Nhóm Hacker Người Nga Lợi Dụng Flash và Windows Để Khai Thác Thông Tin Của Các Chính Phủ

21 Tháng Tư 20156:00 CH(Xem: 18890)
Nhóm Hacker Người Nga Lợi Dụng Flash và Windows Để Khai Thác Thông Tin Của Các Chính Phủ
blank
Theo một báo cáo được công bố bởi FireEye - một công ty bảo mật nổi tiếng của Hoa Kỳ cho biết một nhóm tin tặc người Nga đã lợi dụng những lỗ hổng trong hai phần mềm phổ biến - Flash của Adobe và hệ điều hành Windows của Microsoft - nhằm cố gắng có được thông tin của các chính phủ khác.

Vào tháng 10/2014, FireEye cho biết nhóm tin tặc - được gọi là APT28 tập trung vào thông tin về các chính phủ, quân đội và các tổ chức an ninh bao gồm Hoa Kỳ và các mục tiêu ngoại giao khác – có khả năng được chính phủ Nga tài trợ.

Một trong những cách nhóm hacker đã thực hiện là khai thác các lỗ hổng bảo mật trong Windows, hệ điều hành hàng đầu cho máy tính để bàn và Flash Adobe, cho phép người dùng xem các ảnh động và các thiết kế trên Web.

FireEye cho biết Adobe đã phát hành một bản sửa lỗi và Microsoft hiện đang thực hiện sửa lỗi bảo mật. Vấn để của Microsoft được cho là ít nguy hiểm bởi vì hệ điều hành Windows dành cho các cơ quan chính phủ bao gồm “các quyền hạn nâng cao” trên máy tính mà người dùng bình thường sẽ không có.

Hiện tại, Microsoft và Adobe vẫn chưa đưa tra bất cứ bình luận gì.


An ninh không gian mạng đã trở thành một mối bận tâm hàng đầu không chỉ tại Sillicon Valley mà còn trong tất cả các ngành công nghiệp khác. Một phần trong vấn đề an ninh mạng là do các cuộc tấn công nổi tiếng trong những năm gần đây chống lại các chính phủ và các công ty lớn. Cuộc tấn công nghiêm trọng nhằm vào Sony Pictures Entertainment hồi cuối tháng 11/2014 đã làm rò rỉ nhiều bí mật về công ty, bao gồm các dữ liệu tài chính, thông tin về các giám đốc điều hành, các kế hoạch cho các dự án sắp tới của công ty. Ngay sau đó, FBI đã lên tiếng cáo buộc Bắc Triều Tiên đứng sau vụ tấn công.

Báo cáo của FireEye được đưa ra một ngày trước khi bắt đầu hội nghị RSA tại San Francisco, cuộc thảo luận lớn nhất Hoa Kỳ của các công ty và các chuyên gia trong ngành công nghiệp an ninh không gian mạng.

FireEye cho biết nhóm hacker APT28 đã có mặt kể từ năm 2007 và được cho là được tài trợ bởi chính phủ Nga. Các công ty bảo mật khác đã bắt tay với nhóm hacker này trong một vi phạm đối với bộ Ngoại giao Hoa Kỳ, nhằm tìm kiếm thông tin về lịch trình của Tổng thống Barack Obama.
55Vote
40Vote
31Vote
22Vote
12Vote
3.410
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
11 Tháng Mười 2019
Những người thường đi máy bay sẽ thường được nghe tiếp viên hàng không thông báo rằng "Xin vui lòng tắt toàn bộ thiết bị điển tử để chuẩn bị cất cánh"... Vậy chúng ta làm điều đó vì mục đích gì? Tại sao?
11 Tháng Mười 2019
Khoảng đầu tháng 10/2019, trên trạm vũ trụ quốc tế ISS, công ty công nghệ thực phẩm Aleph Farms tuyên bố đã thành công trong việc nhân giống tế bào gốc để sản xuất ra những miếng thịt nhân tạo ngoài môi trường không trọng lực.
11 Tháng Mười 2019
Khoảng đầu tháng 10/2019, tòa án của Philadelphia đã đồng ý với đơn kiện của một người khởi kiện hãng dược phẩm Johnson & Johnson số tiền lên đến 8 tỷ USD. Lý do đưa ra là anh bị mắc căn bệnh phì đại tuyến vú ở nam giới khi hồi bé phải sử dụng 1 loại thuốc chống loạn thần của hãng.
11 Tháng Mười 2019
Terry Hu lần đầu cảm nhận được vấn đề ở nơi làm việc của mình – một startup về game tại Bắc Kinh – khi ông chủ ngừng xuất hiện ở văn phòng. Sau đó hàng núi quà tặng miễn phí cho người dùng – những thẻ quà tặng, đồ chơi – cũng dần biến mất. Cuối cùng nhà đồng sáng lập cho biết, nguồn quỹ cho công ty đã cạn kiệt. Hu và 2/3 nhân viên bị sa thải.
11 Tháng Mười 2019
Khoảng đầu tháng 10/2019, trong báo cáo tổng hợp đầu tiên về tình trạng thị lực trên toàn thế giới của WHO, hiện có ít nhất 2.2 tỷ người đang có các vấn đề về mắt, trong đó có 1 tỷ người đáng lẽ đã có thể phòng ngừa được các bệnh về mắt nếu được theo dõi thường xuyên.
11 Tháng Mười 2019
Hàng rào thuế quan ông Trump áp đặt lên hàng hoá Trung Quốc khiến nhiều hãng công nghệ không còn mặn mà với “công xưởng của thế giới”.