Tấn công mạng – Vanhoanghethuat.com https://vanhoanghethuat.com Nơi hội tụ tinh hoa văn hóa nghệ thuật Việt Nam và thế giới. Cập nhật tin tức nóng hổi, bài viết đặc sắc, điểm nhấn sự kiện nổi bật và là cầu nối giữa nghệ sĩ và công chúng yêu nghệ thuật. Fri, 19 Sep 2025 03:18:28 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/vanhoanghethuat.svg Tấn công mạng – Vanhoanghethuat.com https://vanhoanghethuat.com 32 32 Tấn công mạng nhắm vào ngành dầu khí tăng vọt https://vanhoanghethuat.com/tan-cong-mang-nham-vao-nganh-dau-khi-tang-vot/ Fri, 19 Sep 2025 03:18:25 +0000 https://vanhoanghethuat.com/tan-cong-mang-nham-vao-nganh-dau-khi-tang-vot/

Công nghệ thông tin và y tế tiếp tục là những ngành mục tiêu chính của các cuộc tấn công mạng, tuy nhiên gần đây, lĩnh vực dầu khí đang nổi lên như một mục tiêu mới của các cuộc tấn công này. Sự phát triển này bắt nguồn từ quá trình số hóa và tự động hóa các hệ thống điều khiển công nghiệp, đồng thời mở rộng phạm vi tấn công của tin tặc.

Trong giai đoạn vừa qua, Mỹ đã nổi lên là quốc gia ghi nhận số lượng vụ tấn công mạng cao nhất, chiếm một nửa tổng số vụ tấn công toàn cầu. Đặc biệt, số vụ tấn công mạng liên quan đến ransomware đã tăng hơn gấp đôi, lên tới 3.671 vụ. Con số này còn cao hơn tổng số của 14 quốc gia khác trong top 15 cộng lại.

Theo báo cáo của Zscaler, lượng dữ liệu bị đánh cắp bởi tin tặc đã tăng vọt lên 92% trong vòng một năm, đạt mức 238 terabyte. Các nhóm ransomware không chỉ tập trung vào việc mã hóa dữ liệu như trước đây mà còn chuyển sang đánh cắp và đe dọa công bố dữ liệu để gia tăng áp lực với nạn nhân. Số vụ tống tiền kiểu này đã tăng 70% so với năm ngoái.

10 nhóm ransomware lớn nhất đã đánh cắp gần 250 terabyte dữ liệu, tăng gần 93%. Ba nhóm hoạt động mạnh nhất gồm: RansomHub với 833 nạn nhân; Akira với 520 nạn nhân; và Clop với 488 nạn nhân. Akira và Clop đều có sự tăng hạng so với năm trước. Akira phát triển nhanh nhờ hợp tác với các nhóm liên kết và các ‘nhà môi giới truy cập ban đầu’. Còn Clop nổi bật vì biết khai thác các lỗ hổng trong phần mềm bên thứ ba phổ biến để thực hiện các cuộc tấn công chuỗi cung ứng.

Chỉ trong vòng một năm, đã có thêm 34 nhóm ransomware mới xuất hiện, nâng tổng số nhóm mà Zscaler đang theo dõi lên tới 425. Sự gia tăng này cho thấy mối đe dọa từ các cuộc tấn công mạng ngày càng đa dạng và phức tạp.

Các chiến dịch ransomware thường nhắm vào những lỗ hổng nghiêm trọng trong các phần mềm quen thuộc như: Thiết bị VPN của SonicWall và Fortinet; Phần mềm sao lưu Veeam; Công cụ ảo hóa VMware; Phần mềm truy cập từ xa SimpleHelp. Những công nghệ này rất phổ biến trong doanh nghiệp nhưng lại dễ bị tin tặc phát hiện và khai thác vì chúng kết nối trực tiếp với Internet và thường lộ diện khi quét hệ thống.

]]>
Tin tặc tấn công Microsoft, xâm nhập hệ thống an ninh hạt nhân Mỹ https://vanhoanghethuat.com/tin-tac-tan-cong-microsoft-xam-nhap-he-thong-an-ninh-hat-nhan-my/ Sat, 02 Aug 2025 01:21:50 +0000 https://vanhoanghethuat.com/tin-tac-tan-cong-microsoft-xam-nhap-he-thong-an-ninh-hat-nhan-my/

Một loạt vụ tấn công mạng gần đây đã nhắm vào phần mềm quản lý tài liệu SharePoint của Microsoft, trong đó Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA) là một trong những mục tiêu chính. Thông tin này đã được tiết lộ sau khi các chuyên gia bảo mật phát hiện ra một chiến dịch tấn công mạng có tên ‘ToolShell’, cho phép tin tặc chiếm quyền kiểm soát hoàn toàn hệ thống và cài đặt cửa hậu (backdoor) để truy cập lâu dài.

Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ - Ảnh 2.
Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ – Ảnh 2.

Các cuộc tấn công này đã ảnh hưởng đến nhiều tổ chức tại Đức và một số nước châu Âu khác, chủ yếu nhắm vào các tổ chức sử dụng SharePoint trong các lĩnh vực như chính phủ, công nghiệp quốc phòng, ngân hàng và y tế. Mặc dù hệ thống của NSA bị xâm nhập, cơ quan này đã khẳng định rằng không có dữ liệu mật hay thông tin nhạy cảm nào bị đánh cắp.

Sự phát triển của trí tuệ nhân tạo (AI) đã giúp tin tặc tạo ra các cuộc tấn công mạng tinh vi hơn. Một trong những phương thức tấn công phổ biến hiện nay là sử dụng email lừa đảo với nội dung tự nhiên giống như thật. Các chuyên gia bảo mật khuyến cáo người dùng cần nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để phòng tránh các cuộc tấn công mạng. Một số biện pháp bảo mật cần thiết bao gồm việc thường xuyên cập nhật phần mềm, sử dụng mật khẩu mạnh và thực hiện các biện pháp xác thực người dùng.

Để ngăn chặn các cuộc tấn công mạng, các tổ chức cần đầu tư vào các giải pháp bảo mật hiện đại và nâng cao kỹ năng của đội ngũ bảo mật. Ngoài ra, việc nâng cao nhận thức về bảo mật trong toàn tổ chức cũng là một yếu tố quan trọng. Người dùng cần được đào tạo về cách nhận biết và phòng tránh các cuộc tấn công mạng, cũng như cách xử lý khi gặp phải các tình huống khẩn cấp.

Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA) https://www.nsa.gov/ đã không cung cấp thêm thông tin chi tiết về vụ tấn công mạng vào hệ thống của họ. Tuy nhiên, cơ quan này đã khẳng định rằng họ đang tiếp tục điều tra và sẽ tăng cường các biện pháp bảo mật để ngăn chặn các cuộc tấn công mạng tương tự trong tương lai.

Microsoft, nhà sản xuất phần mềm SharePoint, cũng đã lên tiếng về các cuộc tấn công mạng này. Công ty https://www.microsoft.com/ này đã khẳng định rằng họ đang làm việc chặt chẽ với các khách hàng và các chuyên gia bảo mật để ngăn chặn các cuộc tấn công mạng và sẽ tiếp tục cung cấp các giải pháp bảo mật hiện đại để bảo vệ người dùng.

]]>
Tin tặc Ukraine tấn công hệ thống của nhà thầu quân sự Nga, đánh cắp thiết kế UAV https://vanhoanghethuat.com/tin-tac-ukraine-tan-cong-he-thong-cua-nha-thau-quan-su-nga-danh-cap-thiet-ke-uav/ Fri, 18 Jul 2025 09:55:48 +0000 https://vanhoanghethuat.com/tin-tac-ukraine-tan-cong-he-thong-cua-nha-thau-quan-su-nga-danh-cap-thiet-ke-uav/

Một chiến dịch tấn công mạng vừa được thực hiện bởi lực lượng tình báo quốc phòng Ukraine, phối hợp với các nhóm tin tặc độc lập, nhằm vào nhà sản xuất UAV quân sự hàng đầu của Nga, Haskar Integration. Cuộc tấn công đã xóa nhiều dữ liệu quan trọng và làm tê liệt toàn bộ hệ thống sản xuất của công ty này.

Thông tin từ Cục Tình báo Quốc phòng Ukraine (HUR) cho biết, chiến dịch này đã xâm nhập vào hệ thống mạng và máy chủ của Haskar Integration, một trong những nhà thầu quân sự chủ chốt của Nga trong lĩnh vực sản xuất UAV. Các chuyên gia Ukraine đã thực hiện cuộc tấn công mạng này.

Các chuyên gia Ukraine đã truy cập và xóa toàn bộ dữ liệu trên máy chủ của Haskar Integration, bao gồm hơn 47TB dữ liệu kỹ thuật và 10TB bản sao lưu. Hệ thống điều hành, kế toán và truy cập internet của công ty bị vô hiệu hóa hoàn toàn. Đây là những thông tin chi tiết về thiệt hại mà Haskar Integration phải gánh chịu.

Đáng chú ý, trong cuộc tấn công này, toàn bộ cửa của nhà máy bị khóa từ xa, buộc nhân viên phải sơ tán qua lối thoát hiểm khẩn cấp. Sự việc này cho thấy mức độ nghiêm trọng của cuộc tấn công mạng.

Trong số dữ liệu bị đánh cắp có nhiều hồ sơ nhân sự mật và toàn bộ tài liệu thiết kế, quy trình sản xuất UAV, hiện đã được chuyển giao cho các chuyên gia quốc phòng Ukraine. Những thông tin này có thể giúp Ukraine nắm bắt được công nghệ và quy trình sản xuất UAV của Nga.

Cuộc tấn công này được xem là một trong những chiến dịch mạng quy mô lớn và gây thiệt hại nghiêm trọng nhất kể từ đầu cuộc xung đột giữa Ukraine và Nga. Sự kiện này cho thấy khả năng tấn công mạng của Ukraine ngày càng cao và có thể gây ra những thiệt hại lớn cho các mục tiêu của Nga.

]]>