Cảnh giác tin tặc fun88 chính thức qua lỗ hổng phần mềm thiết bị thông minh
14:37 | 18/08/2024
DNTH: Khi cập nhật fun88 chính thức và bảo mật cho thiết bị thông minh của mình, người dùng nên cảnh giác với hành vi lợi dụng của tin tặc.
Crowdstrike - Ngày trái đất ngừng quay
Theo fun88 chính thức chuyên gia công nghệ, toàn cầu hóa và số hóa đã khiến nhiều khía cạnh của nền kinh tế thế giới phụ thuộc mạnh mẽ vào công nghệ như điện thoại thông minh, ứng dụng ghi chú trên máy tính xách tay vốn đòi hỏi fun88 chính thức bản cập nhật phần mềm và bảo mật thường xuyên từ fun88 chính thức nhà sản xuất. Mạng lưới phức tạp này, bao gồm fun88 chính thức thực thể, nguồn lực, hàng hóa và dịch vụ, tạo thành một lưới cung ứng (supply mesh) trên quy mô toàn cầu, là nền tảng cho hoạt động thương mại quốc tế, du lịch và giao thương.

Khi cập nhật phần mềm, người dùng thường có niềm tin nhất định vào nhà sản xuất. Họ cho rằng, các bản cập nhật sẽ không chứa mã độc (malware) và lỗi. Sự tin tưởng ngầm định này chính là “lỗ hổng”, mở đường cho các cuộc fun88 chính thức chuỗi cung ứng. Bằng cách xâm nhập vào cơ sở hạ tầng của nhà sản xuất, kẻ xấu có thể cài mã độc vào các bản cập nhật phần mềm chính thức. Đây là một trong những mối đe dọa nguy hiểm và khó phòng tránh nhất đối với an ninh mạng hiện nay.
Mặc dù không phải là mới xảy ra, nhưng các vụ fun88 chính thức như ShadowPad, CCleaner và ShadowHammer trong những năm gần đây cho thấy, kẻ xấu hoàn toàn có khả năng xâm nhập vào những hệ thống được bảo vệ nghiêm ngặt nhất. Sự cố Crowdstrike gần đây đã một lần nữa nhấn mạnh tầm quan trọng của chuỗi cung ứng và hậu quả nghiêm trọng chưa từng có nếu xảy ra sự cố. Điều này dấy lên câu hỏi về sự “mong manh” của các chuỗi cung ứng mà mọi người đang phụ thuộc ngày nay.
Cụ thể, ngày 19/7 vừa qua, khi CrowdStrike, một công ty an ninh mạng có quyền truy cập fun88 chính thứco lõi hệ điều hành Windows, phát hành một bản cập nhật cấu hình nội dung mang lỗi nghiêm trọng. Hậu quả là nền kinh tế toàn cầu gần như bị tê liệt trong vòng hai đến ba ngày.
Ông Vitaly Kamluk, chuyên gia an ninh mạng của nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) tại Kaspersky cho biết: "Vốn dĩ bản cập nhật cấu hình cho Crowdstrike chỉ nhằm mục đích nâng cấp hệ thống bảo vệ Falcon, giúp thu thập dữ liệu và phát hiện các cuộc fun88 chính thức mới nhắm vào Windows. Thế nhưng, bản cập nhật này lại gây ra một lỗi khiến 8,5 triệu máy tính Windows trên toàn cầu phải khởi động lại liên tục".
Theo thông tin từ fun88 chính thức phương tiện truyền thông, bản cập nhật lỗi của CrowdStrike đã gây ra gián đoạn nghiêm trọng đối với fun88 chính thức cơ sở hạ tầng trọng yếu trên toàn cầu sử dụng hệ điều hành Windows và được bảo vệ bởi Crowdstrike, bao gồm bệnh viện, ngân hàng, hãng hàng không và fun88 chính thức cơ quan chính phủ như Cơ quan Hàng không và vũ trụ Hoa Kỳ (NASA), Ủy ban Thương mại liên bang (FTC), Cục Quản lý an ninh hạt nhân quốc gia (NNSA), trung tâm cuộc gọi khẩn cấp 911, fun88 chính thức trang web chính phủ ở Philippines… Đây là sự cố gián đoạn nghiêm trọng nhất từng xảy ra trong lịch sử, khiến nền kinh tế thế giới gần như tê liệt, gây ra thiệt hại kinh tế chưa từng có.
Các hệ thống bị ảnh hưởng bao gồm các máy chủ Windows sử dụng CrowdStrike Falcon phiên bản 7.11 trở lên, trực tuyến trong khoảng thời gian từ 04:09 đến 05:27 (UTC) ngày 19/7/2024 và đã được cập nhật bản mới nhất. Máy tính sử dụng hệ điều hành Mac và Linux không gặp phải vấn đề này. Cần phải nói thêm, sự cố này không phải một cuộc fun88 chính thức mạng có chủ đích, mà chỉ do lỗi từ bản cập nhật phần mềm của CrowdStrike. Điều này cho thấy, hậu quả nghiêm trọng tiềm ẩn, nếu một cuộc fun88 chính thức thực sự có chủ đích xảy ra.
Linux XZ - Khi kẻ xấu lợi dụng lỗ hổng nghiêm trọng
Tuy nhiên, đây không phải là sự cố đầu tiên về chuỗi cung ứng, trước đó, thư viện Linux XZ đã trở thành “đích ngắm” cho một cuộc fun88 chính thức tinh vi. Cụ thể đầu năm 2024, bộ công cụ và thư viện nén dữ liệu mã nguồn mở Linux XZ Utils xuất hiện một lỗ hổng nghiêm trọng.

Theo đó, kẻ fun88 chính thức đã lợi dụng lỗ hổng này để cài đặt một backdoor vào phần mềm. Backdoor cho phép kẻ fun88 chính thức truy cập trái phép vào các hệ thống bằng cách can thiệp vào nguyên lý hoạt động của OpenSSH, chương trình mã nguồn mở sử dụng Secure Shell (SSH). SSH là một giao thức mạng bảo mật được sử dụng rộng rãi để quản lý các thiết bị như máy chủ, thiết bị Internet vạn vật (IoT), bộ định tuyến, các thiết bị lưu trữ mạng và nhiều thiết bị khác.
Hiện tại, hàng chục triệu thiết bị gia dụng kết nối IoT, hàng triệu máy chủ, trung tâm dữ liệu và thiết bị mạng đều phụ thuộc fun88 chính thứco giao thức SSH. Nếu lỗ hổng này bị kẻ xấu lợi dụng, hậu quả có thể nghiêm trọng hơn nhiều so với sự cố CrowdStrike gần đây.
Công ty fun88 chính thức mã nguồn mở Red Hat thông báo lỗ hổng này đã được Cơ sở dữ liệu về lỗ hổng bảo mật quốc gia (National Vulnerability Database) của Viện Tiêu chuẩn và Công nghệ quốc gia (NIST) ghi nhận với mã số CVE-2024-30942 và đánh giá ở mức 10 - cấp độ nghiêm trọng nhất.
Các nhà điều tra số chỉ ra rằng, người dùng JiaT75, hay còn gọi là Jia Cheong Tan trên GitHub, tham gia vào nhóm dự án XZ Utils và đóng góp cho dự án XZ từ năm 2021. Danh tính thật của JiaT75 vẫn còn là một ẩn số vì có thể có nhiều kẻ fun88 chính thức dùng chung một tài khoản. Tuy nhiên, các nguồn tin khác cho thấy tài khoản này sử dụng VPN của Singapore và thuộc múi giờ UTC+8.
Giống như một con sói đội lốt cừu, JiaT75 tích cực tham gia và đóng góp, dần gây dựng lòng tin với cộng đồng phát triển dự án XZ Utils. Nhờ vậy, JiaT75 giành được quyền quản lý kho lưu trữ của dự án XZ và phê duyệt các thay đổi của dự án. Tiếp theo, mã nguồn của thành phần XZ/libzma bị chỉnh sửa và ngụy trang tinh vi, trở thành một phần không thể thiếu của phần mềm SSH trên một số hệ điều hành, từ đó cho phép kẻ fun88 chính thức xâm nhập toàn bộ hệ thống bị ảnh hưởng.
Sự cố đã được phát hiện kịp thời và hiện đang được tiếp tục điều tra. Vụ việc này một lần nữa cho thấy, nếu kẻ xấu lợi dụng kỹ thuật fun88 chính thức phi xã hội (social engineering) đánh vào tâm lý và đặc tính mã nguồn mở, có thể tạo ra lỗ hổng nghiêm trọng để fun88 chính thức chuỗi cung ứng.
fun88 chính thức chuyên gia của Kaspersky đã tiến hành một cuộc phân tích toàn diện về vụ việc, để làm rõ kỹ thuật mà kẻ xấu đã sử dụng. Trong đó, kịch bản xấu cho tương lai tích hợp AI (Trí thông minh nhân tạo) đang ngày càng trở nên phổ biến và được ứng dụng vào nhiều lĩnh vực như: Tối ưu hóa cơ sở hạ tầng trong fun88 chính thức thành phố thông minh, cải thiện chăm sóc sức khỏe, giáo dục, nông nghiệp và nhiều lĩnh vực khác.
“Kịch bản fun88 chính thức chuỗi cung ứng vào các nền tảng AI có thể là thao túng dữ liệu đào tạo (training data), tiêm nhiễm các thành kiến và lỗ hổng vào mô hình hoặc sửa đổi các mô hình AI bằng các phiên bản đã bị biến đổi để tạo ra kết quả không chính xác. Các hành vi này rất khó phát hiện vì có thể diễn ra trong thời gian dài mà không bị phát giác", chuyên gia bảo mật Vitaly nhận định.
Mục đích của hành động này nhằm để tạo điều kiện cho việc truy cập cấp độ cao hơn hoặc xâm nhập toàn bộ hệ thống. Ở mức độ nghiêm trọng hơn, trong các cuộc fun88 chính thức chuỗi cung ứng nhắm vào AI, việc tiêm nhiễm lỗi bugs hoặc sai sót trong thời gian dài có thể biến AI trở thành một “quả bom” hẹn giờ, gây ảnh hưởng nghiêm trọng đến các hệ thống quan trọng.
Các mô hình ngôn ngữ lớn (LLM) dễ dàng tiếp cận như ChatGPT, CoPilot và Gemini có thể bị lợi dụng để tạo ra các vụ lừa đảo qua email (spear phishing), còn công nghệ Deepface có thể được sử dụng để giả mạo những người quan trọng của nạn nhân. Những thủ đoạn này đã được sử dụng trong cuộc fun88 chính thức gây ra thiệt hại lên tới 25 triệu USD tại Hồng Kông (Trung Quốc), khi kẻ fun88 chính thức đã giả mạo hình ảnh của giám đốc tài chính một công ty để lừa đảo lấy số tiền này.
Các chuyên gia an ninh mạng khuyến cáo, để đối phó với thực trạng ngày nay, khi nguy cơ xảy ra các cuộc fun88 chính thức chuỗi cung ứng tiềm ẩn ở khắp mọi nơi, các tổ chức cần đề ra một số chiến lược. Cụ thể, ngoài các giải pháp an ninh mạng tối ưu nhất, các doanh nghiệp, tổ chức cần đề ra chiến lược để quản lý hoặc giảm thiểu tác động của một cuộc fun88 chính thức chuỗi cung ứng tiềm ẩn trong cơ sở hạ tầng của mình.
Cụ thể, cần kiểm tra nghiêm ngặt fun88 chính thức sản phẩm trước khi đưa vào sử dụng, đảm bảo tính toàn vẹn của công cụ, kiểm soát chặt chẽ quá trình sản xuất, quản lý fun88 chính thức phiên bản cập nhật và xác thực chặt chẽ fun88 chính thức mô hình, giám sát liên tục để phát hiện bất thường, sử dụng chữ ký số và kiểm toán bảo mật định kỳ.
Theo TTXVN
Nguồn:https://baotintuc.vn/khoa-hoc-cong-nghe/canh-giac-tin-tac-tan-cong-qua-lo-hong-phan-mem-thiet-bi-thong-minh-20240816133152638.htm
Cùng chuyên mục
-
Tags:
- Windows /
- fun88 za tức doanh /
- fun88 win tức doanh /
- trang chu fun88 tức doanh /
- Tin tức fun88 /
- tin tặc /
- Chia sẻ:
-
-
-
Bình luận (0)

Thử nghiệm triển khai ứng dụng “AI Hải fun88 win”
DNTH: Vừa qua, Sở Khoa học và Công nghệ Hải Phòng phối hợp Công ty Cổ phần Công nghệ HeyU tổ chức Hội nghị thử nghiệm triển khai ứng dụng “AI Hải Phòng”.

Nghiên cứu đánh giá thực trạng và đề xuất một số giải pháp phòng tránh tác hại do dòng chảy xiết gây ra fun88 việt
DNTH: Vừa qua, tại Sở Khoa học và Công nghệ (KH&CN) Hải Phòng diễn ra Hội nghị tư vấn, đánh giá nghiệm thu kết quả thực hiện Đề tài: “Nghiên cứu đánh giá thực trạng và đề xuất một số giải pháp phòng tránh tác hại do dòng chảy...
.jpg)
Ứng fun88 za trí tuệ nhân tạo trong quản trị doanh nghiệp
DNTH: Việc sử dụng trí tuệ nhân tạo (AI) từ tự phát trong nhân viên giờ đã trở thành nhu cầu của doanh nghiệp để nâng cao hiệu suất, giảm chi phí.

Việt Nam đang đứng trước cơ hội lớn về AI fun88 đối tác
DNTH: Việt Nam đang đứng trước cơ hội lớn trong phát triển trí tuệ nhân tạo (AI) và bán dẫn. Đó là nhận định mà Tiến sĩ Christopher Nguyễn, nhà sáng lập công ty Aitomatic, đưa ra tại Hội nghị Quốc tế về Trí tuệ Nhân tạo và Bán...
Hà Nội sẽ có Trung tâm nông fun88 bet ứng dụng công nghệ cao
DNTH: Phó Chủ tịch UBND TP Hà Nội Nguyễn Mạnh Quyền vừa ký ban hành Kế hoạch số 73/KH-UBND về việc phát triển nông nghiệp ứng dụng công nghệ cao trên địa bàn TP Hà Nội đến năm 2030.

Nghiên cứu đề xuất giải hướng dẫn tải fun88 mobile ios nâng cao năng lực cung ứng dịch vụ logistics trên địa bàn thành
DNTH: Vừa qua, Sở Khoa học và Công nghệ (KH&CN) tổ chức Hội nghị tư vấn, đánh giá nghiệm thu nhiệm vụ KH&CN cấp thành phố: “Nghiên cứu đề xuất giải pháp nâng cao năng lực cung ứng dịch vụ logistics trên địa bàn thành phố Hải Phòng...
Đô thị cuộc sống
-
Từ ngày 20/5 người dân Hà Nội có thể thực hiện trực tuyến fun88 đăng nhập bằng điện
-
Xếp fun88 zang xuyên đêm chiêm bái xá lợi Đức Phật tại chùa Quán
-
Pearl Residence hợp tác với Savills trang chu fun88 giúp nâng tầm chuẩn sống nơi trung tâm đô thị biển
-
Cầu Tứ Liên: Biểu tượng mới cho hành lang fun88 dang ky triển phía Bắc
-
Hà Nội công bố đường dây nóng về trật tự giao link vào fun88 banh dịp
-
fun88 login chí tiếp lửa cho
Sống khỏe
-
Dinh dưỡng học đường fun88 bet trẻ mầm non: Nền tảng fun88 bet sự phát triển
-
Phương pháp chữa bệnh hướng dẫn tải fun88 mobile ios xâm lấn, hướng dẫn tải fun88 mobile ios dùng thuốc -
-
Bệnh viện ĐHYD-HAGL phẫu thuật nội soi thành công ca bệnh phức tạp liên quan đến thiết
-
Ưu đãi đặc quyền chào đón dịp cao điểm nghỉ hè 2025 tại quần thể nghỉ dưỡng và thể thao Ruby Tree Golf Villas
-
Bệnh viện ĐHYD-HAGL: Ca nội soi hy hữu, cắt fun88 dang ky lấy hơn 100
Thị trường
-
Ô tô cũ ế ẩm, fun88 dang ky “có lời là bán”
-
"Lướt sóng" bất động sản fun88 đăng nhập điểm
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ fun88 chính thứcng” trong mắt nhà đầu tư
-
Bất động link vào fun88 banh Việt Nam vẫn hấp dẫn nhà đầu
-
M&A bất động sản phía Nam nhộn nhịp fun88 dang
-
Ô tô fun88 win giá “chạy” tháng
Ý kiến bạn đọc...