Hàng triệu website bị dính mã độc của tin tặc

00:38 |
Hôm qua (1/4), hãng bảo mật máy tính Websence đã cảnh báo rằng, các tin tặc đã lây nhiễm mã độc cho hàng triệu website. Hình thức lây nhiễm mã độc trên các trang web này được thực hiện bằng cách chuyển hướng người dùng tới các hoạt động bán phần mềm giả mạo.

Theo các chuyên gia, cuộc tấn công này được gọi là “xâm nhập quy mô lớn” vì chúng có quy mô lớn nhất từ trước đến này. Tin tặc đã quản lý để chèn mã độc vào trong các trang web bằng cách giành được truy cập tới máy chủ cơ sở dữ liệu của các website này.

Cuộc tấn công này phần lớn ảnh hưởng tới các trang web nhỏ, và chưa có bằng chứng nào cho thấy trang web phổ biến hay website của chính phủ đã bị lây nhiễm.

Tuy nhiên, theo Patrik Runald, quản lý cao cấp của hãng nghiên cứu bảo mật Websense, nếu người dùng bị chuyển hướng khi truy cập vào địa chỉ bị nhiễm độc thì nên đóng luôn cửa sổ web đó lại.



Còn trong trường hợp nếu người dùng không đóng cửa sổ web sau khi gõ một địa chỉ bị nhiễm độc hoặc kích vào đường dẫn bị lây nhiễm, họ sẽ bị chuyển hướng tới một trang web. Trang web này hiển thị cảnh báo nguy hiểm từ 'Windows Stability Center” của hệ điều hành Windows báo rằng, “máy tính của người dùng đã gặp phải vấn đề nghiêm trọng và cần phải mua phần mềm khắc phục vấn đề này”.

Websense cho biết, trang web giả mạo xuất hiện được thiết lập bởi những kẻ lừa đảo tinh vi với mục đích kiếm tiền. Tuy nhiên, chưa rõ liệu các trang web có cấy phần mềm độc hại lên máy tính người dùng nếu họ mua phần mềm của website này hay chúng hoạt động nhằm đánh cắp danh tính của người dùng.

Theo Websense, một số địa chỉ web của các bên thứ 3 liên quan tới dịch vụ iTunes của Apple cũng bị lây nhiễm nhưng Apple đã ngăn không cho đường dẫn mã độc hoạt động. Hiện Apple cũng như Microsoft cho có bình luận gì về vụ việc này.

(theo VnMedia)

Read more…

2012: Năm bùng nổ chiến tranh "Net"

10:03 |
Virus phát triển với tốc độ chóng mặt

Theo Kaspersky Lab, các xu hướng tội phạm virus trong năm 2011 đã phát triển với tốc độ rất nhanh. Ví dụ, các chương trình độc hại cho smartphone đã được phát hiện nhiều gấp 4 lần so với 7 năm về trước, trong đó, khoảng 2 tháng trở lại đây, số lượng chương trình độc hại mới gần như tăng đôi. Đại đa số chúng nhắm đến thiết bị di động trên nền tảng Android. Điều đó được giải thích không chỉ bằng sự phổ biến của hệ điều hành mà còn do khả năng kẻ xấu dễ tiếp cận để có thể triển khai các "sản phẩm" của chúng trên Android Market.

Theo ông Kaspersky, Giám đốc điều hành Kaspersky Lab, năm 2012, chiến tranh và tình báo mạng sẽ phát triển lên tầm mức mới.


Trojan đang lộng hành. Các chuyên gia Kaspersky Lab lưu ý, trước năm nay, Trojan chủ yếu nhắm vào các người dùng Nga, Ucraina và Kazakhstan. Tuy nhiên, trong năm nay, trên thị trường đã có thêm những người "rải" virus mới đến từ Trung Quốc và Kaspersky Lab từng ghi nhận được những cuộc tấn công nhắm vào các người dùng châu Âu và Bắc Mỹ.


Theo những quan sát của Kaspersky Lab, hacker Trung Quốc chuyên trộm thông tin cá nhân từ thiết bị mà chúng chiếm quyền kiểm soát còn hacker Nga thì ăn cắp tiền. Giới tội phạm cũng không rời mắt loại hình ngân hàng trực tuyến, là dịch vụ có khả năng mang lại cho chúng những khoản thu lớn hơn nhiều so với bẻ khoá smartphone.


Kỹ thuật đột nhập máy tính cá nhân vẫn như trước, dựa trên việc qua mặt hệ thống bảo vệ của Windows cũng như qua mặt các chương trình diệt virus. Trong năm 2011, Kaspersky Lab đã đụng phải sự lây nhiễm hàng loạt các bản ghi còn trojan MyBios thì đã chứng tỏ khả năng lây nhiễm ở tầm mức BIOS.


Tình trạng liên quan đến các cuộc tấn công DDoS phổ biến trên khắp thế giới cũng ngày càng trầm trọng. Các cuộc tấn công này nhắm đến nhiều loại hình doanh nghiệp, như mua bán trực tuyến (25%); sàn giao dịch (20%), website trò chơi và ngân hàng 15%... Còn lại là các doanh nghiệp khác, trong đó đáng lưu ý là các tổ chức nhà nước đã bắt đầu rơi vào vòng xoáy của các cuộc tấn công tội phạm mạng với khởi đầu cũng chiếm tới 2% số vụ. Các con số này được thống kê ở Nga.


Điểm yếu con người


"Phát hiện của năm" là các hacktivist - hiệp hội của các tin tặc - đã thâm nhập vào các hệ thống chính phủ và doanh nghiệp không phải vì tiền mà để trả thù hoặc thỏa chí tò mò, ít nhất là theo khẳng định của nhóm người này. Danh sách các nạn nhân rất đa dạng - đó là các cơ quan nhà nước của nhiều quốc gia, các công ty hàng đầu, trong đó có Sony, AOL, PayPal, Visa, MasterCard, HBGary.


Công ty HBGary chuyên về đảm bảo an ninh cho hàng loạt cơ quan liên bang Mỹ và các doanh nghiệp lớn có lịch sử rất đáng nể trọng. Điểm yếu trong hệ thống bảo vệ của Công ty HBGary hoá ra là lãnh đạo HBGary dùng cùng một mật khẩu cho tài khoản làm việc và casino trực tuyến!


Vì độ bền vững của bất kỳ hệ thống nào đều được xác định bởi vị trí yếu nhất của hệ thống đó, nên các mạng doanh nghiệp được bảo vệ bằng các thiết bị mới nhất cũng có thể trở nên yếu hơn cả máy tính để bàn ở nhà (ngay cả trong Công ty RSA Security cũng có người bị "câu kéo" bởi thư rác có tiêu đề hấp dẫn và trojan đính kèm).


Năm của tình báo mạng


Năm 2012, tình báo mạng và chiến tranh mạng sẽ trở thành hiện tượng nổi bật. Đặc điểm khác biệt của chúng là mức độ quyết liệt, ứng dụng toàn bộ vũ khí bẻ khoá, sự "tàng hình" và nhiều tầng nấc. Ví dụ, cuộc bẻ khoá RSA chỉ là bước đệm để thâm nhập vào hệ thống của Lockheed Martin, nhà sản xuất khí tài quân sự ở Mỹ và hàng loạt các công ty khác mà RSA đảm bảo an ninh.


Trong khuynh hướng này, đáng chú ý nhất, theo lưu ý của Kaspersky Lab chính là trojan Dugu. Theo một số dấu hiệu thì Dugu do tác giả sâu Stuxnet viết nên. Khác với sâu Stuxnet, Dugu không có khả năng phá hỏng hệ thống SCADA mà được dùng để thu thập thông tin, nhưng xét về nhiều khía cạnh thì Dugu cũng được nhắm vào chương trình hạt nhân của Iran.


Tại Nga, trường hợp nghiêm trọng nhất được ghi nhận là vụ tấn công Lurid do các chuyên gia Công ty Trend Micro khám phá. Phân tích của Kaspersky Lab cho thấy, có cả các cuộc tấn công vào các doanh nghiệp lĩnh vực hàng không vũ trụ, các viện nghiên cứu, hàng loạt tổ chức thương mại, nhà nước và một số tờ báo. Khối lượng và nội dung của các dữ liệu có thể đã bị hacker ăn cắp không thể xác định chính xác nhưng Kaspersky Lab cho rằng danh sách các mục tiêu tấn công đủ lớn!


Kaspersky Lab dự báo tình hình xấu đi trong năm 2012 đối với các mạng xã hội phương Tây, nơi được nhiều người dùng Nga tham gia, kéo theo các tội phạm mạng từ Nga! Các cuộc tấn công lên các hệ thống ngân hàng trực tuyến và smartphone sẽ tiếp diễn cùng với sự gia tăng cả về tần số và độ lớn của các cuộc tấn công DDoS. Tình trạng rò rỉ dữ liệu của các cơ quan nhà nước, các viện nghiên cứu cũng sẽ diễn ra. Alexander Gostev - chuyên gia trưởng về diệt virus của Kaspersky Lab cho rằng, các công ty dầu khí, năng lượng và chế tạo máy, xây dựng và khoáng sản Nga sẽ rơi vào nhóm có nguy cơ lớn.

 
 
Theo pcworld.com.vn
Read more…

23:46 |

Đã 6 năm trôi qua kể từ khi Apple giới thiệu mẫu iPhone và hệ điều hành iOS đầu tiên. Sau lần ra mắt lịch sử đó và nhiều năm đạt lượng doanh thu lớn nhờ các cập nhật trong phần cứng và phần mềm, giờ đây iPhone đang trở nên yếu đuối hơn bao giờ hết, đặc biệt trước cuộc tấn công của các thiết bị Android. Để duy trì ánh hào quang, Apple cần có những nâng cấp mạnh mẽ nhất cho hệ điều hành iOS thế hệ 7.

Thực sự, đội quân Android đang tiến hoá nhanh hơn iOS trong những ngày này. Những năm trước đây, điều này dường như là không thể. Những mẫu Android đầu tiên chỉ như những phiên bản copy vụng về của nền tảng di động "long lanh" của Apple, với chỉ một vài ứng dụng. Nhưng dần dần, điều đó đã thay đổi. Android đã chiếm 75% thị phần smartphone. Ngày nay, thay vì chế nhạo Android, nhiều người dùng iPhone đã chuyển sang dùng nền tảng của Google.

Smartphone Android tiếp tục tốt và tốt hơn nữa

Hiện nay, nhiều người hâm mộ Apple vẫn quyết định gắn bó với iPhone, nhưng với việc các máy Android ngày càng được cải thiện, sẽ có nhiều người phải nghĩ lại, trừ phi Apple thúc đẩy mọi thứ đi lên. Apple vẫn có danh hiệu là nhãn hiệu smartphone tốt nhất thị trường. Nhưng những sản phẩm như Samsung Galaxy S4 hay HTC One và nhiều thiết bị Android khác đã ra mắt và thu hút được rất nhiều người quan tâm.


Phiên bản hệ điều hành iOS mới nhất hiện nay được Apple giới thiệu và có nhiều cải tiến. Việc tích hợp Facebook rất tốt, Siri có những tiến bộ quan trọng, Passbook cũng có nhiều điểm đáng lưu tâm. iOS 6 có hàng chục những cải tiến khác, nhưng lại không có cải tiến nào thuộc hàng “bom tấn”. Trong khi đó, tính năng được nói đến nhiều nhất, Maps, lại thất bại thảm hại thậm chí còn khiến nội bộ các nhà lãnh đạo cao cấp của Apple phải thay đổi.

Hẳn mọi người vẫn còn nhớ sự ra mắt của iOS 5 – dường như đó là một cuộc cách mạng. Các tính năng Notification Center, iMessage, iCloud và tích hợp Twitter đều rất hoành tráng. iOS 5 cũng có những cập nhật liền mạch và kích hoạt thiết bị không cần iTunes. Ngay cả một vài thứ không hoàn hảo như Newstand ít nhất cũng mở ra cánh cửa mới cho Apple và cơ hội hứa hẹn cho các nhà xuất bản. Đặc biệt, iPhone 4S có Siri.

Trong khi đó, iOS 6 là một sự cập nhật quá nhỏ và trùng lặp. Vì thế, theo các nhà phân tích, Apple cần có một cuộc cách mạng lớn dành cho iOS 7.

iOS 7 sẽ có những tính năng gì?

Tuy nhiên, vấn đề đặt ra là Apple có thể làm gì để đảm bảo lần ra mắt tiếp theo sẽ khiến người tiêu dùng phải thán phục. Đối với phần cứng, khả năng nâng cấp là rất ít: như camera tốt hơn một chút, vi xử lý nhanh hơn…. Vì thế, mọi hy vọng đều đổ dồn vào sự nâng cấp của phần mềm.

Với việc giám đốc phần mềm iOS là Scott Forstall đã ra đi, và nhà thiết kế siêu sao Jony Ive được trao thêm nhiều quyền hơn về việc thiết kế các sản phẩm của Apple, iOS có thể sẽ có những cải tiến rõ rệt. Tuy nhiên, sự thay đổi sẽ không thể diễn ra ngay lập tức.


Theo các nhà phân tích, những điều như sạc không dây, NFC và các thay đổi khác có thể còn phải đợi, song sẽ có nhiều cải tiến dựa trên phần mềm mà người dùng Apple mong đợi. Chẳng hạn như đăng nhập nhiều người dùng, chia sẻ file AirDrop, các biểu tượng ứng dụng động có thể hiển thị dữ liệu, mở rộng mạnh mẽ của Siri, quản lý ứng dụng tốt hơn và cả những cải thiện tốt đối với Apple Maps. Khả năng thiết lập trình duyệt web mặc định, ứng dụng bản đồ, dịch vụ email sẽ là những thay đổi giúp iOS trở nên thân thiện với người dùng hơn theo cách mà người dùng Android đang được hưởng.

Để hình dung về những cải tiến thực sự của iOS, chúng ta có thể nhìn vào cộng đồng bẻ khoá. Nhiều tính năng nổi tiếng nhất của nền tảng đã được mượn từ chính các nhà phát triển, những người đã xây dựng những ý tưởng mới những ban đầu không được Apple thông qua. Đa nhiệm, copy và dán, Notification Center và chia sẻ dữ liệu là một số ít ví dụ về những tính năng này.

Mặc dù Apple đã áp dụng các tính năng bẻ khoá nổi tiếng, song vẫn còn nhiều lý do hấp dẫn để thay đổi nữa. Một điều rất đáng suy nghĩ là, nếu hãng muốn cạnh tranh với Android, Apple phải xem xét để người dùng tuỳ biến iOS hơn nữa.

iWatch : cuộc chơi phần cứng mới của Apple?

Tất nhiên, đầu tư vào phần cứng vẫn chưa hoàn toàn là ngõ cụt. Nếu các tin đồn là chính xác, có thể chúng ta sắp sửa có thiết bị mới, mẫu đồng hồ thông minh chạy iOS. Bước đột phá vào mảng máy điện toán đeo tay có thể đưa Apple tiến hơn một bước so với Google, song Apple phải sớm ra mắt sản phẩm đồng hồ này, trước khi Google ra mẫu kính thông minh Google Glass vào cuối năm nay.


iWatch có thể thành công trong việc thu hút sự phấn khích của người dùng, và Apple có thể sẽ lại trở về trong thời hoàng kim. Nhưng cần nhớ rằng, Samsung cũng đang tuyên bố sẽ ra mắt mẫu đồng hồ thông minh. Ngoài ra, dù có những sản phẩm này, Apple vẫn cần phải có một phần mềm iOS 7 thực sự hoành tráng và bất ngờ. Hội nghị các nhà phát triển toàn cầu của Apple sắp diễn ra, chắc chắn sẽ có nhiều điều thú vị với iOS 7.

Trần Thị Huyền
Read more…

Yahoo Nhật nghi ngờ 22 triệu tài khoản người dùng bị rò rỉ

21:10 |
Yahoo Japan Corp (Yahoo Nhật) vừa mới công bố ngày hôm qua cho biết họ nghi ngờ 22 triệu tài khoản người dùng đã bị rò rỉ trong một nỗ lực trái phép xâm nhập hệ thống quản trị của của cổng thông tin Yahoo! Japan.

“Chúng tôi không biết chắc 22 triệu tài khoản người dùng đã bị rò rỉ hay không, nhưng chúng tôi không phủ nhận một khối lượng lớn dữ liệu đã bị tuồn ra ngoài từ hệ thống máy chủ của chúng tôi” – nhân viên quản trị thiết bị đầu cuối của Yahoo Nhật cho biết.


Các thông tin rò rỉ không bao gồm mật khẩu và các dữ liệu cần thiết để xác minh danh tính người dùng hoặc các thông tin để thiết lập lại mật khẩu. Hiện Yahoo Nhật đã thực hiện các biện pháp an ninh để ngăn chặn sự việc tái diễn.

Yahoo Japan là công cụ tìm kiếm hàng đầu tại Nhật Bản với thị phần chiếm hơn 50%, trong khi đó đối thủ của họ la Google chỉ chiếm khoảng 40% thị phần.

Trước đó vào năm 2011, dịch vụ Online Entertainment và PlayStation Network của Sony cũng bị hacker xâm nhập trái phép và lấy đi hơn 100 triệu tài khoản người dùng bao gồm cả tên đăng nhập, mật khẩu, ngày tháng năm sinh.

Nhật Bản thừa nhận các biện phòng chống các cuộc tấn công mạng vẫn còn yếu kém, các cơ quan cảnh sát quốc gia đã công bố trong tháng này sẽ khởi động một cuộc nghiên cứu để phân tích và chống lại các cuộc tấn công mạng trái phép.

Quế Trâm (Theo AFP)
Read more…

Tăng mạnh số lượng các cuộc tấn công vào doanh nghiệp nhỏ

07:10 |
Trong bản Báo cáo hiện trạng các mối đe dọa bảo mật Internet mới nhất của Symantec công bố tháng 5 vừa qua phản ánh sự tăng mạnh số lượng các cuộc tấn công vào doanh nghiệp nhỏ. Tình hình tại Việt Nam, bản báo cáo đưa ra con số cứ 464.2 email gửi tới doanh nghiệp vừa và nhỏ (dưới 250 nhân viên) thì có một email chứa virus.

Tội phạm mạng hiện không có dấu hiệu suy giảm về mức độ tấn công mà chúng liên tục sáng tạo ra những cách thức mới để đánh cắp thông tin quan trọng của các tổ chức ở mọi quy mô. Bản báo cáo năm nay phản ánh sự tinh vi của các cuộc tấn công cùng với tính phức tạp của CNTT ngày nay như công nghệ ảo hóa, đám mây và di động, đòi hỏi các doanh nghiệp phải luôn chủ động và áp dụng các biện pháp bảo mật theo chiều sâu để bảo vệ mình an toàn trước các mối đe dọa này.


Con số thống kê về các lĩnh vực bị tấn công có chủ đích nhiều nhất không phải là lĩnh vực tài chính-bảo hiểm-bất động sản chỉ chiếm 19% tổng các cuộc tấn công trong khi lĩnh vực sản xuất bị tấn công nhiều nhất với 24%. Tiếp sau là các ngành dịch vụ chiếm 17% và khối chính phủ chiếm 12%. Sự đổi ngôi này là do khi nhắm tới các công ty trong lĩnh vực sản xuất nằm trong chuỗi cung ứng, những kẻ tấn công có thể sẽ truy nhập được vào những thông tin nhạy cảm của các công ty lớn hơn. 

Bên cạnh đó, bản báo cáo mới cũng cho thấy lãnh đạo cao cấp không còn là các mục tiêu hàng đầu của tội phạm mạng. Trong năm 2012, những nạn nhân phổ biến nhất của các cuộc tấn công lại là lực lượng nghiên cứu & phát triển (R&D) chiếm 27% bởi vì tội phạm có thể truy nhập vào tài sản sở hữu trí tuệ của doanh nghiệp. Tiếp theo là những người đội ngũ kinh doanh (Sales) chiếm 24% do tội phạm có thể ăn cắp thông tin dữ liệu khách hàng. Lãnh đạo cấp cao (Seniors) hiện nay có ý thực bảo vệ thông tin tốt hơn nên sẽ khó tấn công hơn, vì thế tỉ lệ tấn công vào đối tượng này chỉ chiếm 12%.

Về kỹ thuật, các cuộc tấn công trên nền Web tăng 30% trong năm 2012 và đại đa số các cuộc tấn công này bắt nguồn từ các trang web đã bị chiếm quyền điều khiển của các doanh nghiệp nhỏ. Những website này sau đó sẽ được sử dụng vào những cuộc tấn công quy mô lớn hoặc cho kỹ thuật tấn công kiểu “nước chảy chỗ trũng”. Trong kiểu tấn công “nước chảy chỗ trũng”, kẻ tấn công sẽ chiếm quyền điều khiển 1 trang web, chẳng hạn như 1 trang blog hay trang web của doanh nghiệp nhỏ - đây là những website thường xuyên được các đối tượng mục tiêu ghé thăm. Khi đối tượng mục tiêu truy nhập sau khi website đã bị chiếm quyền điều khiển, tiến trình tấn công sẽ được ngấm ngầm cài đặt và thực thi trên máy tính của họ. Mối đe dọa Elderwood Gang là dạng đầu tiên khởi xướng kiểu tấn công này và trong năm 2012, chúng đã lây nhiễm lên tới 500 tổ chức chỉ trong 1 ngày. Những tình huống này thường xảy ra khi kẻ tấn công lợi dụng sự yếu kém về bảo mật của một doanh nghiệp để phá vỡ khả năng bảo mật mạnh mẽ hơn của một doanh nghiệp khác có liên quan. Đặc biệt, có một phương thức lây nhiễm mới đang phát triển rất nhanh là các quảng cáo độc – đó là khi tội phạm mạng mua không gian quảng cáo trên các website chính thống và sử dụng nó để ẩn giấu mã tấn công của chúng. 

Về các mối đe dọa trên di động với mục đích lấy cắp thông tin như địa chỉ email và số điện thoại so với năm ngoái đã tăng 32%. Hệ điều hành Android vẫn dẫn đầu với 103 mối đe dọa bảo mật tấn công so với các nền tảng khác chỉ có từ 1 đến 3 mối đe dọa. Nguyên nhân là do những yếu tố như thị phần của các thiết bị Android, nền tảng mở của HĐH này và có nhiều phương thức khác nhau để phát tán các ứng dụng độc hại đã khiến nó trở thành lựa chọn số 1 cho tội phạm mạng. 

Trong số các website bị chiếm quyền điều khiển và lây nhiễm bởi mã độc, thực ra 61% là các website chính thống nhưng chúng bị tấn công là do các lỗ hổng bảo mật vẫn chưa được vá. Top 5 các website bị lây nhiễm nhiều nhất là hoạt động trong các lĩnh vực kinh doanh, công nghệ và mua sắm. 

Thảo Nguyên
Read more…

BThemes

Ảnh đẹp mới đăng