Nhóm Hacker Người Nga Lợi Dụng Flash và Windows Để Khai Thác Thông Tin Của Các Chính Phủ

21 Tháng Tư 20156:00 CH(Xem: 19540)
Nhóm Hacker Người Nga Lợi Dụng Flash và Windows Để Khai Thác Thông Tin Của Các Chính Phủ
blank
Theo một báo cáo được công bố bởi FireEye - một công ty bảo mật nổi tiếng của Hoa Kỳ cho biết một nhóm tin tặc người Nga đã lợi dụng những lỗ hổng trong hai phần mềm phổ biến - Flash của Adobe và hệ điều hành Windows của Microsoft - nhằm cố gắng có được thông tin của các chính phủ khác.

Vào tháng 10/2014, FireEye cho biết nhóm tin tặc - được gọi là APT28 tập trung vào thông tin về các chính phủ, quân đội và các tổ chức an ninh bao gồm Hoa Kỳ và các mục tiêu ngoại giao khác – có khả năng được chính phủ Nga tài trợ.

Một trong những cách nhóm hacker đã thực hiện là khai thác các lỗ hổng bảo mật trong Windows, hệ điều hành hàng đầu cho máy tính để bàn và Flash Adobe, cho phép người dùng xem các ảnh động và các thiết kế trên Web.

FireEye cho biết Adobe đã phát hành một bản sửa lỗi và Microsoft hiện đang thực hiện sửa lỗi bảo mật. Vấn để của Microsoft được cho là ít nguy hiểm bởi vì hệ điều hành Windows dành cho các cơ quan chính phủ bao gồm “các quyền hạn nâng cao” trên máy tính mà người dùng bình thường sẽ không có.

Hiện tại, Microsoft và Adobe vẫn chưa đưa tra bất cứ bình luận gì.


An ninh không gian mạng đã trở thành một mối bận tâm hàng đầu không chỉ tại Sillicon Valley mà còn trong tất cả các ngành công nghiệp khác. Một phần trong vấn đề an ninh mạng là do các cuộc tấn công nổi tiếng trong những năm gần đây chống lại các chính phủ và các công ty lớn. Cuộc tấn công nghiêm trọng nhằm vào Sony Pictures Entertainment hồi cuối tháng 11/2014 đã làm rò rỉ nhiều bí mật về công ty, bao gồm các dữ liệu tài chính, thông tin về các giám đốc điều hành, các kế hoạch cho các dự án sắp tới của công ty. Ngay sau đó, FBI đã lên tiếng cáo buộc Bắc Triều Tiên đứng sau vụ tấn công.

Báo cáo của FireEye được đưa ra một ngày trước khi bắt đầu hội nghị RSA tại San Francisco, cuộc thảo luận lớn nhất Hoa Kỳ của các công ty và các chuyên gia trong ngành công nghiệp an ninh không gian mạng.

FireEye cho biết nhóm hacker APT28 đã có mặt kể từ năm 2007 và được cho là được tài trợ bởi chính phủ Nga. Các công ty bảo mật khác đã bắt tay với nhóm hacker này trong một vi phạm đối với bộ Ngoại giao Hoa Kỳ, nhằm tìm kiếm thông tin về lịch trình của Tổng thống Barack Obama.
55Vote
40Vote
31Vote
22Vote
12Vote
3.410
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, Samsung Electronics chính thức gửi lời xin lỗi tới những công nhân bị mắc bệnh ung thư và người nhà của những người đã mất. Công ty thừa nhận đã thất bại trong việc tạo ra một môi trường làm việc an toàn tại các nhà máy sản xuất chất bán dẫn và màn hình của mình.
23 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, Apple đã mua lại Silk, một startup công nghệ kín tiếng chuyên cung cấp giải pháp bảo mật và hệ thống theo dõi cho các doanh nghiệp. Dù chưa rõ giá trị của thương vụ, nhưng theo trang The Information, startup Silk có quy mô tương đối nhỏ và chỉ gọi vốn được 4 triệu USD.
23 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, theo trang The Wall Street Journal, Apple đã giảm giá bán của iPhone XR tại Nhật Bản. Việc giảm giá sẽ bắt đầu áp dụng ngay trong tuần tiếp theo, nhưng báo cáo không cho biết mức giá giảm chính xác là bao nhiêu.
23 Tháng Mười Một 2018
Ngày 17/11/2018, chỉ một giờ trước khi mặt trời mọc, một thiên thạch sáng chói và đầy màu sắc lóe lên qua khoảng trời trước bình minh trong lành. Bên trên một biển mây, khoảnh khắc buổi sáng mùa thu ấn tượng được chụp từ Hochblauen, một đỉnh núi cao 1165 mét ở Rừng Đen (Black Forest) miền nam nước Đức.
23 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, ở Trung Quốc, hệ thống nhận diện gương mặt đang được thử nghiệm để giám sát các hành vi vi phạm của người dân. Tuy nhiên, công nghệ hiện đại cũng có một số hạn chế, như tình huống mới được chia sẻ rộng rãi trên mạng xã hội Weibo: hệ thống nhận diện nhầm hình ảnh trên quảng cáo thành người vi phạm giao thông.
23 Tháng Mười Một 2018
Chương trình tìm lỗ hổng săn tiền thưởng của Facebook là một hoạt động thường niên, để khuyến khích các nhà nghiên cứu bảo mật tham gia trợ giúp Facebook khắc phục các lỗ hổng bảo mật trước khi bị tin tặc khai thác. Theo công bố, bất kỳ nhà nghiên cứu bảo mật nào tìm thấy lỗ hổng bảo mật trong các sản phẩm, dịch vụ thuộc sở hữu của Facebook như Instagram, WhatsApp và Oculus cho phép tin tặc chiếm tài khoản, quyền truy cập sẽ được nhận thưởng.