Tin tặc đã khai thác nhiều lỗ hổng trong một phần mềm quảng cáo mã nguồn mở hiện được sử dụng phổ biến để cài mã độc vào các quảng cáo trên một số trang Web nổi tiếng trong tuần qua.
Những kẻ tấn công này đang nhằm vào hai lỗ hổng trong phần mềm quảng cáo OpenX để đăng nhập vào các máy chủ quảng cáo rồi cài mã độc vào những quảng cáo được đăng trên những trang này. Vào hôm thứ hai, công ty sản xuất chuyện trang King Features cho biết tuần qua họ đã bị đột nhập do các lỗ hổng trong OpenX. Sản phẩm Comics Kingdom của công ty này, thực hiện phát hành truyện trang và quảng cáo tới trên dưới 50 trang Web, đã bị tác động. Continue reading ‘Tin tặc tấn công OpenX qua Adobe’ »
Dịch vụ Norton safe web của Symantec đánh giá website bkav.com.vn của Trung tâm an ninh mạng Bkis vào loại nguy hiểm với 30 mối đe dọa cho người dùng.
Theo Bkis thì Bkav đã bị nhận nhầm là virus Continue reading ‘Symantec: website Bkav nguy hiểm?’ »
Các thông tin về mật khẩu và tên đăng nhập của hơn 30 triệu người dùng đã bị tin tặc đánh cắp sau khi cơ sở dữ liệu của nhà sản xuất ứng dụng mạng xã hội RockYou bị xâm nhập.
Tên đăng nhập và mật khẩu của người dùng được lưu dưới dạng văn bản trên cơ sở dữ liệu bị tấn công và theo mặc định thì tên người dùng đó giống với của Gmail, Yahoo, Hotmail hay các tài khoản webmail khác. Continue reading ‘30 triệu tài khoản người dùng RockYou bị tấn công’ »
Để giúp bạn bè hoặc người nhà, 25% nhân viên văn phòng nói họ đã từng ăn cắp dữ liệu nhạy cảm của công ty, khảo sát của Cyber-Ark Software tiết lộ.
Khảo sát của hãng bảo mật Cyber-Ark Software (Mỹ) phát hiện thấy 25% nhân viên văn phòng cho hay họ đã từng ăn cắp những dữ liệu nhạy cảm của công ty, trong đó thẻ nhớ USB là phương tiện được sử dụng nhiều nhất.
Tên miền quốc gia Cameroon (.cm), Trung Quốc (.cn), Samoa (.ws), Philippines (.ph) và tên miền quốc tế .com và .info là những tên miền nguy hiểm nhất thế giới hiện nay.
Đây là nghiên cứu hàng năm của McAfee đánh giá về mức độ nguy hiểm của 280 tên miền cấp cao (top level-domain) trên thế giới hiện nay. Năm nay, hãng bảo mật này đã kiểm tra 27 triệu tên miền cấp cao trên toàn cầu, phát hiện 5,8% số tên miền có nguy cơ bảo mật, tăng nhẹ so với tỷ lệ 4,1% của năm ngoái.
Website của Bộ Quốc phòng Trung Quốc bị tấn công đến hơn 2 triệu lần kể từ khi được khai trương cách đây khoảng 3 tháng.
Theo Nhân dân nhật báo (People Daily), ông Ji Guilin, tổng biên tập website này cho biết từ ngày đầu website của Bộ Quốc phòng lên mạng, nó đã nhận được số lượng lớn các vụ tấn công liên tục. Trong tháng đầu tiên hoạt động, có đến hơn 2,3 triệu lần tấn công website này.
Báo cáo của hãng bảo mật Imperva vừa cho biết, họ đã phát hiện ra một lỗ hổng mới trong trang web của Yahoo mà các tin tặc đang tiến hành chuẩn bị cho một cuộc tấn công với quy mô lớn.
“Lỗi được phát hiện có tên SQL Injection sau khi các nhà nghiên cứu phát hiện trong cuộc đối thoại giữa các tin tặc trên một trang diễn đàn bất hợp pháp”, ngài Amichai Shulman, chuyên gia an ninh của Imperva cho biết.
Các hãng phát triển phần mềm trên thế giới đang phải gấp rút tìm cách vá một lỗi nghiêm trọng liên quan đến công nghệ truyền dữ liệu theo giao thức SSL, vốn vẫn được xem là an toàn trên mạng Internet.
Từ trước đến nay giao thức bảo mật SSL - Secure Sockets Layer là công nghệ tiên tiến nhất trong việc đảm bảo an ninh khi truyền dữ liệu qua mạng Internet - với đặc trưng dễ nhận diện là thanh địa chỉ URL bắt đầu bằng HTTPS.
Việc hiểu biết rõ ràng về bối cảnh các mối đe dọa bảo mật đang thay đổi chóng mặt hiện nay là bước đầu để các doanh nghiệp Việt Nam lựa chọn những phương thức bảo mật phù hợp nhằm bảo vệ dữ liệu quý giá của doanh nghiệp.
Có thể nói rằng, năm 2008 là một năm điển hình về sự nhũng loạn của những loại sâu Trojan, virus và nhiều loại sâu khác. Theo như bản Báo cáo về các mối đe dọa bảo mật Internet lần thứ 14 của Symantec, những mối đe dọa bảo mật này đã đạt mức đỉnh điểm năm 2008. 1.6 triệu mối đe dọa bảo mật được phát hiện năm ngoái là một con số đáng kinh ngạc, với mức tăng 256% so với số liệu năm 2007. Continue reading ‘Doanh nghiệp VN cần chuyển mình trước các đe dọa bảo mật’ »
Ngoài chuyện miễn phí, điều thú vị của các công cụ quét virus trực tuyến là không cần cài đặt cả phần mềm diệt virus nặng nề làm ảnh hưởng đến tốc độ máy tính.
Vụ hàng chục nghìn tài khoản email bị tung lên mạng đã phát hiện “123456” là mật khẩu phổ biến nhất, tiếp theo là “123456789”.
Dữ liệu từ vụ tấn công phishing Hotmail mới đây chứng tỏ bảo mật mật khẩu của người dùng rất sơ hở. Mật khẩu thông thường nhất trong 10.000 mật khẩu tài khoản email Hotmail bị đánh cắp và đăng trên website PasteBin.com là “123456“. Neil O’Neil, một chuyên gia ở công ty thanh toán bảo mật The Logic Group phát hiện “123456” xuất hiện trong danh sách đến 64 lần. Tiếp theo là “123456789“. Continue reading ‘“123456” - mật khẩu Hotmail bị lộ phổ biến nhất’ »
Tạp chí Bảo mật Thông tin (Information Security Magazine - ISM) và trang web SearchSecurity.com vừa công bố kết quả bình chọn những sản phẩm Phát hiện & Ngăn chặn xâm nhập, Kiểm soát truy cập mạng và Truy cập từ xa tốt nhất năm 2009. Theo đó, Juniper Networks đã đạt 3 giải thưởng bình chọn cho các sản phẩm của hãng. Continue reading ‘3 sản phẩm Juniper Networks đoạt giải thưởng bảo mật ISM’ »
Khả năng cho phép người dùng tạo nội dung trên các web 2.0 đang trở thành công cụ để hacker phát tán mã độc và tấn công người dùng Internet
Báo cáo về tình hình an ninh mạng Internet toàn cầu trong quý I và quý II/2009 của hãng bảo mật Websense cho biết những kẻ tấn công đang tập trung khai thác nhưng tính năng của các web 2.0 với 95% số bình luận do người dùng tạo ra trên các blog, bảng tin, diễn đàn, phòng tán gẫu là công cụ để phát tán spam và mã độc hại. Continue reading ‘Websense: Hãy cảnh giác với bình luận online’ »
Ăn cắp và mua bán dữ liệu thẻ tín dụng trên chợ trực tuyến giúp tội phạm kiếm tiền triệu, như hacker khét tiếng Albert Gonzalez từng có cuộc sống xa hoa với nhà và xe trị giá 2,8 triệu USD, đồng hồ Rolex, nhẫn Tiffany…
“Khống chế máy tính, ghi lại thông tin cá nhân để làm thẻ giả hoặc bán lại có người khác kiếm lời là mô hình kinh doanh béo bở với hacker. Dù được cảnh báo, nhiều người sử dụng vẫn đang trở thành nạn nhân của tội phạm mạng mỗi ngày”, đặc vụ FBI Austin Berglas cho hay.
ScanSafe phát hiện hàng nghìn các trang web hiện nay bị nhiễm các mã độc, chỉ cần chờ người dùng lướt web chúng sẽ tiến hành lây nhiễm vào hệ thống người sử dụng
Trang blog của hãng (STAT Blog) vừa qua đã đưa tin là có đến 55.000 trang web đã bị mã độc tấn công. Các trang web này sẽ được cài đặt sẵn các trojan, backdoor cùng với Data Theft cocktail có chức năng lưu trữ mật khẩu đăng nhập. Continue reading ‘Cảnh báo 55.000 website bị tấn công’ »
Theo một nghiên cứu của hãng bảo mật McAfee, những đường link liên quan đến tên người đẹp này khi người dùng tìm kiếm trên mạng tiềm ẩn nguy cơ phát tán virus cao hơn bất cứ minh tinh nào khác.