Thứ Ba, 23 tháng 4, 2013

Bing.com bị các trình duyệt cảnh báo không an toàn



Một cảnh báo không an toàn đã xuất hiện khi khách hàng truy cập bing.com vào ngày thứ Sáu vừa rồi. Microsoft đã đỗ lỗi vấn đề này cho nhà cung cấp dịch vụ mạng Akamai
Các trình duyệt đã hiển thị thông báo lỗi bảo mật và cảnh báo vào lúc 9 giờ sáng khi người dung truy cập vào https://bing.com


Các điều chỉnh HTTPS tiêu chuẩn được mã hóa cho các trình duyệt web và máy chủ web thiết lập thông tin liên lạc, ví dụ như để người khác không thể can thiệp vào các hoạt động mạng để tìm ra những gì bạn đang tìm kiếm, chứng chỉ bảo mật hợp lệ và cập nhật được yêu cầu cho thông tin liên lạc như vậy.
"Một kẻ tấn công trên mạng của bạn có thể cố gắng để có được bạn đến thăm một (và có thể có hại) phiên bản giả mạo của bing.com. Bạn không nên tiếp tục, đặc biệt là nếu bạn chưa bao giờ thấy cảnh báo này trên trang web này," Chrome cảnh báo.

Firefox cho biết Bing đã sử dụng một chứng chỉ bảo mật không hợp lệ và cảnh báo, "Thông thường, khi bạn cố gắng kết nối an toàn, các trang web sẽ xuất trình căn cước tin cậy để chứng minh rằng bạn đang đi đúng nơi. Tuy nhiên, danh tính của trang web này không thể được xác nhận ".
Microsoft cho biết vấn đề bắt nguồn từ Akamai, nơi Microsoft sử dụng các dịch vu chứng chỉ mạng
"Chúng tôi đang làm việc với Akamai về điều đó. Nó cần được sửa sớm", phát ngôn viên của Microsoft William Zollicoffer nói.
Dịch từ CNET

Thứ Năm, 18 tháng 4, 2013

Báo cáo an ninh của Symantech: các vụ tấn công mạng tăng 42% trong năm 2012

Nhìn vào tình trạng an ninh qua báo cáo an ninh mạng của Symantec năm 2013 cho thấy việc bảo mật website còn gặp nhiều khó khăn do mức độ các cuộc tấn công vẫn tăng. Spam vẫn chiếm 69% tổng số email trong năm 2012, giảm so với 75% của năm 2011. Tuy nhiên, 30 tỷ thư rác vẫn được gửi hàng ngày.

Rác email liên quan đến tình dục, sản phẩm, dịch vụ hẹn hò chiếm 55% tất các các thư rác, chiếm lấy vị trí của spam email quảng cáo dược phẩm.
Malware cũng xuất hiện với tần suất 1 lần trong khoản 291 email. Với 23% của những thông báo phần mềm độc hại đến các website độc hại. Khoản 247,350 malware bị chặn mỗi ngày trong năm 2012, tăng 30% so với 2011
Năm ngoái cho thấy 1 sự gia tăng 42% trong số các cuộc tấn công, trung bình 116 cuộc tấn công mỗi ngày. Symantac tin rằng các doanh nghiệp nhỏ đang trở thành mục tiêu tấn công vì họ không có sự bảo mật mạnh mẽ như các công ty lớn
Synamtec lưu ý rằng nhiều tội phạm mạng đang sử dụng 1 kiểu tấn công mới gọi là “watering hole attack”. Kẻ tấn công lây nhiễm 1 website, người truy cập truy cập vào website sẽ bị lây nhiễm malware
Các cuộc tấn công phần mềm độc hại trên di động đã tăng 58 năm ngoái, so với năm 2011, theo báo cáo.  Hệ điều hành iOS của Apple đã có tới với 387 lỗ hổng, cao hơn nhiều so với 13 của hệ điều hành Android. Tuy nhiên, các tài khoản hệ điều hành di động của Google cho khả năng lớn về cách xử lý do thị phần lớn hơn, nền tảng mở, và nhiều phương pháp phân phối và phát triển ứng dụng di động, Symantec cho biết.
Dịch từ : CNET

Thứ Ba, 16 tháng 4, 2013

Anonymous tấn công Bắc Triều Tiên lần tứ 2 trong nữa tháng

Nhiều website của Triều Tiên đang trong tình trạng hiện tê liệt, không thể truy cập, còn trên một số trang khác, nhà lãnh đạo Kim Jong-un bị hay bằng những hình ảnh mang tính chế nhạo.
Đầu tháng 4, Anonymous cũng đã thâm nhập tài khoản Twitter và Flickr của Triều Tiên. Hiện tài khoản Flickr đã bị xóa và khách ghé thăm sẽ thấy thông báo: "Tài khoản này không còn hoạt động".
Trong khi đó, tài khoản Uriminzokkiri trên Twitter vẫn liên tục được hacker cập nhật với những nội dung như: "Nhiều website Triều Tiên đang nằm trong tay chúng tôi. Chúng sẽ bị đánh sập".
hacker-1-jpg[1348063263].jpg
Anonymous tuyên bố sẽ còn những cuộc tấn công khác.
Anonymous cho hay nguyên nhân của các cuộc tấn công là vì họ muốn chính phủ nước này ngừng liên tục đưa ra những lời đe dọa phóng tên lửa, đồng thời yêu cầu Kim Jong-un thực hiện chính sách dân chủ, cho phép người dân truy cập Internet tự do, không bị kiểm duyệt.
Tuy nhiên, có vẻ như Triều Tiên không màng gì đến hành động của Anonymous.Việc bảo mật website chính phủ của nước này tỏ ra khá yếu kém
Theo VNExpress

Thứ Sáu, 12 tháng 4, 2013

Triều Tiên hoãn kế hoạch thử tên lửa vì Windows 8!!!



Kế hoạch thử tên lửa của CHND Triều Tiên vừa bị hoãn lại bởi vì gặp vấn đề với Windows 8, cơ quan thông tin truyền thông của Triều tiên cho biết. Theo các thông tin được biết thì hệ thống điều khiển và giám sát tên lửa của Triều tiền mới nâng cấp lên Windows 8 từ Windows 95.
Cơ quan thông tin truyền thông của Triều tiên (KCNA) không tiết lộ thời gian thử nghiệm tiếp theo của nước này mà chỉ nói “đang làm việc với bô phận kỹ thuật của Windows 8 để giải quyết vấn đề”. Theo lời của một nhà phântích tình báo thì việc thử tên lửa có thể hoãn vô thời hạn. Lãnh đạo trẻ của Triều Tiên là Kim Hong-Un tỏ ra rất tức giận với sự cố tên lửa này và đang cân nhắc tuyên chiến với Microsoft
Theo NewYorker

Thứ Tư, 10 tháng 4, 2013

Không Quân Hoa Kì thiết kế 6 vũ khí mạng mới


Không quân Hoa Kỳ đã thiết kế 6 vũ khí mạng mới, cho phép chương trình quân sự hoạt động tốt hơn trong tình cảnh cho ngân sách từ Lầu Năm Góc ngày càng khan hiếm
Trung tướng John Hyten, phó chỉ huy của Air Force Space Command, phát biểu tại Hội nghị Không gian Quốc gia rằng các thay đổi mới sẽ khả năng phản ứng mạng của quân đội các nước khi phải chống lại các cuộc tấn công có nguồn gốc từ Internet.
"Điều này có nghĩa là khả năng các cuộc chiến tương lai sẽ đến từ Internet" Hyten phát biểu với những người tham dự hội nghị. "Nó rất khó khăn để cạnh tranh cho các nguồn tài nguyên .... Bạn có để có thể làm cho trường hợp đó."
Hyten, người nói không quân đã làm việc để tích hợp công cụ phòng thủ mạng với các vũ khí khác nhưng đưa ra chi tiết về việc này
Không quân có kế hoạch tăng lực lượng chuyên viên mạng của mình thêm 20 phần trăm, từ 1.200 người lên 6.000 của mình, ông nói.
"Chúng tôi phải làm điều này một cách nhanh chóng. Chúng tôi không thể chờ đợi," ông nói.
Người ta tin rằng Hoa Kỳ và Israel tạo ra Stuxnet, một loại virus máy tính tinh vi đã tấn công một cơ sở làm giàu hạt nhân của Iran vào năm 2010. Thay vì ăn cắp dữ liệu, Stuxnet để lại một cửa sau, có nghĩa là để được truy cập từ xa, cho phép người bên ngoài có thể kiểm soát và ít nhất tạm thời làm tê liệt chương trình hạt nhân của Iran.
Các quan chức Mỹ đã đổ lỗi cho Iran để tạo ra virus Shamoon, mà là chịu trách nhiệm về một cuộc tấn công đã lây nhiễm trên 30.000 máy tính tại công ty dầu khí Saudi Aramco của Saudi Arabian và công ty khí Rasgas tự nhiên của Qatar vào giữa tháng Tám.
Dịch từ : CNET

Thứ Hai, 8 tháng 4, 2013

Anonymous đánh sập các site của chính phủ Israel

Nhóm hacker nổi tiếng Anonymous vừa mở chiến dịch "Operation Israel" tấn công từ chối dịch vụ (DDoS) hàng loạt website Chính phủ Israel bao gồm Bộ Giáo dục, Bộ Quốc phòng, Cục Thống kê và Văn phòng Thủ tướng, hơn 100.000 website, 40.000 tài khoản Facebook, 5.000 tài khoản Twitter và 30.000 tài khoản ngân hàng bị ảnh hưởng.
Trong khi đó, đơn vị phòng chống tội phạm mạng của Israel cho biết cuộc tấn công chỉ gây ra ảnh hưởng nhỏ. Yitzhak Ben Yisrael từ Cục Phòng chống tội phạm quốc gia (NCB) Israel cho biết: "Anonymous không đủ trình độ để gây tổn hại cho cơ sở hạ tầng quan trọng của quốc gia".
"Website Bộ Ngoại giao Israel chỉ bị hạ trong vài giây, các website bộ ngành khác đều an toàn phía sau lớp tường lửa phòng vệ của chính phủ", theo thông tin từ Ram Alfia thuộc đơn vị theo dõi các website chính phủ.
Israel được xem là một trong những thế lực công nghệ mạnh mẽ nhất thế giới, thông qua các đơn vị quân đội công nghệ bí mật nên việc bảo mật web của Israel được đánh giá là rất mạnh nhưng đây là lần thứ hai Anonymous tấn công vào website Chính phủ Israel. Trước đó vào tháng 11-2012, chiến dịch Op-Israel cũng đã làm tê liệt 600 website và công bố thông tin cá nhân của hàng ngàn quan chức cao cấp.
Theo CNET

Thứ Bảy, 6 tháng 4, 2013

Anonymous hack tài khoản Twitter và Flickr của chính phủ Bắc Hàn



Anonymous tiếp tục nhắm mục tiêu vào Bắc Triều Tiên với việc hack tài khoản Twitter và Flicks của chính phủ nước này
Twitter của Bắc Hàn hiển thị 1 loạt các tweet với các liên kết triêu đùa lãnh đạo Bắc Hàn là Kim Jong-un. Một hình ảnh miêu tả Kim Jong-un thích sự tâng bốc và chỉ trích nhà lãnh đạo “đe dọa hòa bình thế giới với vũ khí hạt nhân”, “lãng phí tiền bạc trong khi người dân đang chết đói”. Tài khoản Flicks cũng cho thấy 1 bức ảnh cùng với dòng chữ ”chúng tôi là Anonymous”
Những hình ảnh trên trang Flicks của Bắc Hàn
Anonymous cũng đã cảnh báo việc tấn công Bắc Triểu Tiên và website Uriminzokkiri.com. Trang web hiện không tồn tại hoặc có thể do bị tấn công DDOS, phương pháp tấn công yêu thích của Anynomous.
Trong một bài post trên Pastebin hôm qua. Anonymous thông báo đánh cắp thông tin tài khoản từ Uriminzokkiri.com và giải thích cách thâm nhập vào Uriminzokkiri, mạng nội bộ của Bắc Triều Tiên
Nguồn CNET