Một phiên bản mới của Mirai botnet – mạng lưới các thiết bị nhiễm phần mềm độc hại chạy trên Linux – đang khai thác một lỗ hổng nghiêm trọng trong các ổ cứng mạng (NAS). Vẫn chưa phát hiện ra lỗi này là gì nhưng việc khai thác nó có thể giúp kẻ xấu lây nhiễm và kiểm soát các máy từ xa.
Chuyên gia ATTT
Gần đây người ta đã phát hiện một mô-đun mới của TrickBot (một loại chiến dịch phân phối malware) giúp những kẻ tấn công lợi dụng các hệ thống gặp lỗi để làm việc xấu. Chúng khởi động các cuộc tấn công phá mật khẩu Brute Force vào các hệ thống Windows chạy RDP (Remote Desktop Protocol) có kết nối với Internet.
Mới đây ngày 3/3/2020, Qihoo 360 (một trong những công ty an ninh mạng nổi tiếng của Trung Quốc) đã đưa ra một thông báo mới cáo buộc Cục Tình báo Trung ương Hoa Kỳ (CIA) đứng sau chiến dịch tấn công mạng kéo dài 11 năm nhắm vào một số ngành công nghiệp và cơ quan chính phủ Trung Quốc.
Các nhà nghiên cứu đã phát hiện ra một cách thức tấn công mới nhắm đến các thiết bị điều khiển bằng giọng nói đó là truyền sóng siêu âm qua các vật liệu rắn để tương tác và tác động đến chúng. Phương pháp này sử dụng các lệnh thoại không nghe được và nạn nhân cũng không nhận ra mình đang bị tấn công.
Một nhóm các học giả từ Đại học Ruhr Bochum (Đức) và Đại học New York Abu Dhabi (UAE) đã phát hiện ra các lỗ hổng bảo mật trong mạng 4G LTE và 5G. Lỗ hổng này có khả thể cho phép hacker mạo danh người dùng trên mạng và thậm chí đăng ký các dịch vụ cần trả phí thay cho họ. Lỗ hổng này ảnh hưởng đến tất cả các thiết bị giao tiếp với LTE như điện thoại thông minh, máy tính bảng hay thiết bị IoT.