗ hổng. Đầu tư xây dựng các hệ thống bảo mật lớn rất tốn kém và cũng không mang lại nhiều hiệu quả, doanh nghiệp vừa và nhỏ nên đứng trên vai những người khổng lồ như Google hay Amazon thay vì tự xây dựng hệ thống của mình mà sẽ dễ sử dụng dịch vụ điện toán đám mây đã sẵn sàng và an toàn hơn. Giải pháp để bảo mật an toàn nhất là đầu tư vào con người.


4. Cần có thao trường diễn tập ATTT chống tấn công mạng

Các chuyên gia bảo mật của VNISA phía Nam đã chỉ ra, thiếu diễn tập ATTT là một lỗ hổng lớn đối với các tổ chức, doanh nghiệp (TC/DN) trong việc xây dựng hệ thống bảo đảm ATTT cho đơn vị. Thực tế là các công cụ phần cứng và phần mềm với những hệ thống tường lửa, các chương trình phòng chống virus đã không đủ sức để đương đầu với những kỹ thuật tấn công mạng hiện đại của tin tặc. Vì thế, TC/DN khi phát hiện ra hệ thống bị xâm nhập bất hợp pháp thì đã quá muộn, và do bị bất ngờ, lại không có khả năng sẵn sàng đối phó với tình huống xấu nên thiệt hại xảy ra rất lớn.



Tấn công HTTPS qua lỗ hổng Logjam.

5. Hàng chục nghìn website HTTPS có nguy cơ bị tấn công qua lỗ hổng Logjam

Sau những lỗ hổng nghiêm trọng HeartBleed, POODLE và FREAK, mới đây, một lỗ hổng khác đã được phát hiện. Lỗ hổng này cho phép những kẻ tấn công có thể đọc và chỉnh sửa thông tin cá nhân, trở thành mối đe dọa tiềm năng cho hàng ngàn trang web sử dụng https, các máy chủ email và nhiều dịch vụ khác đang được sử dụng rộng rãi trên internet.

Lỗ hổng được đặt tên Logjam này có thể cho phép sử dụng thực hiện một cuộc tấn công man-in-the-middle (MitM) để xâm nhập vào các kết nối đã được mã hóa giữa người dùng với một dịch vụ web hay email, máy chủ sử dụng khóa 512-bit yếu.


6. Google vá 37 lỗ hổng bảo mật với phiên bản mới trình duyệt Chrome 43 

Lỗ hổng nghiêm trọng nhất được cố định trong Chrome 43 là (CVE-2015-1252) mà Google đã trao thưởng 16.337 USD cho người tim ra lỗ hổng này. Một số vấn đề cũng đã được xác định bởi đội ngũ an ninh của chính Google. Tổng số tiền Google chi trả cho phiên bản update 43 là 38.000 USD.


7. Phần lớn thẻ ATM tại Việt Nam vẫn dễ bị đánh cắp thông tin

Việt Nam có dân số vào khoảng hơn 90 triệu người nhưng hiện đã có hơn 80 triệu thẻ các loại. Trong đó tính theo thị phần thì có tới 88,01% là thẻ ghi nợ nội địa (hay thẻ ATM) với 71,73 triệu thẻ; thẻ ghi nợ quốc tế chiếm 4,22%, tương đương 3,44 triệu thẻ. Đáng chú ý, trong đó đa số thẻ nội địa vẫn đang sử dụng thẻ từ - loại thẻ sử dụng công nghệ lưu trữ dữ liệu trên băng từ đã lạc hậu, tính bảo mật thấp, dễ bị đánh cắp thông tin, dễ bị làm giả, dễ bị nhiễu khi tiếp xúc với môi trường từ tính (máy tính, điện thoại...).


ĐỖ THỤY (tổng hợp)
Gửi bình luận