hacker – Báo Việt Đức | Tin Tức Express cho Cộng Đồng Người Việt https://baovietduc.de Sun, 12 Mar 2017 07:24:00 +0000 vi hourly 1 https://wordpress.org/?v=6.5.2 Hacker tấn công website các cảng hàng không Việt Nam là hai học sinh lớp 9 https://baovietduc.de/2017/03/hacker-tan-cong-website-cac-cang-hang-khong-viet-nam-la-hai-hoc-sinh-lop-9/ https://baovietduc.de/2017/03/hacker-tan-cong-website-cac-cang-hang-khong-viet-nam-la-hai-hoc-sinh-lop-9/#respond Sun, 12 Mar 2017 07:24:00 +0000 http://baovietduc.de/?p=19083 VTV.vn – Cục An ninh mạng, Bộ Công an đã xác minh thủ phạm trong vụ khai thác lỗ hổng bảo mật và tấn công vào website các cảng hàng không Việt Nam là hai học sinh lớp 9.

Cảnh sân bay Tân Sơn Nhất bị đình trệ sau khi bị Hacker

Theo đó, trong các ngày từ 08 – 10/3/2017, website của các cảng hàng không tại Việt Nam bao gồm cảng hàng không quốc tế Tân Sơn Nhất, cảng hàng không quốc tế Đà Nẵng, Phú Quốc, Rạch Giá, Tuy Hòa… đã bị tin tặc tấn công, thay đổi giao diện và để lại thông báo của chúng trên trang chủ.

Theo thông tin cập nhật trên Cổng thông tin điện tử của Bộ Công An, Cục An ninh mạng đã tiến hành xác minh và phát hiện L.C.K.D (sinh năm 2002, hiện trú tại phường 15, quận Tân Bình, TP. Hồ Chí Minh) là người đã khai thác lỗ hổng bảo mật, xâm nhập và tấn công website của sân bay Tân Sơn Nhất. Ngoài L.C.K.D, Cục An ninh mạng, Bộ Công an còn xác nhận P.H.H (sinh năm 2002, hiện trú tại huyện Trảng Bom, tỉnh Đồng Nai) là người đã tấn công website của các sân bay Đà Nẵng, Phú Quốc, Rạch Giá, Tuy Hòa. Như vậy, thủ phạm tấn công website của các cảng hàng không trong những ngày qua chỉ là hai học sinh lớp 9.

Được biết, L.C.K.D và P.H.H đã thành khẩn khai báo, thừa nhận hành vi sai phạm của mình. Theo đó, động cơ tấn công website của các cảng hàng không tại Việt Nam xuất phát từ mục đích thích khám phá, mong muốn thể hiện, khoe thành tích trong giới hacker. Cục An ninh mạng, Bộ Công an cho biết các đối tượng đã ăn năn, hối lỗi, cam kết không tái phạm và xin được khoan hồng. Xét thấy hành vi của các đối tượng rất nguy hiểm nhưng cả hai đã có thái độ khai báo thành khẩn và đang trong độ tuổi vị thành niên, Cục An ninh mạng đã phối hợp với Công an TP. Hồ Chí Minh, Công an tỉnh Đồng Nai xử lý hành chính và giao gia đình quản lý, giáo dục.

Theo Cục An ninh mạng, Bộ Công an, để tăng cường công tác bảo đảm an ninh mạng, các cơ quan, đơn vị nên chủ động rà soát, kiểm tra an ninh hệ thống mạng và phối hợp với Cục An ninh mạng khắc phục ngay các lỗ hổng bảo mật, không để tin tặc khai thác, tấn công.

]]>
https://baovietduc.de/2017/03/hacker-tan-cong-website-cac-cang-hang-khong-viet-nam-la-hai-hoc-sinh-lop-9/feed/ 0
841 máy chủ tại Việt Nam bị hacker rao bán quyền truy cập https://baovietduc.de/2016/06/841-may-chu-tai-viet-nam-bi-hacker-rao-ban-quyen-truy-cap/ https://baovietduc.de/2016/06/841-may-chu-tai-viet-nam-bi-hacker-rao-ban-quyen-truy-cap/#respond Thu, 16 Jun 2016 06:31:46 +0000 http://baovietduc.de/?p=10044 Một diễn đàn quốc tế rao bán quyền truy cập vào 70.624 máy chủ từ 173 quốc gia, trong đó Việt Nam có 841 máu chủ, đứng thứ 27.

841 may chu tai Viet Nam bi hacker rao ban quyen truy cap - Anh 1

Bản đồ các quốc gia bị hacker rao bán quyền truy cập máy chủ. (Nguồn: Kaspersky)

Thông tin từ hãng bảo mật Kaspersky Lab đưa ra sáng 16/6 cho biết, đơn vị này đã tiến hành điều tra một diễn đàn quốc tế, nơi mà tội phạm mạng có thể mua bán quyền truy cập vào các máy chủ bị xâm nhập chỉ với giá 6 USD cho mỗi quyền truy cập.

Tổng số quyền truy cập máy chủ bị rao bán là 70.624 từ 173 quốc gia, trong đó Việt Nam “góp” vào đây 841 máy chủ bị hack (đứng thứ 27). Đứng đầu danh sách là Brazil, Trung Quốc, Nga, Ấn Độ, Tây Ban Nha.

Theo Kaspersky Lab, thị trường có tên là xDedic này có vẻ như được điều hành bởi nhóm tội phạm mạng nói tiếng Nga. Trong số các máy chủ bị rao bán quyền truy cập có nhiều máy chủ cấp quyền truy cập đến những trang web thương mại, các dịch vụ và chạy nhiều phần mềm cài đặt dành cho việc gửi mail trực tiếp, kế toán tài chính.

Đại diện của Kasperky Lab cũng cho biết, xDedic là một ví dụ điển hình cho kiểu chợ đen mới của tội phạm mạng: được tổ chức và hậu thuẫn tốt và cấp quyền truy cập dễ dàng, nhanh chóng vào hệ thống tổ chức hợp pháp với chi phí thấp cho bất k ỳ tội phạm mạng nào.

Chỉ từ 6 USD cho mỗi máy chủ, thành viên diễn đàn xDedic đã có thể truy cập vào tất cả dữ liệu của một máy chủ và sử dụng chúng như nền tảng để tấn công về sau, có thể bao gồm tấn công có chủ đích, phần mềm độc hại, DDoS, lừa đảo bằng email, tấn công bằng kỹ thuật xã hội…

Đáng chú ý, chủ của những máy chủ hợp pháp, các tổ chức có danh tiếng bao gồm mạng lưới chính phủ, tập đoàn và trường đại học thường không biết rằng hệ thống công nghệ thông tin đang bị tổn hại. Hơn nữa, khi chiến dịch hoàn thành, những kẻ tấn công có thể quay lại truy cập vào máy chủ dự phòng để lấy thông tin đem rao bán…

Phía Kaspersky Lab khuyến nghị các tổ chức nên cài đặt giải pháp bảo mật như một phần của hệ thống bảo mật công nghệ thông tin toàn diện và đa tầng; buộc sử dụng mật khẩu có độ mạnh cao trong quá trình xác thực máy chủ; liên tục thực hiện quy trỉnh quản lý các bản vá lỗi; kiểm tra bảo mật hệ thống thường xuyên./.

]]>
https://baovietduc.de/2016/06/841-may-chu-tai-viet-nam-bi-hacker-rao-ban-quyen-truy-cap/feed/ 0