Hệ thống mạng US Marshals Service hồi giữa tuần qua đã “gục gã” hoàn toàn sau khi bất ngờ bị mã độc tấn công. 
 
 Bộ phận quan hệ công chúng của cơ quan này hôm qua (22/5) đã chính thức lên tiếng xác nhận sự cố. Chính quyền Washington đã lên tiếng yêu cầu US phải thông báo cụ thể sự việc lên Cơ quan phản ứng nhanh với các tình huống máy tính khẩn cấp (US-CERT). Hiện CERT cũng không cung cấp bất kỳ thông tin nào về sự cố được nói đến trên đây. 
 
 Chưa rõ quy mô 
 
 Hiện vẫn chưa rõ liệu vụ tấn công nói trên đã tác động đến một bộ phận nhỏ hay toàn bộ hệ thống mạng của US Marshals Service. Bên cạnh đó việc hệ thống mạng của US Marshals Serivce “chết đứng” hoàn toàn trong ngày 21/5 là do mã độc hay do cơ quan này chủ động ngắt mạng nhằm giúp làm sạch toàn bộ hệ thống. 
 
  Mã độc được cho là đã tổ chức cuộc tấn công trên đây là sâu máy tính Neeris – một con sâu cổ nhưng mới đây đã được nâng cấp bổ sung thêm những tính năng tương tự như sâu máy tính cực kỳ nguy hiểm Conficker đang hoành hành trên mạng hiện nay.
Mã độc được cho là đã tổ chức cuộc tấn công trên đây là sâu máy tính Neeris – một con sâu cổ nhưng mới đây đã được nâng cấp bổ sung thêm những tính năng tương tự như sâu máy tính cực kỳ nguy hiểm Conficker đang hoành hành trên mạng hiện nay. 
 
 Hiện cũng chưa rõ sự cố sâu máy tính tấn công lần này có kịp phát tán và tấn công luôn sang cả hệ thống mạng của Bộ tư pháp Mỹ hay các cơ quan khác trực thuộc bộ hay không bởi hầu hết các hệ thống mạng của các cơ quan này đều được kết nối với nhau. 
 
 Trang web chính thức của US Marshals Service trở lại hoạt động bình thường ngay trong ngày 21/5. Tuy nhiên, bộ phận quan hệ công chúng cũng xác nhận tại thời điểm đó hệ thống email vẫn còn “chết đứng”. Tòa bộ các nhân viên đều không thể nhận được bất kỳ lá thư điện nào. 
 
 Các nhân viên phụ trách công nghệ của US Marshals đã phải tiến hành liên lạc khẩn cấp với các đối tác thông qua dịch vụ Gmail miễn phí. 
 
 Coi thường bảo mật 
 
 US Marshals Serivce cũng được trang bị phần mềm diệt mã độc cho mỗi PC nhưng đáng tiếc phần mềm này đã không hề được cập nhật mới trong hơn 3 năm trở lại đây. Bản thân cơ quan này cũng đã chi trả không ít tiền cho việc cập nhật lên phiên bản mới có khả năng chống lại sâu máy tính Neeris. 
 
 Song không hiểu vì sao mà vẫn không được cập nhật. Không những thế các hệ thống trong nội bộ US Marshals Service còn chưa được cài đặt đặt đầy đủ các bản sửa lỗi – trong đó có bản sửa lỗi mã sâu Neeris lợi dung để tấn công PC – do Microsoft phát hành từ năm 2006. 
 
 Từ thực trạng này chúng ta thấy chuyện hệ thống mạng US Marshals Service bị tấn công có thể xảy ra bất kỳ lúc nào và đúng là nó đa xảy ra. 
 
 Trend Micro cũng kín tiếng 
 
 Neeris cũng như các biến thể của con sâu máy tính này có khả năng phát tán thông qua rất nhiều con đường khác nhau như chia sẻ qua mạng hay ổ lưu trữ di động hoặc lỗi bảo mật phần mềm trên máy chủ sẽ cho phép chúng có thể nhanh chóng phát tán trong cả hệ thống mạng hoặc phát tán thông qua ứng dụng gửi nhận tin nhắn tức thời tích hợp sẵn trong Windows. 
 
 Trend Micro đánh giá mức độ nguy hiểm của Neeris ở mức “thấp” nhưng nguy cơ có thể gây ra những thiệt hại không lường trước lại ở mức “cao”. 
 
 Michael Sweeny – Giám đốc quan hệ công chúng toàn cầu của Trend Micro – cho biết US Marshals Service đã liên lạc với công ty của ông ngay đêm xảy ra sự cố và yêu cầu trợ giúp khắc phục. 
 
 Song ông Sweeny lại từ chối tiết lộ chi tiết đó là vấn đề gì đồng thời còn khẳng định không hề nghe bất kỳ thông tin nào khẳng định Neeris là thủ phạm của vụ tấn công nói trên. 
 
 Tuy nhiên, bảng số liệu thống kê về tình hình phát tán sâu Neeris của Trend Micro ngày hôm xảy ra sự cố lại cho thấy có sự gia tăng từ mức 0 lên tới 700 PC bị nhiễm Neeris. Một ngày sau đó con số này lại tiếp tục được tăng thêm 100 PC mới nữa. Con số này được thống kê bởi một công cụ tự động riêng của Trend Micro. 
 
 Sở dĩ Trend Micro bị lôi vào sự việc bởi phần mềm bảo mật diệt mã độc mà US Marshal sử dụng chính là phần mềm của Trend Micro. Phần mềm có tên OfficeScan. Phiên bản mà cơ quan này sử dụng là phiên bản 5.0 đã có tuổi tới 3 năm. Phiên bản mới nhất là 10. 
 
 Ông Sweeny khẳng định: “Phiên bản đó đã quá lạc hậu và quá hạn sử dụng. Vòng đời của nó đã chấm dứt từ lâu. Chúng tôi đã bổ sung khả năng chống sâu Neeris ở phiên bản 8”. 
 
 Hiện Trend Micro cũng không cung cấp bất kỳ thông tin nào về sự cố đã xảy ra với US Marshals Service.
Mã độc “hạ gục” hệ thống mạng cơ quan chính phủ Mỹ
  1.968
Bạn nên đọc
-     Cách thức hoạt động của Hacker
-     YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-     PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-     Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-     ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-     5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 

Xóa Đăng nhập để Gửi
 Tổng hợp
 Tổng hợp Cũ vẫn chất
-   Cách nhận Cursed Dual Katana Blox FruitHôm qua
-   Code Tiểu Yêu Tầm Đạo mới nhấtHôm qua
-   Các cách làm, tùy chỉnh trong bài sẽ giúp tăng tốc Windows 10 của bạn "nhanh như gió"Hôm qua 6
-   Cách sao chép hoặc tạo bản sao toàn bộ trang tính trong Google SheetsHôm qua
-   Cách dùng Terabox lưu trữ với 1TB miễn phíHôm qua 5
-   Cách sửa lỗi không thấy bộ điều hợp mạng trên Windows 10Hôm qua
-   Hàm COUNTIFS, cách dùng hàm đếm ô theo nhiều điều kiện trong ExcelHôm qua
-   Tải AutoCAD 2020 bản quyền miễn phí (AutoCAD Student)Hôm qua
-   Các cách reset mật khẩu BIOS hoặc gỡ mật khẩu BIOSHôm qua
-   Cách đặt độ phân giải tùy chỉnh trong OBSHôm qua
 Học IT
 Học IT  
  
  
  
  
  
  
  Nền tảng Web
 Nền tảng Web  Microsoft Word 2013
 Microsoft Word 2013  Microsoft Word 2007
 Microsoft Word 2007  Microsoft Excel 2019
 Microsoft Excel 2019  Microsoft Excel 2016
 Microsoft Excel 2016  Microsoft PowerPoint 2019
 Microsoft PowerPoint 2019  Microsoft PowerPoint 2016
 Microsoft PowerPoint 2016  Google Sheets
 Google Sheets  Học Python
 Học Python  HTML
 HTML  Lập trình Scratch
 Lập trình Scratch  CSS và CSS3
 CSS và CSS3  Lập trình C
 Lập trình C  Lập trình C++
 Lập trình C++  Lập trình C#
 Lập trình C#  Học PHP
 Học PHP  Bootstrap
 Bootstrap  SQL Server
 SQL Server  JavaScript
 JavaScript  Unix/Linux
 Unix/Linux  Khoa học vui
 Khoa học vui  Khám phá khoa học
 Khám phá khoa học  Bí ẩn - Chuyện lạ
 Bí ẩn - Chuyện lạ  Sức khỏe
 Sức khỏe  Vũ trụ
 Vũ trụ  Khám phá thiên nhiên
 Khám phá thiên nhiên  Bảo vệ Môi trường
 Bảo vệ Môi trường  Phát minh Khoa học
 Phát minh Khoa học  Tết 2025
 Tết 2025  Video
 Video  Hướng dẫn
 Hướng dẫn  Công nghệ
 Công nghệ  Khoa học
 Khoa học  Ô tô, Xe máy
 Ô tô, Xe máy