Lỗ hổng an ninh của NSA gây ra vụ tấn công mạng quy mô toàn cầu
Vụ tấn công mạng quy mô toàn cầu xảy ra ngày 12/5 đã làm dấy lên quan ngại về khả năng Cơ quan An ninh quốc gia Mỹ (NSA), cũng như các cơ quan tình báo của các nước khác, lợi dụng các lỗ hổng phần mềm cho mục đích do thám đối phương, thay vì báo cho các công ty công nghệ về những sự cố này.
Các chuyên gia an ninh mạng cho rằng các lỗ hổng trong các tài liệu bị rò rỉ của NSA hồi tháng trước là căn nguyên của vụ tấn công mạng đang lan rộng khắp châu Âu và nhiều khu vực khác trên thế giới.
Theo các chuyên gia, vụ tấn công mạng nói trên cho thấy cách tiếp cận sai lầm của Mỹ trong việc khai thác các lỗ hổng an ninh mạng cho mục đích tấn công, thay vì phòng vệ. Việc làm này có thể gây mất an ninh mạng do các tin tặc cũng có thể lợi dụng và khai thác các lỗ hổng.
Theo giới chức tình báo cấp cao Mỹ, 90% tổng chi tiêu cho các chương trình an ninh mạng của nước này phục vụ mục đích do thám, bao gồm xâm nhập hệ thống máy tính của đối phương, phát triển các phương tiện nhằm vô hiệu hóa hoặc làm suy yếu cơ sở hạ tầng...
Các công ty an ninh mạng tư nhân cho biết virus gây ra vụ tấn công mạng nói trên là loại mã độc "tống tiền" WannaCry - có khả năng tự phát tán trên quy mô lớn bằng cách lợi dụng một lỗi phần mềm trong hệ điều hành Windows của Microsoft Corp.
Một chuyên gia an ninh mạng thông báo dường như đã phát hiện cách thức ngăn chặn sự phát tán của WannaCry, bằng cách đăng ký một tên miền được sử dụng bởi mã độc này. Tuy nhiên, chuyên gia này khuyến cáo vẫn cần nâng cấp hệ thống càng sớm càng tốt để tránh nguy cơ bị tấn công mạng.
Vụ tấn công mạng đang lan rộng với 57.000 -75.000 lượt tấn công ở khoảng 100 nước trên toàn thế giới, trong đó có Mỹ, Anh, Tây Ban Nha, Nga và Bồ Đào Nha.... Các vụ tấn công mạng này xuất hiện dưới dạng "tống tiền"- theo đó người sử dụng mạng sẽ không thể truy cập dữ liệu trừ phi họ trả cho tin tặc một khoản tiền ảo Bitcoin.
Theo phóng viên TTXVN tại Moskva, Nga là nước bị lây nhiễm nặng nhất, nguy hiểm hơn khi rất nhiều hệ thống máy tính của các cơ quan nhà nước như Bộ Nội vụ, Bộ Y tế, Ngân hàng Tiết kiệm, công ty máy tính Megafone cũng bị tấn công.
Hãng sản xuất và phân phối phần mềm bảo mật hàng đầu thế giới của Nga Laboratory Kaspersky cho biết, virus WannaCry tấn công máy tính thông qua lỗ hổng mạng Microsoft Security Bulletin MS17-010, sau đó thu thập các script cho chương trình bị lây nhiễm để tin tặc có thể phát tán chương trình mã hóa.
Sau đó để được giải mã các thông tin đã bị mã hóa, chúng yêu cầu trả tiền ảo bitcoin tương đương 600 USD.
Laboratory Kaspersky đã phát hiện được các phần mềm mã độc như MEM:Trojan.Win64.EquationDrug.gen. Ngoài ra còn phát hiện các chương trình mã hóa được sử dụng trong cuộc tấn công toàn cầu hôm 12/5 như Trojan-Ransom.Win32.Scatter.uf; Trojan-Ransom.Win32.Fury.fr; PDM:Trojan.Win32.Generic.
Hiện các chuyên gia của hãng đã phân tích các mẫu phần mềm độc hại để tìm kiếm khả năng giải mã các thông tin. Theo họ, để giảm nguy cơ bị lây nhiễm các công ty nên cài đặt bản vá lỗi riêng của Microsoft, bật các giải pháp an ninh tại tất cả các nút mạng, cũng như tiến hành quét các vùng quan trọng trong giải pháp an ninh./.
>>> Tin tặc tấn công gần 100 quốc gia trên thế giới
>>> Hệ thống mạng y tế quốc gia là nạn nhân của vụ tấn công mạng toàn cầu
Tin liên quan
-
Kinh tế Thế giới
Australia không bị tin tặc "hỏi thăm"
10:45' - 13/05/2017
Ngày 13/5, Chính phủ Australia cho biết các cơ quan, công ty của nước này không trở thành nạn nhân của cuộc tấn công mạng trên quy mô toàn cầu từ đêm qua (theo giờ Việt Nam).
-
Kinh tế Thế giới
Nga ban hành luật cấm nặc danh trên Internet
13:58' - 12/05/2017
Ngày 11/5, Tổng thống Nga Vladimir Putin đã ký sắc lệnh về cấm nặc danh trên Internet, cũng như việc quản lý các dịch vụ giống với phương tiện thông tin đại chúng.
-
Kinh tế Thế giới
Tình báo Mỹ cảnh báo nguy cơ tấn công mạng từ nước ngoài
12:12' - 12/05/2017
Giới chức tình báo Mỹ hoài nghi Công ty an ninh mạng toàn cầu Kaspersky Lab, có trụ sở tại Nga vì cho rằng Moskva có thể sử dụng các sản phẩm của công ty này tấn công mạng lưới máy tính của Mỹ.
-
Kinh tế Thế giới
Các Website tin tức của Pháp bị tin tặc tấn công
12:28' - 11/05/2017
An ninh mạng đã trở thành mối quan tâm hàng đầu tại Pháp sau vụ rò rỉ thông tin bị đánh cắp trong chiến dịch tranh cử của Tổng thống đắc cử Emmanuel Macron.
Tin cùng chuyên mục
-
Kinh tế Thế giới
Mỹ tiếp tục lùi hạn chót cấm TikTok
07:49'
Theo phóng viên TTXVN tại Washington, Tổng thống Donald Trump đã hoãn lệnh cấm nền tảng TikTok lần thứ 4, cho phép ứng dụng video ngắn này tồn tại ở Mỹ cho đến gần cuối năm 2025.
-
Kinh tế Thế giới
Chiến lược tự cường của Ấn Độ trước thuế quan Mỹ
06:30'
Ấn Độ đang đáp trả thuế quan Mỹ bằng một chiến lược đa chiều, kết hợp giữa ngoại giao thận trọng, đa dạng hóa thị trường xuất khẩu và tăng cường khai phá sức mạnh từ thị trường nội địa khổng lồ.
-
Kinh tế Thế giới
Mỹ, Anh chuẩn bị ký kết gói thỏa thuận kinh tế hơn 10 tỷ USD
21:29' - 16/09/2025
Các quan chức cấp cao Mỹ cho biết, trong tuần này, Mỹ và Anh dự kiến công bố các thỏa thuận kinh tế trị giá hơn 10 tỷ USD nhân chuyến thăm cấp nhà nước của Tổng thống Donald Trump.
-
Kinh tế Thế giới
Mỹ sẽ không trừng phạt Trung Quốc vì dầu Nga nếu châu Âu "im lặng"
15:01' - 16/09/2025
Bộ trưởng Tài chính Mỹ Scott Bessent khẳng định Washington sẽ không đơn phương áp thuế với Trung Quốc liên quan dầu Nga, trừ khi châu Âu hành động mạnh tay hơn nhằm siết nguồn thu của Moskva.
-
Kinh tế Thế giới
Cựu quan chức Mỹ ra điều kiện để trở thành Chủ tịch Fed tiếp theo
14:11' - 16/09/2025
Chính quyền Tổng thống Donald Trump đang tích cực tìm kiếm ứng viên thay thế ông Jerome Powell - Chủ tịch Fed đương nhiệm.
-
Kinh tế Thế giới
Thượng viện Mỹ phê chuẩn nhân sự mới vào Hội đồng Thống đốc Fed
13:12' - 16/09/2025
Thượng viện Mỹ đã bỏ phiếu phê chuẩn đề cử của Tổng thống Donald Trump, đưa ông Stephen Miran, Chủ tịch Hội đồng Cố vấn Kinh tế của Nhà Trắng, trở thành thành viên Hội đồng Thống đốc Fed.
-
Kinh tế Thế giới
Tổng thống Donald Trump kêu gọi doanh nghiệp Mỹ báo cáo tài chính 6 tháng/lần
10:54' - 16/09/2025
Tổng thống Mỹ Donald Trump kêu gọi thay đổi quy định tài chính, cho phép doanh nghiệp niêm yết báo cáo 6 tháng thay vì hàng quý, nhằm giảm áp lực ngắn hạn và khuyến khích tăng trưởng dài hạn.
-
Kinh tế Thế giới
Hàn Quốc giữ nguyên quy định cổ đông lớn, không hạ chuẩn nộp thuế
09:18' - 16/09/2025
Chính phủ Hàn Quốc quyết định giữ nguyên tiêu chí xác định "cổ đông lớn", đối tượng phải nộp thuế chuyển nhượng cổ phiếu, đó là giá trị sở hữu mỗi mã cổ phiếu là 5 tỷ won (3,6 triệu USD).
-
Kinh tế Thế giới
ASEAN Express: Tuyến đường sắt mới sẽ chuyển đổi thương mại khu vực
09:03' - 16/09/2025
ASEAN Express-dịch vụ đường sắt vận tải xuyên biên giới mới, đang kết nối Malaysia, Thái Lan, Lào và Trung Quốc chỉ trong 9 ngày, nhanh hơn nhiều so với vận tải biển.