Hiển thị các bài đăng có nhãn Anonymous. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Anonymous. Hiển thị tất cả bài đăng

Thứ Bảy, 6 tháng 4, 2013

Anonymous tấn công website CHDCND Triều Tiên


Website tin tức của CHDCND Triều Tiên đã trở thành nạn nhân của nhóm hacker Anonymous, bao gồm cả tài khoản Twitter và Flickr, đăng tải hình ảnh "biến tấu" về lãnh đạo Kim Jong Un.

Trước các tuyên bố chuẩn bị chiến tranh của vị lãnh đạo Kim Jong Un, nhóm hacker hoạt động theo mục đích chính trị (hacktivist) Anonymous đã tấn công website tin tức Uriminzokkiri.com và hai tài khoản chính thức của CHDCND Triều Tiên trên mạng xã hội Twitter và mạng chia sẻ ảnh Flickr.

Trên tài khoản mạng xã hội chia sẻ ảnh Flickr, nhóm Anonymous còn lồng các hình ảnh bôi nhọ lãnh đạo Triều Tiên.

Những website CHDCND Triều Tiên bị Anonymous tấn công được đưa vào một danh sách đăng tải trên chính tài khoản Twitter bị hack của Bình Nhưỡng.
Danh sách website bị hạ gục được cập nhật trên chính tài khoản Twitter của Bình Nhưỡng đã bị hack - Ảnh: DigitalTrends
Anonymous tuyên bố hạ gục website tin tức và thông tin của CHDCND Triều Tiên Uriminzokkiri.com cùng 15.000 tài khoản từ website này. Đến thời điểm hiện tại, website đã hoạt động lại.

Hai website thuộc Trường Đại học Mở Kim II Sung gồm kho nhạc trực tuyến ryomyong.com và ournation-school.com cũng bị Anonymous tấn công.

Nhóm này còn tuyên bố trên mạng Twitter sẽ mở tiếp một chiến dịch tấn công mạng #OpFreeKorea nhắm đến Bình Nhưỡng vào ngày 19-4.
Thanh Trực
Theo Nhịp Sống Số

Thứ Ba, 25 tháng 12, 2012

Những sự cố bảo mật tệ hại nhất năm 2012

Liên quan đến những sự cố này là nhiều tên tuổi lớn trong làng công nghệ như Symantec, Nvidia hay Yahoo....

Nửa đầu năm 2012, nhiều sự cố bảo mật dồn dập diễn ra, từ vụ hack cuộc đối thoại giữa FBI và Sở Cảnh sát Anh tới hàng loạt các vụ rò rỉ dữ liệu nghiêm trọng khác. Về cuối năm, tình hình cũng không mấy sáng sủa hơn với những lùm xùm về những cuộc tấn công định kỳ của nhóm tin tặc Anonymous.

Dưới đây là một số sự cố bảo mật tệ hại nhất của năm 2012:

- Nguồn tin của Symantec cho phép một số lượng lớn các máy Windows XP bán cho khách hàng có một lỗi nghiêm trọng trong bản nâng cấp phần mềm diệt virus của hãng này, cụ thể là Endpoint Protection.

- Dropbox tiết lộ rằng một trong những tài khoản nhân viên của hãng đã bị xâm nhập, và nguy cơ là những người sử dụng dịch vụ đám mây của hãng sẽ bị spam. Hãng này cũng phát hiện nhiều tên đăng nhập và mật khẩu đã bị đánh cắp từ website và được sử dụng để truy cập vài các tài khoản Dropbox. 

-  Mạng xã hội Twitter cũng gánh chịu đợt tấn công spam tồi tệ trong năm qua và rất nhiều đoạn tweet có chứa mã độc được đưa lên trang mạng này. Theo hãng bảo mật Sophos, cuộc tấn công có liên quan tới tin tặc của Nga. 

-  Gamigo, một dịch vụ chơi game của Đức có hơn 8 triệu người chơi, đã mất khá nhiều mật khẩu người chơi về tay tin tặc.

-  Hãng sản xuất card đồ họa Nvidia đã phải ngừng hoạt động một diễn đàn trực tuyến của hãng này sau khi tin tặc đánh cắp một số lượng mật khẩu đăng nhập không được tiết lộ. Diễn đàn này dành cho các nhà phát triển phần mềm với hơn 400.000 thành viên. 

Yahoo xác nhận rằng có khoảng 450.000 mật khẩu và tên đăng nhập không được mã hóa đã bị đánh cắp từ mạng Contributor Network. Trước đó, LinkedIn cũng để lộ tới 5,8 triệu mật khẩu không được mã hóa và eHarmony, một trang mạng chuyên về hẹn hò kết bạn, cũng mất 1,5 triệu mật khẩu người dùng. 

-  Nguồn tin từ Knight Capital Group, Mỹ, xác nhận rằng một lỗi trong hệ thống giao dịch điện tử của hãng đã giúp cho kẻ lợi dụng thổi giá hàng chục cổ phiếu và khiến cho công ty môi giới này mất tới 440 triệu USD chỉ trong vài ngày. Sàn chứng khoán New York đã buộc phải hủy kết quả giao dịch của 6 cổ phiếu đã tăng hơn 30% chỉ trong phiên mở cửa buổi sáng ngày xảy ra sự cố. 

-  Hãng tin Reuters bị hack và đoạn phỏng vấn nhạy cảm qua điện thoại với Riad al-Assad thuộc phiến quân Syria đã bị tung lên mạng. 

-  Một loại virus phá hủy đã lây nhiễm và xóa các tệp tin trên hệ thống mạng nội bộ của công ty dầu Saudi Aramco, khiến cho khoảng 30.000 máy trạm bị tê liệt và nhiều máy tính bị hư hỏng trong suốt một tháng sau đó. 

-  Nhóm tin tặc Anonymous đã xâm nhập vào nhiều trang web chính phủ Anh nhằm phản đối lệnh bắt người sáng lập WikiLeaks, Julian Assange, nếu ông này rời khỏi Đại sứ quán Ecuado ở London. Cũng tại thời điểm này, trang WikiLeaks đã liên tục bị tấn công từ chối dịch vụ DdoS khiến cho nó bị sập ít nhất một tuần. 

Microsoft quyết định tạm dừng tung ra các ứng dụng mới cho Windows Phone trên Marketplace do phát hiện vấn đề liên quan tới chứng chỉ số cấp cho các ứng dụng này. 

-  Google đồng ý trả 22,5 triệu USD tiền phạt cho chính phủ Mỹ vì đã vi phạm luật riêng tư khi theo dõi người dùng trình duyệt Safari (Apple) qua trình duyệt. 

-  Hãng tìm kiếm Baidu của Trung Quốc đã sa thải 4 nhân viên (3 trong số này bị bắt) vì đã nhận tiền hối lộ để xóa nội dung khỏi diễn đàn trực tuyến  (Baidu Tieba) do Baidu điều hành. 

-  Đích thân CEO Kris Hagerman của hãng bảo mật Sophos buộc phải xin lỗi khách hàng sau khi bản nâng cấp cho phần mềm diệt virus của hãng này có vấn đề khiến cho nhiều loại malware xâm nhập vào hệ thống. 

-  Một nhà nghiên cứu bảo mật của Romani đã phát hiện lỗi dữ liệu trên máy chủ FTP do tổ chức IEEE quản lý có thể khiến cho 100.000 tên và mật khẩu thành viên bị lộ ra ngoài. IEEE đã phải xin lỗi và khắc phục vấn đề. 

-  Các hacker thuộc nhóm Antisec đã lấy được khoảng 1 triệu số ID của thiết bị Apple. Antisec nói rằng họ có được thông tin này từ một máy tính của nhân viên FBI. Dữ liệu này bao gồm số ID, tên thiết bị và mã cho phép các nhà phát triển có thể đẩy thông tin tới thiết bị người dùng. 

-  Adobe nói đang điều tra cách thức hacker đánh cắp tên đăng nhập, địa chỉ e-mail và mật khẩu mã hóa từ cơ sở dữ liệu của hãng sau khi một tin tặc Ai Cập tự xưng là “Virus_HimA” công bố thông tin trên diễn đàn. 

-  Làn song tấn công DDoS kéo dài hàng tháng trời đã khiến cho trang web của hàng loạt ngân hàng tại Mỹ, điển hình là Bank of America, Wells Fargo và JP Morgan Chase, chập chờn và dịch vụ hỗ trợ khách hàng trực tuyến buộc phải tạm thời cắt bỏ. 

-  Một chiếc laptop của NASA đã bị đánh cắp trong đó chứa thông tin cá nhân của rất nhiều nhân viên tổ chức này. Mặc dù chiếc máy tính được bảo vệ bằng mật khẩu nhưng ổ đĩa của nó lại không được mã hóa nên thông tin vẫn bị khai thác. 

-  eBay đã vá 2 lỗi bảo mật trên website tại Mỹ, trong đó có một lỗi SQL nghiêm trọng cho phép kẻ tấn công có thể đọc và truy cập trái phép và một trong những cơ sở dữ liệu của hãng, và một lỗi kịch bản liên miền có thể giúp tin tặc khai thác thông tin truy cập của khách hàng. 

-  Máy in của Samsung được cài sẵn tài khoản điều khiển bí mật trong phần mềm firmware đã giúp cho kẻ tấn công thay đổi cấu hình, đọc thông tin mạng và đánh cắp các thông tin nhạy cảm của người dùng. Đại diện của Samsung hứa sẽ có miếng vá bảo mật cho lỗ hổng này vào cuối năm nay.

Theo Vnmedia

Thứ Tư, 9 tháng 5, 2012

Tin tặc tấn công trang www.kremlin.ru của tổng thống Nga

Ngày 9-5, nhóm tin tặc Anonymous đã làm nghẽn truy cập trang web của Tổng thống Nga Vladimir Putin (www.kremlin.ru) trong khoảng một giờ. Cuộc tấn công này diễn ra chỉ hai ngày sau khi ông nhậm chức.
Giao diện trang web của điện Kremlin Ảnh: Moscow Times
Anonymous, tổ chức hacktivist (hacker hoạt động theo đường lối chính trị) khét tiếng nhất thế giới hiện nay, đã sử dụng tài khoản Twitter “OP Russia” để công khai thông tin “Anonymous đánh sập các trang web của điện Kremlin”.

Người sử dụng Internet ở Nga cho biết họ không thể truy cập vào trang web trong một thời gian ngắn.

Người phát ngôn cơ quan an ninh mạng của điện Kremlin cho biết các bộ ngành liên quan đã có sự chuẩn bị để "đón chào" những đợt tấn công mạng tương tự.

Thông tin ban đầu cho thấy nhóm hacker Anonymous vẫn dùng phương thức quen thuộc là tấn công từ chối dịch vụ (DDoS).

Anonymous cũng “không quên” đăng tải lên YouTube một video phát động, với phần nội dung lời bình bằng tiếng Nga, với hướng dẫn chi tiết dành cho ủng hộ viên tham gia chiến dịch, thúc giục nhóm người phản đối ông Putin nhanh tay tải về các bộ công cụ chuyên dùng để DDoS và đặt các tên miền trang web mục tiêu theo chỉ định từ trước.
Những hình ảnh kêu gọi nhóm phản đối ông Putin tham gia tấn công các website của chính phủ - Ảnh giao diện video clip từ YouTube
Ông Putin đắc cử tổng thống Nga hồi tháng 3-2012 và chính thức nhậm chức hôm 7-5.

Đầu năm 2012, Anonymous cũng từng tấn công trang web của tổ chức thanh niên ủng hộ Kremlin.
* Tấn công từ chối dịch vụ (DDoS - Distributed Denial of Service): một hình thức làm nghẽn hệ thống ("hút cạn" băng thông) bằng một lượng truy cập rất lớn vào cùng một thời điểm, khiến máy chủ (server) không thể phản hồi lại được yêu cầu truy cập từ khách truy cập.
Công cụ để tội phạm mạng tấn công DDoS thường là các mạng botnet được hình thành bởi các "máy tính ma" (zombie - các máy tính bị lây nhiễm mã độc và chịu sự điều khiển bởi tội phạm mạng). Số lượng trung bình của các mạng botnet từ vài chục ngàn đến vài trăm ngàn, thậm chí là vài triệu đối với những mạng botnet nổi tiếng như Zeus.
MỸ LOAN & TRÍ VƯƠNG (Theo Reuters, Moscow Times)

Thứ Hai, 23 tháng 1, 2012

Facebook sẽ bị "đánh sập" vào ngày 28.1?

Trong một đoạn video vừa được đăng tải lên Youtube, được cho là của nhóm tin tặc Anonymous (vô danh), có tuyên bố rằng nhóm tin tặc này sẽ đánh sập Facebook vào ngày 28.1.

Theo Cnet, nguyên nhân khiến Anonymous phải "ra tay" là nhằm phản đối các dự luật chống vi phạm bản quyền đang còn gây tranh cãi là SOPA và PIPA.

Được biết, để phản ứng lại động thái của chính quyền Mỹ, nhóm tin tặc Anonymous đã tấn công website của Bộ Tư pháp Mỹ và Cục Điều tra Liên bang (FBI).
Đoạn video clip được cho là của Anonymous về việc sẽ tấn công Facebook vào ngày 28.1 - Ảnh chụp từ Youtube

Lý do là nhóm tin tặc này muốn trả đũa vụ Megaupload, một trong những website chia sẻ dữ liệu lớn nhất thế giới, đã bị Chính phủ Mỹ đóng cửa hôm 19.1.

Theo tuyên bố trong đoạn video được đăng tải, tin tặc sẽ phát động cuộc tấn công vào lúc 12 giờ sáng 28.1.2012 (theo giờ địa phương).

Tuy nhiên, có nhiều ý kiến cho rằng độ chính xác của vụ việc này vẫn chưa thể kiểm chứng được, bởi Facebook cũng là một trong những hãng công nghệ phản đối SOPA và PIPA.

Trước đó, cũng có thông tin Anonymous sẽ đánh sập Facebook vào ngày 5.11. Tuy nhiên, đó cũng chỉ là "tin vịt".
Thành Luân
Theo Báo Thanh Niên
Girls Generation - Korean