Articles by "Tin tặc"

1 tỷ 1 tỷ 1 2 tỷ 2GB 3 năm tù 9x đời đầu Affiliate Marketing An đông An ninh CNTT An ninh mạng Android Anh chàng ngoại quốc Ảnh chế Antivirus free Áp giải Asian Average Rob Ân ái Ân hận Bài học xương máu Bạn tình Bánh su kem 215 Bão Bão cấp 16 Bạo hành trẻ em Bạo lực gia đình Bảo mẫu Be Nature Bệnh tim mạch Bí kíp tán trai Biện pháp Biện pháp tránh thai Bitcoin Black Friday Cảm hứng thời trang Cảnh báo Cảnh giác CEO Apple Chăm sóc da Chăm sóc sức khoẻ Chân lý sống Chi Pu Chia ổ đĩa Chia tay Chiếc váy làm từ giấy vệ sinh Chồng chưa cưới Chồng đầu gấu Chu cấp Chú chó ngáo ngơ Chủ nhà hàng Chủ tịch quốc hội Kim Ngân Chuyện chúng mình Chuyển tài khoản Facebook Chuyện vợ chồng Clip 9GB Có bầu Có thai 5 tháng Coi thường vợ Công dụng Công nghệ Cướp ngân hàng Cứu hộ máy tính Dầu dừa dấu hiệu Dầu tràm huế Dịch vụ seo Dislike Download miễn phí Dưỡng mi mắt Dưỡng môi Đàn bà Đàn ông Đàn ông giàu có Đàn ông trưởng thành Đánh cắp thông tin Đánh ghen Đèn xông tinh dầu Đi công tác Điểm chuẩn Điện thoại thông minh Đòi tiền chuộc Đua đòi Đừng dùng bao Emma Eric Schmitt-Matzen EverWing Festival Fileless Malware Futuristic Game Hot Ghép video Giá như Giải trí Giảm giá sock Giảm mỡ bụng Giáo dục Giới trẻ Giúp việc nhà Gợi cảm GrabBike hack thiết bị y tế từ xa Hacker Hải dương Hãm hiếp Hạo Nhiên HDbank Hè 2018 Hiren's boot 15.2 Học tiếng anh miễn phí Hot Hở hang Hợp tác Hướng dẫn sử dụng đèn xông tinh dầu Internet iPhone X Kaspersky Lab Khoe ngực Khôn vặt Khuyết tật Kiểm chứng kiếm sống Kiếm tiền Online Kiều Anh Hera Kiểu Anh Hera Kim jong un Kim Joo Hee Kinh doanh Kinh nghiệm kinh doanh Kinh tế Làm cha mẹ Làm đẹp Làm đẹp với dầu dừa Làm video Lây nhiễm Lịch tiêm phòng Link 2 Link 9GB Linkedin LMHT Lỗ hỏng Lời nói từ trái tim Lựa chọn Lừa đảo Mã độc Mại dâm Make-up Malware đào trộm bitcoin Mang thai ngoài ý muốn May đo theo yêu cầu May theo số đo May theo yêu cầu Mất tích Mẹ chồng Miền Trung Mơ ước Mua lại Mua ở đâu Mua vui Mưu sinh Nam sinh HUTECH Nam sinh lớp 11 Ném đá Ngày của cha Nghi ngờ Nghĩa vụ Ngoại tình Ngộ độc sữa Nguyễn Chí Dũng Nguyễn thị thu Nguyện vọng Ngược đãi trẻ em Người dưng ngược lối Người mẫu Người mẫu cao 1m Người yêu cũ Nhà đầu tư Nhà may Nhà may tphcm Nhật bản Nhật ký Noway nRansomware NSA Nữ game thủ Nữ sinh Nữ y tá Nước ép chanh muối Nước ép phúc bồn tử Ông già Noel Phân biệt tinh dầu Phần cứng Phần mềm Phần mềm chụp màn hình Phần mềm diệt virus Phần mềm miễn phí Phòng khám đa khoa Phòng ngừa Phụ nữ 20 Proshow Proshow Producer 8.0 Quên Ransomware Rửa tiền Sàn giao dịch tiền ảo Sản hàng giảm giá Sao Săn tin giả SEO Seoul Shark Khoa Shark Tank Shyn Siêu mẫu Son cao cấp sợ lây dịch bệnh Streamer Sữa dưỡng thể Sức khoẻ Sức khỏe Sức khỏe bé Tâm sự Tâm thư Tấn công Tembin Thạc sĩ học ngu Thách thức công nghệ Thành phần của tinh dầu gừng Thất tình Thị phi Thiết kế thời trang Thiết kế thời trang theo yêu cầu Thời sự Thời trang Thủ tiết Thực phẩm chức năng Thương vụ bạc tỷ Tiệm may Tiệm may tphcm Tiền ảo Tiểu đường Tiểu thuyết Tiểu thương Tin học Tin tặc Tin tức Tinh dầu bạc hà Tinh dầu bưởi Tinh dầu cam Tinh dầu Đất Việt Tinh dầu gừng Tinh dầu Hương nhu tía Tinh dầu long não Tinh dầu nguyên chất Tinh dầu quế Tinh dầu sả chanh Tinh dầu sả đuổi muỗi Tinh dầu thiên nhiên Tinh dầu tràm Tinh dầu tràm cho bé Tinh dầu trị mụn Tình dục Tình yêu Tỏ tình Tội phạm mạng Tổng thống Mỹ Trách nhiệm Trái nổ giả Trend Micro Triễn lãm ảnh nude Trong 10 phút Trung Quốc Truyện Truyện cười Truyện vui Trực tiếp Tuyển sinh Từ chối học bổng Tự làm tinh dầu bưởi tại nhà Tự tử Tử vong Ung thư Uống sữa miễn phí Ước mơ Văn Lang Versace Sping Video Vinh danh Virus Mirai VNPT thắng kiện Vòng ngực khủng Vợ chồng Vợ trẻ con Vươn lên Wifi Ransomware WordPress Xu hướng thời trang Ý nghĩa Yahoo Yêu em Yếu sinh lý ZD Soft Screen Recorder 11 Zero-day
Hiển thị các bài đăng có nhãn Tin tặc. Hiển thị tất cả bài đăng

Số lượng tài liệu quân sự của Hàn Quốc có khả năng bị tin tặc Triều Tiên lấy mất lên đến 235Gb, trong đó có cả kế hoạch ám sát nhà lãnh đạo Kim Jong-un.

Một kế hoạch ám sát lãnh đạo Triều Tiên Kim Jong-un và các bước chuẩn bị một cuộc chiến hạt nhân tiềm tàng với Triều Tiên là các tài liệu quân sự của Hàn Quốc được cho là đã bị đánh cắp bởi tin tặc của Triều Tiên.

Kim jong un



Bộ Quốc phòng Hàn Quốc không bình luận về vụ đánh cắp, được cho là diễn ra hồi tháng 9/2016, nhưng mới chỉ được công bố ngày 10/10 nói trên.

BBC dẫn lời ông Rhee Cheol-hee, một nghị sỹ Hàn Quốc khẳng định rằng vụ đánh cắp bao gồm 235Gb các tài liệu quân sự và khoảng 80% các tài liệu bị đánh cắp không được xác định.

Hàn Quốc hồi tháng 5 thông báo rằng một số lượng lớn dữ liệu đã bị đánh cắp trong một cuộc tấn công mạng được cho là do chính quyền Kim Jong-un chỉ đạo. Triều Tiên đã phủ nhận về việc đánh cắp các tài liệu.

Phát ngôn viên Lầu Năm Góc Rob Manning ngày 10/10 cho biết Bộ Quốc phòng Mỹ tự tin về sự an toàn của các kế hoạch tác chiến của mình cũng như khả năng đối phó với bất kỳ những mối đe dọa nào từ Triều Tiên. Tuy nhiên, ông Manning không xác nhận thông tin vụ đánh cắp các tài liệu quân sự do tin tặc Triều Tiên thực hiện.

Bộ trưởng Quốc phòng Mỹ Jim Mattis ngày 9/10 cho biết, Mỹ có các lựa chọn quân sự mà Tổng thống Donald Trump có thể áp dụng nếu cần thiết, tuy nhiên hiện Mỹ vẫn đang thực hiện nỗ lực ngoại giao.
Cùng ngày, trên trang Twitter cá nhân, Tổng thống Donald Trump tuyên bố chính sách của Mỹ đối với Triều Tiên trong hơn 2 thập kỷ qua là không hiệu quả.

Theo Phạm Huân/VOV-Washington

Cách đây một năm, Yahoo thông báo vào 2013, tin tặc đã đánh cắp thông tin hơn một tỷ tài khoản của họ, nhưng con số này thực tế là lớn hơn gấp 3 lần.

Hacker lay hon 3 ti thong tin nguoi dung


Mới đây, những công ty sở hữu Yahoo đã điều tra và cho biết cuộc tấn công của tin tặc hồi 2013 đã ảnh hưởng đến tất cả các tài khoản của công ty Internet lâu đời này vào thời điểm đó – tức khoản ba tỷ tài khoản. Thông tin bị lộ bao gồm tên, địa chỉ email, số điện thoại, ngày sinh, mật khẩu (đã mã hoá MD5). Vào thời điểm Yahoo thông báo việc hãng này đã bị hack và đánh cắp thông tin.

Công bố này không đi vào chi tiết về việc tại sao hay làm thế nào mà họ xác định vụ vi phạm dữ liệu này lớn hơn, hay cho thấy sự chênh lệch quá lớn về số người dùng so với lần điều tra đầu tiên. Bản báo cáo cho biết

“Sau khi Verizon mua lại Yahoo, và trong quá trình sáp nhập, công ty gần đây đã tiến hành điều tra và tin rằng toàn bộ tài khoản Yahoo đã bị ảnh hưởng bởi vụ tấn công của hacker vào tháng 8 năm 2013. Dù đây không phải là vấn đề bảo mật mới, nhưng Yahoo đang gửi thông báo qua email cho các tài khoản người dùng bị ảnh hưởng. Cuộc điều tra cho biết thông tin tài khoản người dùng bị đánh cắp không bao gồm mật khẩu ở dạng văn bản (không mã h0á), dữ liệu thẻ thanh toán hoặc thông tin tài khoản ngân hàng. Công ty đang tiếp tục hợp tác chặt chẽ với cơ quan thực thi pháp luật.”

Cũng nên lưu ý rằng đây là kết quả điều tra không liên quan gì đến vụ hacker cuỗm 500 triệu tài khoản vào năm 2014.

Một plugin WordPress giả mạo chứa cửa hậu (backdoor) và ba lỗ hổng zero-day, được cho là đang ảnh hưởng đến nền tảng blog cao cấp WordPress vừa được phát hiện.

Các chuyên gia bảo mật tại Trend Micro cho biết, backdoor được phát hiện là WP-SpamShield Anti-Spam, một công cụ khá phổ biến được thiết kế để chống lại thư rác. Trong khi đó, ba lỗ hổng zero-day đang được khai thác và được các nhà phân tích bảo mật tại WordPress theo dõi.

Phát hiện plugin giả mạo và lỗ hổng zero-day trong WordPress

Liên quan đến backdoor, nó có thể vô hiệu hóa công cụ bảo mật, ăn cắp dữ liệu và thêm một tài khoản quản trị ẩn. Các nhà nghiên cứu bảo mật đã phát hiện ra rằng plugin giả mạo có một cấu trúc và tên tập tin dường như hợp pháp nhưng thực sự giả mạo. Ngoài ra, backdoor còn có thể cho phép kẻ tấn công tải lên bất cứ thứ gì vào trang web.

Một trong những tập tin trong plugin mang tên class-social-facebook.php có vẻ như chặn các spam Facebook không mong muốn. Tuy nhiên, phân tích thêm cho thấy nó được thiết kế để phá vỡ trang web, có khả năng khiến trang web không thể sử dụng được.

Hai tập tin khác trong plugin có tên class-term-metabox-formatter.php và class-admin-user-profile.php có thể được kẻ tấn công sử dụng để thu thập dữ liệu. Một tập tin khác có tên plugin-header.php được thiết kế để thêm tài khoản quản trị viên bổ sung vào trang web, cho phép kẻ tấn công xóa các tập tin khai thác, đồng thời tiết lộ tên người dùng, mật khẩu và email có thể được sử dụng để đăng nhập trang web bị xâm nhập.

Các plugin giả mạo cũng chứa mã có thể sử dụng để ping trang chủ, thông báo đến kẻ tấn công mỗi khi một quản trị viên kích hoạt nó trên trang web.

Trong khi đó, các trang web sử dụng các plugin nhất định có thể bị tấn công sau khi lỗ hổng zero-day được tìm thấy trong ba plugin WordPress riêng biệt là Appointments, RegistrationMagic-Custom Registration Forms và Flickr Gallery.

Mang tên PHP Object Injection Vulnerability Severity 9.8, lỗ hổng này cho phép kẻ tấn công vận dụng trang web dễ bị tổn thương để tìm nạp tập tin từ xa, sau đó lưu nó vào vị trí riêng. Nó không yêu cầu chứng thực hoặc quyền đặc biệt. Đối với các trang web chạy Flickr Gallery, chỉ cần gửi các lệnh như một yêu cầu POST vào URL gốc của trang web để có được công việc làm.

Với Appointments và RegistrationMagic-Custom Registration Forms, yêu cầu sẽ chuyển đến admin-ajax.php. Nếu kẻ tấn công truy cập vào cửa hậu của plugin, chúng có thể kiểm soát được trang web dễ bị tổn thương.

Trend Micro khuyến cáo các quản trị viên WordPress có thể vá các lỗ hổng zero-day nói trên thông qua các liên kết tương ứng Appointments (2.2.2), Flickr Gallery (1.5.3) và RegistrationMagic-Custom Registration Forms (3.7.9.3).

Ngoài các phương pháp xử lý trực tiếp, các chuyên gia CNTT và nhà phát triển/lập trình web cũng có thể phòng chống các mối đe dọa bằng các giải pháp từ Trend Micro, gồm Smart Protection Suites, Worry-Free Business Security, Deep Security, Vulnerability Protection và Deep Discovery.

Theo Thanhnien.vn

Vụ việc này xảy ra từ năm 2015 nhưng tới 2016 mới bị phá hiện.

Theo WSJ, từ năm 2015, hacker Nga đã dùng chính phần mềm diệt virus Kasersky để tấn công vào Cục An ninh Mỹ (NSA). Tới năm 2016 vụ việc mới bị phát hiện và truyền thông Mỹ cho rằng trong 1 năm xâm nhập tin tặc Nga đã đánh cắp nhiều tài liệu chiến lược của NSA.
Đây được coi là một sự cố bảo mật nội bộ cực kỳ nghiêm trọng. Ngay sau đó, các cơ quan của Mỹ đã bị Tổng thống Donald Trump buộc phải ngừng sử dụng Kaspersky.

Trong số tài liệu mà tin tặc Nga đánh cắp có cả những tập tin mô tả chi tiết cách Mỹ thâm nhập vào mạng máy tính của nước ngoài và cách chống lại những cuộc tấn công mạng. Thông tin bị đánh cắp chỉ sau một lần quét virus bằng phần mềm Kaspersky.
Hiện chưa rõ Kaspersky Lab có tham gia vào vụ việc hay không mặc dù phần mềm của họ bị cáo buộc là trung gian của vụ xâm nhập và đánh cắp thông tin nói trên. Thông thường, phần mềm diệt virus sẽ gửi dữ liệu tới các máy chủ trung tâm và máy chủ của Kaspersky lại được đặt ở Nga. Những dữ liệu này khi gửi sẽ được mã hóa nhưng nếu hacker có thể giải mã chúng sẽ tiến hành tấn công, đánh cắp thông tin mà cả Kaspersky và người dùng đều không biết.
Dẫu vậy, phía Kaspersky phủ nhận tất cả mọi mối liên hệ với cuộc tấn công vào NSA."Kaspersky Lab là một công ty tư nhân và không có bất kỳ quan hệ nào với chính phủ các nước, kể cả nước Nga", phát ngôn của Kaspersky khẳng định.

Tình trạng quản lý lỏng lẻo và bảo mật kém ở các sàn giao dịch tiền ảo trên thế giới đã giúp bọn tội phạm, đặc biệt là các tin tặc (hacker) tung hoành, đột nhập lấy cắp tiền ảo, khiến nhiều nhà đầu tư lâm vào cảnh thua lỗ và trắng tay, theo Reuters.
Hacker tung hoanh tren cac san giao dich tien ao
Một nhà đầu tư biểu tình trước tòa nhà, nơi đặt trụ sở của sàn giao dịch tiền ảo Mt.Gox ở Tokyo, Nhật Bản vào tháng 2-2014. Ảnh: Reuters
 

Mất sạch vì hacker

Doanh nhân người Anh Dan Wasyluk ví các sàn giao dịch tiền ảo như bitcoin hoạt động giống như thế giới trực tuyến của “miền tây hoang dã”, nơi thiếu vắng “cảnh sát trưởng”, do đó bọn tội phạm, đặc biệt là hacker mặc sức lộng hành.
Cách đây ba năm, Wasyluk và các đồng nghiệp của anh đã huy động bitcoin cho một dự án công nghệ mới và gửi chúng vào một tài khoản ở một sàn giao dịch tiền ảo Moolah. Chỉ vài tháng sau, sàn tiền ảo này ngưng hoạt động và tuyên bố phá sản. Ryan Kennedy, Giám đốc điều hành Moolah, đang chờ bị đưa ra tòa xét xử ở Anh về tội gian lận và rửa tiền. Kennedy không nhận tội vì cho rằng sàn tiền ảo bị hacker tấn công.
Dự án của Wasyluk mất trắng 750 bitcoin, tương đương khoảng 3 triệu đô la Mỹ vào thời điểm hiện tại. Anh cho biết cơ hội để thu hồi số bitcoin đã mất là rất mong manh.
Các loại tiền ảo, đứng đầu là bitcoin, được coi là mang lại phương thức số hóa an toàn để thực hiện các giao dịch tài chính nhưng chúng đang bị nghi ngờ. Các lo ngại chủ yếu tập trung vào mức tăng giá theo cấp số nhân của chúng và nguy cơ sụt giá mạnh.
Một rủi ro không kém nữa đến từ các sàn giao dịch nơi tiền ảo được mua bán và cất giữ. Các sàn này là nơi khớp lệnh giữa người mua và người bán và đôi khi nắm giữ tiền của các nhà đầu tư song chúng đang trở thành những thỏi nam châm thu hút cho các hoạt động gian lận và cũng là nơi thường xuyên xảy ra những sự cố kỹ thuật.
Những khoản tiền đầu tư lớn đang đứng trước các rủi ro thường bị xem nhẹ khi giá tiền ảo tăng phi mã. Khi giá bitcoin và các tiền ảo khác tăng vọt trong năm nay, đặc biệt là mức tăng giá ấn tượng gấp bốn lần của bitcoin, lớp lớp nhà đầu tư và đầu cơ đã tìm đến các sàn giao dịch tiền ảo trực tuyến. Lượng bitcoin và các tiền ảo khác trị giá hàng tỉ đô la Mỹ không được bảo vệ bởi bất cứ chính phủ nào hay ngân hàng trung ương nào nhưng giờ đây đang được giao dịch mỗi ngày.
Các cơ quan quản lý và các chính phủ vẫn đang tranh luận cách ứng xử với tiền ảo. David L. Yermack, Chủ tịch khoa tài chính ở trường Kinh doanh Stern ở Đại học New York nói: “Đây là các tài sản mới. Mọi người thực sự không biết phải làm gì với chúng. Nếu bạn là người nắm giữ tiền ảo, chẳng có quy định nào bảo vệ tiền ảo của bạn”.
Cuộc điều tra của Reuters cho thấy ngay cả tại các thị trường tài chính được giám sát chặt chẽ, một số sàn tiền ảo hoạt động với hệ thống an ninh mạng rất lỏng lẻo và thiếu các điều khoản bảo vệ nhà đầu tư.

36 vụ tin tặc lấy cắp số bitcoin trị giá 4 tỉ đô la Mỹ

Có ít nhất 36 vụ tin tặc cướp tiền ảo ở các sàn tiền ảo kể từ năm 2011, trong đó nhiều sàn phải ngưng hoạt động sau khi bị tin tặc đột nhập. Hơn 980.000 bitcoin đã bị tin tặc lấy cắp. Số bitcoin này tương đương 4 tỉ đô la Mỹ vào thời điểm hiện nay.
Gần 25.000 khách hàng ở Mt.Gox, từng là sàn giao dịch bitcoin lớn nhất thế giới, vẫn đang chờ đợi bồi thường ba năm sau khi sàn này tuyên bố phá sản vì bị hacker tấn công và lấy cắp 650.000 bitcoin.
Hồi tháng 7, một tòa án ở bang Florida, Mỹ ra lệnh Paul Vernon, người điều hành sàn tiền ảo Cryptsy trả 8,2 triệu đô la Mỹ cho các khách hàng. Thẩm phán kết luận rằng 11.324 bitcoin của những khách hàng tại sàn Cruptsy bị lấy cắp nhưng không xác định được thủ phạm.
Trong 15 tháng qua, sàn tiền ảo Bitfinex ở Hồng Kông bị mất số bitcoin trị giá 72 triệu đô la Mỹ do các vụ tin tặc tấn công.
Tháng 8-2016, tin tặc đánh cắp 119.756 bitcoin từ Bitfinex. Sau đó, ban lãnh đạo Bitfinex quyết định giảm 36% trong số dư trong tài khoản của các khách hàng dù tài khoản của họ có bị hack hay không, một phương thức chia sẻ thua lỗ.
Hồi tháng 5-2017, nhà đầu tư trên một sàn tiền ảo của Mỹ có tên gọi Kraken mất hơn 5 triệu đô la Mỹ khi sàn này bị hacker tấn công và không thể truy cập.

Mảnh đất màu mỡ của bọn tội phạm

Không có gì ngạc nhiên khi nhiều ngân hàng thận trọng với các sàn tiền ảo và một số ngân hàng không chấp nhận xử lý các lệnh chuyển tiền liên quan đến hoạt động mua bán tiền ảo. Tại một hội nghị nhà đầu tư ngân hàng ở New York vào hồi đầu tháng 9, Jamie Dimon, Giám đốc điều hành của Ngân hàng JPMorgan Chase & Co, gọi bitcoin là “một trò gian lận” và dự báo bong bóng giá trị bitcoin sẽ nổ tung.
Việc bị các ngân hàng tẩy chay có thể khiến các sàn tiền ảo đôi khi không thể thực hiện các giao dịch chuyển tiền bằng điện thoại, cho phép khách hàng mua hoặc bán tiền ảo bằng các đồng tiền truyền thống như euro hay đô la Mỹ.
Hồi tháng 3, ngân hàng Wells Fargo ngừng xử lý các lệnh chuyển tiền qua điện thoại cho một sàn tiền ảo Bitfinex, khiến các nhà đầu tư không thể chuyển đô la Mỹ ra khỏi tài khoản của họ. Vụ việc chỉ được giải quyết sau khi luật sư của Bitfinex can thiệp.
Jean Louis van der Velde, Giám đốc điều hành của Bitfinex nói: “Giao dịch với các ngân hàng luôn là một thách thức. Các nhà đầu tư và các doanh nghiệp như chúng tội bị đối xử như tội phạm”.
Thực tế, các ngân hàng cho biết họ lo ngại các sàn tiền ảo không thẩm định kỹ lưỡng hồ sơ của khách hàng để phòng ngừa các hoạt động rửa tiền và tội ác khác. Thay vì thế, tiền ảo lại thu hút những người muốn giao dịch ẩn danh và điều này khiến các sàn tiền ảo trở thành mảnh đất màu mỡ cho các hoạt động tội phạm.
Hồi tháng 6, khi ra điều trần trước quốc hội Mỹ, Kathryn Haun, một cựu công tố viên liên bang, cho biết bọn tội phạm bao gồm những kẻ phát tán mã độc đòi tiền chuộc, những tên trùm ma túy và những kẻ lừa đảo chuyên nghiệp đang tăng cường sử dụng các sàn tiền ảo không xác minh hồ sơ khách hàng và không bị quản lý chặt chẽ tại các nước ngoài. Bà cho biết: “Bọn tội phạm có thể mở các tài khoản ẩn danh hoặc các tài khoản với tên giả để né tránh sự phát hiện của cơ quan thực thi luật pháp”.
 
Theo KTSG

Internet of things (IoT) đang tiến sâu vào ngành công nghiệp với các thiết bị thông minh làm cuộc sống dễ dàng hơn, nhưng điều này cũng kéo theo những hiểm họa khôn lường nếu chúng bị hacker tấn công.



Theo Thehackernews, các thiết bị y tế đang ngày càng dễ bị tấn công. Sau khi Cơ quan Quản lý Thực phẩm và Dược phẩm Mỹ (FDA) ra lệnh thu hồi 465.000 máy điều hòa nhịp tim vì dính lỗ hổng vào đầu tháng 9, đến lượt đơn vị Phản ứng nhanh Kiểm soát hệ thống mạng (ICS-CERT) thuộc Bộ An ninh nội địa Mỹ chỉ ra rằng một máy bơm tiêm truyền qua ống tiêm sử dụng trong các cơ sở chăm sóc có thể bị truy cập từ xa, cho phép tin tặc có thể kiểm soát hoạt động của thiết bị.

Hãng bảo mật Trend Micro cho biết, không chỉ một hoặc hai lỗ hổng bảo mật trong bơm tiêm truyền Medfusion 4000 Wireless Syringe được sản xuất bởi nhà sản xuất thiết bị y tế chuyên khoa Smiths Medical có trụ sở tại Minnesota. Thiết bị này được sử dụng trên toàn thế giới cung cấp liều lượng thuốc nhỏ trong việc chăm sóc khẩn cấp cấp tính, chẳng hạn như chăm sóc trẻ sơ sinh, nhi khoa và phòng điều hành.

Một số lỗ hổng được phát hiện với mức độ nghiêm trọng cao có thể dễ dàng bị khai thác bởi kẻ tấn công từ xa để truy cập trái phép và tác động đến hoạt động dự định của bơm. Theo ICS-CERT, kẻ tấn công có thể chiếm quyền mô-đun điều trị của bơm, khi đó hậu quả gây ra là rất nguy hiểm.

Phần còn lại là các lỗ hổng nghiêm trọng ở mức trung bình có thể bị khai thác bởi kẻ tấn công làm hỏng các giao tiếp và mô-đun hoạt động của thiết bị, xác thực bằng các chứng chỉ được mã hóa phần cứng và lấy mật khẩu từ tập tin cấu hình.

Những lỗ hổng này ảnh hưởng đến các thiết bị đang chạy các phiên bản firmware 1.1, 1.5 và 1.6. Smiths Medical đã lên kế hoạch phát hành phiên bản firmware 1.6.1 mới vào tháng 1.2018 để giải quyết những vấn đề này.

Hãng bảo mật Trend Micro đưa ra khuyến cáo, để an toàn thì các tổ chức y tế có thể tự mình áp dụng một số biện pháp phòng thủ, bao gồm gán địa chỉ IP tĩnh cho máy bơm, theo dõi hoạt động của mạng trên máy chủ độc hại, lắp đặt máy bơm trên các thiết bị mạng riêng biệt, thiết lập mật khẩu mạnh và thường xuyên sao lưu cho đến khi bản vá được phát hành.

Theo Thanhnien.vn

Author Name

{picture#https://www.facebook.com/photo.php?fbid=1896457350425823&set=a.353401268064780.83096.100001847308125&type=3&theater} Blog Tâm Sự - Trang tin tức làm đẹp và thời trang, chia sẻ bí quyết ăn mặc đẹp, làm đẹp mỗi ngày. Website hiện đang trong thời gian chạy thử nghiệm. {facebook#https://www.facebook.com/Festival.FashionDesigner/} {twitter#https://twitter.com/vFestivalvn} {google#https://plus.google.com/+Nhi%C3%81nhFestivalHMiShop} {pinterest#https://www.pinterest.com/maydotheoyeucau/nh%C3%A0-may-festival/}

Biểu mẫu liên hệ

Tên

Email *

Thông báo *

Được tạo bởi Blogger.