Chiến dịch tấn công SolarWinds: hacker sử dụng kỹ thuật chưa từng có trước nay! - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > USA NEWS > USA NEWS ZONE 2


Closed Thread
 
Thread Tools
Old 12-18-2020   #1
cha12 ba
R9 Tuyệt Đỉnh Tôn Sư
 
cha12 ba's Avatar
 
Join Date: Jan 2013
Posts: 37,973
Thanks: 81,074
Thanked 56,785 Times in 24,152 Posts
Mentioned: 430 Post(s)
Tagged: 0 Thread(s)
Quoted: 10758 Post(s)
Rep Power: 75
cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11
cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11cha12 ba Reputation Uy Tín Level 11
Default Chiến dịch tấn công SolarWinds: hacker sử dụng kỹ thuật chưa từng có trước nay!

12/18/20

Một tuần sau khi công ty an ninh mạng FireEye cho biết một số cơ quan chính phủ Mỹ và tập đoàn lớn bị tin tặc (t́nh nghi là Nga) tấn công – thông qua “đường dẫn” SolarWinds – danh sách nạn nhân ngày càng dài ra.


Người ta cũng biết thêm rằng cuộc tấn công lần này được thực hiện bằng kỹ thuật chưa từng có trước nay…

SolarWinds ước tính khoảng 18.000 khách hàng đă cài phần mềm của họ và điều này có nghĩa ngần ấy nạn nhân có thể đă bị xâm nhập. Đầu tuần này, công ty đă gỡ một trang web quảng cáo liệt kê những khách hàng nổi tiếng, trong đó có Nhà Trắng, Lầu Năm Góc, Cơ quan Mật vụ, chuỗi nhà hàng McDonald’s và các viện bảo tàng Smithsonian. Vụ tấn công xảy ra khoảng đầu tháng 3-2020, khi nguồn mă độc lọt vào các phiên bản cập nhật gọi là Orion của SolarWinds. Bất cứ khách hàng nào của SolarWinds tải bản cập nhật Orion coi như đă gián tiếp mở cửa để tin tặc lọt vào.

Không phải là tên tuổi được công chúng biết nhiều như những thương hiệu IT quen thuộc như Microsoft nhưng với giới kỹ thuật an ninh mạng th́ gần như không ai không biết SolarWinds. Trụ sở tại Austin (Texas), SolarWinds – thành lập năm 1999 ở thời điểm thế giới nhốn nháo sự kiện Y2K (lỗi hệ thống điện toán năm 2000) – chuyên cung cấp dịch vụ kỹ thuật bảo mật và giám sát hệ thống mạng cho hàng trăm ngàn khách hàng khắp thế giới, trong đó có hầu hết công ty khổng lồ có tên trong danh sách Fortune 500 (500 công ty lớn nhất thế giới do chuyên san kinh tế Fortune xếp hạng). Sản phẩm Orion của SolarWinds chiếm gần ½ doanh thu hàng năm của SolarWinds.

Theo các nhà điều tra, vụ tấn công SolarWinds được thực hiện với phạm vi và mức độ tinh vi khiến ngay cả các chuyên gia bảo mật kỳ cựu cũng phải ngạc nhiên. Nó làm lộ ra lỗ hổng nghiêm trọng tiềm ẩn trong cơ sở hạ tầng công nghệ Mỹ. Cuộc tấn công pha trộn giữa kỹ thuật “thủ công” đặc biệt – dùng các công cụ chưa từng thấy trước nay – phối hợp với chiến lược tập trung vào một mắt xích yếu trong chuỗi cung ứng phần mềm mà tất cả doanh nghiệp và tổ chức chính phủ Hoa Kỳ dựa vào. Tin tặc sử dụng cái gọi là tấn công chuỗi cung ứng (supply chain attack), bằng cách khai thác các bản cập nhật phần mềm quản lư của SolarWinds để đưa mă độc vào máy chủ mục tiêu; rồi – như những “con ngựa thành Troy” –nằm phục chờ lệnh tấn công.

Cơ quan An ninh Quốc gia (NSA) đă “nhấn chuông” báo động đến các cơ quan quốc pḥng và nhà thầu quân sự. Theo NSA, tin tặc đă thành công trong việc giả mạo thông tin đăng nhập để có thể mở rộng khả năng truy cập và đánh cắp dữ liệu lưu trữ trên hệ thống máy chủ nội bộ và trung tâm dữ liệu đám mây. NSA cho biết cách này có thể đă được sử dụng trong một cuộc tấn công vào phần mềm VMware Inc dùng trong giới an ninh quốc gia mà NSA đă cảnh báo đầu tháng 12-2020. Ngày 17-12-2020, Microsoft cho biết thêm, trong số hơn 40 khách hàng được xác định là nạn nhân vụ hack SolarWinds, có 44% là công ty dịch vụ IT. Trong khi 80% nạn nhân có trụ sở tại Mỹ, Microsoft cho biết c̣n có những nạn nhân ở Anh, Canada, Mexico, Bỉ, Tây Ban Nha, Israel và Tiểu vương quốc Ả Rập Thống nhất. Tại Mỹ, một số mục tiêu lớn là Bộ Nội An, Bộ Ngoại giao, Bộ Tài chính và Thương mại…

Những “con ngựa thành Troy” lọt vào những đâu và từ hồi nào đến giờ vẫn chưa xác định, cho nên, người ta chưa biết chính xác có bao nhiêu mục tiêu đă bị đột nhập. Điều này, một lần nữa, cho thấy lỗ hổng của hệ thống t́nh báo Mỹ nói riêng và hệ thống an ninh mạng Mỹ nói chung. FireEye – cũng như các công ty bảo mật khác và những cơ quan trong cộng đồng t́nh báo và cơ quan thực thi pháp luật – đă không thể t́m thấy bằng chứng nào liên kết một cơ sở hạ tầng bị đột nhập trong một vụ tấn công với các nạn nhân khác. Đó mới là điều đáng lo ngại. Trước khi phát hiện tin tặc dùng bản cập nhật Orion của SolarWinds để cài mă độc, FireEye đă lùng sục khoảng 50.000 ḍng mă để t́m kiếm “một cái kim trong một đống kim”; và cuối cùng mới phát hiện vài chục ḍng mă đáng ngờ. Các phân tích sâu hơn sau đó xác nhận chúng là nguồn gốc của vụ hack.

Mức độ phức tạp của vụ hack SolarWinds đă mở ra một phạm vi mới để nghiên cứu và pḥng chống đối với giới an ninh mạng. Tuy nhiên, kỹ thuật sử dụng một nhà cung cấp phần mềm đáng tin cậy làm “con ngựa thành Troy” để đột nhập mục tiêu th́ không mới. Năm 2017, tin tặc Nga đă đưa mă độc vào một phần mềm tính thuế của Ukraine để gây ra một cuộc phá hoại toàn cầu. FedEx cho biết vụ hack này khiến họ thiệt hại 400 triệu USD. Một nạn nhân khác, Merck & Co, bị thiệt hại 670 triệu USD. Với cuộc tấn công SolarWinds, ưu tiên hàng đầu của bọn tin tặc dường như là đột nhập và ẩn ḿnh, hơn là phá hoại để gây tổn thất tài chính. Đó là lư do mà nó không bị phát hiện trong một thời gian dài.

Làm thế nào tin tặc có thể thâm nhập vào hệ thống SolarWinds để cài mă độc vào các bản update th́ đến giờ vẫn chưa được rơ. SolarWinds nói rằng, đầu tiên tài khoản email Microsoft của họ bị hack; sau đó tin tặc tiếp cận sâu vào các công cụ của phần mềm Office.

Theo Joe Slowik, nhà nghiên cứu của DomainTools LLC, “dàn móng” xây dựng cho chiến dịch tấn công đă được h́nh thành từ năm 2019, khi tin tặc mua lại các tên miền giúp đóng vai tṛ làm điểm xuất kích. Sau khi được cài đặt, phần mềm độc kết nối với máy chủ chứa các miền này sẽ cho phép tung ra cuộc tấn công.

Steven Adair, chủ tịch an ninh mạng Volexity Inc, cho biết, công ty của ông đă theo dơi dấu vết tin tặc nhắm vào SolarWinds ít nhất bốn năm qua. Tháng 7-2020, Volexity đă điều tra một vụ đột nhập vào một tổ chức nghiên cứu (think tank) sử dụng phần mềm SolarWinds.

Think tank này bị tấn công trong suốt bốn năm khi tin tặc đọc email của một số nhân viên cụ thể. Trong lần đột nhập thứ nhất, chúng sử dụng một phương pháp không xác định; lần thứ hai, chúng lợi dụng một lỗi trong phần mềm Microsoft Exchange.

Tín Nghĩa
SGN
Attached Thumbnails
Click image for larger version

Name:	c6abc1d2-c9d2-4327-a883-a09430e9b4ea-750x430.jpg
Views:	0
Size:	37.1 KB
ID:	1709172  
cha12 ba_is_offline  
The Following 3 Users Say Thank You to cha12 ba For This Useful Post:
Lan-Anh (12-18-2020), Vietnamese (12-18-2020), wonderful (12-18-2020)
Old 12-18-2020   #2
thangbomvietnam2020
R4 Cao Thủ Vơ Lâm
 
Join Date: Sep 2020
Posts: 732
Thanks: 0
Thanked 937 Times in 494 Posts
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
Quoted: 143 Post(s)
Rep Power: 5
thangbomvietnam2020 Reputation Uy Tín Level 7thangbomvietnam2020 Reputation Uy Tín Level 7
thangbomvietnam2020 Reputation Uy Tín Level 7thangbomvietnam2020 Reputation Uy Tín Level 7thangbomvietnam2020 Reputation Uy Tín Level 7thangbomvietnam2020 Reputation Uy Tín Level 7thangbomvietnam2020 Reputation Uy Tín Level 7thangbomvietnam2020 Reputation Uy Tín Level 7thangbomvietnam2020 Reputation Uy Tín Level 7
Default

Ko ngỡ ngàng một tiều bang ăn cơm nước Mỹ mà nuôi giặc TQ đề cho nó làm t́nh báo chống lại nước Mỹ...Một cái ổ t́nh báo sống ngay tại tiều bang Texas...Vậy mà c̣n đ̣i ra kiện cáo mấy tiếu bang khác về bầu cử nữa...Một tiểu bang có số nguời chết cao nhất nuớc Mỹ và sống lây nhiễm hàng đầu...

Last edited by thangbomvietnam2020; 12-18-2020 at 20:52.
thangbomvietnam2020_is_offline  
The Following User Says Thank You to thangbomvietnam2020 For This Useful Post:
Vietnamese (12-18-2020)
Old 12-18-2020   #3
Family Guy
R7 Tuyệt Đỉnh Cao Thủ
 
Family Guy's Avatar
 
Join Date: Jul 2017
Location: CSVN "Troll" Bợ Trump
Posts: 9,533
Thanks: 728
Thanked 10,432 Times in 5,250 Posts
Mentioned: 253 Post(s)
Tagged: 0 Thread(s)
Quoted: 2617 Post(s)
Rep Power: 22
Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9
Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9Family Guy Reputation Uy Tín Level 9
Default

Family Guy_is_offline  
The Following 2 Users Say Thank You to Family Guy For This Useful Post:
cha12 ba (12-18-2020), Vietnamese (12-18-2020)
Closed Thread

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 19:47.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.10092 seconds with 12 queries