Hơn 80.000 camera giám sát của Hikvision (Trung Quốc) có nguy cơ cao bị tấn công! Người dùng Việt Nam bị ảnh hưởng như thế nào?

C
cpsmartyboy
Phản hồi: 1
Rất có thể nhiều mẫu camera giám sát Hikvision đang sử dụng Việt Nam có nguy cơ đã bị dính lỗ hổng và đe dọa bị tấn công rất cao.
Hơn 80.000 camera giám sát của Hikvision (Trung Quốc) có nguy cơ cao bị tấn công! Người dùng Việt Nam bị ảnh hưởng như thế nào?
Các nhà nghiên cứu bảo mật đã phát hiện ra hơn 80.000 camera Hikvision có nguy cơ bị tấn công thông qua một lỗ hổng command injection quan trọng. Nó có thể khai thác thông qua tin nhắn được tạo đặc biệt gửi đến máy chủ web dễ bị tấn công. Lỗ hổng được theo dõi là CVE-2021-36260 và đã được Hikvision giải quyết thông qua bản cập nhật firmware vào tháng 9/2021. Tuy nhiên theo báo cáo chính thức do CYFIRMA công bố, hàng chục ngàn hệ thống được sử dụng bởi 2.300 tổ chức trên 100 quốc gia vẫn chưa cập nhật phiên bản mới. Đã có hai lần lỗ hổng CVE-2021-36260 bị khai thác công khai, một lần được công bố vào tháng 10/2021 và lần thứ hai vào tháng 2/2022. Vì vậy các tác nhân đe dọa ở mọi cấp độ kỹ năng đều có thể tìm kiếm và khai thác các camera giám sát này. Vào tháng 12/2021, một mạng botnet Mirai có tên là 'Moobot' đã sử dụng cách khai thác đặc biệt để lan truyền mã độc và tấn công DDoS (từ chối dịch vụ phân tán). Vào tháng 1/2022, CISA cảnh báo CVE-2021-36260 nằm trong số các lỗi được khai thác tích cực và cảnh báo các tổ chức về những kẻ tấn công có thể "kiểm soát" thiết bị và vá lỗi ngay lập tức.

Camera giám sát dễ bị khai thác?​

CYFIRMA cho biết các diễn đàn hack nói tiếng ở Nga thường bán các điểm truy cập dựa trên các camera Hikvision dễ khai thác và dùng cho "mạng botnet".
Hơn 80.000 camera giám sát của Hikvision (Trung Quốc) có nguy cơ cao bị tấn công! Người dùng Việt Nam bị ảnh hưởng như thế nào?
Trong một mẫu phân tích gồm 285.000 máy chủ web Hikvision sử dụng internet, công ty an ninh mạng phát hiện khoảng 80.000 camera dễ bị khai thác. Hầu hết trong số này nằm ở Trung Quốc và Mỹ, trong khi Việt Nam, Anh, Ukraine, Thái Lan, Nam Phi, Pháp, Hà Lan và Romania đều có trên 2.000 camera dễ bị tấn công.
Hơn 80.000 camera giám sát của Hikvision (Trung Quốc) có nguy cơ cao bị tấn công! Người dùng Việt Nam bị ảnh hưởng như thế nào?
Các quốc gia có số thiết bị của Hikvision chịu ảnh hưởng Mặc dù việc khai thác lỗ hổng không theo một mô hình cụ thể nào vì nhiều kẻ đe dọa không tham gia vào nỗ lực này nhưng CYFIRMA nhấn mạnh trường hợp của các nhóm hack APT41 và APT10 đến từ Trung Quốc và các nhóm của Nga chuyên về gián điệp mạng. Một ví dụ mà họ đưa ra là một chiến dịch gián điệp mạng cyberespionage có tên "think pocket" đã nhắm mục tiêu đến một sản phẩm kết nối phổ biến được sử dụng trong một loạt các ngành trên toàn cầu kể từ tháng 8/2021. CYFIRMA giải thích trong báo cáo: "Từ External Threat Landscape Management (ETLM), tội phạm mạng từ các quốc gia không có mối quan hệ thân thiết với các quốc gia khác có thể sử dụng các sản phẩm camera Hikvision dễ bị tấn công để phát động chiến tranh mạng với động cơ địa chính trị".

Mật khẩu yếu cũng là một vấn đề​

Ngoài lỗ hổng chèn lệnh còn có vấn đề về mật khẩu yếu mà người dùng đặt để thuận tiện hoặc đi kèm với thiết bị theo mặc định và sau đó người dùng không đặt lại mật khẩu mới mạnh hơn. Trang Bleeping Computer đã phát hiện ra nhiều danh sách, một số thậm chí cung cấp miễn phí các thông tin xác thực cho các nguồn cấp video trực tiếp từ camera Hikvision trên các diễn đàn hack.
Hơn 80.000 camera giám sát của Hikvision (Trung Quốc) có nguy cơ cao bị tấn công! Người dùng Việt Nam bị ảnh hưởng như thế nào?
Nếu nhà bạn đang sử dụng camera Hikvision, bạn nên ưu tiên cài đặt bản cập nhật chương trình cơ sở mới nhất hiện có, sử dụng mật khẩu mạnh và cách ly mạng IoT khỏi các phần tử quan trọng bằng cách sử dụng tường lửa hoặc VLAN. >>> Ngược dòng quá khứ: Tại sao ngày xưa Apple không sản xuất iPhone 9 Nguồn: Bleepingcomputer
 
Sửa lần cuối bởi điều hành viên:


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top