15/08/2021 06:07 GMT+7
Trở lại chủ đề

Cảnh báo 'bão' tấn công mạng

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Nhiều chiêu trò xâm nhập hệ thống, tấn công mạng đang nhắm đến doanh nghiệp và người dùng Việt nhằm trục lợi từ các thông tin dữ liệu thu thập được.

Cảnh báo bão tấn công mạng - Ảnh 1.

Thành viên có tên Chunxong tuyên bố sẽ livestream tấn công mạng vào hệ thống Bkav - Ảnh: QUANG ĐỊNH

Trong khi vụ việc mã nguồn một sản phẩm của Công ty Bkav bị đem rao bán trên mạng còn đang "nóng hổi", một số lỗ hổng bảo mật của ứng dụng chat Zalo và ứng dụng trung gian thanh toán ZaloPay cũng vừa được đem rao bán.

Hiểm họa rình rập

Ngày 9-8, trên "chợ đen" Raid Forums, một thành viên có tên "ilovevng" đăng bài rao bán một số lỗ hổng bảo mật liên quan đến nền tảng Zalo của Công ty VNG. Theo giới thiệu của người bán, các lỗ hổng bảo mật này cho phép người khai thác kiểm soát các tài khoản sử dụng ứng dụng Zalo Chat và ứng dụng trung gian thanh toán ZaloPay. Theo đó, chỉ cần gửi một đường dẫn đến người dùng, nạn nhân bấm vào đường dẫn sẽ bị người khác lấy mất tài khoản Zalo.

Người bán cũng khẳng định sẽ cung cấp cách gửi đường dẫn làm 99% nạn nhân phải truy cập vào với không chút nghi ngờ. "Bạn có thể sở hữu bất kỳ nạn nhân (dùng Zalo) nào bạn muốn" - đó là lời quảng cáo "chắc nịch" của người bán. Và cũng như nhiều "món hàng" khác trên "chợ đen" này, người bán chỉ chấp nhận thanh toán bằng tiền mã hóa. Tuy nhiên, phía Zalo vẫn chưa có bất kỳ xác nhận hay bình luận nào.

Ngày 10-8, Diễn đàn an ninh mạng VN Whitehat lên tiếng cảnh báo thông tin 1 triệu thẻ tín dụng của người dùng tại nhiều quốc gia, trong đó có VN, đã bị rò rỉ và được chia sẻ trên một diễn đàn "chợ đen" trên mạng. Thông tin chi tiết bị lộ bao gồm: số thẻ tín dụng, ngày hết hạn, số bí mật CVV, quốc gia, thành phố, địa chỉ, email, điện thoại...

Nhiều công ty an ninh mạng vừa lên tiếng cảnh báo một mã độc núp trong các "ứng dụng gian lận" cung cấp mã phiếu giảm giá dịch vụ truyền hình Netflix và dịch vụ quảng cáo Google AdWords trên kho ứng dụng chính thống Google Play và cả kho ứng dụng khác.

Sau khi người dùng đăng nhập, phần mềm độc hại sẽ lấy cắp ID Facebook, vị trí, địa chỉ email, địa chỉ IP của nạn nhân, mã thông báo được liên kết với tài khoản Facebook... để thực hiện các cuộc tấn công bằng cách sử dụng chi tiết vị trí địa lý của nạn nhân hoặc lan truyền phần mềm độc hại sâu hơn...

Trong khi đó, thông tin về một kho dữ liệu chứa mã số định danh ID và số điện thoại của 57 triệu người dùng Facebook VN vẫn đang thu hút mạnh sự quan tâm của các thành viên trên diễn đàn "chợ đen" Raid Forums dù đã đăng từ ngày 11-6.

Cảnh báo bão tấn công mạng - Ảnh 2.

Nhiều hình thức tấn công mạng đang nhắm đến người dùng điện thoại tại Việt Nam - Ảnh: QUANG ĐỊNH

Rủi ro an ninh mạng trong chống dịch

Ngày 10-8, Hãng bảo mật Kaspersky lên tiếng cảnh báo nguy cơ an ninh mạng khi nhiều công nghệ, ứng dụng công nghệ đã được các cơ quan chức năng, doanh nghiệp và người dùng tại VN triển khai để phòng chống dịch. Các đơn vị chăm sóc sức khỏe, phòng chống dịch... đang tiếp nhận những ứng dụng công nghệ mới với cách vận hành mới. Điều đó khiến các thách thức về bảo mật xuất hiện và gia tăng.

Cũng theo Kaspersky, cuối năm 2020, một công ty y tế VN đang cung cấp phần mềm cho nhiều cơ sở y tế đã bị rò rỉ dữ liệu nghiêm trọng làm ảnh hưởng đến hơn 80.000 người. Cơ sở dữ liệu của công ty này chứa hơn 12 triệu bản ghi với tổng số hơn 4GB dung lượng. Điều đó cho thấy nguy cơ rất lớn và hậu quả khôn lường nếu các hệ thống y tế ứng dụng công nghệ đang triển khai của VN bị tội phạm mạng tấn công.

VN đang triển khai tiêm vắc xin cho toàn dân và thông tin về các loại vắc xin sẽ được sử dụng đang là chủ đề thu hút sự quan tâm rất lớn của người dân. Tuy nhiên, với tình trạng tin giả tràn lan hiện nay, nhiều người dân đang đối mặt với nguy cơ bị dẫn dắt, bị lừa đảo, bị tấn công mạng.

Theo khảo sát của nhiều công ty an ninh mạng, tội phạm mạng và kẻ lừa đảo không ngừng tìm kiếm các phương pháp mới để đánh cắp dữ liệu của người dùng, đặc biệt là phát tán thư rác và các trang lừa đảo liên quan đến đại dịch COVID-19, thông tin vắc xin cũng như tình hình tiêm chủng để giăng bẫy người dùng.

Chẳng hạn, người dùng nhận được email mời tiêm chủng nhưng cần phải xác nhận mong muốn được tiêm chủng bằng cách bấm vào liên kết. Hay để đặt lịch hẹn tiêm chủng, người dùng phải điền dữ liệu cá nhân của họ, bao gồm cả chi tiết thẻ ngân hàng, vào biểu mẫu. Kết quả, nạn nhân đã giao dữ liệu tài chính và cá nhân cho những kẻ tấn công.

Vụ tấn công mạng Bkav: Chờ kết quả điều tra từ công an

Ngày 14-8, đại diện Công ty an ninh mạng Bkav cho biết đã chuyển vụ việc bị tấn công mạng cho cơ quan công an điều tra và sẽ sớm có kết quả. Cùng ngày, trong một bài viết trên mạng xã hội Facebook, ông Nguyễn Tử Quảng, tổng giám đốc Bkav, cho rằng: "Các cuộc tấn công mạng sẽ vẫn xảy ra, không một tổ chức nào có thể khẳng định mình miễn nhiễm. Vấn đề là cách xử lý hiệu quả...".

Trước đó, ngày 4-8, thành viên có tên Chunxong đã đăng một bài viết trên diễn đàn "chợ đen" Raid Forum rao bán mã nguồn một số sản phẩm của Bkav cũng như nhiều thông tin khác về "chuyện nội bộ" của Công ty Bkav. Sau đó, thành viên Chunxong còn tuyên bố sẽ livestream việc tấn công mạng vào hệ thống Bkav. Vụ việc thu hút sự quan tâm của đông đảo cư dân mạng. Tuy nhiên, phía Bkav chỉ cho biết những dữ liệu bị lộ không ảnh hưởng đến khách hàng của họ.

Bkav xác nhận dữ liệu bị rò rỉ nhưng không gây ảnh hưởng

TTO - Sau khi thông tin mã nguồn một số phần mềm của Bkav được rao bán công khai trên mạng, liên quan đến dữ liệu của khách hàng, Bkav đã lên tiếng giải thích.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Người Việt có thể ‘quẹt’ Zalopay thanh toán khi du lịch Singapore

Người dùng Zalopay có thể chi tiêu bằng tiền Việt cho các hoạt động mua sắm, ăn uống, vui chơi và giải trí tại Singapore, chỉ với thao tác ‘quét QR quốc tế’ tại các điểm chấp nhận thanh toán.

Người Việt có thể ‘quẹt’ Zalopay thanh toán khi du lịch Singapore

Mỹ nới lỏng 'dây trói' cho ngành bán dẫn Trung Quốc

Mỹ có động thái xuống thang thương chiến đáng kể khi gỡ bỏ lệnh kiểm soát xuất khẩu sang Trung Quốc đối với ba nhà cung cấp phần mềm thiết kế chip lớn nhất thế giới.

Mỹ nới lỏng 'dây trói' cho ngành bán dẫn Trung Quốc

Trào lưu ‘nhìn lại quá khứ’ và những lần Google Maps gây sốt mạng

Không chỉ là ứng dụng chỉ đường, Google Maps bất ngờ trở thành “cỗ máy thời gian” đưa người dùng trở về với những khung cảnh xưa, khơi dậy trào lưu nhìn lại quá khứ đang lan truyền mạnh trên mạng xã hội.

Trào lưu ‘nhìn lại quá khứ’ và những lần Google Maps gây sốt mạng

Google Veo 3 chính thức ra mắt tại Việt Nam

Google mở rộng đáng kể các tính năng của Veo 3 ngay trong ứng dụng Gemini, mang đến trải nghiệm mạnh mẽ hơn cho những người đăng ký Google AI Pro tại Việt Nam.

Google Veo 3 chính thức ra mắt tại Việt Nam

Start-up Việt AI Hay gọi vốn thành công thêm 10 triệu USD

AI Hay, nền tảng tìm kiếm và nghiên cứu tri thức dựa trên trí tuệ nhân tạo (AI), vừa công bố hoàn tất vòng gọi vốn Series A trị giá 10 triệu USD, nâng tổng số vốn huy động lên hơn 18 triệu USD.

Start-up Việt AI Hay gọi vốn thành công thêm 10 triệu USD

Mua thiết bị thông minh giá rẻ cần lưu ý gì?

Thiết bị thông minh giá rẻ đang ngày càng phổ biến. Nhưng chúng cũng đi kèm nguy cơ, nhất là với những người dùng 'hồn nhiên' trao niềm tin vào sản phẩm mà quên kiểm tra bảo mật.

Mua thiết bị thông minh giá rẻ cần lưu ý gì?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar