Bloomberg: Mạng X của tỷ phú Elon Musk bị dính lỗ hổng bảo mật nghiêm trọng - VietBF
 
 
 

HOME

NEWS 24h

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Best News - Tin Tức Hay > Tin hay Hoa Kỳ


Reply
 
Thread Tools
  #1  
Old  Default Bloomberg: Mạng X của tỷ phú Elon Musk bị dính lỗ hổng bảo mật nghiêm trọng
Theo giới phân tích về an ninh mạng, một cuộc tấn công mạng ngày 10/3 đă làm gián đoạn hoạt động của nền tảng mạng xă hội X của tỷ phú Elon Musk khi nhắm vào các máy chủ không được bảo vệ đầy đủ.


(Minh họa)

Theo Bloomberg, nền tảng mạng xă hội này đă gặp phải t́nh trạng bị gián đoạn liên tục vào ngày 10/3. Tỷ phú Musk cho rằng nguyên nhân là do một "nhóm lớn có tổ chức" hoặc một quốc gia đă tiến hành một "cuộc tấn công mạng với quy mô lớn". Tuy nhiên, ông này không đưa ra thêm bất cứ bằng chứng nào để củng cố lời tuyên bố này.

Ông Jerome Meyer, chuyên gia nghiên cứu bảo mật tại Nokia Deepfield, một nhánh của tập đoàn Nokia Oyj, cho biết X đă trở thành mục tiêu của một cuộc "tấn công từ chối dịch vụ phân tán" (DDoS). Đây là h́nh thức tấn công khiến cho một trang web bị quá tải qua số lượng truy cập khổng lồ, buộc nó phải bị ngừng hoạt động. Ông Meyer đă theo dơi cuộc tấn công này bằng cách phân tích số liệu từ Nokia Deepfield, một hệ thống được triển khai trong các công ty viễn thông để cung cấp bảng phân tích và bảo vệ chống DDoS.

Ông cho biết, các đợt tấn công nhắm vào các "máy chủ gốc" (origin servers), những máy chủ giải quyết và phản hồi các yêu cầu từ internet. Những máy chủ này dễ bị tấn công v́ dường như không được bảo vệ bằng biện pháp hửu hiệu ngăn chặn các cuộc tấn công DDoS. "Chúng không nên bị lộ ra trên internet", ông Meyer nhấn mạnh. Ông cũng cho biết một trong số các máy chủ bị tấn công vào ngày 10/3 vẫn tiếp tục bị cho cô lập lại cho đến sáng ngày 11/3 do rất dễ bị tấn cống thêm.

Hiện X chưa đưa ra hồi âm trước yêu cầu được b́nh luận về vụ này. Trong khi đó, nhóm tin tặc có tên Dark Storm Team, có quan điểm ủng hộ Palestine, đă lên tiếng nhận trách nhiệm về cuộc tấn công nhưng không cung cấp ra bằng chứng xác thực nào.

Lỗ hổng bảo mật của X
Trong một cuộc phỏng vấn trên đài BBC hôm 11/3, ông Ciaran Martin, vị cựu đứng đầu Trung tâm An ninh mạng Quốc gia Anh nhận định, "Có vẻ như X đă không cho triển khai Cloudflare theo đúng cách". Cloudflare vốn là công ty chuyên cung cấp dịch vụ bảo vệ chống DDoS. Ông Martin cũng cho biết X "đă cho đặt một số máy chủ ở bên ngoài thay v́ bên trong lớp bảo vệ của Cloudflare".

"Giống như có bốn cánh cửa, được cho lắp khóa hiện đại vào ba cánh, nhưng lại để một cánh không có khóa", ông Martin đưa ra nhận xét. Đến nay, Cloudflare hiện chưa trả lời về lời phát biểu nói trên.

Ông David Mound, chuyên gia an ninh mạng tại SecurityScorecard Inc., cho biết hầu hết các trang web lớn đều có các biện pháp bảo vệ mạnh mẽ trước loại tấn công mạng này, bao gồm tường lửa ứng dụng web và các kỹ thuật bảo mật khác để ngăn chặn việc truy cập trái phép vào máy chủ gốc.

"Nếu máy chủ gốc của X bị lộ hoặc không có bộ lọc phù hợp, th́ đây là một sai sót về bảo mật căn bản", ông Mound nói. Ông nhấn mạnh rằng, việc bảo vệ máy chủ gốc là một tiêu chuẩn bảo mật lâu đời đối với bất cứ dịch vụ web có quy mô lớn nhỏ nào.

Nguồn gốc cuộc tấn công

Tỷ phú Musk cho biết trong một cuộc phỏng vấn với Fox Business hôm 10/2 rằng công ty của ông đă lần ra địa chỉ IP có liên quan đến "khu vực ở Ukraine"(?). Tuy nhiên, các chuyên gia an ninh mạng đă tỏ ra hoài nghi về lời tuyên bố không có căn cứ này.

Theo ông Meyer từ Nokia, phần lớn các thiết bị tham gia vào cuộc tấn công đến từ Mỹ, Mexico, Tây Ban Nha, Ư và Brazil. Ông nhận định rằng, các thiết bị này có thể đă bị kiểm soát từ một quốc gia khác, nơi kẻ tấn công sử dụng nhiều lớp che giấu để giấu đi danh tính thực sự.

Ông Jason Kikta, cựu viên chức Bộ Chỉ huy An ninh mạng Mỹ, cho biết việc giả mạo địa chỉ của lưu lượng mạng truy cập trong các cuộc tấn công kiểu này là "rất phổ biến và đơn giản".

"Những địa chỉ IP mà nạn nhân nh́n thấy trong một cuộc tấn công DDoS có giá trị tương đương với việc mô tả một tên cướp ngân hàng đang đeo mặt nạ kiểu nào. Nó có thể là một manh mối ban đầu, nhưng không thực sự hữu ích", ông Kikta, hiện là Giám đốc An ninh thông tin tại Automox Inc., nhận xét.

Cuộc tấn công có liên quan đến mạng botnet

Ông Meyer cho biết cuộc tấn công xuất phát từ một mạng botnet, một tập hợp máy tính bị nhiễm phần mềm độc hại và bị kiểm soát bởi bọn tin tặc. Mạng botnet này bao gồm từ 10,000 đến 20,000 địa chỉ IP, chủ yếu có liên quan đến camera an ninh và các đầu ghi h́nh mạng, vốn có thể đă bị nhiễm phần mềm độc hại.

Nhiều thiết bị tham gia vào cuộc tấn công X được liên kết với botnet có tên "Eleven11bot". Ông Meyer cho biết, mạng botnet này đă từng thực hiện các cuộc tấn công từ chối dịch vụ nhắm vào các công ty cung cấp dịch vụ viễn thông và hạ tầng lưu trữ game. Ông đă theo dơi botnet này trong vài tuần vừa qua.

Sau khi tỷ phú Musk mua lại Twitter vào năm 2022 và đổi tên thành X, hơn 100 nhân viên phụ trách vấn đề bảo mật và quyền riêng tư đă rời khỏi công ty. Theo Bloomberg News, điều này khiến cho số lượng nhân sự chịu trách nhiệm bảo vệ cơ sở hạ tầng của nền tảng này khỏi các cuộc tấn công mạng và ṛ rỉ dữ liệu bị giảm đi khoảng một nửa.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

trungthuc
R7 Tuyệt Đỉnh Cao Thủ
Release: 7 Hours Ago
Reputation: 329060


Profile:
Join Date: Jul 2020
Location: California
Posts: 9,822
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	x-12-3.jpg
Views:	0
Size:	23.3 KB
ID:	2500695
trungthuc_is_offline
Thanks: 401
Thanked 5,349 Times in 3,181 Posts
Mentioned: 17 Post(s)
Tagged: 0 Thread(s)
Quoted: 355 Post(s)
Rep Power: 30 trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
Reply

User Tag List


Phim Bộ Videos PC6

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 09:45.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05351 seconds with 14 queries