Điểm tin An ninh mạng tháng 5/2015

Ginny Hà

VIP Members
04/06/2014
88
689 bài viết
Điểm tin An ninh mạng tháng 5/2015
Email giả thông báo của Thủ tướng chứa mã độc được điều khiển qua domain Trung Quốc
148993994301_ban tin5.jpg



Đầu tháng 6, Bkav nhận được thông báo về 2 email “đáng ngờ” có tiêu đề liên quan tới nội dung quan trọng như kết luận của Thủ tướng hay Hội nghị TW 11. Kết quả phân tích của Bkav cho thấy email này chứa backdoor có thể nhận lệnh điều khiển từ xa, cho phép tin tặc thu thập dữ liệu, ghi các thao tác bàn phím (keylogger), chụp màn hình… trên máy nạn nhân. Mã độc được điều khiển qua domain từ Trung Quốc.

Mẫu nhận diện mã độc này đã được cập nhật vào phiên bản mới nhất của phần mềm Bkav.

Hơn 1.000 website Việt Nam bị tin tặc Trung Quốc tấn công
148993994302_ban tin5.jpg




Những ngày cuối tháng 5, đầu tháng 6, hơn 1.000 website Việt Nam bị tấn công, trong đó có 140 site .edu.vn và 28 site .gov.vn. Vụ việc diễn ra cùng thời điểm Đối thoại Shangri-La 2015 đang diễn ra với vấn đề “nóng” nhất liên quan đến tranh chấp tại Biển Đông giữa các nước Asean và Trung Quốc.

Nhóm hacker Naikon khai thác lỗ hổng cũ tấn công các nước Châu Á – Thái Bình Dương
148993994305_ban tin5.jpg




Suốt nhiều năm, nhóm hacker Naikon đã thành công trong khai thác các lỗ hổng cũ để xâm nhập vào các tổ chức quốc gia tại một số nước Châu Á – Thái Bình Dương, trong đó có Việt Nam. Theo các chuyên gia, mục tiêu chính của nhóm tin tặc Trung Quốc này là cơ quan chính phủ cấp cao, các tổ chức quân và dân sự.

Bộ 3 hacker chuyên đánh cắp tài khoản thẻ tín dụng bị bắt giữ
148993994304_ban tin5.jpg




Ngày 14/5, 3 đối tượng đều là kỹ sư Công nghệ Thông tin bị PC50, Công an Hà Nội bắt giữ về hành vi sử dụng mạng máy tính tấn công vào các website nhằm lấy cắp thông tin thẻ tín dụng của khách hàng. Số tiền thu được của nhóm hacker từ bán thông tin của khách hàng lên tới 400 triệu đồng.

Hàng chục nghìn website HTTPS có nguy cơ bị tấn công qua lỗ hổng Logjam
148993994303_ban tin5.jpg




Lỗ hổng an ninh nghiêm trọng Logjam được phát hiện liên quan đến thuật toán tạo khóa chia sẻ an toàn sử dụng trong giao thức HTTPS, SSH, IPsec, SMTPS và các giao thức dựa trên TLS khác.. Khai thác Logjam, tin tặc có thể tấn công nghe lén khi người dùng truy cập các dịch vụ quan trọng như giao dịch ngân hàng, chứng khoán, mua sắm trực tuyến...
WhiteHat.vn




Tin liên quan:
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên