Nhận định, soi kèo Nữ Man City vs Nữ Chelsea, 3h00 ngày 20/3: Nuôi hy vọng
(责任编辑:Nhận định)
Nhận định, soi kèo Zimbabwe vs Benin, 23h00 ngày 20/3: Tin vào cửa trên
Cuối tháng 7 vừa rồi, hãng hàng không lớn thứ 2 Hàn Quốc Asiana Airlines đã trở thành nạn nhân của một cuộc tấn công đánh cắp dữ liệu quy mô lớn. Hậu quả là 47.000 hồ sơ khách hàng, bao gồm thông tin hộ chiếu, địa chỉ nhà, thông tin tài khoản ngân hàng, số điện thoại và những thông tin mật khác đã bị xâm nhập.
Hàng chục ngàn thông tin nhạy cảm của khách hàng đã bị rò rỉ trên mạng internet bao gồm số chứng minh nhân dân, thông tin về hộ chiếu, địa chỉ nhà, tài khoản ngân hàng, số điện thoại, hồ sơ quan hệ gia đình... Những thông tin được lưu trên website của hãng dưới địa chỉ flyasiana.com trong vòng nhiều năm đều đã bị xâm nhập.
Báo chí Hàn Quốc đã đưa một mẫu hồ sơ cá nhân khách hàng điển hình trong đó bao gồm hình ảnh toàn bộ quyển hộ chiếu kèm thẻ căn cước và thông tin chi tiết về khách hàng. Hãng hàng không Asiana bị đánh giá là quá ngốc nghếch khi đem tất cả thông tin khách hàng lưu trong một cơ sở dữ liệu và không có một biện pháp bảo mật hợp lý nào để bảo vệ máy chủ.
Nạn nhân của vụ rò rỉ này bao gồm cả công dân Hàn Quốc lẫn những công dân người nước ngoài thường xuyên sử dụng dịch vụ của Asiana Airlines hay dịch vụ của các công ty liên minh với hãng này như United Airlines, Thai Airways, Singapore Airlines, Scandinavian Airlines...
Các kỹ sư CNTT phân tích về vụ việc này cho biết các hacker đã xâm nhập vào những tài liệu được chụp và lưu tương ứng với từng người sử dụng và đặt trong máy chủ quản lý phần Câu hỏi thường gặp (FAQ). Trong một thông báo, hãng Asiana cho biết: “Những thông tin khách hàng lưu trong máy chủ FAQ từ tháng 5/2015 dường như đã bị xâm nhập. Hãng đang tiến hành điều tra để xác nhận phạm vi của vụ rò rỉ dữ liệu”. Một kỹ sư máy tính người nước ngoài quan tâm đến vụ việc này cho biết: “Chẳng cần những kỹ năng cao siêu nào để có được những thông tin này. Chỉ cần những kỹ năng phát triển web cơ bản nhất là đủ”.
Điều đó chứng tỏ, khả năng bảo mật của Asiana là “quá kém”. Kỹ sư máy tính này còn cho biết thêm: “Nếu các hacker đã học được cách truy cập vào kho dữ liệu này, họ có thể ăn trộm hàng chục ngàn bảo sao các thông tin cá nhân chỉ trong vòng vài giây bằng cách sử dụng các chương trình thu thập dữ liệu có sẵn trên mạng”.
" alt="Những vụ rò rỉ thông tin khách hàng hàng không đình đám nhất" />Những vụ rò rỉ thông tin khách hàng hàng không đình đám nhấtChị Hương cũng đã gặp Phó Tổng giám đốc của Vietcombank, ông Đào Minh Tuấn trong ngày 11/8 để trao đổi thêm về trường hợp của mình và được biết, vụ việc đã được báo cáo lên ngân hàng Nhà nước và cơ quan công an.
" alt="Khách hàng Vietcombank đột ngột bị trừ mất nửa tỉ đồng trong tài khoản" />Khách hàng Vietcombank đột ngột bị trừ mất nửa tỉ đồng trong tài khoảnTrong 540 công ty được khảo sát từ tổ chức bảo mật Malwarebytes tại các nước như Anh, Mỹ, Đức, Canada…số nạn nhân của loại mã độc ransomware, loại mã độc chuyên đánh cắp dữ liệu và tống tiền doanh nghiệp chiếm đến gần một nửa trong năm 2015. Cụ thể gần 40% công ty đã bị tấn công bởi loại mã độc nguy hiểm này.
Nhận định từ giới chuyên gia bảo mật cho biết, loại mã độc này đang có những thay đổi về cách thức tấn công trong thời gian qua, chúng không kiếm tiền nhỏ lẻ từ người dùng cá nhân nữa, thay vào đó tập trung tấn công vào doanh nghiệp vừa và nhỏ. Đây là những doanh nghiệp chưa có đầu tư mạnh về bảo mật và nó khiến cho các doanh nghiệp này phải đối mặt với việc mất dữ liệu quan trọng và phải chi rất nhiều tiền cho các tội phạm mạng sử dụng các hình thức này.
Thống kê cho thấy, chỉ cần 1% nạn nhân trả tiền khi bị tấn công, tội phạm mạng đã kiếm được 150.000 USD, chính vì thế, với quy mô tấn công như trên bọn chúng có thể kiếm được hàng triệu USD mỗi năm. Và trung bình mỗi doanh nghiệp bị ransomware tấn công, số tiền thiệt hại ước tính hơn 10.000 USD.
Trong nửa cuối năm 2015 đến nửa đầu 2016, 30% doanh nghiệp bị mã độc này tấn công đã thua lỗ và 20% đình trệ hoạt động. Nguy hiểm hơn là loại mã độc này chiếm giữ máy tính của những nhân vật cấp cao trong công ty.
" alt="Mã độc ransomware kiếm hàng triệu USD của các doanh nghiệp toàn cầu" />Mã độc ransomware kiếm hàng triệu USD của các doanh nghiệp toàn cầuNhận định, soi kèo Singapore vs Nepal, 19h30 ngày 21/3: Tiếp tục thăng hoa
- Nhận định, soi kèo Hartford Athletic vs NY Shockers, 5h30 ngày 19/3: Đẳng cấp khác biệt
- Apple loại bỏ jack cắm tai nghe trên iPhone 7 là ý tưởng 'ngu ngốc'
- Công cụ Jailbreak iOS 9.3.3 của Trung Quốc ăn cắp tài khoản ngân hàng người dùng
- Bộ sưu tập võ tướng hoành tráng của Thiên Tướng Hùng Sư
- Nhận định, soi kèo River Plate vs Ciudad Bolivar, 7h15 ngày 20/3: Đẳng cấp quá chênh lệch
- Một game thủ tuyên bố đạt đến level cuối cùng của Pokemon Go
- Đắng lòng game thủ đại gia bị 'cú có gai' lừa mất 24,6 tỷ đồng
- iPhone chính hãng không còn bán chạy tại VN
-
Soi kèo góc Australia vs Indonesia, 16h10 ngày 20/3
Hư Vân - 19/03/2025 19:42 Kèo phạt góc ...[详细]
-
Facebook chính thức tuyên chiến với các phần mềm chặn quảng cáo
Hiện nay, lượng người sử dụng phần mềm chặn quảng cáo trên di động vẫn còn khá ít, nhưng trên PC con số là rất lớn. Trong một bài đăng trên blog mới đây, Facebook đã thừa nhận thực tế này. Tuy nhiên, không chịu bó tay, Facebook công bố "tuyên chiến" và sẽ tìm cách hiển thị quảng cáo đối với cả những người sử dụng các trình chặn quảng cáo (như Adblock Plus) khi lướt Facebook trên trình duyệt web máy tính.
Facebook làm thế nào để vượt mặt các phần mềm này? Hãng không nói chi tiết nhưng cho biết không trả tiền cho nhà phát triển phần mềm chặn quảng cáo để website của mình được nằm trong "danh sách ngoại lệ" bởi làm vậy sẽ gây khó hiểu cho mọi người và làm giảm khoản kinh phí cần để hỗ trợ giới nhà báo cũng như các dịch vụ miễn phí khác trên Internet mà chúng ta đang sử dụng. Chiêu chi tiền này là cách mà các đối thủ của Facebook như Google, Amazon, Microsoft áp dụng và bị phanh phui hồi năm ngoái.
" alt="Facebook chính thức tuyên chiến với các phần mềm chặn quảng cáo" /> ...[详细] -
Cận cảnh smartphone giá rẻ Redmi Note 3 của Xiaomi
Redmi Note 3 có các tùy chọn màu sắc gồm bạc, xám, và gold. Sử dụng chất liệu kim loại, model này trông khác hẳn so với người tiền nhiệm Redmi Note 2 vốn được làm bằng nhựa. Trước đây Xiaomi chỉ dùng kim loại cho dòng smartphone cao cấp Mi, bởi vậy việc hãng dùng chất liệu này cho cả dòng giá rẻ là một thay đổi rất đáng hoan nghênh.
Dù chất lượng gia công (build quality) được tăng lên đáng kể, Note 3 chỉ nặng hơn 4 gram so với Note 2 - không đủ để bạn cảm thấy sự khác biệt khi cầm tay. Với độ dày 8,65 mm, máy chỉ dày hơn một chút so với Note 2 (8,3 mm). Dù có giá bán rẻ, Redmi Note 3 trông như một chiếc smartphone ở phân khúc cao cấp.
Phần cứng và phần mềm
Redmi Note 3 tuy được "trang điểm" lại ở diện mạo bên ngoài, nhưng lại không có gì thay đổi nhiều ở cấu hình bên trong so với model tiền nhiệm. Sự khác biệt chính giữa 2 máy là Note 3 có thêm cảm biến vân tay ở mặt sau với khả năng mở khóa điện thoại trong 0,3 giây - theo quảng cáo của Xiaomi. Cảm biến hoạt động đúng như Xiaomi giới thiệu, mặc dù bạn sẽ phải đặt đầu ngón tay trên máy quét. Máy dùng pin 4.000 mAh, cao hơn đáng kể so với Note 2 (dùng pin 3.060mAh).
Xiaomi trang bị cho sản phẩm chip 8 nhân MediaTek Helio X10 64-bit, 2 GB RAM và 16 GB bộ nhớ lưu trữ (phiên bản cao cấp hơn dùng RAM 3 GB và 32 GB bộ nhớ lưu trữ). Màn hình 5 inch của máy có độ phân giải full-HD 1.920 x 1.080 pixel. Chúng ta còn có camera sau 13 MP với tính năng tự động lấy nét theo pha, 2 khe cắm SIM hỗ trợ 4G.
Note 3 chạy hệ điều hành Android với giao diện người dùng MIUI 7 của Xiaomi. MIUI 7 giúp bố trí ứng dụng ở màn hình home của máy giống như trên iPhone, đồng thời cho phép người dùng tùy biến, "trang điểm" cho điện thoại thông qua việc chế tạo các theme theo ý thích cá nhân.
" alt="Cận cảnh smartphone giá rẻ Redmi Note 3 của Xiaomi" /> ...[详细] -
Nhóm Việt hóa game tâm huyết chia tay 1 thành viên, tiếp tục hoạt động bình thường
Trao đổi trực tiếp với đại diện của Việt Hóa Game, chúng tôi xin phép xác nhận lại thông tin: Việt Hóa Game vẫn sẽ hoạt động bình thường, vẫn sẽ tiến hành dịch và hoàn thành các dự án đã đề ra trước đây, cũng như tiếp tục giữ lửa đam mê cho các sản phẩm sau này và hàng trăm nghìn game thủ Việt khác. Tuy nhiên, một trong những thành viên cốt cán của nhóm sẽ buộc phải chia tay vào thời điểm hiện tại vì các lí do cá nhân nhưng RomHackingVN từ chối việc cung cấp thông tin về người hùng này. Chỉ biết rằng, đó là một trong số những người có đóng góp rất lớn trong sự hình thành và phát triển của nhóm cũng như các bản Việt Hóa đã đến tay hàng nghìn game thủ tại Việt Nam.
Điều này đồng nghĩa với việc, các dự án trong tầm ngắm như Dishonored hay đặc biệt dự án trọng điểm This War of Mine mà nhóm đã gửi thư tới nhà phát triển 11 Bit studios để yêu cầu hỗ trợ sẽ vẫn có ngày ra mắt chứ không hề chết yểu. Trưởng nhóm RomHackingVN đã để lại một lời nhắn tới tất cả các bạn game thủ yêu thích nhóm và cộng đồng Việt hóa game tại Việt Nam như sau:
"Có thể các bạn vẫn còn hoài nghi, chúng tôi sẽ sớm đưa ra câu trả lời trọn vẹn nhất trong thời gian sắp tới".
Để hỗ trợ nhóm thuận lợi trong quá trình dịch và thực hiện Việt hóa game, các bạn có thể tiến hành donate cho nhóm ngay tại địa chỉ sau, giúp họ giữ lửa đam mê và tiếp tục cống hiến tuổi trẻ để thực hiện những dự án vĩ đại khác.
theo game4v
" alt="Nhóm Việt hóa game tâm huyết chia tay 1 thành viên, tiếp tục hoạt động bình thường" /> ...[详细] -
Nhận định, soi kèo Penarol vs Liverpool Montevideo, 06h00 ngày 21/3: Cửa trên ‘tạch’
Hư Vân - 20/03/2025 04:30 Nhận định bóng đá g ...[详细]
-
Chủ tịch VCCI Vũ Tiến Lộc kiến nghị bỏ Điều 292 trong Bộ luật Hình sự
Văn bản ý kiến đối với Điều 292 - “Tội cung cấp dịch vụ trái phép trên mạng máy tính, mạng viễn thông” của Bộ luật Hình sự (BLHS) năm 2015 của Phòng Thương mại và Công nghiệp Việt Nam (VCCI) dài 10 trang được Chủ tịch VCCI Vũ Tiến Lộc ký gửi tới Ủy ban Thường vụ Quốc hội ngày 8/8/2016 để phục vụ cho quá trình rà soát, sửa đổi BLHS sự số 100/2015/QH13.
Điều 292 phân biệt đối xử giữa DN trong và ngoài nước
Chủ tịch VCCI Vũ Tiến Lộc cũng cho biết, văn bản kiến nghị điều chỉnh các nội dung có liên quan đến Điều 292 trong BLHS vừa được gửi tới Ủy ban Thường vụ Quốc hội đã được đơn vị tham vấn ý kiến các doanh nghiệp, hiệp hội doanh nghiệp và chuyên gia có liên quan.
Cụ thể, VCCI chính thức kiến nghị bãi bỏ Điều 292 BLHS và phi hình sự hóa các hành vi cung cấp dịch vụ không có/không đúng giấy phép đối với (1) Sàn giao dịch thương mại điện tử; (2) Trò chơi điện tử trên mạng; (3) Trung gian thanh toán; (4) Các dịch vụ khác bao gồm trang thông tin điện tử, mạng xã hội, dịch vụ nội dung trên mạng viễn thông.
VCCI nhận định, Điều 292 BLHS 2015 tác động rất lớn đến việc kinh doanh các dịch vụ trên mạng tại Việt Nam hiện nay, bởi điều luật này đã hình sự hóa nhiều hành vi vốn chỉ nên xử lý hành chính. Ví dụ như, cung cấp trò chơi điện tử trên mạng mà không có giấy phép. Thực tế, điều luật này không phù hợp với cách thức kinh doanh trong lĩnh vực thông tin, đặc biệt là các dịch vụ mới, các start-ups.
Đặc biệt, với điểm e Khoản 1 Điều 292 quy định “Các loại dịch vụ khác trên mạng máy tính, mạng viễn thông theo quy định của pháp luật” - điểm khiến cộng đồng doanh nghiệp CNTT, nhất là các start-ups lo lắng, bức xúc hơn cả, VCCI phân tích, hiện nay có 3 dạng dịch vụ trên mạng máy tính, mạng viễn thông phải xin phép/đăng ký bao gồm: Trang thông tin điện tử tổng hợp (không có phát hành tin mới), nếu phát hành tin thì gọi là báo điện tử và quản lý theo pháp luật báo chí; Mạng xã hội, gồm cả diễn đàn hoặc bất kể các website, ứng dụng nào có chức năng trao đổi, tương tác giữa người dùng với nhau, lưu ý nếu website thương mại điện tử, trò chơi điện tử trên mạng cho phép các thành viên trao đổi với nhau thì cũng được coi là mạng xã hội và phải xin Giấy phép mạng xã hội; cung cấp dịch vụ nội dung trên mạng viễn thông (nhắn tin đầu số). Trong đó, trang thông tin điện tử tổng hợp và mạng xã hội thì phải có Giấy phép, còn cung cấp dịch vụ nội dung trên mạng thì phải đăng ký. Mức phạt cho các hành vi cung cấp các dịch vụ trên không có giấy phép, không thực hiện đúng giấy phép ở các mức từ 5 - 30 triệu đồng.
VCCI cho rằng: Điều 292 sử dụng từ “các loại dịch vụ khác” là không phù hợp vì nó sẽ cho phép các bộ ngành có thể quy định thêm “tội mới” trong BLHS, mỗi khi ban hành thêm một quy định yêu cầu một loại dịch vụ trên mạng nào đó phải xin cấp phép. Ví dụ, các dịch vụ thư điện tử, dịch vụ lưu trữ, dịch vụ tìm kiếm, tra cứu, dịch vụ giải trí như xem phim, nghe nhạc… Nếu Bộ ngành nào quy định thêm các dịch vụ này phải xin phép thì đồng nghĩa với việc mở rộng các hành vi có thể bị truy cứu trách nhiệm hình sự.
Cũng theo phân tích, đánh giá của VCCI, một điểm bất cập, không hợp lý nữa của Điều 292 BLHS 2015 là điều luật này không phân biệt về động cơ và mục đích của việc phạm tội và cũng xử lý cả trường hợp người phạm tội có doanh thu (mà không chỉ dừng lại ở thu lợi bất chính). “Đây cũng là một đặc thù vì nhiều điều luật khác liên quan đến mạng viễn thông, mạng internet luôn có yếu tố động cơ mục đích. Ví dụ, Điều 290 nhắm vào các hành vi có động cơ chiếm đoạt tài sản, Điều 291 nhắm vào các hành vi có yếu tố thu lợi bất chính (chứ không phải chỉ là có doanh thu). Như vậy, Điều 292 đã có phạm vi xử lý rộng hơn nhiều so với các Tội danh khác” kiến nghị của VCCI nêu.
Chủ tịch VCCI Vũ Tiến Lộc nhấn mạnh, Điều 292 đã quy định quá rộng khi xử lý hình sự ngay cả hành vi kinh doanh có nguy cơ gây nguy hiểm cho xã hội thấp. Điều 292 xử lý hành vi “cung cấp một trong các dịch vụ sau đây trên mạng máy tính, mạng viễn thông không có giấy phép hoặc không đúng nội dung được cấp phép”. Chỉ cần điều chỉnh cách tiếp cận thành “không làm thủ tục xin phép hoặc điều chỉnh giấy phép trước khi cung cấp một trong các dịch vụ sau đây trên mạng máy tính, mạng viễn thông” sẽ thấy ngay đây chỉ nên bị xử lý hành chính vì đã thiếu sót về làm thủ tục hành chính. “Do đó, có thể nói Điều 292 đã hình sự hóa một vi phạm hành chính, tương tự như hành vi kinh doanh mà không đăng ký kinh doanh trong Tội kinh doanh trái phép của BLHS 1999”, ông Lộc nhận định.
Đáng chú ý, trong văn bản ý kiến về nội dung Điều 292, VCCI cũng thẳng thắn chỉ rõ, điều luật này phân biệt đối xử giữa DN trong nước và DN nước ngoài. Cụ thể, theo phân tích của VCCI, pháp luật về quản lý mạng Internet hiện nay của Việt Nam quá chú trọng vào công tác tiền kiểm thông qua các quy định về đăng ký và cấp phép. Tuy nhiên, với đặc tính không biên giới, các quy định này hầu như không tác động đến các nhà cung cấp dịch vụ ở nước ngoài mà chỉ siết chặt hơn hoạt động của các doanh nghiệp của Việt Nam. Trên thực tế, hiện vẫn có rất nhiều các dịch vụ được liệt kê tại Điều 292 do các nhà cung cấp đặt tại nước ngoài mà không thể bị xử lý theo tội danh này. Ví dụ, người dùng Việt Nam vẫn có thể dễ dàng tải và chơi các games trên kho ứng dụng toàn cầu được sản xuất và phát hành bởi nhiều doanh nghiệp nước ngoài.
" alt="Chủ tịch VCCI Vũ Tiến Lộc kiến nghị bỏ Điều 292 trong Bộ luật Hình sự" /> ...[详细] -
Maserati giới thiệu 4 xe sang tại Việt Nam, giá từ 4 tỷ đồng
Theo kế hoạch bước đầu, Auto Modena sẽ phân khối 4 dòng xe nổi tiếng của thương hiệu xe thể thao cao cấp lịch sử hơn 100 năm của Italia, gồm Maserati Ghibli thuộc phân khúc sedan hạng sang cỡ trung; dòng xe Quattroporte sedan sang trọng; hai dòng xe GranTurismo và GranCabrio được xem là những biểu tượng của các dòng xe truyền thống mang đậm chất Ý. Các xe sẽ có giá từ 4-10 tỷ đồng.
Dự kiến Auto Modena sẽ chính thức nhận đơn đặt hàng từ đầu tháng 12/2015. Bên cạnh vài xe cơ bản được nhập sẵn về bán cho khách hàng, nhà phân phối cho biết cũng sẽ nhập xe theo đơn hàng dành cho những khách hàng muốn sở hữu xe với những trang bị riêng. Từ lúc đặt hàng đến khi có xe khoảng 5-6 tháng là nhanh nhất.
Nhà phân phối này sẽ giới thiệu đến các khách hàng đam mê tốc độ dòng xe coupe mui cứng GranTurismo và phiên bản mui xếp GranCabrio, được xem như là hai chiếc “siêu xe đường phố”. Đây là hai mẫu xe được đánh giá đáng mơ ước vì được thiết kế bởi Pininfarina (xưởng thiết kế đảm nhận việc tạo mẫu các dòng siêu xe của Ý). Xe sở hữu động cơ V8 có dung tích 4,7 lít với công suất cực đại 460 mã lực.
" alt="Maserati giới thiệu 4 xe sang tại Việt Nam, giá từ 4 tỷ đồng" /> ...[详细] -
Nhận định, soi kèo Cyprus vs San Marino, 00h00 ngày 22/3: Khởi đầu suôn sẻ
Pha lê - 21/03/2025 08:47 World Cup 2026 ...[详细]
-
Màn hình AOC công nghệ FreeSync: Vũ khí mới của các game thủ
Công nghệ FreeSync: Giải pháp nâng cao trải nghiệm hình ảnh cho game thủ
Nắm bắt được tất cả tiêu chí đó, AOC đã cho ra mắt loạt màn hình mới cực đỉnh. Không chỉ đem lại một đấu trường hoàn hảo với không gian chân thực cùng sự trải nghiệm mới mẻ, tuyệt tác công nghệ của AOC còn khẳng định sự đột phá trong kỹ thuật xử lý hình ảnh, tốc độ phản hồi và làm mới cao đồng thời bảo vệ thị lực cho các game thủ chuyên nghiệp.
Nếu màn hình 144Hz vẫn còn là giấc mơ khá xa vời đối với nhiều game thủ khi giá bán quá cao, thì dòng màn hình 75Hz với sự góp mặt của công nghệ Freesync chính là sự lựa chọn tối ưu nhất với những tính năng chống xé hình, lag hình hay trễ hình khi chơi game. Điển hình là 2 model mới nhất của AOC, đó là: AOC G2260VWQ6 (21.5”), G2460VQ6 (24”) có giá lần lượt là 2,800,000 đồng và 3,500,000 đồng.
Chắc chắn các gamer sẽ có được những trải nghiệm vô cùng thích thú với chất lượng hiển thị hết sức tuyệt vời này của AOC. Sử dụng công nghệ đồng bộ tốc độ khung hình FreeSync có tần số làm tươi động, do đó màn hình khắc phục được hiện tượng xé hình, lag hình hay trễ hình, đảm bảo hình ảnh mượt mà tuyệt đối.
AOC bảo vệ mắt người dùng bằng công nghệ ABL và Flicker Free
" alt="Màn hình AOC công nghệ FreeSync: Vũ khí mới của các game thủ" /> ...[详细]
Nhận định, soi kèo Sarasota Paradise vs FC Naples, 6h00 ngày 19/3: Điểm tựa sân nhà
Bkav: Mã độc tấn công Vietnam Airlines xuất hiện tại nhiều cơ quan, doanh nghiệp
Kết quả phân tích mã độc tấn công vào hệ thống thông tin của Tổng Công ty Hàng không Việt Nam (Vietnam Airlines) vào chiều ngày 29/7/2016 vừa được Bkav công bố hôm nay, ngày 8/8/2016.
Trước đó, chiều ngày 29/7, website của Vietnam Airlines bị chiếm quyền kiểm soát và bị tấn công thay đổi giao diện, hiện thị hình ảnh nhóm hacker 1937cn, đồng thời dữ liệu của hơn 400.000 khách hàng Bông Sen Vàng của Vietnam Airlines bị rò rỉ lên mạng.
Cùng thời điểm chiều ngày 29/7, hệ thống âm thanh và thông báo tại cảng hàng không Tân Sơn Nhất và Nội Bài bị can thiệp, sửa đổi hiển thị hình ảnh và âm thanh xuyên tạc về vấn đề Biển Đông.
Ngay trong đêm 29/7, trong một bài phân tích trên WhiteHat.vn, các chuyên gia Bkav nhận định, để thực hiện được cuộc tấn công này hacker đã xâm nhập được sâu vào hệ thống bằng cách sử dụng phần mềm gián điệp (spyware) theo dõi, kiểm soát máy của quản trị viên. Trong bài viết này, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng Bkav cho biết: “Việc website bị thay đổi giao diện (deface) và hệ thống âm thanh, màn hình thông báo tại nhà ga bị chiếm quyền cho thấy hacker đã xâm nhập được sâu vào hệ thống. Khả năng lớn là máy quản trị viên đã bị kiểm soát, theo dõi bởi phần mềm gián điệp. Đây là cách thức tấn công không mới, thông thường các phần mềm gián điệp này lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, Power Point) để phát tán. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích”.
Trong thông tin mới công bố chiều nay (8/8) liên quan đến sự cố mất an toàn an ninh mạng tại Vietnam Airlines, Bkav cho hay, theo kết quả phân tích từ Bộ phận nghiên cứu mã độc của Bkav, mã độc sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc giả mạo là một phần mềm diệt virus. Nhờ đó, nó có thể ẩn mình trong thời gian dài mà không bị phát hiện.
Mã độc có kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển (C&C Server) thông qua tên miền Name.dcsvn.org (nhái tên miền của website Đảng Cộng sản). Trong đó Name là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.
Mã độc có chức năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa, thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Ngoài ra, mã độc còn có thành phần chuyên để thao tác, xử lý với cơ sở dữ liệu SQL.
Ông Ngô Tuấn Anh cho biết thêm: “Bkav đã theo dõi mạng lưới phần mềm gián điệp tấn công có chủ đích (APT) vào hệ thống mạng Việt Nam từ giữa năm 2012. Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan Chính phủ, các tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Vấn đề này đã được Bkav nhiều lần cảnh báo rộng rãi”.
Đại diện Công ty Bkav cũng cho biết thêm, hiện công ty này đã phát hành công cụ quét và kiểm tra mã độc miễn phí, người sử dụng có thể tải công cụ kiểm tra tại link: Bkav.com.vn/ScanSpyware. Công cụ này không cần cài đặt mà có thể khởi chạy luôn để quét. Riêng với những người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ được tự động cập nhật mẫu nhận diện mã độc này. Khi phát hiện hệ thống có mã độc, quản trị viên cần lập tức báo cho các cơ quan chức năng để được hỗ trợ rà soát toàn bộ hệ thống mạng vì khi mã độc này đã xuất hiện có nghĩa là hệ thống đã bị xâm nhập.
Trong thông cáo báo chí phát ra ngày 1/8/2016, Hiệp hội An toàn thông tin Việt Nam (VNISA) cũng đã đưa ra nhận định: “Cuộc tấn công vào hệ thống Vietnam Airlines là dạng tấn công APT, có chủ đích rõ ràng, được chuẩn bị kỹ lưỡng, diễn tiến kéo dài trước khi bùng phát vào ngày 29/7/2016. Có dấu hiệu cho thấy có thể hệ thống đã bị tin tặc xâm nhập từ giữa năm 2014. Tuy nhiên mã độc sử dụng trong đợt tấn công hoàn toàn mới, được thiết kế riêng cho cuộc tấn công ngày 29/7 và đã vượt qua được các công cụ giám sát an ninh thông thường như các phần mềm chống virus”.
Ngày 3/8/2016, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ TT&TT đã phát công văn khẩn cấp yêu cầu các đơn vị chuyên trách về CNTT các Bộ, ngành; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng thực hiện việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc. Cụ thể, VNCERT cho biết, sau khi phân tích một số mẫu mã độc nhận được từ một số thành viên cho công tác ứng cứu sự cố, Trung tâm đã phát hiện một số dấu hiệu tấn công nguy hiểm. Với vai trò là đầu mối điều phối các hoạt động ứng cứu sự cố mạng Internet Việt Nam, VNCERT đã yêu cầu lãnh đạo đơn vị chỉ đạo các đơn vị thuộc phạm quản lý thực hiện khẩn cấp một số nội dung công việc.
" alt="Bkav: Mã độc tấn công Vietnam Airlines xuất hiện tại nhiều cơ quan, doanh nghiệp" />
- Nhận định, soi kèo U19 Wales vs U19 Anh, 2h00 ngày 20/3: Tam sư khó nhọc
- Trình duyệt Chrome sẽ 'nói chuyện' được với các thiết bị Bluetooth
- Cửu Âm Chân Kinh: Game online minh chứng cho sức sống của dòng game nhập vai 3D
- Ngày 5/12, BlackBerry PRIV bán tại Việt Nam giá 18,5 triệu đồng
- Nhận định, soi kèo Tulsa Athletics vs FC Tulsa, 07h30 ngày 19/3: Khách đi tiếp
- CEO Apple tìm Warren Buffett, Bill Clinton cầu cứu
- Easyhoon chính thức Vici Gaming với mức lương 20 tỷ đồng