Bắt 5 nghi can “Anonymous” trong vụ tấn công DDoS

19:00 |

Năm nghi can đàn ông được cho là “Anonymous” trong vụ tấn công DDoS vào các hệ thống trang web PayPal, Visa, Mastercard và Amazon đã vừa bị bắt. Nhóm Anonymous này đã thành công trong việc làm gián đoạn dịch vụ cho các trang web nói trên, ngoại trừ Amazon.com.

                                                                                           Đã xác định được những kẻ tấn công vào PayPal - Ảnh minh họa

Động cơ chính dẫn đến việc các trang web nói trên bị nhóm Anonymous tấn công theo rõ ràng là do việc từ chối hỗ trợ các dịch vụ cho Assange Julian, chủ sở hữu của Wikileaks. Các hệ thống này đã kéo theo một loạt các hoạt động ngừng hỗ trợ cho Julian. Các trang web, chẳng hạn như 4chan, đã có những suy nghĩ phá đám các dịch vụ trang web này dưới tiêu đề được đặt là “Operation Payback”, tạm hiểu là “hoạt động hoàn vốn”.

Chiến dịch Operation Payback được phát động bằng hình thức tấn công từ chối dịch vụ DDoS (Distrubuted Denial of Service) chống lại các trang web như PayPal và Mastercard khiến các máy chủ của các trang web cũng như diễn đàn trở nên tê liệt.

Trong những ngày cuối tuần vừa qua, một số vụ bắt giữ đã được thực hiện, bao gồm một cậu bé 19 tuổi và thậm chí là một cậu bé chỉ mới 15 tuổi. Công cụ mà nhóm này sử dụng có tên gọi là Loic cho phép người sử dụng có thể bắn phá các trang web nhưng không tiết lộ địa chỉ IP.

Theo báo cáo của BBC, năm người đàn ông bị bắt bao gồm các độ tuổi 15, 16, 19, 20 và 26 được xác định là đứng đằng sau nhóm Anonymous tấn công vào trang web PayPal. Dự kiến các vụ bắt giữ tiếp theo sẽ diễn ra trong những ngày tới ở nhiều quốc gia khác nhau.

Phong Vân

Read more…

07:06 |
Trong một thông báo mới đây, Microsoft đã đưa ra những cập nhật mới về các phần mềm Microsoft, trong đó có sự xuất hiện bản vá Internet Explorer và các lỗ hổng của nhân hệ thống phần mềm.


Có 10 lỗ hổng “miễn phí tái sử dụng” nghiêm trọng, 1 lỗ hổng Công bố thông tin (Information Disclosure) và 3 lỗ hổng đặc quyền nâng cấp (elevation of privilege – EoP) được vá. Hầu hết tất cả lỗ hổng IE được báo cáo bởi những người nghiên cứu bảo mật bên ngoài, làm việc thông qua Zero Day Initiative của HP.

Lỗ hổng Zero-day mới nhất của IE8 thực thi với ROP để chạy trên Windows 7 được bảo vệ bởi ASLR, lưu trữ trên trang web bị tấn công của Bộ Lao động và như là 1 phần mục tiêu của chiến dịch tấn công điểm yếu dưới nước chạy bởi “DeepPanda”.

Lỗ hổng này được báo cáo bởi FireEye và iSight Partners và đang được vá bởi Security Bulletin MS13-038. Các lỗ hổng khác không còn được tin tặc tích cực sử dụng nhưng điều quan trọng là tất cả người dùng IE phải luôn luôn cập nhật những thông tin này sớm nhất có thể, tránh trở thành nạn nhân của những chiến dịch hàng loạt nhằm khai thác tài chính.

Mặc dù chưa được khai thác công khai, EoP đang được triển khai tích cực cho các mục đích sau khai thác và là một phần quan trọng của bất kỳ cuộc xâm nhập nào. Ngoài ra, Http.sys trong Windows 8, Windows RT và Windows 2012 dễ bị tấn công từ chối dịch vụ, nhưng khai thác lỗi này dường như là khó khăn.

Giải pháp bảo mật


Hệ điều hành mới nhất của Microsoft, Windows 8, có nhiều cải tiến bảo mật quan trọng nhằm ngăn chặn một số cách thức mà bọn tội phạm có thể sử dụng làm tổn hại hệ thống - ví dụ như phát triển tính năng chống virus in-house (nội bộ) hoặc công nghệ ELAM (Early Launch Anti-Malware). Điều này giúp cho việc phát hiện cũng như ngăn chặn các phần mềm độc hại phức tạp, như các rootkit trở nên dễ dàng và hiệu quả hơn.

Một tiện ích đặc biệt - Measured Boot - có khả năng cung cấp cho bất kì giải pháp bảo mật thứ ba nào (chẳng hạn như Kaspersky Internet Security) thông tin giá trị về tất cả các tiện ích Windows khởi chạy trong quá trình khởi động hệ điều hành. Nhờ thế, các giải pháp chống phần mềm độc hại sẽ có được sự nhận biết đầy đủ về tất cả những sự kiện trong thời gian khởi động và có thể phát hiện các trường hợp độc hại ngay cả khi hệ thống bảo vệ của Windows không nhận ra những vấn đề tiềm tàng đó.

Tuy nhiên, một điều quan trọng cần ghi nhớ rằng, Windows là hệ điều hành phổ biến, và nhiều chuyên gia CNTT - từ hợp pháp đến không hợp pháp - vẫn đang liên tục mở rộng các giới hạn của công nghệ Windows. Khả năng cao là quá trình này sẽ giúp khám phá thêm những thứ mới mẻ hoặc các lỗ hổng chưa từng được biết đến. Do đó, chỉ riêng Windows thì không thể đạt được mức độ bảo mật cao nhất - điều này đã được chứng minh bởi các chuyên gia của AV-Test.org thông qua nhiều thử nghiệm độc lập. 

Người sử dụng Windows nên thêm vào một giải pháp bảo mật Internet chuyên nghiệp tương thích với các tiện ích được xây dựng cho Microsoft Windows 8. Đây là cách duy nhất để đảm bảo an ninh tối đa cho các máy tính cá nhân sử dụng hệ điều hành Windows.

Quốc Dũng

Read more…

BThemes

Ảnh đẹp mới đăng