Mỹ xác nhận chưa có vụ tấn công lớn nào sử dụng lỗ hổng Log4Shell

Mỹ xác nhận chưa có vụ tấn công lớn nào sử dụng lỗ hổng Log4Shell

Thứ 5, 16/12/2021 | 06:00
0
Cơ quan an ninh mạng tại Mỹ cho biết chưa có vụ xâm nhập lớn nào sử dụng lỗ hổng Log4Shell xảy ra tại Mỹ, với một số vụ việc xảy ra chỉ nhằm đào tiền mã hóa.

Các quan chức tại Cơ quan An ninh mạng và An ninh Cơ sở hạ tầng (CISA) nói rằng chưa xác nhận có báo cáo nào từ các công ty bảo mật về việc tin tặc cài đặt mã độc tống tiền hay chính phủ các nước trộm cắp bí mật thông qua lỗ hổng Log4Shell trên phần mềm Log4j. 

Ông Eric Goldstein, Giám đốc Hỗ trợ an ninh mạng tại CISA cho biết: “Chúng tôi không phát hiện chiến dịch xâm nhập mang tính rộng khắp và phức tạp nào”. Tuy nhiên, ông Goldstein vẫn cảnh báo rằng nguy cơ từ lỗ hổng này sẽ tiếp tục phát triển và CISA vẫn đang tập hợp thông tin đáng tin cậy về những loại phần mềm bị tin tặc tấn công bằng lỗ hổng Log4Shell. 

Bên cạnh đó, Eric Goldstein cho rằng có khả năng nhiều thiết bị điện tử tiêu dùng, chẳng hạn như router (thiết bị định tuyến) có thể bị tấn công và CISA đang làm việc với các nhà cung ứng nhằm sửa chữa lỗi nếu cần thiết.

Lỗ hổng Log4Shell được phát hiện trong công cụ ghi lại hoạt động phổ biến Apache Log4j và xuất hiện trong ít nhất hàng trăm phần mềm khách phụ thuộc vào công cụ này. Theo ông Goldstein, lỗ hổng này rất dễ bị khai thác. Tuy bản vá lỗ hổng Log4Shell đã được phát hành từ ngày 6/12, nhiều phần mềm liên quan cũng phải áp dụng bản vá để đảm bảo rằng tin tặc không thể thâm nhập sâu vào hệ thống và truy cập dữ liệu nhạy cảm hoặc chiếm quyền điều khiển. CISA đã yêu cầu tất cả các cơ quan ở cấp liên bang tại Mỹ cài đặt bản vá. 

Ông Goldstein cũng nói rằng chưa có báo cáo nào về việc tin tặc khai thác lỗ hổng để xâm nhập hệ thống của chính phủ Mỹ, nhưng CISA sẵn sàng đối phó với “tất cả các thế lực thù địch” muốn khai thác lỗ hổng này. 

Tuy lỗ hổng Log4Shell đã tồn tại nhiều năm, đến gần đây nó mới được một nhà nghiên cứu tại tập đoàn Alibaba (Trung Quốc) phát hiện và báo lại cho nhóm phát triển Log4j. Một số tin tặc đã khai thác lỗ hổng này trước khi nhóm phát triển phát hành bản vá. 

Tùng Phong (Theo Reuters)

 

Các công ty chạy đua để khắc phục lỗ hổng bảo mật Log4Shell

Thứ 2, 13/12/2021 | 12:03
Lỗ hổng Log4Shell trên phần mềm Apache Log4j đã bị hacker nỗ lực khai thác hàng chục nghìn lần chỉ trong vòng 24h.

Google cảnh báo tài khoản cloud có thể bị hack để đào tiền ảo

Thứ 7, 27/11/2021 | 10:47
Google cảnh báo rằng một số cá nhân và tổ chức đào tiền mã hóa đang dùng tài khoản Google Cloud bị hack cho mục đích đào tiền và cảnh báo thêm nhiều nguy cơ khác.

Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Thứ 7, 16/10/2021 | 11:28
Google đã gửi đi hơn 50.000 cảnh báo chỉ trong năm 2021, bao gồm một vụ tấn công nhắm vào Đại học London của nhóm hacker APT35 đến từ Iran.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

Hé lộ thời điểm gã khổng lồ Honda triển khai taxi không người lái

Thứ 4, 15/05/2024 | 19:05
Ở giai đoạn đầu của dự án, Honda sẽ triển khai khoảng 500 ô tô không người lái để đánh giá tính khả thi.

Mỹ điều tra hệ thống lái tự động thế hệ thứ 5 của Waymo

Thứ 4, 15/05/2024 | 06:15
Cơ quan chức năng Mỹ đã mở cuộc điều tra về các hệ thống lái tự động của Waymo sau khi nhận được báo cáo về 22 vụ va chạm và vi phạm giao thông có liên quan.

Chuyển đổi số ngành nông nghiệp: Việc đầu tiên là xây dựng cơ sở dữ liệu

Thứ 3, 14/05/2024 | 19:50
Theo Bộ trưởng Bộ TT&TT, ngành nông nghiệp là ngành nhiều dữ liệu nhất nhưng thu thập được ít dữ liệu nhất hiện nay. Vì vậy dẫn đến nhiều khó khăn.

Bộ trưởng Lê Minh Hoan: “Chuyển đổi số không phải điều gì xa xôi"

Thứ 3, 14/05/2024 | 15:53
Chuyển đổi số là động lực để ngành nông nghiệp lan tỏa giá trị đến từng đối tượng, từ cơ quản quản lý đến cộng đồng doanh nghiệp, hợp tác xã, nông dân,...

Porsche triệu hồi hàng nghìn siêu xe Taycan vì nguy cơ cháy nổ

Thứ 3, 14/05/2024 | 15:39
Hàng nghìn chiếc xe điện thể thao Porsche Taycan đã có những hiện tượng bất thường, nhận được lệnh triệu hồi do lỗi pin có thể dẫn tới nguy cơ cháy nổ.
     
Nổi bật trong ngày

SJC đảo chiều tăng, vượt 90 triệu đồng/lượng trước phiên đấu thầu

Thứ 4, 15/05/2024 | 18:22
Giá vàng thế giới tiếp tục tăng cao do đồng USD suy yếu. Trong nước, SJC bật tăng trở lại trước phiên đấu thầu, vượt mốc 90 triệu đồng/lượng.

Bức tranh xuất khẩu phân bón 4 tháng đầu năm

Thứ 4, 15/05/2024 | 12:00
4 tháng đầu năm, Campuchia là khách hàng lớn nhất nhập khẩu phân bón của Việt Nam với sản lượng đạt 145.793 tấn, trị giá hơn 59 triệu USD.

Bắc Giang: Đẩy mạnh xúc tiến thương mại tiêu thụ vải thiều năm 2024

Thứ 4, 15/05/2024 | 07:00
Để thúc đẩy tiêu thụ vải thiều và các sản phẩm chủ lực, tỉnh Bắc Giang đang đẩy mạnh các hoạt động xúc tiến thương mại, mở rộng thị trường tiêu thụ.

Hé lộ thời điểm gã khổng lồ Honda triển khai taxi không người lái

Thứ 4, 15/05/2024 | 19:05
Ở giai đoạn đầu của dự án, Honda sẽ triển khai khoảng 500 ô tô không người lái để đánh giá tính khả thi.

Giá vàng 15/5: Vàng SJC, vàng nhẫn cùng "lao dốc" sau phiên đấu thầu

Thứ 4, 15/05/2024 | 09:52
Sáng 15/5, giá vàng trên thị trường quốc tế tăng mạnh trong khi giá vàng miếng SJC và vàng nhẫn cùng giảm sau phiên đấu thầu ngày hôm qua.