Cảnh báo tin tặc khai thác lỗ hổng từ Microsoft và Fortinet
Các cơ quan an ninh mạng này cho biết,ảnhbáotintặckhaitháclỗhổngtừMicrosoftvàlịch dương hôm nay các tin tặc này được bảo trợ bởi các tổ chức của nhà nước Iran nhằm mục đích chiếm quyền truy cập vào các hệ thống dễ bị tấn công để đánh cắp dữ liệu và phát tán mã độc tống tiền (ransomware).
![]() |
Mỹ, Anh và Úc cảnh báo tin tặc khai thác lỗ hổng từ Microsoft và Fortinet |
Theo báo cáo từ Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), Cục Điều tra liên bang Mỹ (FBI), Trung tâm An ninh mạng Úc (ACSC) và Trung tâm An ninh mạng quốc gia Anh (NCSC), nhóm tin tặc được cho là đã tận dụng nhiều lỗ hổng trong phần mềm bảo mật FortiOS của công ty cung cấp thiết bị và giải pháp an ninh mạng Fortinet (Mỹ) từ tháng 3 năm 2021 cũng như một lỗ hổng thực thi mã từ xa ảnh hưởng đến máy chủ Microsoft Exchange của Microsoft kể từ tháng 10 năm 2021.
Các nạn nhân được nhắm mục tiêu bao gồm các tổ chức của Úc và nhiều tổ chức trên nhiều lĩnh vực cơ sở hạ tầng quan trọng của Mỹ như giao thông vận tải và chăm sóc sức khỏe.
Bên cạnh việc khai thác các lỗ hổng của FortiOS để truy cập vào các mạng dễ bị tấn công, CISA và FBI cho biết họ đã quan sát thấy tin tặc đã lạm dụng thiết bị tường lửa chuyên dụng Fortigate của Fortinet vào tháng 5 năm 2021 để giành chỗ đứng trong máy chủ web lưu trữ tên miền cho chính quyền thành phố của Mỹ.
Vào tháng 6 năm 2021, một cuộc tấn công mạng có chủ đích (APT) đã khai thác một thiết bị Fortigate để truy cập vào mạng lưới kiểm soát môi trường liên kết với một bệnh viện có trụ sở tại Mỹ chuyên chăm sóc sức khỏe cho trẻ em.
Sự phát triển của các nhóm tin tặc này đánh dấu lần thứ hai chính phủ Mỹ cảnh báo về mối đe dọa dai dẳng nhắm mục tiêu vào các máy chủ FortiOS của Fortinet bằng cách tận dụng các lỗ hổng bảo mật như CVE-2018-13379, CVE-2020-12812, và CVE-2019-5591 để xâm phạm hệ thống của chính phủ và các thực thể thương mại.
Để giảm thiểu tác động do tin tặc gây ra, các cơ quan an ninh mạng đã khuyến nghị các tổ chức vá ngay phần mềm bị ảnh hưởng bởi các lỗ hổng bảo mật nói trên, thực thi các quy trình sao lưu và khôi phục dữ liệu, thực hiện phân đoạn mạng, bảo mật tài khoản bằng xác thực đa yếu tố và vá các hệ điều hành, phần mềm và phần sụn khi các bản cập nhật được phát hành.
Phan Văn Hòa(theo Thehackernews)

Mã độc khét tiếng Emotet đã trở lại
Mới đây, các chuyên gia an ninh mạng đã đưa ra cảnh báo cho biết, mã độc botnet Emotet khét tiếng đã có dấu hiệu quay trở lại và có khả năng gây ra những tác hại tồi tệ hơn bao giờ hết.
相关推荐
-
Nhận định, soi kèo Fatih Vatanspor Nữ vs Galatasaray SK Nữ, 19h00 ngày 27/3: Phá dớp đối đầu
-
Nhận định, soi kèo Al
-
Nhận định, soi kèo BKMA vs FC Noah, 21h00 ngày 8/12
-
Mr lộ ảnh quỳ khóc dưới chân người tình đồng tính
-
Nhận định, soi kèo Suwon FMC Nữ vs Changnyeong Nữ, 17h00 ngày 27/3: Tìm lại niềm vui
-
'Bỡn cợt' vui, Đinh Mạnh Ninh khiến Văn Mai Hương... giận
- 最近发表
-
- Nhận định, soi kèo nữ Besiktas vs nữ Fenerbahce, 18h00 ngày 27/3: Cửa trên đáng tin
- Nhận định, soi kèo Al Bataeh vs Baniyas, 19h45 ngày 8/12
- Văn Mai Hương lạy và gọi thí sinh nhí là “bà” vì hát quá hay
- Nhận định, soi kèo Ruch Chorzow vs Zaglebie Lubin, 0h00 ngày 9/12
- Nhận định, soi kèo Antalyaspor vs Alanyaspor, 20h00 ngày 28/3: Khủng hoảng kéo dài
- Nhận định, soi kèo Rustavi vs Lokomotiv Tbilisi, 16h00 ngày 7/12
- Nhận định, soi kèo Rustavi vs Lokomotiv Tbilisi, 16h00 ngày 7/12
- Nhận định, soi kèo Mohammedan SC vs Gokulam Kerala, 20h30 ngày 8/12
- Nhận định, soi kèo Beylerbeyi Nữ vs Trabzonspor Nữ, 19h00 ngày 27/3: Trận chiến cân não
- Nhận định, soi kèo Hamrun Spartans vs Birkirkara FC, 21h00 ngày 8/12
- 随机阅读
-
- Nhận định, soi kèo Sejong Sportstoto Nữ vs Gyeongju KHNP Nữ, 17h00 ngày 27/3: Bất phân thắng bại
- Bích Phương ra MV mới, Bích Phương trở lại showbiz
- Hồ Văn Cường trở thành quán quân Thần tượng âm nhạc nhí
- Huy Tuấn nhắc nhở khán giả đừng bắt chước Thu Minh
- Nhận định, soi kèo Alajuelense vs San Carlos, 9h00 ngày 28/3: Thắng là đủ
- Phương Mỹ Chi áp lực, nổi tiếng quá sớm
- Chuyện ít biết về kho 'báu vật tiền tỷ' của Ngô Thanh Vân
- Nhận định, soi kèo Aluminij vs Celje, 21h00 ngày 9/12
- Nhận định, soi kèo Bayern Munich vs St. Pauli, 21h30 ngày 29/3: Tin vào cửa dưới
- Giọng hát Việt nhí Tập 1: Vũ Cát Tường chắp tay vái Noo Phước Thịnh
- Nhận định, soi kèo Al Shorta vs Zakho, 23h00 ngày 8/12
- Gia đình Nhạc sĩ Văn Cao hiến tặng “Tiến quân ca”
- Nhận định, soi kèo Unirea Slobozia vs Petrolul Ploiesti, 22h30 ngày 28/3: Khách tự tin
- Ban nhạc Boney M khiến hàng vạn đám cưới Việt si mê...
- Thanh Lam lên tiếng nghi vấn Thu Minh 'đá xoáy' trên sóng trực tiếp
- Gia đình Nhạc sĩ Văn Cao hiến tặng “Tiến quân ca”
- Nhận định, soi kèo Barkchi vs Pandjsher Rumi, 18h00 ngày 28/3: Khách gây thất vọng
- Nhận định, soi kèo Al Shorta vs Zakho, 23h00 ngày 8/12
- Nhận định, soi kèo Al Khaleej vs Abha, 22h00 ngày 8/12
- Sự thật màn cầu hôn hari won hoành tráng của Trấn Thành
- 搜索
-
- 友情链接
-