Cảnh báo tin tặc khai thác lỗ hổng từ Microsoft và Fortinet
Các cơ quan an ninh mạng này cho biết,ảnhbáotintặckhaitháclỗhổngtừMicrosoftvàlịch ngoại hang các tin tặc này được bảo trợ bởi các tổ chức của nhà nước Iran nhằm mục đích chiếm quyền truy cập vào các hệ thống dễ bị tấn công để đánh cắp dữ liệu và phát tán mã độc tống tiền (ransomware).
Mỹ, Anh và Úc cảnh báo tin tặc khai thác lỗ hổng từ Microsoft và Fortinet |
Theo báo cáo từ Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), Cục Điều tra liên bang Mỹ (FBI), Trung tâm An ninh mạng Úc (ACSC) và Trung tâm An ninh mạng quốc gia Anh (NCSC), nhóm tin tặc được cho là đã tận dụng nhiều lỗ hổng trong phần mềm bảo mật FortiOS của công ty cung cấp thiết bị và giải pháp an ninh mạng Fortinet (Mỹ) từ tháng 3 năm 2021 cũng như một lỗ hổng thực thi mã từ xa ảnh hưởng đến máy chủ Microsoft Exchange của Microsoft kể từ tháng 10 năm 2021.
Các nạn nhân được nhắm mục tiêu bao gồm các tổ chức của Úc và nhiều tổ chức trên nhiều lĩnh vực cơ sở hạ tầng quan trọng của Mỹ như giao thông vận tải và chăm sóc sức khỏe.
Bên cạnh việc khai thác các lỗ hổng của FortiOS để truy cập vào các mạng dễ bị tấn công, CISA và FBI cho biết họ đã quan sát thấy tin tặc đã lạm dụng thiết bị tường lửa chuyên dụng Fortigate của Fortinet vào tháng 5 năm 2021 để giành chỗ đứng trong máy chủ web lưu trữ tên miền cho chính quyền thành phố của Mỹ.
Vào tháng 6 năm 2021, một cuộc tấn công mạng có chủ đích (APT) đã khai thác một thiết bị Fortigate để truy cập vào mạng lưới kiểm soát môi trường liên kết với một bệnh viện có trụ sở tại Mỹ chuyên chăm sóc sức khỏe cho trẻ em.
Sự phát triển của các nhóm tin tặc này đánh dấu lần thứ hai chính phủ Mỹ cảnh báo về mối đe dọa dai dẳng nhắm mục tiêu vào các máy chủ FortiOS của Fortinet bằng cách tận dụng các lỗ hổng bảo mật như CVE-2018-13379, CVE-2020-12812, và CVE-2019-5591 để xâm phạm hệ thống của chính phủ và các thực thể thương mại.
Để giảm thiểu tác động do tin tặc gây ra, các cơ quan an ninh mạng đã khuyến nghị các tổ chức vá ngay phần mềm bị ảnh hưởng bởi các lỗ hổng bảo mật nói trên, thực thi các quy trình sao lưu và khôi phục dữ liệu, thực hiện phân đoạn mạng, bảo mật tài khoản bằng xác thực đa yếu tố và vá các hệ điều hành, phần mềm và phần sụn khi các bản cập nhật được phát hành.
Phan Văn Hòa(theo Thehackernews)
Mã độc khét tiếng Emotet đã trở lại
Mới đây, các chuyên gia an ninh mạng đã đưa ra cảnh báo cho biết, mã độc botnet Emotet khét tiếng đã có dấu hiệu quay trở lại và có khả năng gây ra những tác hại tồi tệ hơn bao giờ hết.
-
Nhận định, soi kèo Al Taawoun vs AlNhận định HAGL vs CAHN, 17h ngày 28/10Những tố chất cần thiết để trở thành CEOPhụ huynh quá tải với bài tập cô giáo giao trong nhóm zalo lớp họcNhận định, soi kèo Bali United vs Borneo, 19h00 ngày 28/1: Sức ép ngàn cânHọc sinh khối lớp 11 ở Kiên Giang đột nhiên bị hoãn thi học kỳ 1Tin chuyển nhượng 26/3 MU hẹn Pochettino Real chơi chiêu HaalandPSG phá MU trong vụ chuyển nhượng AntonySiêu máy tính dự đoán AC Milan vs Parma, 18h30 ngày 26/1Nhận định CAHN vs HAGL, 19h15 ngày 25/11
下一篇:Kèo vàng bóng đá Tottenham vs Leicester, 21h00 ngày 26/1: Khách có điểm
- ·Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt
- ·Pep Guardiola gọi Paul Pogba đến Man City
- ·Tin chuyển nhượng 18/5: MU hẹn Darwin Nunez, Gundogan rời Man City
- ·Kết quả bóng đá Thanh Hóa 3
- ·Nhận định, soi kèo Lazio vs Fiorentina, 02h45 ngày 27/1: Bảo toàn trong Top 4
- ·Tuyển Việt Nam hay đấy nhưng chưa đủ, ông Troussier cần làm gì?
- ·Sinh viên quay clip nữ sinh HUFLIT la hét tại Trường Quân sự Quân khu 7 nói gì?
- ·Giải mã vụ thử tên lửa đạn đạo của Triều Tiên
- ·Nhận định, soi kèo Tivoli Gardens vs Mount Pleasant, 5h00 ngày 27/1: Khách quá sung
- ·Novak Djokovic kháng cáo để dự Australian Open
- ·Khôi phục chức vụ cho 9 giáo viên cấp 3 bị miễn nhiệm không rõ lý do
- ·Haaland khập khiễng trên sân, Pep Guardiola và Man City sốt vó
- ·Nhận định, soi kèo Petrolul vs Botosani, 22h00 ngày 27/1: Khó tin cửa dưới
- ·Sếp chuyển nhượng Real Madrid cực thích Phil Foden
- ·Nghiên cứu của ĐH Harvard chỉ ra bố mẹ cần làm điều này cho con từ 4 tuổi
- ·Mỹ buộc phải trở lại bàn đàm phán với Kim Jong
- ·Nhận định, soi kèo Baniyas vs Sharjah, 21h30 ngày 27/1: Đối thủ kỵ giơ
- ·'Tuyển Việt Nam đã chơi hết sức trước Iraq, không thể đòi hỏi hơn'
- ·Kết quả bóng đá Wolves 0
- ·Kết quả bóng đá Anh 0
- ·Soi kèo góc Club Necaxa vs Cruz Azul, 10h05 ngày 29/1
- ·Câu chuyện của nữ sinh từng phải đi rửa bát, bốc vác thuê vì gia đình vỡ nợ
- ·Đề thi minh họa kỳ thi đánh giá tư duy ĐH Bách khoa Hà Nội năm 2023
- ·Kết quả bóng đá Man City 3
- ·Nhận định, soi kèo Persiku Kudus vs Persewar Waropen, 15h00 ngày 28/1: Khách ‘tạch’
- ·Bà Haley kêu gọi ông Trump ngừng 'than vãn' và tập trung thu hút cử tri
- ·Nhận định, soi kèo Pumas UNAM vs Atlas, 1h00 ngày 27/1: Lợi thế sân nhà
- ·MU thay Ronaldo, Nunez chọn Man City
- ·MU gây sốc chiêu mộ tiền đạo thay Martial
- ·Chủ tịch Barca nói xấu Mbappe gây ngỡ ngàng
- ·Soi kèo góc AC Milan vs Parma, 18h30 ngày 26/1
- ·3 lý do MU không giành được vé Cúp C1
- ·Golf Việt Nam có 5 giải chuyên nghiệp, tiền thưởng ngang châu lục
- ·Vì sao một loạt tỷ phú Mỹ công khai ủng hộ Hillary?
- ·Nhận định, soi kèo U20 Sassuolo vs U20 Cesena, 20h00 ngày 27/1: Chủ nhà ‘ghi điểm’
- ·Soi kèo phạt góc Canada vs Honduras, 7h ngày 29/3