Xảy ra 840.000 cuộc tấn công trong 72 giờ, lỗ hổng Log4J thành thảm họa bảo mật

T
thuha19051234
Phản hồi: 0
Các nhà nghiên cứu bảo mật tiết lộ, tin tặc đã sử dụng lỗ hổng Log4J được phát hiện gần đây để thực hiện hơn 840.000 cuộc tấn công mạng, mục tiêu nhắm vào các công ty lớn trên thế giới như Apple, Amazon, IBM, Microsoft và Cisco. Việc sử dụng phần mềm mã nguồn mở đang biến thành đại địch khi nhóm an ninh mạng Check Point cho biết, các cuộc tấn công liên quan đến lỗ hổng bảo mật đã tăng tốc trong 72 giờ kể từ thứ 6 tuần trước. Có thời điểm các nhà nghiên cứu của họ đã chứng kiến hơn 100 cuộc tấn công mỗi phút. Theo Charles Carmakal, giám đốc công nghệ của công ty mạng Mandiant, tin tặc có mặt rải rác khắp toàn cầu nhưng chủ yếu đến từ các nhóm gián điệp được chính phủ Trung Quốc hậu thuẫn. Check Point và SentinelOne là những công ty đang theo dõi các cuộc tấn công này cũng xác nhận, nhiều trong số họ là những tin tặc Trung Quốc nổi tiếng. Hơn một nửa số vụ khai thác đến từ các nhóm hacker nổi tiếng, chúng sử dụng nó để triển khai các phần mềm độc hại phổ biến như Tsunami và Mirai (biến thiết bị thành mạng botnet) và cũng XMRig (phần mềm khai thác loại tiền kỹ thuật số Monero).
Xảy ra 840.000 cuộc tấn công trong 72 giờ, lỗ hổng Log4J thành thảm họa bảo mật
Các nhà nghiên cứu cũng từng phát hiện những hoạt động khai thác trên máy chủ Minecraft, nó đã sử dụng một lỗ hổng trong Java để khởi động các cuộc tấn công thực thi mã từ xa có thể chiếm toàn quyền kiểm soát hệ thống. Giám đốc Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) Jen Easterly nói rằng "Lỗ hổng này là một trong những lỗ hổng nghiêm trọng nhất mà tôi từng thấy trong sự nghiệp của mình" và nó có thể làm ảnh hưởng đến hàng trăm triệu thiết bị. Check Point lưu ý rằng các tin tặc khai thác Log4J đã sử dụng nó để chiếm quyền trên máy tính nhằm thực hiện bất cứ điều gì chúng muốn, từ khai thác tiền điện tử đến gửi thư rác để bắt đầu các cuộc tấn công DDoS với các mạng botnet lớn. Trung tâm An ninh mạng Quốc gia của Vương quốc Anh và CISA của Hoa Kỳ đã kêu gọi các công ty thực hiện vá lỗ hổng nghiêm trọng này và ưu tiên nó lên hàng đầu. Những công ty bảo mật đầu ngành được yêu cầu trước đó cũng đang gấp rút đưa ra các bản sửa lỗi. Nicholas Sciberras - người đứng đầu bộ phận kỹ thuật của Acunetix cho biết "Với những lỗ hỏng này, những kẻ tấn công có thể đạt được sức mạnh như vô hạn, chúng có thể trích xuất dữ liệu nhạy cảm, tải tệp lên máy chủ, xóa dữ liệu, cài đặt ransomware hoặc xâm nhập sang các máy chủ khác" Nguồn Techspot
 
Sửa lần cuối bởi điều hành viên:


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top