• 11:15 | 25/04/2024

Sự cố bảo mật của SolarWinds có thể bắt đầu từ những lỗi sai mật khẩu đơn giản

08:00 | 12/03/2021 | LỖ HỔNG ATTT

Mai Hương

(theo ZDnet)

Tin liên quan

  • Giải mã tấn công SolarWinds

    Giải mã tấn công SolarWinds

     10:00 | 24/02/2021

    Nhóm tin tặc Cozy Bear (Nga) đã nắm quyền truy cập vào các hệ thống của chính phủ Mỹ và nhiều tổ chức lớn khác thông qua bản cập nhật phần mềm Orion bị sửa đổi của SolarWinds. Điều này làm dấy lên thực tế rằng hầu hết các tổ chức đều không có kinh nghiệm trong việc phòng tránh, xử lý tấn công chuỗi cung ứng phần mềm.

  • Nguy cơ mất an toàn thông tin từ việc sử dụng lại mật khẩu

    Nguy cơ mất an toàn thông tin từ việc sử dụng lại mật khẩu

     07:00 | 23/03/2021

    Khi một người sử dụng cùng một mật khẩu trên nhiều tài khoản, việc lộ thông tin của một tài khoản sẽ khiến tất cả những tài khoản còn lại gặp rủi ro. Để ngăn chặn điều này, các chương trình nâng cao nhận thức về an ninh mạng phải nhấn mạnh tầm quan trọng của mật khẩu về việc tạo, sử dụng mật khẩu đúng cách cũng như việc sử dụng trình quản lý mật khẩu.

  • Nguy cơ leo thang chiến tranh mạng từ vụ tấn công vào công ty an ninh mạng Solarwinds

    Nguy cơ leo thang chiến tranh mạng từ vụ tấn công vào công ty an ninh mạng Solarwinds

     09:00 | 01/04/2021

    Trong những ngày cuối năm 2020 và đầu năm 2021, nước Mỹ đang căng mình vì đại dịch COVID-19 và kết quả bầu cử tổng thống, thì đồng thời quốc gia này cũng nhận ra rằng, họ đang hứng chịu một cuộc tấn công mạng lớn nhất từ trước đến nay cả về mức độ tinh vi và phạm vi ảnh hưởng thông qua công ty an ninh mạng SolarWinds. Cuộc tấn công đã làm cho Mỹ và nhiều nước cần xem xét lại chiến lược an ninh mạng quốc gia và nguồn lực tác chiến mạng của mình.

  • Vốn đầu tư mạo hiểm an ninh mạng đạt kỷ lục năm 2020

    Vốn đầu tư mạo hiểm an ninh mạng đạt kỷ lục năm 2020

     17:00 | 03/05/2021

    Theo một báo cáo mới từ nền tảng thông tin kinh doanh Crunchbase, mặc dù trong đại dịch COVID-19, năm 2020 vẫn là một năm kỷ lục về vốn đầu tư mạo hiểm cho các công ty an ninh mạng, với hơn 7,8 tỷ USD được đầu tư.

  • Xu hướng giảm thiểu mật khẩu trong tương lai

    Xu hướng giảm thiểu mật khẩu trong tương lai

     14:00 | 28/04/2021

    Trong thế giới hiện đại, mật khẩu dường như là một hình thức bảo mật lỗi thời và tồn tại nhiều nhược điểm, nhưng một tương lai không dùng mật khẩu sẽ như thế nào và các tổ chức đã sẵn sàng hay chưa?

  • Vụ SolarWinds - tin tặc đánh cắp một số mã nguồn của Microsoft

    Vụ SolarWinds - tin tặc đánh cắp một số mã nguồn của Microsoft

     08:00 | 22/02/2021

    Sau khi kết thúc cuộc điều tra về vụ tấn công SolarWinds, Microsoft phát hiện một số mã nguồn đã bị đánh cắp, nhưng không có bằng chứng nào cho thấy tin tặc lợi dụng hệ thống nội bộ của hãng để tấn công các công ty khác hoặc giành quyền truy cập vào các dịch vụ hoặc dữ liệu khách hàng.

  • Hơn 100 công ty bị ảnh hưởng bởi tấn công SolarWinds

    Hơn 100 công ty bị ảnh hưởng bởi tấn công SolarWinds

     08:00 | 23/02/2021

    Chính phủ Hoa Kỳ vừa công bố số liệu mới nhất về số lượng công ty và cơ quan liên bang bị ảnh hưởng bởi cuộc tấn công SolarWinds gần đây.

  • Giảm bớt gánh nặng bảo mật bằng các giải pháp không dùng mật khẩu

    Giảm bớt gánh nặng bảo mật bằng các giải pháp không dùng mật khẩu

     07:00 | 10/05/2021

    Sử dụng mật khẩu là một giải pháp bảo mật có thể gây tốn kém và tạo gánh nặng quản lý cho doanh nghiệp, phiền phức cho người dùng và cũng dễ dàng bị xâm phạm. Do đó, nhiều doanh nghiệp dự kiến sẽ chuyển sang các giải pháp xác thực không dùng mật khẩu cho người dùng như một phần của quá trình chuyển đổi số nói chung.

  • 5 vụ tấn công mạng nghiêm trọng nhất thế giới năm 2021

    5 vụ tấn công mạng nghiêm trọng nhất thế giới năm 2021

     20:00 | 29/01/2022

    Trong bối cảnh đại dịch COVID-19 vẫn lan rộng, các nhà quản trị hệ thống và lực lượng an ninh mạng toàn cầu cũng phải làm việc không ngừng nghỉ để đối phó với những cuộc tấn công mạng ngày càng gia tăng về tần suất cũng như quy mô. Dưới đây, Tạp chí An toàn thông tin điểm lại các cuộc tấn công mạng nghiêm trọng xảy ra trên thế giới trong năm 2021.

  • Sự cố tấn công mạng vào các hệ thống công nghệ thông tin trọng yếu giảm gần 78% trong quý I/2021

    Sự cố tấn công mạng vào các hệ thống công nghệ thông tin trọng yếu giảm gần 78% trong quý I/2021

     11:00 | 07/05/2021

    Trong quý I/2021, hệ thống theo dõi, cảnh báo của Trung tâm Công nghệ thông tin và giám sát an ninh mạng (Ban Cơ yếu Chính phủ) đã phát hiện 21.636 sự cố tấn công mạng vào các hệ thống công nghệ thông tin trọng yếu của Đảng và Nhà nước. Trong đó, phần lớn là sự cố tấn công truy cập trái phép, chiếm hơn 64,76%.

  • Tin cùng chuyên mục

  • Dịch vụ lừa đảo nhắm vào người dùng iPhone thông qua iMessage

    Dịch vụ lừa đảo nhắm vào người dùng iPhone thông qua iMessage

     10:00 | 29/03/2024

    Một dịch vụ lừa đảo mới có tên là Darcula sử dụng 20.000 tên miền để giả mạo thương hiệu và đánh cắp thông tin xác thực từ người dùng Android và iPhone tại hơn 100 quốc gia thông qua iMessage.

  • Tin tặc lợi dụng khai thác MultiLogin của Google để chiếm quyền điều khiển phiên người dùng

    Tin tặc lợi dụng khai thác MultiLogin của Google để chiếm quyền điều khiển phiên người dùng

     10:00 | 31/01/2024

    Các nhà nghiên cứu tại công ty an ninh mạng CloudSEK (Ấn Độ) cho biết: tin tặc đang phân phối phần mềm đánh cắp thông tin bằng cách lợi dụng điểm cuối Google OAuth có tên MultiLogin để chiếm quyền điều khiển phiên của người dùng và cho phép truy cập liên tục vào các dịch vụ của Google ngay cả sau khi đặt lại mật khẩu.

  • Các tài khoản X của Netgear, Hyundai bị tin tặc tấn công

    Các tài khoản X của Netgear, Hyundai bị tin tặc tấn công

     14:00 | 16/01/2024

    Các tài khoản X (Twitter) chính thức của Netgear và Hyundai MEA (có hơn 160.000 người theo dõi) là những tài khoản nổi tiếng mới nhất bị tin tặc tấn công để phát tán lừa đảo, nhằm lây nhiễm phần mềm độc hại, chiếm đoạt tiền điện tử của các nạn nhân.

  • Tin tặc Nga khai thác lỗ hổng WinRAR trong chiến dịch lừa đảo mới

    Tin tặc Nga khai thác lỗ hổng WinRAR trong chiến dịch lừa đảo mới

     08:00 | 06/11/2023

    Nhóm tin tặc đến từ Nga đã khai thác lỗ hổng bảo mật được phát hiện gần đây trong phần mềm WinRAR như một phần của chiến dịch lừa đảo được thiết kế để thu thập thông tin của người dùng từ các hệ thống bị xâm nhập.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang