Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính

Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul ngày 15/5. (Nguồn: AFP/TTXVN)
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul ngày 15/5. (Nguồn: AFP/TTXVN)
(PLO) - Ngày 25/5, Bộ An ninh nội địa Mỹ thông báo các chuyên gia an ninh mạng đã phát hiện một “lỗ hổng” mới trong một phần mềm mạng được sử dụng rộng rãi, đặt ra nguy cơ hàng chục nghìn máy tính có thể bị tấn công tương tự vụ tấn công mạng toàn cầu do mã độc WannaCry mới đây.

Bộ trên cảnh báo đối tượng tấn công có thể lợi dụng lỗ hổng này để kiểm soát máy tính bị nhiễm độc, đồng thời khuyến cáo người dùng và các nhà quản trị mạng nên đưa ra các biện pháp "vá" lỗ hổng này.

Chuyên gia Rebekah Brown thuộc Công ty an ninh mạng Rapid7 cho biết chưa có dấu hiệu lỗ hổng này bị "khai thác" trong 12 tiếng đồng hồ kể từ khi nhà chức trách thông báo phát hiện trên. Tuy nhiên, theo chuyên gia này, các nhà nghiên cứu chỉ mất 15 phút để phát triển phần mềm chứa mã độc tận dụng lỗ hổng an ninh này, vì vậy đây là lỗ hổng "rất dễ bị khai thác."

Rapid7 cho biết đã phát hiện lỗ hổng an ninh ở hơn 100.000 máy tính chạy hệ điều hành Linux và Unix đang dùng các phiên bản của phần mềm miễn phí Samba và khả năng con số này còn nhiều hơn thế.

Đa số các máy tính này đang chạy các phiên bản cũ của phần mềm Samba và không thể "vá" lỗi được. Số này chủ yếu là máy tính cá nhân, chỉ có một số máy tính dường như thuộc các tổ chức và doanh nghiệp.

Chuyên gia Brown cho rằng lỗ hổng trên có thể bị đối tượng tấn công lợi dụng để tạo ra một loại virus tương tự như loại virus khiến mã độc WannaCry phát tán nhanh chóng trên mạng.

Đến thời điểm hiện tại, ước tính đã có hơn 300.000 máy tính tại 150 nước trên toàn thế giới bị tê liệt do mã độc Wanna Cry. Theo đó, người sử dụng mạng sẽ không thể truy cập dữ liệu trừ phi đồng ý trả cho tin tặc một khoản tiền ảo Bitcoin, trị giá từ 300-600 USD.

Các nhà nghiên cứu an ninh mạng cho rằng Triều Tiên đứng đằng sau vụ phát tán WannaCry này./.

Tin cùng chuyên mục

Nền tảng AI định danh và xác thực điện tử VNPT eKYC tối ưu cho ngân hàng, tổ chức tài chính (Ảnh: PV)

Việt Nam có nền tảng AI định danh và xác thực đầu tiên vượt 1 tỷ lượt yêu cầu

(PLVN) - Mới đây, nền tảng AI định danh và xác thực điện tử VNPT eKYC ghi nhận số lượt xử lý yêu cầu từ người dùng vượt ngưỡng 1 tỷ, đánh dấu cột mốc quan trọng trong quá trình nghiên cứu và ứng dụng công nghệ trí tuệ nhân tạo (AI) của Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT). Qua đó, VNPT eKYC trở thành nền tảng định danh và xác thực đầu tiên tại Việt Nam đạt quy mô này.

Đọc thêm

Nhiều nội dung thiết thực tại Hội nghị điện toán đám mây bền vững do Viettel IDC tổ chức

Đại diện Viettel IDC chia sẻ tại Hội nghị
(PLVN) - Với chủ đề “Phát triển tương lai số bền vững”, ngày 18/3/2024, tại Hà Nội Viettel IDC đã cũng các Tập đoàn Công nghệ tổ chức Hội nghị Data Center & Cloud Infrastructure Summit (DCCI Summit), Đây là năm thứ 3 Viettel IDC tổ chức hội nghị này với mục tiêu phát triển thị trường Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam.

Giải pháp đắc lực hỗ trợ chuyển đổi số ngành Lao động - Thương binh và Xã hội

VNPT ASXH - Giải pháp hỗ trợ chuyển đổi số ngành Lao động - Thương binh và Xã hội. (Ảnh: PV)
(PLVN) - Triển khai tại hơn 20 Sở Lao động - Thương binh và Xã hội tỉnh, thành phố trên cả nước và dành được nhiều giải thưởng trong nước, quốc tế, giải pháp Quản lý An sinh xã hội - VNPT ASXH do Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) nghiên cứu, phát triển đã phát huy được những hiệu quả thiết thực, góp phần chuyển đổi số ngành Lao động - Thương binh và Xã hội.

Cảnh báo một số dạng lừa đảo trực tuyến phổ biến

Toàn cảnh cuộc họp báo thường kỳ tháng 3/2024 của Bộ TT&TT. (Ảnh: Văn Sơn)
(PLVN) - Các hình thức lừa đảo trực tuyến luôn thay đổi, đan xen mới và cũ, với nhiều hình thái mới, tinh vi hơn. Các đối tượng lừa đảo đã tận dụng các tiện ích, công nghệ hiện đại, khiến người dùng khó nhận diện hơn. Đây là nhận định của ông Trần Quang Hưng, Phó Cục trưởng Cục An toàn thông tin (ATTT, Bộ TT&TT), tại cuộc họp báo thường kỳ tháng 3/2024 của Bộ TT&TT.

Facebook đột ngột sập toàn cầu tối 05/03

Hình minh họa
(PLVN) - Khoảng 22h35 ngày 05/03 (giờ Việt Nam), hàng loạt người dùng phản ánh tài khoản Facebook của họ bất ngờ bị thoát ra và không thể truy cập lại, kể cả trên ứng dụng và phiên bản web.

Viettel Telecom bắt tay với Globus Access phát triển TV360 tại thị trường quốc tế

Viettel Telecom bắt tay với Globus Access phát triển TV360 tại thị trường quốc tế
(PLVN) - Vừa qua, tại Hội nghị Di động thế giới MWC 2024, Tổng Công ty Viễn thông Viettel (Viettel Telecom) - Đơn vị thành viên của Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) và Globus Access - Công ty Công nghệ có kinh nghiệm cung cấp dịch vụ/thiết bị cho các mạng viễn thông, đã chính thức ký thỏa thuận hợp tác chiến lược nhằm thúc đẩy phát triển TV360 ở thị trường quốc tế.

Điện thoại không có ứng dụng chỉ dùng AI được giới thiệu tại MWC

Điện thoại chỉ dùng AI và không có ứng dụng của nhà mạng Deutsche Telekom.
(PLVN) - Theo Android Authority, Hội nghị Di động thế giới (MWC) diễn ra tại Tây Ban Nha năm nay đã chứng kiến sự xuất hiện của nhiều ý tưởng và sản phẩm độc đáo trong ngành di động. Trong số đó, có một ý tưởng đáng chú ý là một chiếc điện thoại concept dựa trên trí tuệ nhân tạo mà nhà mạng Deutsche Telekom từ Đức đã giới thiệu.

Khách hàng VinaPhone được hỗ trợ chuyển đổi tối ưu như thế nào khi tắt sóng 2G?

Khách hàng VinaPhone được hỗ trợ chuyển đổi tối ưu như thế nào khi tắt sóng 2G?
(PLVN) -  Theo kế hoạch, đến tháng 9/2024 sẽ tắt sóng 2G trên cả nước, tiến tới tắt sóng 3G những năm sau đó. Điều này ảnh hưởng tới khoảng 15 triệu người đang dùng điện thoại “cục gạch” sẽ phải chuyển sang dùng điện thoại thông minh… Tuy nhiên, để không người dân, khách hàng nào bị bỏ lại phía sau, các cơ quan chức năng cùng nhà mạng VNPT đã chuẩn bị lộ trình tắt sóng các phương án hỗ trợ chuyển đổi tối ưu để đảm bảo không người dùng nào bị bỏ lại phía sau .

'Apple Ring' đang được phát triển

Hình ảnh teaser của Samsung Galaxy Ring được trình chiếu tại Galaxy Unpacked vào tháng 1
(PLVN) - Theo một báo cáo mới từ Hàn Quốc, Apple đang tăng tốc phát triển một chiếc nhẫn thông minh có khả năng theo dõi sức khỏe của người dùng, nhằm cạnh tranh trực tiếp với Galaxy Ring của Samsung.