14/05/2015 17:09 GMT+7

Hơn 40.000 router tại nhà và doanh nghiệp bị hack

PHONG VÂN
PHONG VÂN

TTO - Hơn 40.000 router tại nhà và doanh nghiệp nhỏ nhiều nước trên thế giới đã bị hack, thống kê công bố trong báo cáo của Công ty Incapsula.

Dữ liệu, tài khoản, các thông tin trao đổi trên Internet có thể bị đánh cắp khi hacker chiếm giữ ngay từ cửa ngõ mạng của gia đình bạn, đó là bộ định tuyến mạng - router - Ảnh minh họa: ZoneAlarm

Theo báo cáo bảo mật từ Incapsula, sau những ghi nhận từ hệ thống phòng vệ DDoS của mình cho thấy có nhiều cuộc tấn công-từ chối-dịch vụ (DDoS) xuất phát từ 40.269 địa chỉ IP thuộc 1.600 nhà cung cấp dịch vụ Internet (ISP) tại 109 quốc gia trong bốn tháng đầu năm 2015.

Những địa chỉ IP này xuất phát từ các router (bộ định tuyến mạng) kết nối Internet dùng trong gia đình hay doanh nghiệp nhỏ đã bị hack. Và tất cả router "thây ma" đều không được người dùng thay đổi mật khẩu mặc định của tài khoản quản trị (admin) từ nhà sản xuất. Hacker có thể lấy được tài khoản quản trị này rất dễ dàng, chỉ cần tham khảo tài liệu nhà sản xuất công bố rộng rãi trên mạng.

Khi nắm trong tay tài khoản quản trị có đủ quyền thiết lập cho router, hacker có thể điều khiển hướng truy cập của các thiết bị kết nối Internet thông qua router đó đến các địa chỉ website mà chúng muốn. Từ đó có thể lây nhiễm mã độc, chiếm giữ thêm các tài khoản khác của người dùng hoặc gia tăng lưu lượng truy cập cho các website kiếm tiền từ quảng cáo, hay dùng các thiết bị của nạn nhân như di động hay máy tính tham gia đội quân "botnet" để tấn công-từ chối-dịch vụ (DDoS) nhắm vào các mục tiêu định sẵn. Hacker còn có thể đánh cắp dữ liệu ra vào mạng Internet gia đình hay doanh nghiệp.

Dữ liệu, tài khoản, các thông tin trao đổi trên Internet có thể bị đánh cắp khi hacker chiếm giữ ngay từ cửa ngõ mạng của gia đình bạn, đó là bộ định tuyến mạng - router - Ảnh minh họa: Kaspersky Lab

Incapsula cho biết các thiết bị đã bị lây nhiễm nhiều loại mã độc và biến thể của chúng, như các công cụ DDoS gồm MrBlack, BillGates, Dofloo và Mayday, cùng mã độc dạng "cửa sau" (backdoor) Skynet.

Bản đồ lây nhiễm phủ rộng khắp nơi của mã độc MrBlack và C2 theo thống kê của Công ty bảo mật Incapsula

Ngoài ra, Incapsula tìm được nhiều bằng chứng cho thấy vụ lây nhiễm mã độc vào router và chiếm giữ này có liên quan đến Lizard Squad, một nhóm hacker nổi tiếng qua các vụ hack và tấn công DDoS vào những mục tiêu lớn như mạng giải trí . 

* Một số "chiến tích" của Lizard Squad:  |

Giới chuyên gia cho rằng sự thờ ơ của người dùng không thay đổi tài khoản quản trị mặc định của router khi mua về đã tiếp tay cho hacker tấn công vào mạng gia đình hay doanh nghiệp của mình. Các nhà sản xuất router thường có khuynh hướng đơn giản hóa giao diện cài đặt để giúp người dùng không rành kỹ thuật vẫn có thể thiết lập nhanh mạng Internet cho gia đình, bao gồm cả thiết lập tài khoản quản trị, nhưng ít khuyến cáo họ tắt chức năng cho phép thiết lập qua kết nối từ xa.

Tháng 3-2014, một báo cáo từ Team Cymru cho thấy 300.000 router mạng không dây từ nhiều hãng sản xuất như D-Link, Micronet, Tenda, TP-Link, Asus, Linksys đã bị hack và thay đổi thông số DNS. Các nạn nhân tập trung ở Việt Nam, Ấn Độ, Ý, Thái Lan và Colombia.

Người dùng thiết lập router tại gia đình hay doanh nghiệp nhỏ cần lưu ý những vấn đề sau:

- Thay đổi mật khẩu (password) và tên tài khoản (nếu router có hỗ trợ) quản trị (admin). Các nhà sản xuất luôn có một tài khoản quản trị mặc định cho mỗi dòng router của mình, giúp người dùng đăng nhập vào giao diện thiết lập. Cần thay đổi password này ngay sau khi đăng nhập lần đầu tiên. 

- Tắt chức năng cho kết nối từ xa vào router. Có thể tham khảo trong sách hướng dẫn đi kèm trong hộp router, hoặc có thể tải công cụ từ YouGetSignal để quét các cổng - Port - SSH (22), Telnet (23) hay HTTP/HTTPS (80/443).

- Nâng cấp firmware (phần mềm điều khiển) của router lên phiên bản mới nhất. Lưu ý, chỉ tải firmware mới nhất từ website của nhà sản xuất router, tránh tải từ các website công cộng dễ bị lây nhiễm mã độc.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar