Thiên Sứ

Một loạt website của Mỹ, Hàn bị tin tặc tấn công

10 bài viết trong chủ đề này

Một loạt website của Mỹ, Hàn bị tin tặc tấn công

VIT - Một loạt các website của các cơ quan chính phủ, ngân hàng Hàn Quốc đã bị tin tặc làm tê liệt. Vụ việc này có liên quan đến các vụ tấn công tương tự tại Mỹ, các quan chức Hàn Quốc cho biết hôm nay (08/7).

Bà Ahn Jeong-eun, phát ngôn viên của Cơ quan An ninh Thông tin Hàn Quốc cho biết, website của 11 tổ chức trong đó có Nhà Xanh của Tổng thống, Bộ Quốc phòng, Quốc hội, Ngân hàng Shinhan và cổng điện tử Naver đã bị tấn công chiều hôm 07/7.

Theo bà Ahn, các vụ tấn công trên liên quan tới vụ đánh sập nhiều trang web của các cơ quan chính phủ Mỹ, tuy nhiên các nhà điều tra vẫn chưa xác định ai là người đứng sau các vụ tấn công này.

Theo hãng tin AP, các trang web của Mỹ đã bị tấn công trên diện rộng kể từ hôm 04/7.

Hãng tin Yonhap của Hàn Quốc cho biết, các quan chức tình báo quân sự nước này vẫn đang xem xét khả năng, các cuộc tấn công có thể do các hacker của Triều Tiên và lực lượng ủng hộ Triều Tiên tại Hàn Quốc. Bộ Quốc phòng Hàn Quốc hiện vẫn chưa xác nhận báo cáo này.

Giới truyền thông Hàn Quốc hồi tháng 5 đưa tin, Triều Tiên đang cho hoạt động một đơn vị chiến tranh mạng, đơn vị này sẽ xâm nhập vào các mạng lưới quân sự của Mỹ và Hàn Quốc để thu thập thông tin tuyệt mật hay làm tê liệt các trang web.

Yang Moo-jin, giáo sư thuộc trường Đại học nghiên cứu Triều Tiên tại Seoul cho rằng, ông hoài nghi liệu nhà nước cộng sản nghèo này có khả năng phá hủy các website không.

Tuy nhiên, phân tích gia Hong Hyun-ik thì nhận định, các cuộc tấn công trên có thể là do Triều Tiên hoặc Trung Quốc thực hiện.

Được biết, chưa có thông báo thiệt hại về tài chính hoặc rò rỉ thông tin quốc gia vì vụ này. Hiện, nhiều trang web vẫn chưa ổn định hoặc không truy cập được.

Thanh Nga (Theo AP)

Share this post


Link to post
Share on other sites

Mấy hôm cháu cũng không vào được trang web của TT, không biết có liên quan gì đến vụ này không ạ.

Share this post


Link to post
Share on other sites
  gnoucnn said:

Mấy hôm cháu cũng không vào được trang web của TT, không biết có liên quan gì đến vụ này không ạ.

Cũng chưa biết được. Vì trang web của TT cũng không ít kẻ săm soi muốn phá hoại.

Share this post


Link to post
Share on other sites

Thứ năm, 09-07-2009

Posted Image

Ảnh minh họa

Hàn Quốc báo động cao về hacker

VIT - Hôm 09/7, Hàn Quốc đã đặt trong tình trạng báo động cao về các cuộc tấn công mạng giữa lúc có những nghi ngờ rằng CHDCND Triều Tiên đứng đằng sau việc một loạt các trang web tại Hàn Quốc và Mỹ bị tê liệt trong thời gian gần đây.

Một công ty an ninh máy tính cảnh báo rằng một đợt tấn công khác có thể sẽ diễn ra tại Hàn Quốc trong ngày hôm nay.

Hãng thiết kế phần mềm chống virus có trụ sở tại Seoul – AhnLab – cho biết, 7 trang web của Hàn Quốc, trong đó có trang web của Bộ An ninh và Quản lý công cộng, Ngân hàng Kookmin và tờ Chosun Ilbo, có khả năng sẽ trở thành mục tiêu của hacker vào ngày hôm nay.

Các quan chức tình báo Hàn Quốc tin rằng, CHDCND Triều Tiên hoặc các lực lượng thân Bình Nhưỡng đứng đằng sau các cuộc tấn công mạng tại Mỹ vào đúng kì nghỉ Ngày Quốc khánh Mỹ hôm 04/7 và tại Hàn Quốc kể từ hôm 07/7.

Hôm nay, một số trang web của Hàn Quốc, trong đó có trang web của Trung tâm An ninh Mạng Quốc gia, vẫn chưa truy cập được hoặc không ổn định.

Cục Tình báo Quốc gia đã thông báo với các thành viên ủy ban tình báo của quốc hội về đánh giá của họ hôm 08/7.

Cơ quan tình báo này từ chối xác nhận thông tin trên nhưng cho biết trong một tuyên bố rằng sự tinh vi của các cuộc tấn công cho thấy chúng được tiến hành ở mực độ cao hơn.

Giới chức Mỹ cũng coi CHDCND Triều Tiên là nguồn gốc của vụ việc rắc rối này mặc dù họ cảnh báo sẽ rất khó khăn trong việc xác định nhanh những kẻ tấn công.

Các quan chức Mỹ khẳng định rằng trong khi các địa chỉ Internet được phát hiện tại CHDCND Triều Tiên, điều đó không có nghĩa vụ tấn công này liên quan tới chính phủ của Chủ tịch Kim Jong-Il tại Bình Nhưỡng.

Hôm 09/7, tờ Dong-a Ilbo đưa tin, Hàn Quốc đã phát hiện những dấu hiệu cho thấy CHDCND Triều Tiên hoặc những người ủng hộ của nước này tại Trung Quốc hoặc quốc gia khác dính líu tới các cuộc tấn công mạng.

Tờ báo trên dẫn lời một quan chức chính phủ giấu tên cho biết đánh giá này được đưa ra sau một cuộc điều tra về các địa chỉ IP của các máy tính bị nhiễm.

Hồi tháng 5, báo chí Hàn Quốc đưa tin rằng, CHDCND Triều Tiên đang vận hành một đơn vị tác chiến mạng chuyên tập trung vào hoạt động xâm nhập các mạng máy tính quân sự của Hàn Quốc và Mỹ để lấy trộm thông tin và đánh giá những điểm yếu của chúng.

Gần đây, quốc gia cộng sản này đã đưa ra một loạt đe dọa và thực hiện các hành động khiêu khích khi tiến hành vụ thử hạt nhân lần thứ hai dưới lòng đất và một loạt tên lửa, trong đó phóng 7 quả tên lửa đạn đạo vào đúng kì nghỉ Quốc khánh Mỹ hôm 04/7.

Tại Hàn Quốc, ban đầu 12 trang web bị tấn công vào ngày 07/7. Sau đó, hôm 08/7 10 trang web nữa bị tấn công, trong đó có các trang web của các văn phòng chính phủ, chẳng hạn như Nhà Xanh, Bộ Quốc phòng, Quốc hội, các ngân hàng, các hãng chế tạo văcxin và cổng điện tử Naver. Các mục tiêu của Mỹ bị tấn công bao gồm Nhà Trắng, Lầu Năm Góc, Bộ Tài chính và Sở Chứng khoán New York.

Theo Cơ quan An ninh Thông tin Triều Tiên, hiện chưa có thông báo nào về thiệt hại tài chính hoặc rò rỉ thông tin bí mật quốc gia. Các vụ tấn công này dường như chỉ nhằm làm tê liệt các trang web.

Nguồn tin

NM (Theo AP)

Trang web của chúng ta có serve đặt ở Hoa Kỳ cũng bị tê liệt đúng vào thời gian này? Liệu có phải trâu bó húc nhau , ruồi muỗi chết không nhỉ?

Share this post


Link to post
Share on other sites

Theo cháu thì tên miền .vn nên thuê máy chủ ở Việt Nam, ngoài việc chủ động về máy chủ còn tránh được các lỗi về đường truyền quốc tế. Hiện FPT vừa đầu tư hàng trăm ngàn máy chủ cho thuê, nên phí thuê máy chủ giờ khá rẻ và dịch vụ tốt

Share this post


Link to post
Share on other sites
  gnoucnn said:

Theo cháu thì tên miền .vn nên thuê máy chủ ở Việt Nam, ngoài việc chủ động về máy chủ còn tránh được các lỗi về đường truyền quốc tế. Hiện FPT vừa đầu tư hàng trăm ngàn máy chủ cho thuê, nên phí thuê máy chủ giờ khá rẻ và dịch vụ tốt

Tôi cũng muốn chuyển về VN từ lâu. Đợi đợt này về rồi tính.

Share this post


Link to post
Share on other sites

Phát hiện mới về chiến dịch "tổng tấn công" nước Mỹ

11:41' 10/07/2009 (GMT+7)

Vụ tấn công nhằm vào các website của Mỹ và Hàn Quốc vừa qua có nguồn gốc từ 16 quốc gia khác nhau, các nhân viên tình báo của nước này cho biết.

Nguồn: AP

Trung tâm Tình báo Quốc qua (NIS) đã mổ xẻ thủ đoạn của kẻ tấn công và lần ra được 86 địa chỉ IP đến từ 16 nước, bao gồm cả Mỹ, Nhật Bản và Trung Quốc. Thông tin này được đưa ra trong một cuộc họp kín với Chính phủ, và CHDCND Triều Tiên không có tên trong danh sách nói trên.

Làn sóng tấn công thứ ba đã đổ xuống đầu Hàn Quốc vào đêm qua (09/07/2009), chặn đứng hoặc hạn chế truy cập vào nhiều website của chính phủ lẫn website riêng của doanh nghiệp, cá nhân.

Bộ Ngoại giao Mỹ cho biết website của họ đã bị tấn công ngày thứ tư liên tiếp. Website của Nhà trắng và Lầu năm góc cũng là hai trong số nhiều mục tiêu bị hacker nã đạn từ cuối tuần trước tới nay.

Để chuẩn bị cho đợt tấn công quy mô lớn này, hacker đã cấy virus vào hàng chục ngàn máy tính ở Hàn Quốc và nhiều nước khác, từ đó tập hợp thành một mạng botnet hùng mạnh, có sức phá hoại cao.

Đợt tấn công bắt đầu từ hôm thứ Bảy tuần trước, khiến cho nhiều khu vực trên website của Ủy ban Thương mại Liên bang (FTC) bị offline trong hai ngày thứ Hai và thứ Ba. Nhiều website trực thuộc chính phủ Mỹ khác cũng bị ngắm bắn.

Bộ Vận tải, Bộ Tài chính xác nhận website của họ đã bị tấn công từ chối dịch vụ. Ngoài ra còn có website của Bộ Quốc Phòng Mỹ, Cục Tình báo, Bộ Nội vụ, Bộ An ninh Nội địa, Thị trường Chứng khoán New York, sàn Nasdaq và website của báo Washington Post.

Về phía Hàn Quốc, website của Tổng thống Hàn Quốc - Blue House, và website của Quốc Hội lẫn Bộ Quốc phòng đều đã bị hạ gục vào trưa thứ Tư (08/07). Người dùng cũng không thể truy cập được vào trang chủ của Đảng Đại Dân tộc và nhật báo quốc gia Chosun Ilbo.

Cuối cùng, vụ tấn công còn nhằm vào website ngân hàng điện tử của Ngân hàng Hối đoái Hàn Quốc, Ngân hàng Shinhan và Ngân hàng NongHyup. Nó cũng bắn gục website của Lực lượng quân đội Mỹ tại Hàn Quốc.

Trọng Cầm (Theo AP)

Share this post


Link to post
Share on other sites

Có khi nào chính phủ Mỹ, Hàn Quốc điều tra rõ ràng quốc gia nào đứng sau nào đứng sau vụ tấn công này thì sẽ là nguyên nhân gây ra chiến tranh thế giới thứ 3 như bà Vanga tiên đoán không nhỉ. :lol:

Share this post


Link to post
Share on other sites
  Như Thông said:

Có khi nào chính phủ Mỹ, Hàn Quốc điều tra rõ ràng quốc gia nào đứng sau nào đứng sau vụ tấn công này thì sẽ là nguyên nhân gây ra chiến tranh thế giới thứ 3 như bà Vanga tiên đoán không nhỉ. :lol:

Chẳng bao giờ như thế cả. Bởi vì nước Mỹ không nhận mình ngu khi để tin tắc tấn công. Các địa chỉ trên 16 nước toàn địa chỉ giả. Khi nước Mỹ tìm ra địa chỉ tấn công , họ sẽ nhờ Cảnh sát quốc tế tóm cổ tin tặc. Vậy thôi.Họ là quốc gia đẻ ra mạng toàn cầu. Họ biết họ phải làm gì.

Share this post


Link to post
Share on other sites

Trên blog của báo Mỹ USA Today đăng Trung tâm An ninh mạng Bách khoa (Bkis) đã phát hiện ra trung tâm điều khiển vụ tấn công website chính phủ Mỹ và Hàn Quốc đặt tại Anh.

Posted Image

Bài đăng trên blog của báo Mỹ USA Today về phát hiện của Bkis liên quan đến các vụ hack website chính phủ HÀn Quốc, Mỹ

Anh Nguyễn Minh Đức, Trưởng phòng an ninh ứng dụng Trung tâm An ninh mạng Bkis (Việt Nam) vừa cho biết 166.908 máy tính tập hợp từ 74 quốc gia bị “bot” tạo thành mạng máy tính ma (botnet)-một phương tiện được sử dụng để tấn công. Server chủ tại Anh chỉ huy 8 server điều khiển, server này chạy hệ điều hành Windows Server 2003.

Bkis đã phân tích mã độc tấn công được gửi từ Trung tâm ứng cứu khẩn cấp máy tính Hàn Quốc (KrCERT) và phát hiện rằng các bot đang thực hiện các vụ tấn công được chạy trên nhiều máy tính đặt tại Hàn Quốc, Mỹ, Trung Quốc và 71 quốc gia khác . Mỗi 1 bot ngẫu nhiên kết nối với một trong 8 server điều khiển 3 phút một lần để nhận lệnh sẽ tấn công website nào tiếp theo. Các server điều khiển nhận lệnh từ chỉ huy thông qua server chủ.

Anh Đức cũng nói thêm, khi đã xác định được máy chủ tấn công được đặt tại Anh, việc tìm ra thủ phạm sẽ dễ hơn rất nhiều. Tuy nhiên điều này còn phụ thuộc vào chính phủ Mỹ và chính phủ Hàn Quốc bởi máy chủ được đặt tại Anh nhưng điều đó không có nghĩa là người Anh tham gia vào vụ tấn công. Con người có thể ngồi bên bàn phím và điều khiển từ một nơi nào đó trên thế giới. Tuy nhiên, Jayson E.Street, nhà tư vấn thuộc công ty an ninh mạng Netragard cho biết, các vụ tấn công hoạt động có vẻ giống với quy mô quốc gia hoặc các tên hacker có thể được thuê để thử nghiệm công nghệ tấn công mới và vô tình làm ảnh hưởng tới website của chính phủ Hàn Quốc.

Một dấu hiệu khác chứng tỏ các tên hacker không phải là người Bắc Triều Tiên sau khi một vài bot được sử dụng đã bắt đầu tự phân hủy. Symantec xác định vài trăm bot đã nhận lệnh chỉ thị lần hai. Theo Vincent Weafer, phó giám đốc Trung tâm ứng cứu an ninh Symantec, những cỗ máy này bắt đầu tự động xóa các tài liệu liên quan tới văn phòng, kinh doanh, và các ứng dụng phát triển. Các hướng dẫn cũng yêu cầu các máy từng tấn công tiêu hủy chương trình Master Boot và trả lại tình trạng như ban đầu sau khi người sử dụng khởi động lại máy.

Các máy tính từng tham gia vào vụ tấn công này đang tự động xóa bỏ tất cả các file ứng dụng và sẽ tự phá hủy. Vì vậy, sẽ rất khó khăn trong việc truy cứu trách nhiệm hình sự đối với những kẻ tấn công.

Technology Live của USAToday là blog công nghệ về tin tức và sản phẩm công nghệ do mạng lưới phóng viên của USA Today thực hiện.

Theo ICTnews (USA Today)

Share this post


Link to post
Share on other sites

Tạo một tài khoản hoặc đăng nhập để bình luận

Bạn phải là một thành viên để tham gia thảo luận.

Tạo một tài khoản

Đăng ký một tài khoản mới trong cộng đồng của chúng tôi. Dễ thôi!


Đăng ký tài khoản mới

Đăng nhập

Bạn đã có tài khoản? Đăng nhập tại đây.


Đăng nhập ngay