7024
Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa
293
An ninh mạng
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa

Các cơ quan an ninh mạng trên khắp thế giới đang gấp rút tìm cách kiểm soát một chiến dịch gián điệp tinh vi và có tổ chức cao, nhắm vào phần mềm bảo mật phổ biến được sử dụng bởi những nhân viên làm việc từ xa.

Trung tâm An ninh Mạng thuộc Cơ quan Thiết lập An ninh Thông tin Canada (CSE) hồi cuối tuần vừa rồi đã miêu tả mối đe dọa nói trên là “nghiêm trọng và khẩn cấp” đồng thời đã cùng với các đồng minh quốc tế lên tiếng kêu gọi các tổ chức nhanh chóng hành động, vá lỗ hổng sau khi hãng bảo mật công nghệ Cisco bị tấn công diện rộng.

Ảnh minh họa

Công nghệ bị ảnh hưởng là một phần quan trọng được nhiều tổ chức sử dụng để thiết lập mạng riêng ảo (VPN) - một công cụ thiết yếu cho nhiều người làm việc từ xa.

CSE nhấn mạnh mức độ nghiêm trọng của vụ việc, cho biết hướng dẫn lần này nhắm đến các lĩnh vực hạ tầng trọng yếu, bao gồm: chính quyền địa phương, cấp tỉnh và vùng lãnh thổ, giới học thuật và các cơ sở nghiên cứu.

“Đây là thời điểm then chốt đối với các tổ chức tại Canada. Các tác nhân đe dọa đang nhắm vào các hệ thống cũ với trình độ ngày càng tinh vi,” ông Rajiv Gupta, người đứng đầu Trung tâm An ninh Mạng Canada, cho biết như vậy.

“Tôi kêu gọi tất cả các lĩnh vực hạ tầng trọng yếu hãy hành động nhanh chóng”, ông Gupta cho hay.

Trong thông cáo riêng, Cisco cho biết họ lần đầu tiên phát hiện cuộc tấn công vào tháng 5, ảnh hưởng đến các thiết bị Adaptive Security Appliances (ASA) của mình. Công ty cho biết các tác nhân đe dọa đã khai thác các lỗ hổng mới trong thiết bị ASA để: cài phần mềm độc hại (malware); thực thi lệnh từ xa; và có khả năng đánh cắp dữ liệu từ các thiết bị bị xâm nhập.

Cisco cho biết họ “tin chắc với độ tin cậy cao” rằng thủ phạm là cùng một nhóm tấn công đứng sau chiến dịch có tên ArcaneDoor - được xác định là một tác nhân do nhà nước bảo trợ, chuyên thực hiện các chiến dịch gián điệp mạng.

Phía CSE từ chối bình luận về việc ai đứng sau cuộc tấn công và cho biết vẫn đang điều tra mức độ ảnh hưởng tại Canada. “Hãy xem xét một cách nghiêm túc cảnh báo của chúng tôi,” một người phát ngôn của CSE trả lời CBC News qua email.

Ông Mike Gropp, cố vấn an ninh mạng cấp cao tại Rogers Cybersecure Catalyst thuộc Đại học Toronto Metropolitan, mô tả vụ việc này “giống như việc phá vỡ cánh cửa chính của các thiết bị đang bảo vệ mạng lưới của các tập đoàn và cơ quan chính phủ.”

Ông Gropp cho biết các thiết bị tường lửa của Cisco “đang nằm ở tuyến đầu của hàng nghìn tổ chức tại Canada,” bao gồm ngân hàng, bệnh viện, cơ sở hạ tầng tiện ích và các cơ quan công quyền.

“Khi những thiết bị này bị xâm nhập, kẻ tấn công có thể âm thầm theo dõi, đánh cắp hoặc chuyển hướng toàn bộ lưu lượng dữ liệu đi qua đó,” chuyên gia Gropp nói.

“Một cuộc tấn công thành công có thể làm lộ thông tin như hồ sơ bệnh nhân, dữ liệu tài chính, thậm chí là thông tin liên lạc của chính phủ, và có thể làm gián đoạn các dịch vụ thiết yếu”, ông Gropp nói thêm.

Cũng theo cố vấn an ninh mạng cấp cao tại Rogers Cybersecure Catalyst, kỹ thuật trong cuộc tấn công mới này tương đồng với cách thức hoạt động của các nhóm tấn công được nhà nước tài trợ.

“Họ có thể thu thập thông tin, nắm được cấu trúc mạng, cách hệ thống được bảo mật, phần mềm đang sử dụng, ai đang điều hành,... và đến thời điểm then chốt - như khi có chiến tranh hoặc trong đàm phán thương mại - họ có thể làm gián đoạn hệ thống để giành thêm đòn bẩy trong tình huống chiến lược đó,” ông Gropp giải thích.

Cảnh báo toàn cầu được ban hành

Cuộc tấn công đã khiến nhiều cơ quan chính phủ trên toàn thế giới phải phát cảnh báo khẩn cấp.

Cơ quan An ninh Mạng và Cơ sở Hạ tầng Mỹ (CISA) hôm 25/9 đã ban hành chỉ thị khẩn cấp hiếm hoi, yêu cầu tất cả cơ quan dân sự liên bang phải vá các lỗ hổng bảo mật trước nửa đêm thứ Sáu (26/9).

“Hoạt động này gây rủi ro đáng kể cho các mạng lưới nạn nhân,” chỉ thị của Mỹ cho biết.

Cơ quan An ninh mạng Quốc gia Vương quốc Anh (NCSC) cũng đưa ra cảnh báo tương tự, cho rằng phần mềm độc hại được sử dụng trong cuộc tấn công lần này thể hiện “một bước tiến đáng kể” cả về mức độ tinh vi lẫn khả năng né tránh phát hiện của hacker.

CSE cho biết họ đang hợp tác chặt chẽ với Cisco và liên minh tình báo Five Eyes để hỗ trợ các nỗ lực phản ứng và điều tra.

Nguyễn Yến (theo CBC)

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Phía sau sự hào nhoáng của một “trợ lý số biết làm mọi thứ” là loạt cảnh báo ngày càng dày đặc về rò rỉ dữ liệu, lỗ hổng bảo mật, lạm quyền truy cập và nguy cơ bị lợi dụng trong môi trường doanh nghiệp lẫn đời sống cá nhân.

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

Chiều 17/3, tại Hà Nội, Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC) và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an đã tổ chức Lễ ký kết Chương trình phối hợp đảm bảo an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

Trong bối cảnh rủi ro không chỉ đến từ tấn công bên ngoài, việc nâng chuẩn an toàn hệ thống là điều kiện then chốt để kiểm soát lỗ hổng nội bộ và các điểm kết nối nhạy cảm.