• 18:25 | 18/04/2024

Darkside và những ảnh hưởng đến Việt Nam

13:00 | 21/05/2021 | HACKER / MALWARE

Vũ Đình Thu, Trung tâm Công nghệ thông tin và Giám sát an ninh mạng

Tin liên quan

  • Nhóm tội phạm mạng DarkSide và cuộc "ngã giá" đòi tiền chuộc được công khai

    Nhóm tội phạm mạng DarkSide và cuộc "ngã giá" đòi tiền chuộc được công khai

     10:00 | 19/05/2021

    Cơ quan tình báo liên bang FBI (Mỹ) đã xác nhận về một nhóm tội phạm sử dụng mã độc tống tiền DarkSide phải chịu trách nhiệm cho một cuộc tấn công gây ra cho Colonial Pipeline, khiến công ty này phải đóng cửa 5.500 dặm đường ống dẫn dầu. Vụ tấn công này cũng khiến cho hàng nghìn thùng xăng, dầu diesel và nhiên liệu máy bay bị tắc nghẽn tại bờ biển vùng Vịnh. Bài báo này sẽ phân tích về băng nhóm tội phạm mạng này với cuộc đàm phán của chúng và một nạn nhân tại Hoa Kỳ.

  • FBI xác định nhóm DarkSide tấn công mạng Colonial Pipeline

    FBI xác định nhóm DarkSide tấn công mạng Colonial Pipeline

     13:00 | 14/05/2021

    FBI xác định DarkSide là nhóm tin tặc đứng sau vụ tấn công mạng bằng mã độc tống tiền (ransomware) nhằm vào hệ thống đường ống dẫn nhiên liệu lớn nhất của Mỹ.

  • 7 nhóm tin tặc nguy hiểm nhất năm 2023

    7 nhóm tin tặc nguy hiểm nhất năm 2023

     09:00 | 06/09/2023

    Trong những năm gần đây, các nhóm tin tặc đã phát triển nhanh chóng, tấn công các tổ chức/doanh nghiệp và hàng triệu người dùng trên khắp thế giới. Bài viết dưới đây sẽ thông tin tới độc giả những nhóm tin tặc nguy hiểm nhất năm 2023 theo đánh giá của các chuyên gia.

  • Mỹ tuyên bố tình trạng khẩn cấp ở 17 tiểu bang sau cuộc tấn công mạng Colonial Pipeline

    Mỹ tuyên bố tình trạng khẩn cấp ở 17 tiểu bang sau cuộc tấn công mạng Colonial Pipeline

     13:00 | 13/05/2021

    Cuộc tấn công bằng ransomware do nhóm tin tặc DarkSide thực hiện vào các mạng của Colonial Pipeline làm tê liệt hệ thống ống dẫn nhiên liệu lớn nhất nước Mỹ đã khiến Cục Quản lý An toàn Vận chuyển Cơ giới Liên bang Mỹ (FMCSA) đưa ra Tuyên bố khẩn cấp khu vực tại 17 tiểu bang và đặc khu Columbia (DC).

  • Mỹ thu hồi phần lớn số tiền chuộc trong vụ tin tặc tấn công Colonial Pipeline

    Mỹ thu hồi phần lớn số tiền chuộc trong vụ tin tặc tấn công Colonial Pipeline

     15:00 | 23/06/2021

    Ngày 7/6/2021, Bộ Tư pháp Mỹ đã thu hồi gần 64 bitcoin (trị giá khoảng 2,3 triệu USD) trong tổng số 75 bitcoin tiền chuộc mà Colonial Pipeline đã trả cho tin tặc để lấy lại quyền kiểm soát hệ thống vận chuyển nhiên liệu.

  • Tin cùng chuyên mục

  • AT&T xác nhận dữ liệu của 73 triệu khách hàng bị rò rỉ

    AT&T xác nhận dữ liệu của 73 triệu khách hàng bị rò rỉ

     13:00 | 05/04/2024

    Trong một động thái mới nhất, AT&T cuối cùng đã xác nhận rằng họ bị ảnh hưởng bởi một vụ vi phạm dữ liệu ảnh hưởng đến 73 triệu khách hàng.

  • Tin tặc phát tán phần mềm độc hại qua thiết bị USB trên các nền tảng trực tuyến

    Tin tặc phát tán phần mềm độc hại qua thiết bị USB trên các nền tảng trực tuyến

     10:00 | 21/02/2024

    Một tác nhân đe dọa có động cơ tài chính đã sử dụng thiết bị USB để lây nhiễm phần mềm độc hại ban đầu và lạm dụng các nền tảng trực tuyến hợp pháp, bao gồm GitHub, Vimeo và Ars Technica để lưu trữ các payload được mã hóa.

  • Giải mã biến thể mới của phần mềm độc hại Bandook

    Giải mã biến thể mới của phần mềm độc hại Bandook

     09:00 | 29/01/2024

    Các nhà nghiên cứu đến từ hãng bảo mật Fortinet (Mỹ) phát hiện một biến thể mới của Trojan truy cập từ xa có tên Bandook đang được phân phối thông qua các cuộc tấn công lừa đảo nhằm mục đích xâm nhập vào các máy tính Windows. Bài viết sẽ phân tích hành vi của Bandook, cung cấp thông tin chi tiết về các thành phần được sửa đổi trong biến thể mới và giải mã một số ví dụ về cơ chế giao tiếp máy chủ ra lệnh và điều khiển (C2) của phần mềm độc hại này.

  • Giải mã chiến dịch Operation Blacksmith: Nhóm tin tặc Triều Tiên Lazarus sử dụng phần mềm độc hại mới dựa trên DLang

    Giải mã chiến dịch Operation Blacksmith: Nhóm tin tặc Triều Tiên Lazarus sử dụng phần mềm độc hại mới dựa trên DLang

     07:00 | 27/12/2023

    Các nhà nghiên cứu tại Công ty công nghệ an ninh mạng Cisco Talos (Mỹ) mới đây đã phát hiện ra chiến dịch Operation Blacksmith do nhóm tin tặc Lazarus khét tiếng của Triều Tiên thực hiện, sử dụng ba họ phần mềm độc hại dựa trên ngôn ngữ lập trình DLang, bao gồm trojan truy cập từ xa (RAT) có tên là NineRAT tận dụng Telegram để ra lệnh và kiểm soát (C2), DLRAT và trình tải xuống có tên là BottomLoader.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang