Hiển thị các bài đăng có nhãn tin tặc. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn tin tặc. Hiển thị tất cả bài đăng

Thứ Bảy, 26 tháng 1, 2013

Tin tặc đánh sập trang mạng của Bộ Tư pháp Mỹ

Ngày 26/1, nhóm tin tặc quốc tế với tên gọi Ẩn danh đã xâm nhập và đánh cắp nhiều tài liệu nhạy cảm từ trang mạng của Bộ Tư pháp Mỹ để trả thù cho cái chết của một nhà hoạt động Internet cách đây hai tuần.

Nhóm này dọa sẽ cho công bố tất cả những thông tin mật của Bộ Tư pháp Mỹ mà họ đã đánh cắp được.

Phó Giám đốc điều hành đơn vị chống tội phạm mạng thuộc Cục điều tra liên bang Mỹ (FBI) Richard McFeely cho biết công tác phục hồi trang mạng của Ủy ban kết án, cơ quan độc lập của ngành tư pháp Mỹ, đang được triển khai trong ngày 26/1.

Các quan chức FBI cho biết sau khi đột nhập và chiếm cứ, nhóm tin tặc đã thay giao diện của trang mạng bằng một thông điệp cảnh báo rằng cái chết của Aaron Swartz, một lập trình viên 26 tuổi được coi là thần đồng Internet, là một hành động "đã vượt qua ranh giới."

Trước đó hôm 13/1, Anonymous cũng đã thực hiện một cuộc tấn công làm thay đổi giao diện và đánh cắp hàng nghìn dữ liệu nhạy cảm từ trang mạng của Học viện công nghệ Massachusetts (MIT) để trả đũa cho cái chết của Aaron.

Thông điệp các tin tặc để lại trên trang mạng của MIT là kêu gọi cư dân cộng đồng mạng lên án vụ giới chức Mỹ truy tố Aaron, coi đây là một "sai lầm lố bịch".

Theo Vietnamplus  

Thứ Năm, 24 tháng 1, 2013

Ngày quốc gia dành cho tin tặc Mỹ

Chính phủ Mỹ mời tin tặc làm việc trong 'ngày của các hacker' với hy vọng rằng các tin tặc có thể góp phần làm cho quốc gia này tốt đẹp hơn.

Nhà Trắng đã đưa ra tuyên bố nước Mỹ sẽ bắt đầu có “Ngày quốc gia dành cho tin tặc” (National Day of Civic Hacking) vào ngày1và 2 tháng 6. Ngày lễ dành cho các hacker được thành lập bởi liên minh của các tổ chức, công ty, và cơ quan chính phủ, trong đó bao gồm cả NASA, sở lao động, cục điều tra dân số Hoa Kỳ và cục mã quốc gia.


Nhà Trắng cho biết: “Đây là một cơ hội cho các nhà phát triển phần mềm, công nghệ, và các doanh nghiệp để họ phát huy tinh thần hợp tác với nhà nước. Với việc khai thác dữ liệu và các mã được cung cấp được cung cấp họ sẽ  tạo ra các giải pháp sáng tạo cho các vấn đề có ảnh hưởng đến người dân Mỹ.”

Đồng thời chính phủ cũng mời họ làm việc và mở ra cơ hội để họ phát huy các kỹ năng sử dụng công nghệ mã hóa nhằm giúp đỡ cộng đồng. Các cơ quan như NASA, Sở Lao động và Cục điều tra dân số,… sẽ cung cấp cho hacker dữ liệu trong tháng sáu. Ngoài ra, các cơ quan tại các bang từ Augusta, Ga Denver, Colorado đến Detroit, bang Michigan cũng tham gia sẽ cung cấp cho các hacker các dữ liệu với mã của chính phủ. Các hacker sẽ được tạo điều kiện để đưa ra các giải pháp cho các vấn đề của người dân và chính quyền các địa phương.

Theo các nhà tổ chức sự kiện, đây là một sáng kiến đem lại nhiều lợi ích cho cả người dân và chính phủ. Nó thể hiện sự quan tâm của chính phủ và khuyến khích mọi người tham gia xây dựng cộng đồng. Đồng thời ngày này cũng làm tăng cường sự hợp tác tích cực giữa người dân và chính phủ.  Từ đó nó không chỉ giúp quyết các vấn đề của cộng đồng mà còn thúc đây sự phát triển trên các lĩnh vực khác.

Theo soha.vn

Thứ Tư, 23 tháng 1, 2013

Cẩn thận khi truy cập tài khoản ngân hàng trực tuyến

Ngân hàng thương mại cổ phần ngoại thương Việt Nam (Vietcombank), Ngân hàng thương mại cổ phần đầu tư và phát triển Việt Nam (BIDV) đã đưa ra khuyến cáo đối với khách hàng sử dụng dịch vụ ngân hàng trực tuyến qua mạng internet, điện thoại di động. Theo đó, thời gian qua tại châu Âu xuất hiện tình trạng tin tặc sử dụng virus máy tính có tên Eurograber để lấy cắp tiền và tài khoản ngân hàng trực tuyến của khách.

Đã có khoảng 36 triệu EUR bị chiếm đoạt dưới hình thức tin tặc sử dụng email hoặc các trang web giả mạo dẫn dụ nạn nhân truy cập vào liên kết có chứa mã độc là virus Eurograber. Sau khi liên kết, đoạn mã độc được cài đặt vào máy tính cá nhân hoặc điện thoại của nạn nhân và khi khách hàng truy cập dịch vụ ngân hàng trực tuyến, virus trên sẽ giả mạo thông báo nơi này lừa nạn nhân cung cấp số điện thoại. Có số điện thoại trong tay, tin tặc tiếp tục giả các thông báo của ngân hàng để hướng dẫn khách cài đặt phần mềm dùng để lấy cắp mã xác thực (OTP) của khách đồng thời kết hợp với virus trên máy tính thực hiện giao dịch giả mạo, rút tiền từ tài khoản của khách.


Đến nay, hình thức tội phạm chiếm đoạt tiền qua hệ thống ngân hàng trực tuyến chưa có báo cáo nào tại Việt Nam, nhưng để đề phòng nguy cơ lây nhiễm loại virus này và đảm bảo an toàn cho việc giao dịch trực tuyến, các ngân hàng khuyến cáo khách sử dụng dịch vụ này dùng các chương trình diệt virus, không cài đặt phần mềm độc hại, không rõ nguồn gốc trên máy tính. Khi nhận được tin nhắn hay email từ các trang web của ngân hàng cần kiểm tra lại thông tin, đề phòng tin tặc lợi dụng để lừa cài đặt các phần mềm ăn cắp mã xác thực, sau đó thực hiện các giao dịch giả mạo, rút tiền trong tài khoản.

Theo Báo Công An TP. HCM

Thứ Sáu, 11 tháng 1, 2013

Cảnh báo virus lấy cắp thông tin tài khoản ngân hàng

Gần đây, virus Eurograbber đã được các tin tặc sử dụng để lấy cắp 36 triệu euro từ nhiều tài khoản ngân hàng tại các nước châu Âu.

Trong thời gian qua, trên thế giới đã xuất hiện nhiều vụ lừa đảo trên mạng Internet do các đối tượng lợi dụng sự bất cẩn của người sử dụng để cài đặt virus độc hại trên máy tính cá nhân và thiết bị di động, từ đó lấy cắp thông tin và tiền từ tài khoản ngân hàng.


Đặc biệt, gần đây, virus Eurograbber đã được các tin tặc sử dụng để lấy cắp 36 triệu euro từ nhiều tài khoản ngân hàng tại các nước châu Âu như Ý, Đức, Tây Ban Nha và Hà Lan. Phương thức lừa đảo sử dụng virus này cơ bản như sau:

- Tin tặc sử dụng email hay các trang web độc hại để lừa khách hàng cài đặt virus trên máy cá nhân của mình;

- Khi khách hàng truy cập các dịch vụ trực tuyến của ngân hàng, virus sẽ giả mạo thông báo của ngân hàng để hướng dẫn khách hàng cài đặt virus trên điện thoại di động;

- Virus hoạt động trên điện thoại di động sẽ lấy cắp mã xác thực sử dụng 1 lần (OTP) của khách hàng, kết hợp với virus hoạt động trên máy tính cá nhân của khách hàng để thực hiện giao dịch giả mạo lấy trộm tiền từ tài khoản khách hàng.

Mặc dù chưa có ghi nhận về việc virus này xuất hiện tại Việt Nam, song để đề phòng nguy cơ lây nhiễm virus Eurograbber nói riêng và đảm bảo an toàn các giao dịch trực tuyến nói chung, Vietcombank đã lưu ý khách hàng:

- Sử dụng các phần mềm diệt virus và thường xuyên cập nhật phiên bản mới nhất;

- Không cài đặt các phần mềm độc hại, không rõ nguồn gốc xuất xứ trên máy tính cá nhân và điện thoại di động của mình.

- Khi nhận được tin nhắn hoặc thông báo qua SMS, email hay từ trang web của Ngân hàng, cần lưu ý kiểm tra lại thông tin, tránh trường hợp tin tặc lợi dụng để giả mạo thông tin.

Theo Vietcombank

Thứ Tư, 3 tháng 10, 2012

Nhà Trắng bị tin tặc Trung Quốc tấn công

Một nguồn tin từ Nhà Trắng đã xác nhận thông tin về việc mạng lưới máy tính của chính phủ Hoa Kỳ, trong đó bao gồm một số hệ thống được sử dụng bởi quân đội cho các tác vụ điều khiển vũ khí hạt nhân đã bị các tin tặc Trung Quốc xâm phạm.

Đây là một cuộc tấn công kiểu spear phishing (thâm nhập bằng cách sử dụng thư điện tử giả từ một nguồn đáng tin cậy) nhằm vào mạng lưới không được phân loại chính thức” Một thông báo chính thức của Nhà Trắng dành cho FoxNews. “Loại hình tấn công này không phải ít khi xảy ra và chúng tôi có biện pháp khắc phục tại chỗ”.

Một cố vấn pháp luật, người làm việc với các quan chức của văn phòng Quân Sự tại Nhà Trắng đã xác nhận có một cuộc tấn công từ phía Trung Quốc vào ngày thứ hai, tuy nhiên, ông không cung cấp thêm bất cứ thông tin gì về việc dữ liệu gì đã bị lấy đi hoặc bỏ lại. 

Theo nguồn tin : “Một nhân viên trong cơ quan truyền thông của Nhà Trắng đã mở một email không được phép mở. Email này mang chỉ dẫn tấn công từ một máy chủ đặt ở Trung Quốc”. Cuộc tấn công được thông báo đầu tiên trên blog Free Beacon.Với kiểu tấn công spear phishing, thư điện tử được gửi đến trông hoàn toàn nghiêm túc và đáng tin cậy, tuy nhiên thực tế nó mang theo những mục tiêu nhằm vào các thông tin nhạy cảm hoặc bí mật. Khi mở email - thường chứa đựng liên kết đến máy chủ thực hiện tấn công, nhân viên này đã cho phép các tin tặc Trung Quốc truy cập vào hệ thống. 

Đây là một trong những cuộc thâm nhập trái phép và trắng trợn vào mạng lưới của Hoa Kỳ từ phía Trung Quốc”. Các nhân viên an ninh đã sớm nhận ra dấu hiệu của cuộc tấn công, tuy nhiên các nguồn tin vẫn từ chối cho biết chính xác những dữ liệu gì đã bị truy cập. Một quan chức của Nhà Trắng đã phủ nhận mức độ nghiêm trọng của các báo cáo được đưa ra, theo ông thì tin tặc không xâm nhập được vào hệ thống nhạy cảm liên quan đến hạt nhân và không có dấu hiệu nào cho thấy các thông tin đã bị lấy đi.“Cuộc tấn công chớp nhoáng đã bị nhận diện, hệ thống vẫn được phân lập và không có bằng chứng về việc trích xuất dữ liệu. Dù sao các cuộc tấn công vào Nhà Trắng cũng rất phổ biến, tuy nhiên chỉ một số rất ít là thành công”.

Dù có thể hậu quả của cuộc tấn công không mấy nghiêm trọng nhưng những người làm việc trong Nhà Trắng cũng bị một phen giật mình và phải nâng cao cảnh giác với việc sử dụng email cũng như Internet. 

Theo Anup Ghosh, nhà sáng lập kiêm giám đốc điều hành công ty bảo mật Incincea: “Trong 24 tháng qua, tin tặc Trung Quốc đã tích cực thực hiện các cuộc tấn công vào những tập đoàn của Mỹ để đánh cắp tài sản trí tuệ cũng như nhằm vào các cơ quan chính phủ với mục đích nhòm ngó các thông tin có ảnh hưởng đến an ninh quốc gia”.

Ngành công nghiệp bảo mật đang đi sau sự phát triển và ngụy trang khéo léo của hình thức tấn công Spear Phishing, phương án phòng ngự chủ yếu hiện nay là tập huấn và đào tạo nhưng có vẻ như điều đó không hiệu quả. Nhà Trắng và bất cứ các tập đoàn nào trong danh sách Fortune 1000 cũng như Global 2000 đều đang nằm trong vòng vây của Spear Phishing. Công nghệ cần phải được phát triển để chống lại các kiểu tấn công như vậy", Ghosh nói, "Các công ty nhà nước cũng như tư nhân sẽ tiếp tục bị đe dọa chừng nào các máy tính của họ còn nằm trong những vòng bảo vệ “mỏng như bong bóng” trước sự nhòm ngó của các hacker".

Theo Foxnews/Genk

Thứ Hai, 23 tháng 1, 2012

Facebook sẽ bị "đánh sập" vào ngày 28.1?

Trong một đoạn video vừa được đăng tải lên Youtube, được cho là của nhóm tin tặc Anonymous (vô danh), có tuyên bố rằng nhóm tin tặc này sẽ đánh sập Facebook vào ngày 28.1.

Theo Cnet, nguyên nhân khiến Anonymous phải "ra tay" là nhằm phản đối các dự luật chống vi phạm bản quyền đang còn gây tranh cãi là SOPA và PIPA.

Được biết, để phản ứng lại động thái của chính quyền Mỹ, nhóm tin tặc Anonymous đã tấn công website của Bộ Tư pháp Mỹ và Cục Điều tra Liên bang (FBI).
Đoạn video clip được cho là của Anonymous về việc sẽ tấn công Facebook vào ngày 28.1 - Ảnh chụp từ Youtube

Lý do là nhóm tin tặc này muốn trả đũa vụ Megaupload, một trong những website chia sẻ dữ liệu lớn nhất thế giới, đã bị Chính phủ Mỹ đóng cửa hôm 19.1.

Theo tuyên bố trong đoạn video được đăng tải, tin tặc sẽ phát động cuộc tấn công vào lúc 12 giờ sáng 28.1.2012 (theo giờ địa phương).

Tuy nhiên, có nhiều ý kiến cho rằng độ chính xác của vụ việc này vẫn chưa thể kiểm chứng được, bởi Facebook cũng là một trong những hãng công nghệ phản đối SOPA và PIPA.

Trước đó, cũng có thông tin Anonymous sẽ đánh sập Facebook vào ngày 5.11. Tuy nhiên, đó cũng chỉ là "tin vịt".
Thành Luân
Theo Báo Thanh Niên
Girls Generation - Korean