-
Sau một thập kỷ hiện diện tại Burundi, Lumitel bước sang giai đoạn mới với thông điệp "Công nghệ số vì cuộc sống" -
AI, chip bán dẫn, mạng di động 5G/6G dẫn dắt xu hướng nghiên cứu tại Việt Nam -
Những dấu ấn khoa học và công nghệ nổi bật năm 2025 -
Hoàn thành Diễn tập An ninh mạng quốc gia năm 2025 -
ETC triển khai hệ thống công nghệ hiện đại, “nâng cánh” sân bay Long Thành -
Dữ liệu phải là tài sản chiến lược của quốc gia
| Người dùng Windows 10 được khuyến cáo bản vá ngay lập tức. Ảnh: Time24. |
Theo thống kê của Bkav, ước tính có tới 2,76 triệu máy tính ở Việt Nam có nguy cơ bị khai thác bởi lỗ hổng được gọi là NSACrypt. Trong khi đó, 60% số người sử dụng công cụ miễn phí kiểm tra lỗ hổng của Bkav chưa cập nhật bản vá lỗi.
Nếu khai thác thành công lỗ hổng, kẻ tấn công có thể lợi dụng mức độ tin cậy của các kết nối https, các tập tin và email đã ký và mã thực thi đã ký được khởi chạy dưới chế độ người dùng. Từ đó, hacker có thể giả mạo chữ ký số trên phần mềm, lừa hệ điều hành cài đặt phần mềm độc hại đồng thời mạo danh danh tính của bất kỳ phần mềm hợp pháp nào mà người dùng không hề hay biết, phá hoại hoạt động của doanh nghiệp, cũng như các cơ quan chính phủ.
Sau khi phát hiện, NSA đã gửi cảnh báo tới Microsoft thay vì âm thầm khai thác nó. Theo chuyên gia bảo mật Dmitri Alperovitch của Crowd Strike, NSACrypt là lỗ hổng mà các hacker của NSA rất muốn âm thầm sử dụng trong nhiều năm tới như là một vũ khí để tấn công các mạng lưới tình báo nước ngoài. Tuy nhiên, do mức độ nghiêm trọng của lỗ hổng, cơ quan này đã quyết định tiết lộ cho Microsoft.
Trước đây, NSA cũng từng phát hiện lỗ hổng Eternal Blue SMB nhưng cố tình che giấu suốt 5 năm. Eternal Blue chính là lỗ hổng gây nên thảm họa mã độc tống tiền WannaCry năm 2017. Một cựu hacker NSA đã so sánh việc sử dụng công cụ này giống đánh cá bằng thuốc nổ.
Ngày 14/1, Microsoft đã phát hành bản vá để bảo vệ hệ thống của người dùng. Tuy nhiên, rất nhiều người vẫn chưa cập nhật phiên bản Windows 10 mới nhất. Hiện Microsoft và NSA chưa phát hiện cuộc tấn công nào liên quan đến lỗ hổng.
"Lỗi bảo mật không nguy hiểm nếu được vá kịp thời", Matthew Green, Giáo sư chuyên ngành Khoa học máy tính tại Đại học Johns Hopkins nói. "Nhưng nếu người dùng không cập nhật bản vá, nó sẽ trở thành thảm họa".
-
ETC triển khai hệ thống công nghệ hiện đại, “nâng cánh” sân bay Long Thành -
Dữ liệu phải là tài sản chiến lược của quốc gia -
Lừa đảo qua ứng dụng ngân hàng số ngày càng tinh vi -
VNPT cán đích doanh thu hơn 48.000 tỷ đồng, đẩy mạnh phát triển các công nghệ chiến lược -
VNPT thành lập công ty chuyên về AI, đẩy mạnh chiến lược AI-first -
Kế hoạch thực hiện quy hoạch phát triển, ứng dụng năng lượng nguyên tử -
Từ lóng trở thành hiện tượng văn hóa số trong năm 2025
-
SABECO thắng lớn tại loạt giải thưởng bia quốc tế, củng cố chiến lược nâng cấp sản phẩm và mở rộng thị phần cao cấp -
BIM Group khởi công 3 dự án gần 10.000 tỷ đồng tại Quảng Ninh -
Khởi công dự án công nghiệp xanh trọng điểm của Lâm Đồng: Nhà xưởng xây sẵn HLI EcoHub Nam Hà -
DPKT bảo đảm hệ thống nhiên liệu cho sân bay Long Thành -
Agribank đồng hành cùng hộ kinh doanh chuyển đổi số, nâng cao hiệu quả kinh doanh -
VietinBank dành 30.000 tỷ đồng hỗ trợ khách hàng khắc phục hậu quả bão lũ
