Vụ hack SolarWinds:lời cảnh tỉnh cho Mỹ
  • music123
    Moderator
    Bài viết: 64426
    Ngày tham gia: Thứ 5 Tháng 10 15, 2020 7:45 am

    Vụ hack SolarWinds:lời cảnh tỉnh cho Mỹ

    by music123 » Thứ 6 Tháng 12 18, 2020 6:39 am

    Mỹ đối phó với cuộc tấn công mạng nghiêm trọng nhất trong lịch sử

    12/18/20

    Nhà chức trách liên bang Mỹ hôm qua (17/12) báo động về vụ xâm nhập hệ thống máy tính của Mỹ và các hệ thống máy tính khác trên toàn cầu diễn ra trong thời gian dài mà không bị phát hiện.

    Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) cảnh báo về “nguy cơ lớn” đối với mạng lưới thông tin của chính phủ và khu vực tư nhân, đồng thời cho biết, tin tặc đã xâm nhập hệ thống máy tính của các cơ quan liên bang và các “cơ sở hạ tầng quan trọng” trong một cuộc tấn công tinh vi và rất khó phát hiện. Bộ Năng lượng Mỹ thừa nhận cơ quan này nằm trong số các nạn nhân bị tấn công.

    Hình ảnh

    Ảnh minh họa: Forbes.


    Dù chưa xác định được ai đứng sau vụ tấn công mạng này nhưng một số quan chức Mỹ nghi ngờ do tin tặc Nga thực hiện. Điều này có thể khiến Tổng thống Donald Trump đối mặt với vấn đề mới trong chính sách đối ngoại vào những ngày cuối cùng của nhiệm kỳ. Chính quyền ông Trump, trước đó từng bị chỉ trích vì sa thải một cố vấn về an ninh mạng của Nhà Trắng, vẫn chưa ra tuyên bố về vụ tấn công mạng nêu trên.

    Tổng thống đắc cử Joe Biden đã mạnh mẽ lên án vụ tấn công, đồng thời tuyên bố ông và Phó Tổng thống đắc cử Kamala Harris sẽ đặt ưu tiên đối phó với vụ tấn công mạng quy mô lớn lên hàng đầu vào thời điểm ông lên nắm quyền.

    “Trước hết, chúng ta cần phải ngăn chặn các thế lực đối đầu với chúng ta thực hiện các cuộc tấn công mạng. Chúng tôi sẽ làm điều đó, sẽ buộc những kẻ chịu trách nhiệm gây ra các vụ tấn công mạng quy mô lớn phải trả giá đắt, thông qua việc hợp tác với các đồng minh và đối tác”, ông Biden nói.

    Tập đoàn công nghệ Microsoft, tham gia hỗ trợ đối phó vụ tấn công, hôm qua tiết lộ rằng họ đã xác định được hơn 40 cơ quan chính phủ, các tổ chức tư vấn, tổ chức phi chính phủ và công ty công nghệ thông tin bị tin tặc tấn công. Ngoài ra, còn có nhiều nạn nhân khác ở Canada, Mexico, Bỉ, Tây Ban Nha, Anh, Israel và Các Tiểu vương quốc Arab Thống nhất.

    “Đây không phải là hoạt động gián điệp bình thường trong thời đại kỹ thuật số. Đó là một hành động liều lĩnh gây ra thiệt hại nghiêm trọng về mặt công nghệ cho Mỹ và cho thế giới”, Microsoft cho biết trong một thông báo trên trang blog của tập đoàn này.

    Một quan chức Mỹ cho biết, những tin tặc ở Nga bị nghi ngờ thực hiện vụ tấn công, nhưng cả CISA lẫn Cục điều tra liên bang Mỹ (FBI) vẫn chưa công bố chính xác ai là thủ phạm.

    AP dẫn thông tin từ một quan chức giấu tên, thân cận với cuộc điều tra cho biết, vụ tấn công rất nghiêm trọng và cực kỳ nguy hiểm. “Đây có vẻ như là vụ tấn công mạng tồi tệ nhất trong lịch sử nước Mỹ. Thủ phạm đã xâm nhập vào mọi hệ thống”, quan chức này nhấn mạnh.

    Tại Bộ Năng lượng Mỹ, các cuộc điều tra ban đầu cho thấy virus độc hại được đưa vào hệ thống máy tính của họ thông qua bản cập nhật phần mềm quản lý mạng của SolarWinds thường sử dụng cho mạng lưới kinh doanh và không ảnh hưởng đến các hoạt động an ninh quốc gia. Bộ này cho biết họ đã ngắt kết nối phần mềm nói trên với hệ thống mạng để giảm thiểu rủi ro./.

    Hồng Anh (biên dịch)
    Theo AP
    Sửa lần cuối bởi 3 vào ngày music123 với 0 lần sửa trong tổng số.
    Hình ảnh
  • music123
    Moderator
    Bài viết: 64426
    Ngày tham gia: Thứ 5 Tháng 10 15, 2020 7:45 am

    Re: Mỹ bị tấn công mạng nghiêm trọng nhất trong lịch sử

    by music123 » Thứ 6 Tháng 12 18, 2020 6:42 am

    Bộ Tài chính Mỹ bị tin tặc tấn công

    12/14/20

    Tin tặc được cho là đã tận dụng phần mềm văn bản Microsoft Office 365 để giám sát thư điện tử nội bộ của nhân viên các cơ quan này trong vòng nhiều tháng

    Một số nguồn tin ở Mỹ cho hay tin tặc do một chính phủ nước ngoài hậu thuẫn đã giám sát hệ thống thư điện tử nội bộ của bộ Tài chính Mỹ và tại một cơ quan quyết định chính sách viễn thông và Internet thuộc bộ Thương mại Mỹ.

    Hình ảnh

    Vụ việc nghiêm trọng tới mức Hội đồng an ninh quốc gia Mỹ phải nhóm họp tai Nhà Trắng trong ngày 12/12 (Ảnh: AP)
    Các tin tặc được cho là đã tận dụng phần mềm văn bản Microsoft Office 365 để giám sát thư điện tử nội bộ của nhân viên các cơ quan này trong vòng nhiều tháng.

    Phát ngôn viên Hội đồng an ninh quốc gia Mỹ John Ullyot cho biết, chính phủ Mỹ đã nắm được thông tin này và đang tiến hành mọi bước cần thiết để xác định và xử lý các vấn đề liên quan.

    Giới tình báo Mỹ hiện đang lo ngại rằng các tin tặc tấn công Bộ Tài chính và Cơ quan quản lý thông tin và viễn thông quốc gia thuộc bộ Thương mại Mỹ cũng sử dụng công cụ tương tự nhằm xâm nhập các cơ quan chính phủ khác của Mỹ. Một số nguồn tin cho biết, vụ việc khá nghiêm trọng tới mức Hội đồng an ninh quốc gia Mỹ phải nhóm họp tai Nhà Trắng trong ngày 12/12.

    Hiện vẫn chưa rõ quy mô của vụ xâm nhập ra sao và các cuộc điều tra đang ở giai đoạn ban đầu với nhiều cơ quan liên bang tham gia bao gồm Cục điều tra liên bang FBI. Cơ quan an ninh mạng của bộ An ninh Nội địa (CISA) cho biết cơ quan này đang phối hợp chặt chẽ với các đối tác liên quan tới hoạt động mới được phát hiện trong các hệ thống mạng của chính phủ. Trong khi đó, FBI cho biết cơ quan này không thể xác nhận hay bác bỏ thông tin liên quan tới cuộc điều tra đang được tiến hành./.

    PV/Washington
    Hình ảnh
  • music123
    Moderator
    Bài viết: 64426
    Ngày tham gia: Thứ 5 Tháng 10 15, 2020 7:45 am

    Re: Mỹ bị tấn công mạng nghiêm trọng nhất trong lịch sử

    by music123 » Thứ 6 Tháng 12 18, 2020 6:44 am

    Tin tặc xâm nhập dữ liệu vaccine Covid-19 của hãng dược BioNTech/Pfizer

    12/11/20

    Công ty công nghệ sinh học BioNTech ngày 9/12 cho biết, dữ liệu liên quan đến vaccine ngừa Covid-19 mà hãng phát triển cùng Pfizer đã bị “truy cập bất hợp pháp” sau cuộc tấn công mạng nhằm vào Cơ quan quản lý dược phẩm châu Âu.

    Trước đó, Cơ quan quản lý dược phẩm châu Âu (EMA) – cơ quan chịu trách nhiệm đánh giá và phê duyệt vaccine cho Liên minh châu Âu (EU) cho biết, họ đã bị nhắm mục tiêu trong một cuộc tấn công mạng.

    Hiện không rõ cuộc tấn công mạng diễn ra khi nào hoặc như thế nào, ai chịu trách nhiệm hay thông tin nào khác có thể đã bị xâm nhập.

    Hình ảnh

    Ảnh minh họa: DW
    Theo The Guardian, Trung tâm An ninh mạng Quốc gia của Anh (NCSC) đang nghiên cứu tình hình và tác động của cuộc tấn công đối với quốc gia của họ, khi Anh là nước đầu tiên tiêm vaccine ngừa Covid-19 của hãng Pfizer/BioNTech.

    “Chúng tôi đang làm việc với các đối tác quốc tế để tìm hiểu tác động của sự cố này ảnh hưởng đến cơ quan quản lý y tế của EU, nhưng hiện không có bằng chứng cho thấy cơ quan quản lý y tế của Anh bị ảnh hưởng”, người phát ngôn của NCSC cho biết.

    Trước đây, EMA có trụ sở chính ở London (Anh) nhưng đã chuyển tới Amsterdam (Hà Lan) vào năm 2019 sau cuộc bỏ phiếu về thỏa thuận Brexit.

    Theo BioNTech, EMA đã thông báo rằng “cơ quan này đã bị tấn công mạng và một số tài liệu liên quan đến vaccine Covid-19 mà Pfizer và BioNTech đệ trình lên cơ quan chờ phê duyệt, đã bị truy cập bất hợp pháp”.

    “Hệ thống dữ liệu của BioNTech hoặc Pfizer không bị ảnh hưởng trong sự cố này và không có dữ liệu cá nhân nào của những người tham gia thử nghiệm bị xâm phạm”, EMA cho biết thêm.

    EMA không đưa ra thêm chi tiết về vụ tấn công, nói thêm rằng họ đang điều tra vụ việc với sự trợ giúp từ cơ quan thực thi pháp luật. “EMA không thể cung cấp thông tin chi tiết trong khi cuộc điều tra đang diễn ra. Thông tin sẽ được cung cấp thêm trong thời gian thích hợp”, EMA cho biết trong một tuyên bố.

    Các vụ tấn công mạng nhắm vào những tổ chức y tế và chăm sóc sức khỏe, hãng dược, cơ quan quản lý dược phẩm đã gia tăng trong bối cảnh đại dịch Covid-19. Có nhiều nhóm tin tặc từ những nhóm được các chính phủ hậu thuẫn đến các nhóm hoạt động độc lập, chuyên săn lùng các thông tin mới nhất về đại dịch./.

    CTV Mai Trang (biên dịch)
    Theo The Guardian
    Hình ảnh
  • music123
    Moderator
    Bài viết: 64426
    Ngày tham gia: Thứ 5 Tháng 10 15, 2020 7:45 am

    Re: Mỹ bị tấn công mạng nghiêm trọng nhất trong lịch sử

    by music123 » Thứ 6 Tháng 12 18, 2020 6:50 am

    Bộ An ninh Nội địa Mỹ bị tin tặc tấn công vào kênh thông tin nội bộ

    12/18/20

    Một nguồn tin đáng tin cậy ngày 14/12 cho biết một nhóm tin tặc “tinh vi” đã xâm nhập thành công vào nguồn thông tin liên lạc nội bộ của Bộ An ninh Nội địa Mỹ.

    Hình ảnh

    Bộ An ninh Nội địa Mỹ bị tin tặc tấn công. (Nguồn: Reuters)

    Theo phóng viên TTXVN tại Washington, một nguồn tin đáng tin cậy ngày 14/12 cho biết một nhóm tin tặc “tinh vi” đã xâm nhập thành công vào nguồn thông tin liên lạc nội bộ của Bộ An ninh Nội địa Mỹ.

    Nguồn tin cho hay đây là một phần trong chiến dịch của nhóm tin tặc trên nhằm đánh cắp thông tin của các cơ quan quan trọng của Mỹ.

    Bộ An ninh Nội địa Mỹ là cơ quan chịu trách nhiệm về an ninh biên giới, an ninh mạng và mới nhất là phân phối an toàn vắcxin phòng bệnh viêm đường hô hấp cấp COVID-19.

    Chính phủ Mỹ đã ban hành chỉ thị khẩn cấp yêu cầu các cơ quan liên bang siết chặt các biện pháp đảm bảo an ninh mạng sau khi xảy ra vụ tấn công mạng quy mô lớn.

    Trong thông báo đưa ra ngày 13/12, Cơ quan An ninh mạng và cơ sở hạ tầng (CISA) cho biết đã yêu cầu các cơ quan liên bang lập tức ngừng sử dụng các sản phẩm của công ty công nghệ thông tin SolarWinds sau khi các hãng truyền thông đưa tin một nhóm tin tặc đã lợi dụng lần cập nhật chương trình gần đây để đánh cắp quyền truy cập vào các kênh liên lạc nội bộ.

    Chỉ thị mới nhằm giảm thiểu nguy cơ các mạng dân sự liên bang khác bị đột nhập. CISA kêu gọi tất cả các đối tác, cả ở các lĩnh vực công và tư nhân, đánh giá nguy cơ từ sự cố này và tăng cường bảo vệ các mạng nội bộ./.



    Trước đó ngày 13/12, Bộ Tài Chính và Bộ Thương mại Mỹ cũng bị nhóm tin tặc này tấn công.

    Bộ An ninh Nội địa Mỹ là cơ quan chịu trách nhiệm về an ninh biên giới, an ninh mạng và mới nhất là phân phối an toàn vắcxin phòng bệnh viêm đường hô hấp cấp COVID-19.

    Chính phủ Mỹ đã ban hành chỉ thị khẩn cấp yêu cầu các cơ quan liên bang siết chặt các biện pháp đảm bảo an ninh mạng sau khi xảy ra vụ tấn công mạng quy mô lớn.

    Trong thông báo đưa ra ngày 13/12, Cơ quan An ninh mạng và cơ sở hạ tầng (CISA) cho biết đã yêu cầu các cơ quan liên bang lập tức ngừng sử dụng các sản phẩm của công ty công nghệ thông tin SolarWinds sau khi các hãng truyền thông đưa tin một nhóm tin tặc đã lợi dụng lần cập nhật chương trình gần đây để đánh cắp quyền truy cập vào các kênh liên lạc nội bộ.

    Chỉ thị mới nhằm giảm thiểu nguy cơ các mạng dân sự liên bang khác bị đột nhập. CISA kêu gọi tất cả các đối tác, cả ở các lĩnh vực công và tư nhân, đánh giá nguy cơ từ sự cố này và tăng cường bảo vệ các mạng nội bộ./.

    Đặng Huyền
    Hình ảnh

Ai đang trực tuyến?

Người dùng duyệt diễn đàn này: Google [Bot] và 147 khách