Sự thất bại của CrowdStrike và cuộc khủng hoảng CNTT toàn cầu
Vừa qua, màn hình máy tính trên khắp thế giới đồng loạt chuyển sang màu xanh, các chuyến bay bị hủy, việc nhận phòng khách sạn trở nên bất khả thi và việc giao hàng hóa bị đình trệ. Các doanh nghiệp phải dùng đến giấy và bút, và những nghi ngờ ban đầu đổ dồn vào một cuộc tấn công khủng bố mạng. Tuy nhiên, nguyên nhân lại đến từ một bản cập nhật phần mềm bị lỗi từ công ty an ninh mạng CrowdStrike.
Có thể bạn quan tâm
Sau nhiều năm phụ thuộc vào OTP qua tin nhắn SMS, xu hướng bảo mật ngân hàng số tại Việt Nam đang dịch chuyển mạnh sang các ứng dụng tạo mã OTP trực tiếp trên thiết bị (Soft OTP). Đây được xem là giải pháp an toàn hơn trước các hình thức tấn công như SIM swap hay đánh chặn tin nhắn SMS. Tuy nhiên, giữa hàng loạt ứng dụng xác thực hiện nay, đâu là lựa chọn phù hợp với người dùng Việt Nam?
Kaspersky phát hiện lỗ hổng mới PhantomRPC trên Windows RPC
Bảo mật
Theo Kaspersky, lỗ hổng này cho phép tin tặc giả mạo và chiếm quyền hệ thống máy chủ được xuất phát từ đặc điểm thiết kế của hệ thống.
SpyNote âm thầm ghi âm cuộc gọi trên Android
Bảo mật
Một chiến dịch phát tán trojan SpyNote vừa bị các hãng an ninh mạng tại châu Âu phát hiện sau nhiều tháng theo dõi. Mã độc nhắm trực tiếp vào người dùng Android, đặc biệt nhóm khách hàng ngân hàng số, với khả năng ghi âm cuộc gọi, theo dõi thao tác bàn phím và chiếm quyền điều khiển thiết bị từ xa. Giới nghiên cứu bảo mật đánh giá SpyNote nguy hiểm nhờ cơ chế ẩn mình tinh vi cùng khả năng tự khôi phục sau khi bị vô hiệu hóa.
SecuriDropper vượt rào bảo mật Android, phát tán trojan ngân hàng
Bảo mật
Một biến thể mã độc Android mang tên SecuriDropper đang thu hút sự chú ý của giới an ninh mạng sau khi xuất hiện khả năng vượt qua cơ chế Restricted Settings trên Android 13 và Android 14. Phương thức tấn công mới khiến nhiều lớp bảo vệ vốn được Google bổ sung từ các phiên bản Android gần đây mất tác dụng, tạo điều kiện cho trojan ngân hàng chiếm quyền điều khiển thiết bị chỉ sau vài thao tác cài đặt.
OTP qua SMS có thực sự an toàn? Kỹ thuật tấn công SIM swap đang nhắm vào người dùng Việt Nam
Bảo mật
Phân tích cơ chế hoạt động và giới hạn của các hình thức OTP đã chỉ ra rằng, OTP qua SMS là phương thức tiện lợi nhất nhưng cũng bộc lộ nhiều lỗ hổng. Vậy những lỗ hổng đó là gì và kẻ gian đã khai thác chúng như thế nào để đánh cắp tiền trong tài khoản ngân hàng của người dùng? Bài viết này sẽ đi sâu vào hai kỹ thuật tấn công chính nhắm vào OTP SMS đó là chiếm quyền SIM (SIM swap) và lợi dụng lỗ hổng hạ tầng viễn thông toàn cầu SS7 gây ra những thiệt hại không nhỏ cho cả Việt Nam và trên thế giới.
