Công nghệ xanh » Khoa học- Công nghệ
"Con cáo xảo quyệt" tấn công ngân hàng, nhà máy điện
(23:26:11 PM 04/05/2014)
Ảnh minh họa cho chiến dịch tấn công khai thác lỗi IE mang tên "Con cáo xảo quyệt" - Đồ họa: Gwen Sung / CNN Money
Lỗi bảo mật nguy hiểm trong trình duyệt web Internet Explorer được công ty FireEye khám phá vào cuối tháng 4. có thể bị hacker lợi dụng thâm nhập và chiếm quyền điều khiển các máy tính mà chủ nhân không hề hay biết.
Lỗi được Micorsoft đánh giá ở mức "Quan trọng" (Critical), ảnh hưởng tất cả các phiên bản trình duyệt web Internet Explorer, bao gồm cả IE11.
Chiến dịch tấn công được giới phân tích đặt tên "Operation Clandestine Fox" (tạm dịch "Con cáo xảo quyệt"), tập trung khai thác lỗi nguy hiểm trên, đặc biệt là những máy tính cũ vẫn còn sử dụng hệ điều hành Windows XP cùng Internet Explorer 8.
Microsoft đã phát hành bản vá khẩn cấp (MS14-021) cho cả Windows XP, mặc dù phiên bản hệ điều hành này đã "quá đát" không còn hạn nhận hỗ trợ từ nhà phát triển. Bạn đọc có thể tải tự động qua chức năng Windows Update, hoặc tải từ website Microsoft.
Theo FireEye, mặc dù bản vá được phát hành nhưng cũng đã có những nạn nhân là các máy ATM, Bộ Quốc phòng Mỹ, Sở thuế vụ (IRS)...
Giới chuyên gia an ninh mạng nhận định đợt tấn công này không giống với thời kỳ khủng hoảng bởi Heartbleed (Lỗi bảo mật "Trái tim rỉ máu") hay AOL. Hacker dựa dẫm Heartbleed tấn công đánh cắp thông tin người đóng thuế tại Canada. AOL bị hack và "dội bom" thư rác. Tuy nhiên, "Con cáo xảo quyệt" lại mang hơi hướng một nhiệm vụ tấn công mạng nhắm vào cơ quan chính phủ nước ngoài, đánh vào những yếu điểm như kinh tế, quốc phòng và năng lượng.
Phân tích từ giám đốc điều hành hãng tư vấn bảo mật TrustedSec David Kennedy cho thấy, "Con cáo" nhắm đến các nhà máy điện, ngân hàng, công nghệ quân sự và các cơ quan chính phủ. Đây là những cơ quan, hạ tầng trọng yếu. Một khi bị chiếm giữ, kẻ địch có thể dễ dàng triệt hạ khi một cuộc chiến xảy ra. Và thật đáng sợ khi nhóm tài chính và năng lượng rất dễ bị tổn hại.
"Chúng sử dụng công nghệ cũ, lớp phòng thủ được tạo ra khi đó không đủ để bảo vệ trong giai đoạn hiện nay", David Kennedy bày tỏ sự lo lắng.
Hiện FireEye chưa thể chỉ rõ chính phủ nào đứng sau chiến dịch tấn công này.
Bạn cũng có thể quan tâm:
-
Học viện Y - Dược học Cổ truyền Việt Nam bổ nhiệm 10 Phó Giáo sư năm 2025
-
Hàng loạt khách sạn và cơ sở lưu trú Việt Nam bị tấn công qua email chứa virus, giả mạo Booking.com
-
Tiến sĩ người Việt được vinh danh tại Đức vì đóng góp xuất sắc cho nghiên cứu khoa học truyền thông về thiên tai và khủng hoảng
-
Lỗ hổng nền tảng thương mại điện tử của Adobe đang bị khai thác mạnh, doanh nghiệp Việt Nam cần khẩn trương ứng phó
-
Tiến sĩ người Việt tham gia Hội đồng Cố vấn Toàn cầu về Cảnh báo Thiên tai ở Châu Âu
-
Chủ động ứng phó – nâng cao năng lực xử lý tràn dầu tại cảng nghi sơn
-
Viện Nghiên cứu Bông và Phát triển Nông nghiệp Nha Hố đẩy manh hợp tác quốc tế
-
Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn
-
Hàng triệu người đang bị lừa bởi website giả mạo Zalo
Bài viết mới:
- 12 cây Chè cổ thụ đầu tiên của tỉnh Thái Nguyên được vinh danh Cây Di sản Việt Nam (14/12/2025)
- Trung tâm Ứng phó sự cố môi trường Việt Nam (SOS): Đưa thực tiễn ứng phó sự cố tràn dầu vào hội thảo quốc tế (11/12/2025)
- Đại hội Hội Bảo vệ Thiên nhiên và Môi trường TP. Hồ Chí Minh nhiệm kỳ 2025–2030 (08/12/2025)
- Chuyển giao tổ chức Viện nghiên cứu và ứng dụng Công nghệ Xanh (08/12/2025)
- Khi nông dân làm chủ “công nghệ” xanh (01/12/2025)
- Lai Châu: 2 cây đa ở xã Than Uyên được công nhận là cây di sản Việt Nam (01/12/2025)
- Hội Nước và Môi trường TP.HCM kỷ niệm 35 năm thành lập và tổ chức Đại hội lần thứ VII (01/12/2025)
- Cây Đại thụ trước ngôi Đình cổ vùng ven Đô được vinh danh Cây Di sản Việt Nam (30/11/2025)
- Có vi sinh trên đồng, lúa “xanh” lại sau mùa gặt (30/11/2025)
- Phương hướng, nhiệm vụ trọng tâm của VACNE năm 2026 (27/11/2025)
- Lỗ hổng nền tảng thương mại điện tử của Adobe đang bị khai thác mạnh, doanh nghiệp Việt Nam cần khẩn trương ứng phó

- Tiến sĩ người Việt được vinh danh tại Đức vì đóng góp xuất sắc cho nghiên cứu khoa học truyền thông về thiên tai và khủng hoảng
- Hàng loạt khách sạn và cơ sở lưu trú Việt Nam bị tấn công qua email chứa virus, giả mạo Booking.com
- Học viện Y - Dược học Cổ truyền Việt Nam bổ nhiệm 10 Phó Giáo sư năm 2025
- Lỗ hổng nền tảng thương mại điện tử của Adobe đang bị khai thác mạnh, doanh nghiệp Việt Nam cần khẩn trương ứng phó

- Tiến sĩ người Việt được vinh danh tại Đức vì đóng góp xuất sắc cho nghiên cứu khoa học truyền thông về thiên tai và khủng hoảng
- Hàng loạt khách sạn và cơ sở lưu trú Việt Nam bị tấn công qua email chứa virus, giả mạo Booking.com
- Học viện Y - Dược học Cổ truyền Việt Nam bổ nhiệm 10 Phó Giáo sư năm 2025
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Nghiên cứu đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” được đánh giá cao
(Tin Môi Trường) - Tổng Thư ký Hội Bảo vệ TN&MT Việt Nam, Thạc sỹ Phạm Văn Sơn cùng các cộng sự Trung tâm ứng phó sự cố môi trường SOS và Trường Đại học Thái Nguyên vừa công bố Đề tài Nghiên cứu và đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” đã nhận được nhiều ý kiến đánh giá cao của các chuyên gia và cộng đồng.
Siemens Việt Nam và tập đoàn AIT ra mắt SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam
(Tin Môi Trường) - Chiều ngày 28/11/2025, tại TP. Hồ Chí Minh, Siemens Việt Nam phối hợp cùng tập đoàn AIT chính thức ra mắt tủ điện SIVACON S8 – tủ phân phối với công nghệ số hóa thế hệ mới – tại thị trường Việt Nam. Sự kiện này đánh dấu bước hợp tác chiến lược giữa Siemens và AIT trong chuyển giao công nghệ và sản xuất nội địa, khẳng định cam kết chung trong việc phát triển hạ tầng năng lượng quốc gia.

Trợ giúp |
Site map |






























