Theo VNCERT/CC, mã độc có tên Pygmy Goat mới đây đã được phát hiện trên các thiết bị firewall Sophos XG. Mã độc này cho phép kẻ tấn công có quyền truy cập từ xa và ẩn mình trên thiết bị, gây ra các rủi ro nghiêm trọng cho an ninh mạng.
Các chuyên gia từ Trung tâm An ninh mạng Quốc gia Anh đã cung cấp các chi tiết kỹ thuật về mã độc và cách thức phát hiện, ngăn chặn.
VNCERT/CC cho biết, mã độc này sẽ làm nhạy cảm qua việc truy cập trái phép vào thông tin như tài khoản, mật khẩu và dữ liệu tài chính; Dịch vụ mạng có thể bị gián đoạn, ảnh hưởng đến hoạt động tổ chức; Các thiết bị khác có thể bị lây nhiễm mã độc qua firewall; Thiết bị bị kiểm soát có thể được dùng để thực hiện tấn công DDoS hoặc phát tán spam.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần đảm bảo an toàn cho không gian mạng Việt Nam, Trung tâm VNCERT/CC khuyến nghị người dùng và quản trị viên nên kiểm tra các file và tiến trình đáng ngờ; Giám sát lưu lượng ICMP và hành vi bất thường của SSHD; Cập nhật firmware, đảm bảo thiết bị Sophos firewall đang chạy firmware mới nhất để vá các .
Gia Minh
10:00 | 20/08/2024
14:00 | 02/08/2024
07:00 | 14/10/2024
13:00 | 31/10/2024
Từ đầu năm 2023 đến tháng 9/2024, các chuyên gia của hãng bảo mật Kaspersky đã phát hiện hơn 500 tin quảng cáo về công cụ Exploit để khai thác các lỗ hổng zero-day trên web đen và các kênh Telegram ẩn dạnh.
14:00 | 02/10/2024
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong Ivanti Virtual Traffic Manager (vTM) đang bị khai thác tích cực bởi các hacker.
16:00 | 31/08/2024
Theo Entropia Intel, từ ngày 26/8, loạt trang web liên quan đến chính phủ Pháp đã ngừng hoạt động do bị tấn công từ chối dịch vụ (DDoS). Sự việc diễn ra sau khi Pháp bắt CEO Telegram Pavel Durov hôm 24/8.
13:00 | 28/08/2024
Ngày 21/8, công ty dịch vụ dầu khí hàng dầu Mỹ Halliburton bị tấn công mạng, gây ảnh hưởng tới hoạt động kinh doanh và một số mạng kết nối toàn cầu.
Cisco đã xử lý lỗ hổng nghiêm trọng định danh CVE-2024-20418 cho phép kẻ tấn công thực thi lệnh với quyền root trên các điểm truy cập Ultra-Reliable Wireless Backhaul (URWB) dễ bị tấn công.
13:00 | 18/11/2024