Hiển thị các bài đăng có nhãn hacker. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn hacker. Hiển thị tất cả bài đăng

Thứ Tư, 24 tháng 4, 2013

Phố Wall mất 136,5 tỷ USD với tin đồn Nhà Trắng bị tấn công

Tài khoản Twitter của hãng tin nổi tiếng AP đã cho đăng tải dòng tweet: "Hai vụ nổ tại Nhà Trắng và Barack Obama bị thương" vào khoảng nửa đêm ngày 24/4.


 Tin tức này nhanh chóng đến với hàng nghìn người đang follow AP và tạo ra một làn sóng lo lắng trên khắp nước Mỹ. Phố Wall phản ứng lại với dòng tweet này bằng đợt giảm điểm mạnh các chỉ số chứng khoán quan trọng, chẳng hạn như chỉ số Dow Jones giảm 100 điểm. Chỉ số S&P 500 đang đạt giá trị khoảng 14.600 tỉ USD thì bỗng chốc đã mất gần 136,5 tỷ USD trong chỉ hai phút. Ngay sau đó, AP xác nhận rằng tài khoản của họ đã bị hack, còn nhân viên Mike Baker tiết lộ đợt tấn công này chỉ xuất hiện sau khi các phóng viên AP nhận được "một email lừa đảo rất ấn tượng".



Nhóm hacker "Syrian Electronic Army"  đã đứng ra chịu trách nhiệm về vụ tấn công này và thông báo trên trang twitter của mình :”Ôi! @AP đã bị sở hữu bởi Syrian Electronic Army". Trên tài khoản của AP_Mobile cũng có ghi dòng chữ "Syrian Electronic Army Was Here". FBI hiện đã vào cuộc để điều tra về vụ án này. Được biết cách đây ít hôm tài khoản Twitter của hãng thông tấn CBS cũng đã bị hack bởi "Syrian Electronic Army". Dấu hiệu chung của các dòng tweet giả đó là các nó không tuân theo các quy tắc thông thường của hãng tin, ví dụ như tweet của AP có chữ "Explosion" bỗng nhiên viết in chữ cái đầu, tên tổng thống Mỹ thì được ghi đầy đủ.


Thứ Năm, 18 tháng 4, 2013

Báo cáo an ninh của Symantech: các vụ tấn công mạng tăng 42% trong năm 2012

Nhìn vào tình trạng an ninh qua báo cáo an ninh mạng của Symantec năm 2013 cho thấy việc bảo mật website còn gặp nhiều khó khăn do mức độ các cuộc tấn công vẫn tăng. Spam vẫn chiếm 69% tổng số email trong năm 2012, giảm so với 75% của năm 2011. Tuy nhiên, 30 tỷ thư rác vẫn được gửi hàng ngày.

Rác email liên quan đến tình dục, sản phẩm, dịch vụ hẹn hò chiếm 55% tất các các thư rác, chiếm lấy vị trí của spam email quảng cáo dược phẩm.
Malware cũng xuất hiện với tần suất 1 lần trong khoản 291 email. Với 23% của những thông báo phần mềm độc hại đến các website độc hại. Khoản 247,350 malware bị chặn mỗi ngày trong năm 2012, tăng 30% so với 2011
Năm ngoái cho thấy 1 sự gia tăng 42% trong số các cuộc tấn công, trung bình 116 cuộc tấn công mỗi ngày. Symantac tin rằng các doanh nghiệp nhỏ đang trở thành mục tiêu tấn công vì họ không có sự bảo mật mạnh mẽ như các công ty lớn
Synamtec lưu ý rằng nhiều tội phạm mạng đang sử dụng 1 kiểu tấn công mới gọi là “watering hole attack”. Kẻ tấn công lây nhiễm 1 website, người truy cập truy cập vào website sẽ bị lây nhiễm malware
Các cuộc tấn công phần mềm độc hại trên di động đã tăng 58 năm ngoái, so với năm 2011, theo báo cáo.  Hệ điều hành iOS của Apple đã có tới với 387 lỗ hổng, cao hơn nhiều so với 13 của hệ điều hành Android. Tuy nhiên, các tài khoản hệ điều hành di động của Google cho khả năng lớn về cách xử lý do thị phần lớn hơn, nền tảng mở, và nhiều phương pháp phân phối và phát triển ứng dụng di động, Symantec cho biết.
Dịch từ : CNET

Thứ Ba, 2 tháng 4, 2013

Ngân hàng Well Fargo bị tấn công DDOS



Ngân hàng Wells Fargo của Mỹ vừa trở thành mục tiêu của một cuộc tấn công từ chối dịch vụ DDOS (distributed denial-of-service)
Website của ngân hàng bị chậm lại bởi cuộc tấn công ngày hôm qua, ảnh hưởng đến một số khách hàng nhất định (theo Business News Fox)
"Hôm qua chúng tôi đã phát hiện lưu lượng truy cập cao bất thường vào website mà chúng tôi tin là một cuộc tấn công từ chối dịch vụ", một chuyên gia bảo mật website của Wells Fargo nói với CNET ngày hôm nay. "Phần lớn các khách hàng không bị ảnh hưởng và thông tin khách hàng là an toàn. Đối với những khách hàng truy cập website không được, chúng tôi khuyến khích họ gọi cho chúng tôi qua điện thoại, sử dụng máy ATM hoặc thử đăng nhập trên một lần nữa vì gián đoạn thường là không liên tục. Chúng tôi xin lỗi khách hàng vì bất kỳ sự bất tiện nào trong khoản thời gian đó. "
Theo Wells Fargo thì cuộc tấn công thực tế không ảnh hưởng đến các chi nhánh ngân hàng, các máy ATM, hoặc các ứng dụng ngân hàng di động.
Ngân hàng không tiết lộ nguồn gốc của cuộc tấn công. Nhưng một nhóm gọi là Izz ad-Din al-Qassam Cyber ​​Fighters đăng một cảnh báo trên Pastebin ngày hôm qua, nói rằng họ đã tung ra các cuộc tấn công từ chối dịch vụ đối với một số ngân hàng lớn ở Mỹ, bao gồm BB & T, PNC, Chase, Citibank, US Bancorp, Suntrust, Fifth Bancor , và Wells Fargo.
Nhóm này tuyên bố nhắm mục tiêu tấn công vào các ngân hàng để phản đối về "Innocence of Muslims “,một video YouTube đã làm dấy lên sự giận dữ từ những người xem xét nó chống-Islam.
Wells Fargo và các ngân hàng khác là cũng là nạn nhân từ chối dịch vụ tháng Chín năm ngoái. Izz ad-Din al-Qassam Cyber ​​Fighters cũng đã nhận trách nhiệm và tuyên bố sẽ tiếp tục các cuộc tấn công cho đến khi video "Innocence của người Hồi giáo" được xóa khỏi Internet.

Nguồn: CNET

Thứ Tư, 27 tháng 3, 2013

Các cuộc tấn công mạng tại Hàn Quốc do ai gây ra?



Tình hình tại Hàn Quốc vẫn còn nhiều bí ẩn. Ai đã tấn công các ngân hàng và các dài truyền hình trong tuần này. Các cuộc điều tra đầu tiên cho thấy dấu hiệu tấn công xuất phát từ Trung Quốc, các cuộc tấn công xuất phát từ IP của Trung Quốc. Tuy nhiên sau đó Hàn Quốc thừa nhận điều đó là ko phải.
Địa chỉ IP dược sử dụng đó thực sự được bắt nguồn từ một trong các ngân hàng bị tấn công. Ngân hàng NongHyup đã dùng địa chỉ IP cho mạng nội bộ của mình. Trùng hợp ngẫu nhiên là IP đó có địa chỉ phù hợp với đăng kí ở Trung Quốc.
Việc đổ lỗi cho Trung Quốc có thể là phàn ứng tự nhiên nhưng không phải là không có nguyên nhân.. Trong quá khứ Trung quốc đã từng sử dụng những tin tặc Bắc Triều Tiên để tấn công. Bắc Triều Tiền từng bị cáo buộc nhiều lần phát động các cuộc tấn công mạng vào các ngân hàng và đài truyền hình Hàn Quốc
Căng thẳng gần đây được gia tăng giữa 2 miền Triều Tiên và Trung Quốc. các nhà điều tra ở Han Quốc vẫn tin rằng các cuộc tấn công xuất phát từ nước ngoài và đang cố gắng tìm nguôn 2gốc.
Các phần mềm malware được sử dụng trong cuộc tấn công được gọi là “DarkSeoul”, được tìm ra bởi các nhà nghiên cứu bảo mật web Sophos. Phân tích mã nguồn, Sophos đánh giá rằng malware này không được tinh vi và các sản phẩm của họ có thể phát hiện ra
“Vì lý do này, thật khó có thể kết luận đây là bằng chứng sự bắt đầu của cuộc chiến tranh không gian mạng từ Triều Tiên” Sophos nói thêm.
Theo Cnet

Thứ Năm, 21 tháng 3, 2013

"password" vẫn là mật khẩu nhiều người dùng nhất

Một nghiên cứu tìm thấy 25 mật khẩu đăng nhập website trên bị rò rỉ năm 2012 đã tiết lộ rất nhiều người vẫn còn sử dụng "password", "123456" và "12345678" cho các thông tin đăng nhập của họ.
Các mục mới trong danh sách năm nay của các mật khẩu phổ biến là "welcome", "jesus", "ninja", "mustang" và "password1".
Năm nay số liệu này được tthống kê thông qua các trang web lớn như Yahoo!, LinkedIn, eHarmony và Last.fm. Và rõ ràng là vấn để bảo mật về mật khẩu chưa được người dùng xem trọng
Dưới đây là bảng trong số 25 mật khẩu đăng nhập hàng đầu phổ biến nhất bị rò rỉ, với sự thay đổi ở vị trí so với năm ngoái trong ngoặc đơn:
  1. password (không thay đổi)
  2. 123456 (không thay đổi)
  3. 12345678 (không thay đổi)
  4. abc123 (không thay đổi)
  5. qwerty (-1)
  6. monkey (không thay đổi)
  7. letmein (+1)
  8. dragon (+2)
  9. 111111 (+3)
  10. baseball (+1)
  11. iloveyou (+2)
  12. trustno1 (+3)
  13. 1234567 (-6)
  14. sunshine (+1)
  15. master (-1)
  16. 123123 (+4)
  17. welcome 
  18. shadow (+1)
  19. ashley (-3)
  20. football (+5)
  21. jesus
  22. michael (+2)
  23. ninja
  24. mustang 
  25. password1 

Thứ Tư, 20 tháng 3, 2013

Hacker tấn công vào nhiều ngân hàng và đài truyền hình Hàn Quốc

Cảnh sát Hàn Quốc đang điều tra một cuộc tấn công lớn vào các nhà cung cấp dich vụ Internet và các đài truyền hình ngày hôm nay (20/3). Đầu mối xuất phát sự cố kể trên được cho là do hệ thống bảo mật web của LG UPlus (hay còn gọi LG U+) đã bị tấn công, dẫn đến việc tắt máy chủ ở 3 đài truyền hình lớn là YTN, MBC, KBS và 4 ngân hàng lớn gồm Shinhan, Nonghyup, Jeju và Woori.
Kết quả là quân đội Hàn Quốc đã nâng tính trạng báo động lên cao do sợ những cuộc tấn công bới người anh em láng giềng Bắc Triều Tiên
Reuters đưa tin rằng nhà chức trách đang tích cực điều tra cuộc tấn công vào LG Uplus. Mọi nghi ngờ dặt vào một nhóm hacker từ xưng là “Whois Team”
Những cuộc điều tra đang được diễn ra tại các máy chủ của mạng lưới các đài truyền hình YTN, MBC, KBS. Các đài truyền hình nói rằng chưa biết khi nào sẽ phát sóng lại trong khi đó mạng lưới ATM của ngân hàng Shinhan đã tê liệt suốt 2 giờ.

BackTrack 5 R3 được phát hành

Đã đến lúc cập nhật kho công cụ bảo mật – BackTrack 5 R3 đã được phát hành. Bản R3 tập trung vào sửa lỗi cũng như bổ sung hơn 60 công cụ mới – một vài trong số đó đã đượcgiới thiêu tại hội thảo BlackHat và Defcon 2013. Một loạt cong c5 mới đã được trình làng – “Physical Exploitation”, bao gồm công cụ như Arduino IDE và thư viện, cũng như là bộ Kautilya Teensy
Việc xây dựng, kiểm tra và phát hành 1 phiên bản mới cho BackTrack không phải dễ. Phải đảm bảo các tool có phiên bản mới nhất. May mắn là các thành viên tích cực trong cộng đồng bảo mật redmine như là backtracklover và Judaslscariot đã giúp phát hiện các lỗi và đề xuất các công cụ mới.