Thứ Năm, 11 tháng 7, 2013

Vụ tấn công DDOS quy mô tại Việt Nam đang được điều tra

Ngày 8/7/2013, ông Nguyễn Hồng Hải, phó giám đốc Công ty Điện toán và truyền số liệu (VDC), cho biết cơ quan công an đã vào cuộc điều tra, xác minh vụ hacker tấn công một số trang báo điện tử trong những ngày qua.
Ông Hải nói ngoài làm việc với VDC, cơ quan điều tra cũng đã làm việc với một số tờ báo để truy tìm đầu mối máy chủ điều khiển cuộc tấn công này. Theo đánh giá của VDC, cuộc tấn công từ chối dịch vụ (DDos) đến các báo trong những ngày qua đã hạ nhiệt và việc truy cập vào các tờ báo này đã bình thường.
Theo ông Hải, cần phải tìm cái gốc, máy điều khiển các botnet (mạng máy tính ma) tấn công thì mới ngăn chặn được việc tấn công này chứ nếu chỉ ngăn chặn botnet thì không đủ. Khi tìm được, Trung tâm Ứng cứu khẩn cấp sự cố máy tính VN có thể yêu cầu các trung tâm khác trên thế giới hỗ trợ để ngăn cản việc tấn công này.
Báo Dân trí cho biết báo đang phải chống lại một đợt tấn công mạng với hình thức DDOS (Distributed Denial-of-Service attack: tấn công từ chối dịch vụ) quy mô lớn chưa từng có tại Việt Nam. Đợt tấn công này chủ yếu nhằm vào các website có hệ thống máy chủ đặt tại Trung tâm Điện toán - Truyền số liệu KV 2 (VDC2) và ảnh hưởng đến nhiều báo điện tử lớn như Dân trí, Vietnamnet, Tuổi trẻ…
Theo : Tuổi Trẻ

Thứ Hai, 24 tháng 6, 2013

Thứ Năm, 20 tháng 6, 2013

Dữ liệu của người dùng Megaupload đã bị xóa hết

megaupload-smash-4f189d6-intro-thumb-640xauto-29567

Sau khi lấy lại toàn bộ dữ liệu bị chính phủ tịch thu, sáng lập Megaupload  Kim Dotcom đã cho biết mục tiêu tiếp theo của ông: lấy lại toàn bộ dữ liệu người dùng up lên. Thật tiếc là điều đó không còn có thể nữa, LeaseWeb, công ty hosting cũ của Megaupload đã xoá toàn bộ chúng đi. Kim cho biết LeaseWeb đã làm mà không cảnh báo ông nhưng công ty này lại nói rằng đã báo nhưng không nhận được phản hồi. Được biết dữ liệu đã bị xoá từ tháng 2 và chẳng ai đụng đến nói trong cả năm qua nên việc xoá hoàn toàn không vi phạm pháp luật, Megaupload đã không thanh toán tiền thuê 630 máy chủ của LeaseWeb để chứa những dữ liệu đó trong cả năm qua. Ngay khi chính phủ Mỹ ngắt Megaupload thì LeaseWeb đã cách ly 630 máy chủ để bảo quản dữ liệu và nay thì họ cần nó cho những khách hàng khác. Dữ liệu này cũng không thể phục hồi lại vì nó được xoá đi xoá lại nhiều lần nhằm đáp ứng những tiêu chuẩn bảo mật website.

Thứ Tư, 5 tháng 6, 2013

Twiter của dài truyền hình Anh bị chiếm giữ bởi hacker Syria

Hãng truyền hình ITV đã xác nhận rằng tài khoản Twitter của mình (@itvlondon) đã bị chiếm bởi các hacker "Các chiến binh mạng Syria" (Syrian Electronic Army) vào ngày 24-5

Sau khi chiếm giữ tài khoản Twitter của ITV, các hacker đã đăng tải sáu tweet kể các câu chuyện về quân nổi dậy Syria và một số nội dung đùa cợt. Hacker còn đăng tải một liên kết dẫn đến một bài báo nói về phương án chống hack của Twitter bằng cách phát hành chế độ bảo mật web kép.

Sau khi tài khoản Twitter ITV đã được khôi phục trở lại, các tweet này đã bị xóa. Người phát ngôn từ ITV cho biết tài khoản Twitter của Hãng bị hack qua một email lừa đảo.

Trước đó, hàng loạt tài khoản Twitter của các hãng thông tấn truyền thông lớn trên thế giới gồm AP, Financial Times (Anh), The Onion, CBS News và nhật báo Daily Telegraph đã trở thành nạn nhân của nhóm hacker tự xưng "Syrian Electronic Army". Trong đó, thiệt hại từ những dòng tweet "vịt" trên tài khoản Twitter của AP gây ra thiệt hại ước tính đến 200 tỉ USD cho thị trường Mỹ.

Thứ Hai, 3 tháng 6, 2013

Ứng dụng web Ruby on Rails bị hacker khai thác

Ruby on Rails là ứng dụng web khá phổ biến, lỗi bảo mật bị các hacker khai thác chiếm dụng máy chủ web vận hành
Ruby on Rails là một nền tảng mở để phát triển các ứng dụng web dựa trên ngôn ngữ lập trình Ruby, được sử dụng rất phổ biến như các website Hulu, GroupOn, GitHub hay Scribd.
Lỗi được xác định theo mã định danh CVE-2013-0156, có thể bị khai thác để qua mặt các hệ thống chứng thực quyền hạn, thực hiện các cuộc tấn công dạng "SQL Injection" (chèn các câu lệnh gây hại cho cơ sở dữ liệu SQL để thu thập các dữ liệu nhạy cảm phản hồi từ máy chủ) hoặc tấn công - từ chối-dịch vụ (DDoS) vào các ứng dụng trên nền Ruby on Rails.
Bên cạnh đó, các hacker hiện đang bổ sung dạng tấn công mới vào các máy chủ web vận hành ứng dụng trên Ruby on Rails, nhúng vào tập lệnh quản lý hoạt động (cron job) của máy chủ Linux các câu lệnh như: tải một tập tin (mã nguồn C) mã độc từ một máy chủ từ xa, biên dịch và thực thi nó ngay trên máy chủ đang bị tấn công. Mã độc kết nối đến một máy chủ IRC và kênh đặt sẵn, đợi lệnh trực tiếp từ hacker.
Các chuyên gia bảo mật website cho biết do không cần qua bước chứng thực nào nên khi mã độc trong vai trò là một bot tham gia mạng IRC và đợi lệnh trong kênh định sẵn, bất cứ ai biết vị trí cũng có thể vào và ra lệnh cho nó thực hiện các tiến trình trên máy chủ bị lây nhiễm.
Một số nhà cung cấp dịch vụ lưu trữ web (web hosting) đã được cảnh báo bị ảnh hưởng bởi lỗi trên.
Nhóm phát triển Ruby on Rails đã phát hành một bản vá bảo mật khắc phục lỗi này với tên mã CVE-2013-0156 từ vài tháng trước, nhưng nhiều quản trị viên điều hành máy chủ chưa cập nhật cho bản cài đặt Rails. Do đó lỗi vẫn đang bị khai thác tràn lan theo cảnh báo từ giới an ninh mạng trong vài ngày qua.
Người dùng cần cập nhật các phiên bản mới nhất của Ruby on Rails trên máy chủ.
Xu hướng tấn công và chiếm dụng các máy chủ web đang phổ biến. Trước đó, các máy chủ Apache thường xuyên bị tấn công bởi loại mã độc mang tên Linux/Cdorked và cũng tấn công máy chủ web Lighhttpd và Nginx.
Nguồn : Tuổi Trẻ

Chủ Nhật, 28 tháng 4, 2013

DDoS được thực hiện như thế nào?




Đây là 1 video minh họa hiện trường của 1 vụ tấn công DDoS (Distributed Denial Of Service) trên mạng. DDoS là 1 kiểu tấn công mà mục tiêu bị tấn công bị gửi một khối lượng lớn các request. Mục đích của việc này là làm cho server quá tải, không xử lý kịp, nghẽn băng thông và những người dùng thực sự không thể truy cập. Nếu không có cách sử lý kịp thời thì server có thể ngừng hoạt động
Việc bảo mật website phòng chống DDoS rất khó. DDoS là một phương thức tấn công được nhóm hacker nổi tiếng thế giới Anonymous sử dụng. Mới đây là vụ tấn công vào các site chính phủ Israel
Việc tìm ra thủ phạm tấn công DDoS thường rất khó khăn, phức tạp và mất rất nhiều thời gian với sự phát triển về hình thức tấn công ngày càng tinh vi phức tạp.

Thứ Tư, 24 tháng 4, 2013

Phố Wall mất 136,5 tỷ USD với tin đồn Nhà Trắng bị tấn công

Tài khoản Twitter của hãng tin nổi tiếng AP đã cho đăng tải dòng tweet: "Hai vụ nổ tại Nhà Trắng và Barack Obama bị thương" vào khoảng nửa đêm ngày 24/4.


 Tin tức này nhanh chóng đến với hàng nghìn người đang follow AP và tạo ra một làn sóng lo lắng trên khắp nước Mỹ. Phố Wall phản ứng lại với dòng tweet này bằng đợt giảm điểm mạnh các chỉ số chứng khoán quan trọng, chẳng hạn như chỉ số Dow Jones giảm 100 điểm. Chỉ số S&P 500 đang đạt giá trị khoảng 14.600 tỉ USD thì bỗng chốc đã mất gần 136,5 tỷ USD trong chỉ hai phút. Ngay sau đó, AP xác nhận rằng tài khoản của họ đã bị hack, còn nhân viên Mike Baker tiết lộ đợt tấn công này chỉ xuất hiện sau khi các phóng viên AP nhận được "một email lừa đảo rất ấn tượng".



Nhóm hacker "Syrian Electronic Army"  đã đứng ra chịu trách nhiệm về vụ tấn công này và thông báo trên trang twitter của mình :”Ôi! @AP đã bị sở hữu bởi Syrian Electronic Army". Trên tài khoản của AP_Mobile cũng có ghi dòng chữ "Syrian Electronic Army Was Here". FBI hiện đã vào cuộc để điều tra về vụ án này. Được biết cách đây ít hôm tài khoản Twitter của hãng thông tấn CBS cũng đã bị hack bởi "Syrian Electronic Army". Dấu hiệu chung của các dòng tweet giả đó là các nó không tuân theo các quy tắc thông thường của hãng tin, ví dụ như tweet của AP có chữ "Explosion" bỗng nhiên viết in chữ cái đầu, tên tổng thống Mỹ thì được ghi đầy đủ.