Hacker Trung Quốc khai thác lỗ hổng bảo mật nghiêm trọng nhất thập kỷ

Các nhóm hacker từ Trung Quốc và nhiều quốc gia khác đã nhanh chóng tận dụng Log4Shell , lỗ hổng bảo mật được đánh giá là nghiêm trọng nhất trong vài năm trở lại đây.

Trên website chính thức, Microsoft cho biết các nhóm nghiên cứu của công ty này đã nhận ra nhiều cuộc tấn công vận dụng lỗ hổng bảo mật Apache Log4j2, hay Log4Shell. Công ty cho biết các nhóm hacker liên quan đến chính phủ đến từ Trung Quốc, Iran và Thổ Nhĩ Kỳ đã tận dụng lỗ hổng này.

Ngoài Microsoft, công ty nghiên cứu bảo mật Mandiant cũng cho biết họ thấy các cuộc tấn công có nguồn gốc từ Trung Quốc, Iran. Mandiant cảnh báo mức độ nghiêm trọng của lỗ hổng Log4Shell có thể dẫn tới những vụ tấn công trong nhiều năm tới.

Hacker Trung Quốc khai thác lỗ hổng bảo mật nghiêm trọng nhất thập kỷ - Hình 1

Lỗ hổng khai thác Apache Log4j rất nghiêm trọng vì mức độ phổ biến của thư viện này.

Microsoft cho biết nhóm hacker Trung Quốc đang khai thác Log4Shell cũng chính là nhóm từng tấn công dịch vụ Microsoft Exchange của công ty này vào đầu năm nay. Tổng thống Mỹ Joe Biden từng chỉ trích Trung Quốc về những vụ tấn công Microsoft Exchange, ảnh hưởng tới hàng trăm nghìn máy chủ trên khắp thế giới .

Video đang HOT

Theo Wall Street Journal , Đại sứ Trung Quốc tại Mỹ cho biết nước này phản đối mọi hình thức tấn công mạng, đồng thời nhấn mạnh lỗ hổng Log4Shell được một công ty bảo mật Trung Quốc tìm ra.

Log4Shell được coi là lỗ hổng bảo mật nghiêm trọng nhất thập kỷ. Theo công ty an ninh mạng Check Point, các cuộc tấn công lợi dụng Log4Shell tăng đột biến trong tuần này, cao điểm đạt hơn 100 đợt tấn công được thực hiện mỗi phút. Công ty này cho biết kể từ khi được biết tới, họ đã ghi nhận 1,8 triệu cuộc tấn công khai thác Log4Shell.

“Đây rõ ràng là một trong những lỗ hổng bảo mật nghiêm trọng nhất trên Internet vài năm qua. Hiểm họa tiềm tàng từ những vụ tấn công là không thể tính toán nổi”, Check Point nhận định trong báo cáo của mình.

Cục An ninh và Hạ tầng mạng của chính phủ Mỹ (CISA) cho biết Log4Shell đã được đưa vào danh sách những lỗ hổng mà các cơ quan chính phủ buộc phải khắc phục.

Log4Shell sử dụng thư viện ghi log trong Java, tồn tại trong rất nhiều phần mềm doanh nghiệp và mã nguồn mở. Do thư viện ghi log miễn phí nên nó được sử dụng rất phổ biến, nhưng lại ít được cập nhật bảo mật. Những công ty sử dụng Apache Log4j phải tự cập nhật bản vá.

“Quá trình này có thể mất vài giờ, vài ngày, thậm chí vài tháng tùy vào doanh nghiệp”, John Clay, Phó chủ tịch công ty bảo mật Trend Micro nhận định.

Vào tuần qua, Cục An toàn thông tin, thuộc Bộ Thông tin và Truyền thông cũng đưa ra cảnh báo về lỗ hổng Log4Shell. Cục cho rằng lỗ hổng này nghiêm trọng và có mức độ ảnh hưởng lớn.

Cơ quan này khuyến cáo các đơn vị kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.

Hacker Trung Quốc tấn công các công ty viễn thông Đông Nam Á

Ba nhóm hacker Trung Quốc được cho là đã tấn công nhiều hệ thống mạng trên thế giới từ năm 2017, trong đó, tập trung vào các hệ thống viễn thông Đông Nam Á.

Theo báo cáo hôm 3/8 của hãng bảo mật Mỹ Cybereason, nhóm gián điệp mạng của Trung Quốc đã tấn công các nhà cung cấp viễn thông lớn trên khắp Đông Nam Á thông qua lỗ hổng trên máy chủ Microsoft Exchange. Công ty có trụ sở tại Boston xác định có ba nhóm hacker "bị nghi ngờ là đang hoạt động vì lợi ích nhà nước Trung Quốc" thực hiện các vụ tấn công kể từ 2017.

Hacker Trung Quốc tấn công các công ty viễn thông Đông Nam Á - Hình 1

Hacker Trung Quốc được cho là đã nhắm vào các công ty viễn thông lớn thuộc Đông Nam Á.

Vụ việc được Cybereason phát hiện khi công ty này tìm hiểu cách thức tấn công mạng của nhóm hacker Trung Quốc vào Mỹ, Anh, Liên minh châu Âu. Trước đó, các nước này tố Trung Quốc đứng sau các vụ tấn công mạng lớn thông qua lỗ hổng phần mềm Microsoft hồi đầu năm, khiến hàng chục nghìn máy tính bị tê liệt.

Trong ba nhóm hacker được phát hiện, Cybereason cho biết nhóm đầu tiên có kết nối với Soft Cell - một nhóm được cho là "hoạt động vì lợi ích của Trung Quốc". Nhóm thứ hai liên quan đến Naikon APT - một tổ chức gián điệp mạng được liên kết với Quân Giải phóng Nhân dân Trung Quốc và là nhóm chủ yếu nhằm vào các mạng viễn thông lớn tại Đông Nam Á. Nhóm thứ ba có liên quan đến Group-3390, một công ty đặt trụ sở tại Trung Quốc, chuyên tận dụng lỗ hổng Outlook Web Access để thực hiện các vụ tấn công.

Trong báo cáo, các nhà bảo mật cho biết những kẻ tấn công muốn "giành và duy trì quyền truy cập vào các nhà cung cấp dịch vụ viễn thông và thu thập các thông tin nhạy cảm". Họ cũng cho rằng nhiều khả năng các cuộc tấn công tạo cơ hội cho các hoạt động gián điệp vào các tập đoàn, nhân vật chính trị, quan chức chính phủ, cơ quan thực thi pháp luật, các nhà hoạt động chính trị và các phe phái bất đồng quan điểm với chính phủ Trung Quốc.

Cybereason cho biết các nhóm hacker sử dụng chiến thuật, kỹ thuật và cách thức tấn công tương tự nhau. Điều này cho thấy những nhóm này dường như có mối liên hệ với nhau và "được chỉ đạo bởi một cơ quan có liên quan đến lợi ích nhà nước Trung Quốc". Tuy nhiên, báo cáo không đề cập chi tiết các nhà mạng, tổ chức hoặc doanh nghiệp địa phương bị ảnh hưởng.

Các hoạt động tấn công mạng gần đây đang khiến Trung Quốc và Mỹ tiếp tục căng thẳng, bên cạnh các xung đột về thương mại, công nghệ, nhân quyền. Nhà Trắng khẳng định sẽ mạnh tay với các cuộc tấn công mạng từ Trung Quốc, đồng thời sẽ hợp tác với Liên minh quân sự xuyên Đại Tây Dương (NATO) - tổ chức cũng đang lên án Trung Quốc tấn công thông qua lỗ hổng phần mềm Microsoft.

Hồi tháng 7, Bộ Tư pháp Mỹ buộc tội bốn công dân Trung Quốc. Nhóm này bị cáo buộc đã cùng với Sở An ninh Hải Nam xâm nhập vào hệ thống máy tính của các công ty, trường đại học và cơ quan chính phủ ở Mỹ, cũng như các quốc gia khác giai đoạn 2011 - 2018.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cẩn trọng trong việc lắp đặt, sử dụng camera an ninhCẩn trọng trong việc lắp đặt, sử dụng camera an ninh
12:56:54 31/07/2025
Google cảnh báo 2,5 tỉ người dùng Gmail đổi mật khẩu càng sớm càng tốtGoogle cảnh báo 2,5 tỉ người dùng Gmail đổi mật khẩu càng sớm càng tốt
12:35:46 30/07/2025
6 sai lầm thường mắc phải khi đo tốc độ internet6 sai lầm thường mắc phải khi đo tốc độ internet
12:28:47 30/07/2025
Những yêu cầu không nên đặt ra với ChatGPTNhững yêu cầu không nên đặt ra với ChatGPT
11:40:57 31/07/2025
'Tác nhân AI' từ khóa đang bị lạm dụng để tiếp thị?'Tác nhân AI' từ khóa đang bị lạm dụng để tiếp thị?
19:06:13 29/07/2025
iPhone 14 Plus hết hàng tại Việt NamiPhone 14 Plus hết hàng tại Việt Nam
10:48:36 30/07/2025
Camera AI - công nghệ cho đô thị thông minhCamera AI - công nghệ cho đô thị thông minh
17:53:01 29/07/2025
Hành trình dài của AI trong kỹ thuật phần mềmHành trình dài của AI trong kỹ thuật phần mềm
19:25:16 29/07/2025

Tin đang nóng

Nữ công nhân ở Hà Nội tử vong do bị sét đánh trên đường về nhàNữ công nhân ở Hà Nội tử vong do bị sét đánh trên đường về nhà
11:03:14 31/07/2025
Con trai trở về trong dáng hình con gái, mẹ ở Lâm Đồng bật khóc nói một câuCon trai trở về trong dáng hình con gái, mẹ ở Lâm Đồng bật khóc nói một câu
12:11:05 31/07/2025
Vụ nữ cán bộ phường đẩy ngã xe máy: Nam shipper nói về khoản bồi thường 500 nghìnVụ nữ cán bộ phường đẩy ngã xe máy: Nam shipper nói về khoản bồi thường 500 nghìn
10:58:03 31/07/2025
Lan Phương đi phim lúc sức khỏe bất ổn, nghi chồng Tây giở trò cuỗm hết tài sảnLan Phương đi phim lúc sức khỏe bất ổn, nghi chồng Tây giở trò cuỗm hết tài sản
10:31:53 31/07/2025
Cầu thủ Hoàng Đức khoe căn hộ bạc tỷ mới tậu giữa lúc dính tin đồn hẹn hò mẹ đơn thânCầu thủ Hoàng Đức khoe căn hộ bạc tỷ mới tậu giữa lúc dính tin đồn hẹn hò mẹ đơn thân
12:04:03 31/07/2025
Cặp vợ chồng rơi nhẫn kim cương, người dân soi đèn, vạch cỏ tìm giúp trong đêmCặp vợ chồng rơi nhẫn kim cương, người dân soi đèn, vạch cỏ tìm giúp trong đêm
11:09:18 31/07/2025
Chủ tịch ACB khoe ảnh body siêu thực, anh chồng Đỗ Mỹ Linh liền "rủ rê"Chủ tịch ACB khoe ảnh body siêu thực, anh chồng Đỗ Mỹ Linh liền "rủ rê"
14:48:06 31/07/2025
Ngân 98 livestream tiết lộ sốc về tuổi thật, tuyên bố giải nghệ để sinh con?Ngân 98 livestream tiết lộ sốc về tuổi thật, tuyên bố giải nghệ để sinh con?
14:33:33 31/07/2025

Tin mới nhất

Microsoft dự chi kỷ lục 30 tỷ USD cho cuộc đua AI

Microsoft dự chi kỷ lục 30 tỷ USD cho cuộc đua AI

13:00:57 31/07/2025
Báo cáo tài chính của đối thủ Alphabet vào tuần trước cũng cho thấy chi tiêu cho AI đang tăng lên, nhưng lợi nhuận cũng tăng theo. Alphabet đã đạt doanh thu vượt ước tính và nâng dự báo chi tiêu thêm 10 tỷ USD.
Công cụ AI đáng dùng nhất lúc này

Công cụ AI đáng dùng nhất lúc này

10:35:14 31/07/2025
Người dùng có thể tương tác sổ tay thông qua các tính năng của NotebookLM như đọc tài liệu gốc, đặt câu hỏi, nghe tóm tắt bằng âm thanh/video, đọc văn bản hoặc sơ đồ tư duy được tạo sẵn (nếu có).
Blockchain tìm giải pháp 'gia cố' an ninh mạng sau những thiệt hại tỷ đô

Blockchain tìm giải pháp 'gia cố' an ninh mạng sau những thiệt hại tỷ đô

10:32:11 31/07/2025
Tuy blockchain giúp đảm bảo an toàn và minh bạch cho các giao dịch nhưng các ứng dụng chạy trên blockchain vẫn tiềm ẩn nguy cơ bị tấn công như các hệ thống công nghệ thông tin phổ biến khác.
ELCOM - Làm chủ công nghệ lõi, bứt tốc cùng "bộ tứ" phát triển quốc gia

ELCOM - Làm chủ công nghệ lõi, bứt tốc cùng "bộ tứ" phát triển quốc gia

10:25:01 31/07/2025
Kết quả này phản ánh hiệu quả từ chiến lược tập trung vào các giải pháp công nghệ cao Made by ELCOM và cắt giảm các mảng kinh doanh có biên lợi nhuận thấp.
Trí tuệ nhân tạo: Ứng dụng AI lập bản đồ nền toàn diện cho châu Phi

Trí tuệ nhân tạo: Ứng dụng AI lập bản đồ nền toàn diện cho châu Phi

16:43:32 30/07/2025
Dự án kéo dài 5 năm nhằm tạo ra bản đồ cơ sở toàn diện nhất cho châu Phi, góp phần khắc phục tình trạng dữ liệu phân mảnh, lỗi thời hoặc khó tiếp cận, đồng thời thúc đẩy phát triển kinh tế và quy hoạch hạ tầng dựa trên dữ liệu chính xác...
AI có thể phá hỏng chất lượng chụp ảnh của iPhone

AI có thể phá hỏng chất lượng chụp ảnh của iPhone

12:29:02 30/07/2025
Tuy nhiên, nhiều người, bao gồm cả giới chuyên môn đều khuyên rằng điều đó không nên xảy ra nếu phải đánh đổi với chất lượng hình ảnh cốt lõi.
Sắp có mô hình AI mã nguồn mở mới, giá rẻ hơn cả DeepSeek

Sắp có mô hình AI mã nguồn mở mới, giá rẻ hơn cả DeepSeek

12:24:59 30/07/2025
Điểm cộng lớn nhất của GLM-4.5 là tính mã nguồn mở, cho phép các nhà phát triển tự do hơn trong việc tùy biến và sử dụng. Thế nhưng, đây cũng chính là lúc những lo ngại xuất hiện.
Người dùng có thể duyệt web với sự hỗ trợ của AI

Người dùng có thể duyệt web với sự hỗ trợ của AI

12:23:11 30/07/2025
Microsoft ra mắt Chế độ Copilot trên trình duyệt Edge, tích hợp trí tuệ nhân tạo (AI) để nâng cao trải nghiệm duyệt web.
Cập nhật ngay iOS 18.6 để sửa lỗi bảo mật trên iPhone

Cập nhật ngay iOS 18.6 để sửa lỗi bảo mật trên iPhone

12:21:01 30/07/2025
Apple vừa phát hành iOS 18.6, bản cập nhật lớn thứ sáu cho hệ điều hành iOS 18, chỉ hai tháng sau khi ra mắt iOS 18.5. Bản cập nhật này tập trung vào việc khắc phục lỗi và tăng cường bảo mật cho người dùng iPhone.
15.000 sản phẩm Xiaomi Smart Band 10 được bán sau gần 1 tháng ra mắt

15.000 sản phẩm Xiaomi Smart Band 10 được bán sau gần 1 tháng ra mắt

18:08:41 29/07/2025
Sản phẩm gây ấn tượng với màn hình AMOLED 1,72 inch có độ sáng lên tới 1.500 nit, mang lại khả năng hiển thị sắc nét và rõ ràng ngay cả trong điều kiện ánh sáng mạnh.
PC không đủ chuẩn vẫn được Microsoft mời nâng cấp Windows 11

PC không đủ chuẩn vẫn được Microsoft mời nâng cấp Windows 11

11:14:35 29/07/2025
Theo đó, một người dùng đã bất ngờ nhận được lời mời cập nhật lên Windows 11 trên chiếc PC chạy Windows 10 của mình, dù anh đã chủ động vô hiệu hóa chip TPM.
ChatGPT gây sốc khi khuyến khích người dùng tự gây tổn thương

ChatGPT gây sốc khi khuyến khích người dùng tự gây tổn thương

11:13:29 29/07/2025
Một cuộc điều tra của tạp chí The Atlantic (Mỹ) đã phơi bày những lỗ hổng đáng báo động trong hệ thống bảo mật của ChatGPT.

Có thể bạn quan tâm

Ekip cũ có chia sẻ gây chú ý giữa lúc Thuỳ Tiên bị gạch tên khỏi phim Chốt Đơn

Ekip cũ có chia sẻ gây chú ý giữa lúc Thuỳ Tiên bị gạch tên khỏi phim Chốt Đơn

Sao việt

16:10:48 31/07/2025
Nhân viên thân cận cũ của Thuỳ Tiên mong khán giả vẫn ủng hộ bộ phim Chốt Đơn dù có bất kì chuyện gì xảy ra, bởi lẽ đây chính là sản phẩm của cả một ekip phía sau.
Địch Lệ Nhiệt Ba diễn xuất 'thảm hại', phớt lờ cảnh báo từ CĐM, gây tranh cãi

Địch Lệ Nhiệt Ba diễn xuất 'thảm hại', phớt lờ cảnh báo từ CĐM, gây tranh cãi

Sao châu á

16:10:48 31/07/2025
Đây là nhận xét của khán giả dành cho Địch Lệ Nhiệt Ba sau sự thể hiện đáng thất vọng của cô trong Lợi kiếm hoa hồng. Từng được mong đợi thoát khỏi bình hoa di động nhưng những gì Nhiệt Ba làm ở hiện tại lại đi ngược lại với điều này!
Trần Trung Kiên: Thủ môn 1m9 của U23 VN, ôm bóng như ôm người yêu, fan nữ mê mệt

Trần Trung Kiên: Thủ môn 1m9 của U23 VN, ôm bóng như ôm người yêu, fan nữ mê mệt

Sao thể thao

16:02:15 31/07/2025
Giải U23 Đông Nam Á 2025 vừa khép lại với chức vô địch thuộc về U23 Việt Nam, đánh dấu lần thứ ba liên tiếp những chiến binh sao vàng thống trị sân chơi khu vực.
Hoàng Dũng sáng tác ca khúc mới để hát với Đen

Hoàng Dũng sáng tác ca khúc mới để hát với Đen

Nhạc việt

15:39:48 31/07/2025
Ca khúc mới được Hoàng Dũng sáng tác có tên Một ngày nào đó. Ca khúc này sẽ được trình diễn trong concert Xoay tròn diễn ra vào ngày 2/8 tới.
Bé lớp 5 nhặt sạn Tây Du Ký, 400 năm không ai làm được, chuyên gia chịu thua

Bé lớp 5 nhặt sạn Tây Du Ký, 400 năm không ai làm được, chuyên gia chịu thua

Netizen

15:38:01 31/07/2025
Phát hiện của bé gái lớp 5 về một hạt sạn to đùng trong "Tây Du Ký" khiến công chúng chấn động. Thậm chí suốt 400 năm qua, không có một nhà khoa học hay chuyên gia nào nhận ra sự kỳ lạ của chi tiết này.
Phương Oanh, Quỳnh Kool, Việt Hoa - Ba nữ chính cuốn hút của Gió ngang khoảng trời xanh

Phương Oanh, Quỳnh Kool, Việt Hoa - Ba nữ chính cuốn hút của Gió ngang khoảng trời xanh

Hậu trường phim

15:34:13 31/07/2025
Ba nữ diễn viên xinh đẹp Phương Oanh, Quỳnh Kool, Việt Hoa lần đầu cùng đảm nhận vai nữ chính trong bộ phim truyền hình sắp lên sóng VTV3 - Gió ngang khoảng trời xanh.
Nữ phi công gốc Việt từng bay vòng quanh thế giới tử nạn tại Mỹ

Nữ phi công gốc Việt từng bay vòng quanh thế giới tử nạn tại Mỹ

Thế giới

15:17:36 31/07/2025
Anh-Thu Nguyen, nữ phi công gốc Việt từng bay một mình vòng quanh thế giới, thiệt mạng trong tai nạn máy bay ở bang Indiana.
Gã trai bắt cóc con nợ đưa về nhà, lời đe dọa gây khiếp sợ

Gã trai bắt cóc con nợ đưa về nhà, lời đe dọa gây khiếp sợ

Pháp luật

14:52:58 31/07/2025
Phát hiện thấy con nợ, gã trai khống chế đưa về nhà, ép phải đưa cho mình 1,5 tỷ đồng nếu không sẽ chặt 2 ngón tay.
Cô gái đi bộ rời nhà trọ ở TPHCM rồi mất tích hơn 1 tháng nay

Cô gái đi bộ rời nhà trọ ở TPHCM rồi mất tích hơn 1 tháng nay

Tin nổi bật

14:50:56 31/07/2025
Cô gái 26 tuổi đi bộ rời nhà trọ ở TPHCM và mất tích hơn 1 tháng nay. Gia đình tìm kiếm khắp nơi và trình báo công an.
Lindsay Lohan tiết lộ lý do rời Hollywood đến Dubai sinh sống

Lindsay Lohan tiết lộ lý do rời Hollywood đến Dubai sinh sống

Sao âu mỹ

13:57:40 31/07/2025
Nữ diễn viên Mỹ Lindsay Lohan tiết lộ luật về quyền riêng tư nghiêm ngặt ở Dubai là lý do chính khiến cô chọn sống ở đây.
Dương Tử đi ngược lối mòn của showbiz Hoa ngữ

Dương Tử đi ngược lối mòn của showbiz Hoa ngữ

Phim châu á

13:50:58 31/07/2025
Chính sự lựa chọn táo bạo và khả năng hóa thân xuất sắc đã giúp Dương Tử không chỉ chinh phục khán giả mà còn thách thức những khuôn mẫu cũ kỹ về vai trò của phụ nữ trong các bộ phim truyền hình.