Khai thác lỗ hổng mới trong Apache Log4j, hacker có thể tấn công từ xa các hệ thống

Theo dõi VGT trên

Đánh giá lỗ hổng mới phát hiện trong Apache Log4j khá nghiêm trọng và có mức độ ảnh hưởng lớn, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.

Cục An toàn thông tin, Bộ TT&TT vừa gửi cảnh báo về lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Log4j cho các đơn vị chuyên trách CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; các Sở TT các tập đoàn, Tổng công ty nhà nước; các Ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin.

Khai thác lỗ hổng mới trong Apache Log4j, hacker có thể tấn công từ xa các hệ thống - Hình 1

Lỗ hổng mới trong Apache Log4j được đánh giá khá nghiêm trọng và có mức độ ảnh hưởng lớn

Theo Cục An toàn thông tin, vào ngày 9/12 vừa qua, mã khai thác của lỗ hổng tồn tại trong Apache Log4j đã được công khai rộng rãi trên Internet. Lỗ hổng này ảnh hưởng đến Apache Log4j phiên bản từ 2.0 đến 2.14.1, cho phép đối tượng tấn công thực thi mã từ xa.

Apache Log4j là một thư viện ghi log trong Java, tồn tại trong nhiều ứng dụng hiện nay được sử dụng phổ biến trong các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp lớn. Vì vậy, theo đánh giá của Trung tâm Giám sát an toàn không gian mạng quốc gia ( NCSC), Cục An toàn thông tin, lỗ hổng này khá nghiêm trọng và có mức độ ảnh hưởng lớn.

Để đảm bảo an toàn cho hệ thống thông tin, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Apache Log4j.

Video đang HOT

Các đơn vị cần cập nhật lên phiên bản mới nhất – log4j-2.15.0-rc2 để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác. Đồng thời, nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng, ví dụ như srping-boot-strater-log4j2, Apache Solr, Apache Flink, Apache .Druid…

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; và thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại điện thoại 02432091616 và thư điện tử ncsc@ais.gov.vn.

Theo thống kê, trong 11 tháng đầu năm nay, hệ thống của của Trung tâm giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc ( Malware).

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù

Đây là một thành viên thuộc REvil, băng đảng hacker khét tiếng có liên quan đến các cuộc tấn công tống tiền bằng mã độc nhằm vào các công ty, trong đó có Quanta Computer, đối tác sản xuất MacBook chính của Apple.

CNN đưa tin, Bộ Tư pháp Hoa Kỳ (DOJ) vừa thông báo đã bắt giữ được một thành viên trong nhóm hacker REvil, băng đảng tin tặc khét tiếng có liên quan đến các cuộc tấn công tống tiền bằng mã độc (ransomware) vào các công ty khác nhau, trong đó có Quanta Computer, một trong những đối tác sản xuất MacBook chính của Apple.

Hacker bị bắt giữ có tên Yaroslav Vasinskyi mang quốc tịch Ukraine, kẻ này bị bắt tại Ba Lan vào tháng 10 và có thể sẽ bị dẫn độ sang Mỹ. Trong quá trình bắt giữ, cơ quan thực thi pháp luật Ba Lan còn thu giữ một khối tài sản lớn được cho là có liên quan đến các hoạt động của tổ chức REvil.

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 1

DOJ cho biết đã thu giữ được 6,1 triệu USD từ sàn giao dịch tiền điện tử FTX, được cho là có liên quan đến REvil. Số tiền này nằm trong tài khoản của Yevgeniy Polyanin (quốc tịch Nga), người cũng đã bị truy tố với các cáo buộc hợp tác với REvil để tấn công các mục tiêu là công ty và chính phủ. Kẻ này cũng bị Mỹ truy tố vào tháng 8, nhưng hiện tại vẫn chưa bị bắt.

Hai bản cáo trạng dài 21 và 23 trang đã được chính phủ Mỹ công bố, trong đó trình bày chi tiết các cáo buộc nhằm vào REvil bao gồm: Đột nhập vào mạng máy tính, giành quyền kiểm soát và mã hoá các dữ liệu đó của nạn nhân là các doanh nghiệp để đòi tiền chuộc.

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 2

Một người có liên quan đến tổ chức REvil đang bị FBI truy lùng

Tháng 4/2021, nhóm hacker đã yêu cầu Quanta Computer trả 50 triệu USD để giữ bí mật về các dữ liệu. Tuy nhiên, do thỏa thuận không thành công nên nhóm hacker đã yêu cầu Apple trả số tiền chuộc này.

Nhóm hacker đã đăng tải một vài ảnh chụp màn hình cho thấy bản vẽ kỹ thuật của MacBook Air và MacBook Pro kèm theo yêu cầu thanh khoản trước ngày 1/5. Nếu Apple không đáp ứng, chúng sẽ tiết lộ nhiều dữ liệu hơn sau mỗi ngày trễ giao dịch.

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 3

Hình ảnh bản vẽ MacBook Pro 2021 được nhóm hacker tiết lộ

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 4

Hình ảnh bản vẽ MacBook Pro 2021 được nhóm hacker tiết lộ

Bộ Tư pháp Hoa Kỳ nói rằng Vasinskyi và Polyanin, mỗi người có thể phải đối mặt hơn 100 năm tù nếu bị kết án về tất cả các tội danh.

Hai người khác có liên quan đến băng đảng REvil cũng đã bị bắt giữ. Chính phủ Mỹ sẵn sàng bỏ ra khoảng tiền lớn để bắt các thành viên khác của REvil, đó là đưa ra phần thưởng lên tới 10 triệu USD cho những ai cung cấp thông tin các thành viên cấp cao của nhóm, và 5 triệu USD cho thông tin về những người đang tiếp tay cho REvil.

Hacker khét tiếng từng tống tiền Apple 50 triệu USD vừa bị bắt giữ, có thể phải ngồi 100 năm tù - Hình 5

Chính phủ Mỹ sẵn sàng bỏ ra khoảng tiền lớn để bắt các thành viên khác của REvil

Việc bắt giữ và truy lùng những thành viên REvil là một phần trong công cuộc truy quét của chính phủ Mỹ chống lại các băng đảng tội phạm công nghệ cao. Bộ Tài chính Hoa Kỳ đã liệt kê REvil vào danh sách những băng đảng nguy hiểm nhất, dựa trên số tiền ước tính mà những kẻ này đã lấy được từ các nạn nhân.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nvidia lo lắng trước tốc độ làm chip của HuaweiNvidia lo lắng trước tốc độ làm chip của Huawei
19:54:37 05/05/2025
Hàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK TelecomHàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK Telecom
10:21:11 04/05/2025
Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?
19:38:28 05/05/2025
Xóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợiXóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợi
10:31:15 05/05/2025
Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'
10:32:03 05/05/2025
Canh bạc AI của Apple nhằm 'hạ bệ' SamsungCanh bạc AI của Apple nhằm 'hạ bệ' Samsung
11:26:52 05/05/2025
Windows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bậtWindows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bật
14:33:37 05/05/2025
Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?
18:35:36 05/05/2025

Tin đang nóng

Ca sĩ Hồng Hạnh thông báo ly hôn chồng doanh nhân hơn 18 tuổiCa sĩ Hồng Hạnh thông báo ly hôn chồng doanh nhân hơn 18 tuổi
22:55:37 05/05/2025
HOT: Puka - Gin Tuấn Kiệt công khai con đầu lòngHOT: Puka - Gin Tuấn Kiệt công khai con đầu lòng
21:27:52 05/05/2025
Tình trạng gây xót xa của MC Đại Nghĩa khi mẹ đột ngột qua đờiTình trạng gây xót xa của MC Đại Nghĩa khi mẹ đột ngột qua đời
21:01:43 05/05/2025
Nghệ sĩ sở hữu biệt phủ 100 tỷ ở Đồng Nai, resort 10.000 m2 ở Di Linh: "Bị soi quá thì tôi trốn"Nghệ sĩ sở hữu biệt phủ 100 tỷ ở Đồng Nai, resort 10.000 m2 ở Di Linh: "Bị soi quá thì tôi trốn"
23:20:44 05/05/2025
Khâu Thục Trinh: Được khao khát nhất Cbiz, 1 idol Kpop mê, Thư Kỳ hại giải nghệ?Khâu Thục Trinh: Được khao khát nhất Cbiz, 1 idol Kpop mê, Thư Kỳ hại giải nghệ?
22:14:15 05/05/2025
Đại uý Lào nói tiếng Việt "như gió", vlog tường thuật diễu binh hút 6 triệu viewĐại uý Lào nói tiếng Việt "như gió", vlog tường thuật diễu binh hút 6 triệu view
21:33:49 05/05/2025
Sao Việt từ chối cát sê quảng cáo 1 lần bằng thu nhập cả năm là ai?Sao Việt từ chối cát sê quảng cáo 1 lần bằng thu nhập cả năm là ai?
22:50:06 05/05/2025
Không nhận ra hoa hậu H'Hen Niê, Vân Hugo tâm trạng khi bị phạt vì quảng cáo lốKhông nhận ra hoa hậu H'Hen Niê, Vân Hugo tâm trạng khi bị phạt vì quảng cáo lố
22:53:06 05/05/2025

Tin mới nhất

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

19:51:48 05/05/2025
Người dùng tạo tài khoản Microsoft mới sẽ mặc định sử dụng passkey, giúp hạn chế rủi ro bị đánh cắp mật khẩu nhờ loại bỏ hoàn toàn nhu cầu nhập mật khẩu.
Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

18:38:30 05/05/2025
Nếu thông tin này chính xác, người dùng các dòng máy đủ điều kiện sẽ sớm có cơ hội trải nghiệm những tính năng đầu tiên của One UI mới dựa trên nền tảng Android 16.
Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

18:33:04 05/05/2025
Máy tính xách tay HP đang trở nên dễ sửa chữa và nâng cấp hơn bao giờ hết nhờ vào mối quan hệ hợp tác ngày càng phát triển giữa HP với iFixit.
Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

15:23:25 05/05/2025
Theo TechSpot, Wikimedia Foundation - đơn vị vận hành Wikipedia, đang triển khai loạt công cụ mới ứng dụng trí tuệ nhân tạo tạo sinh (generative AI) nhằm hỗ trợ các biên tập viên và tình nguyện viên
Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

12:06:31 05/05/2025
Đây là một trong những lỗi phổ biến khiến ChatGPT không trả lời dù đã gửi câu hỏi thành công. Nguyên nhân có thể đến từ sự cố nội bộ của máy chủ OpenAI hoặc do kết nối mạng không ổn định.
Lượng sử dụng Starlink tăng vọt do mất điện

Lượng sử dụng Starlink tăng vọt do mất điện

11:17:13 05/05/2025
Số người dùng Starlink tại Tây Ban Nha và Bồ Đào Nha tăng kỷ lục vào ngày hai nước này mất điện diện rộng khiến mạng viễn thông tê liệt.
Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

11:12:33 05/05/2025
Apple từng gửi thông báo tương tự đến các mục tiêu và nạn nhân của phần mềm gián điệp, cũng như hướng dẫn họ liên hệ với một tổ chức phi lợi nhuận chuyên điều tra các vụ tấn công mạng như vậy.
Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

10:52:33 05/05/2025
Trong các tài liệu của tòa phúc thẩm được nhiều phương tiện truyền thông trích dẫn, Meta cho biết công ty này có thể buộc phải đóng cửa các dịch vụ Facebook và Instagram tại Nigeria để giảm thiểu rủi ro của các biện pháp thực thi .
iPhone có một tính năng không phải ai cũng biết

iPhone có một tính năng không phải ai cũng biết

10:50:04 05/05/2025
iPhone không chỉ định nghĩa lại smartphone mà còn liên tục phát triển với nhiều tính năng tiên tiến mà nhiều người dùng có thể chưa từng biết đến.
Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

10:20:28 05/05/2025
Một cựu nhân viên Microsoft gần đây tiết lộ nguyên nhân khiến hệ thống Windows 7, ra mắt vào tháng 10.2009, có tốc độ khởi động chậm hơn so với mong đợi.
Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

10:16:15 05/05/2025
Ngoài việc ghi hình trực tiếp trên Google Meet, bạn cũng có thể tận dụng các công cụ quay màn hình tích hợp sẵn trong hệ điều hành để ghi lại toàn bộ nội dung buổi họp hoặc bài giảng, đặc biệt hữu ích khi không có quyền sử dụng tính năn...
One UI 8 khắc phục nhược điểm lớn của One UI 7

One UI 8 khắc phục nhược điểm lớn của One UI 7

09:58:42 05/05/2025
Theo PhoneArena, sau một quá trình triển khai One UI 7 gặp không ít trục trặc và trì hoãn, có vẻ như Samsung đang muốn sửa sai nhanh chóng khi những thông tin đầu tiên về One UI 8 đã bắt đầu rò rỉ.

Có thể bạn quan tâm

Mẹ biển - Tập 33: Huệ về quê vì muốn kiếm lợi từ con gái

Mẹ biển - Tập 33: Huệ về quê vì muốn kiếm lợi từ con gái

Phim việt

07:02:48 06/05/2025
Biết quê hương giờ đã phát triển, những người mình quen trở nên giàu có nên Huệ quyết định trở về quê tìm con gái.
Công an yêu cầu cung cấp hồ sơ dự án khách sạn Mường Thanh - Buôn Ma Thuột

Công an yêu cầu cung cấp hồ sơ dự án khách sạn Mường Thanh - Buôn Ma Thuột

Tin nổi bật

07:01:13 06/05/2025
Công an tỉnh Đắk Lắk vừa có văn bản đề nghị cung cấp hồ sơ dự án Tổ hợp khách sạn 5 sao (khách sạn Mường Thanh) đóng tại TP Buôn Ma Thuột để xác minh tin báo tội phạm từ Thanh tra Chính phủ.
Xuất hiện phiên bản Team Rocket trong Pokemon ngoài đời thực, chuyên "trộm" vật phẩm game có giá trị

Xuất hiện phiên bản Team Rocket trong Pokemon ngoài đời thực, chuyên "trộm" vật phẩm game có giá trị

Mọt game

07:00:52 06/05/2025
Với sự đắt đỏ theo từng ngày của các vật phẩm game đời thực, đặc biệt là các thẻ bài, những tên tội phạm liên quan tới lĩnh vực này vẫn đang tiếp tục hoành hành tại khắp nơi trên thế giới.
Đáng yêu nhất Baeksang 2025: IU ra sức nhắc bài "con gái", đến Song Hye Kyo nhìn cũng phải bật cười!

Đáng yêu nhất Baeksang 2025: IU ra sức nhắc bài "con gái", đến Song Hye Kyo nhìn cũng phải bật cười!

Sao châu á

06:59:37 06/05/2025
IU như 1 người chị lớn, luôn bảo bọc và kèm cặp các diễn viên nhí còn nhiều bỡ ngỡ tại lễ trao giải Baeksang Arts Awards 2025.
2 đối tượng cướp tiệm vàng ở TPHCM bị bắt sau 5 giờ gây án

2 đối tượng cướp tiệm vàng ở TPHCM bị bắt sau 5 giờ gây án

Pháp luật

06:39:53 06/05/2025
Tối 5/5, Phòng Cảnh sát hình sự Công an TPHCM phối hợp với các đơn vị nghiệp vụ bắt giữ 2 nghi phạm dùng búa cướp tiệm vàng Kim Thành Quang Hà trên đường Đặng Thúc Vịnh, xã Đông Thạnh, huyện Hóc Môn.
"Nữ hoàng Vbiz" bị khui ảnh chưa từng công bố cách đây 24 năm, gu thời trang không đụng hàng!

"Nữ hoàng Vbiz" bị khui ảnh chưa từng công bố cách đây 24 năm, gu thời trang không đụng hàng!

Sao việt

06:29:05 06/05/2025
Mới đây, MC Thảo Vân bất ngờ chia sẻ lại một bức ảnh kỷ niệm hiếm hoi, ghi lại khoảnh khắc thân thiết giữa cô và Mỹ Tâm trong một chuyến đi từ năm 2001.
Cặp đôi được hóng số 1 Met Gala 2025: Xứng danh "Ông bà Smith", "cơn địa chấn" khiến cả thế giới nín thở ngóng chờ!

Cặp đôi được hóng số 1 Met Gala 2025: Xứng danh "Ông bà Smith", "cơn địa chấn" khiến cả thế giới nín thở ngóng chờ!

Sao âu mỹ

06:25:38 06/05/2025
Cặp đôi vương giả Rihanna và A$AP Rocky nghiễm nhiên chiếm trọn spotlight, trở thành màn đổ bộ thời trang được mong chờ nhất đêm tiệc.
Chuyện chưa từng có: NSX show thực tế gặp thí sinh khi biết có tin bất ổn, chỉ 1 hành động mà gây nức lòng

Chuyện chưa từng có: NSX show thực tế gặp thí sinh khi biết có tin bất ổn, chỉ 1 hành động mà gây nức lòng

Tv show

06:16:56 06/05/2025
Trên mạng xã hội, nhiều khán giả bày tỏ sự xúc động, một số người cho rằng Tân binh toàn năng là chương trình rất nhân văn, rất đời khi NSX thể hiện sự quan tâm thực sự dành cho từng thí sinh.
"Rút" khỏi TP HCM vì lý do bất khả kháng, đôi vợ chồng trẻ bất ngờ quản lý được chi tiêu và có cuộc sống đúng ý

"Rút" khỏi TP HCM vì lý do bất khả kháng, đôi vợ chồng trẻ bất ngờ quản lý được chi tiêu và có cuộc sống đúng ý

Sáng tạo

06:10:38 06/05/2025
Khi nhịp sống thành thị ngày càng gấp gáp, mô hình sống tối giản, tự cung tự cấp dần trở thành lựa chọn nghiêm túc của nhiều người trẻ.
Thiếu gia tập đoàn nổi tiếng cả nước phải "nín thở" khi đi ăn với vợ

Thiếu gia tập đoàn nổi tiếng cả nước phải "nín thở" khi đi ăn với vợ

Netizen

06:07:19 06/05/2025
Thiếu gia nghìn tỷ có vợ là hoa khôi showbiz: Ăn cũng không thể bình thường đượcSau gần 1 năm kết hôn, vợ chồng Midu - Minh Đạt vẫn đang tận hưởng cuộc sống vợ chồng son ngọt ngào.
Rau ngổ có tác dụng gì với sức khỏe?

Rau ngổ có tác dụng gì với sức khỏe?

Sức khỏe

06:03:13 06/05/2025
Cây sống nổi hay ngập nước, dài hàng mét, thân hình trụ nhẵn, phân cành nhiều, có mắt. Lá mọc đối, không cuống, phía dưới ôm vào thân, mép có răng cưa, dài 5cm, rộng 6-10mm.