Thứ hai, 08/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Google chuyển sang chặn nền tảng phần mềm khai thác lỗ hổng bảo mật của Tây Ban Nha

Chiến Mạnh
- 09:46, 07/12/2022

(DNTO) - Theo các nhà nghiên cứu của nhóm phân tích các mối đe dọa của Google (TAG -Threat Analysis Group) và một số công ty an ninh mạng khác cho thấy, công cụ hack Heliconia đã khai thác các lỗ hổng trong Chrome, Windows Defender và Firefox.

 

Ảnh - Frank Molter/Getty Images (wired.com)

Ảnh - Frank Molter/Getty Images (wired.com)

Ngành công nghiệp phần mềm gián điệp thương mại ngày càng bị chỉ trích vì bán các công cụ giám sát mạnh mẽ cho bất kỳ ai có thể trả tiền, từ chính phủ cho đến bọn tội phạm trên khắp thế giới. Ở Liên minh Châu Âu, các phần mềm gián điệp đã được sử dụng để nhắm mục tiêu vào các nhà hoạt động, lãnh đạo phe đối lập, luật sư và nhà báo ở nhiều quốc gia nhất là gần đây đã gây ra các vụ bê bối và kêu gọi cải cách. Nhóm phân tích mối đe dọa của Google đã công bố hành động chặn một công cụ khai thác lỗ hổng bảo mật (được sử dụng để hack) nhắm mục tiêu vào hàng loạt các máy tính và dường như được phát triển bởi một công ty Tây Ban Nha.

Nền tảng khai thác lỗ hổng bảo mật đó được đặt tên là Heliconia, đã thu hút sự chú ý của Google sau một loạt các dữ liệu ẩn danh được gửi tới chương trình báo cáo lỗi của Chrome. Các tiết lộ chỉ ra các lỗ hổng có thể khai thác trong Chrome, Windows Defender và Firefox có thể bị lạm dụng để triển khai phần mềm gián điệp trên các thiết bị mục tiêu, bao gồm cả máy tính chạy hệ điều hành Windows và Linux.

Dữ liệu bao gồm mã nguồn từ nền tảng hack Heliconia và được gọi là các lỗ hổng Heliconia Noise, Heliconia Soft và Files. Google có bằng chứng chỉ ra công ty công nghệ Variston IT có trụ sở tại Barcelona là nhà phát triển công cụ hack này.

Ông Ralf Wegner, Giám đốc của công ty Variston đưa ra bình luận về vấn đề này với tờ TechCrunch rằng, "Variston IT không có cơ hội xem xét nghiên cứu của Google và không thể xác thực nó".

Google xác nhận rằng, các nhà nghiên cứu của họ đã không liên lạc được với bộ phận CNTT của Variston trước khi xuất bản nghiên cứu của mình, đây cũng là thông lệ tiêu chuẩn của công ty trong các loạt điều tra này.

Google, Microsoft và Mozilla đã vá các lỗ hổng Heliconia vào năm 2021 và 2022, và Google cho biết họ chưa phát hiện bất kỳ hoạt động khai thác lỗi nào hiện tại. Nhưng bằng chứng trong các bản gửi lỗi chỉ ra rằng, khung này có khả năng đã được sử dụng để khai thác các lỗ hổng bắt đầu từ năm 2018 và 2019, rất lâu trước khi chúng được vá.

Việc Google không thấy bằng chứng khai thác hiện tại, có nghĩa là có thể nền tảng Heliconia hiện không hoạt động, nhưng cũng có thể công cụ hack đang được tiếp tục phát triển. Các nhà nghiên cứu của TAG nói với WIRED: “Có thể có những cách khai thác khác, một nền tảng mới, cách khai thác của chúng không vượt qua hệ thống của chúng tôi hoặc hiện có các lớp khác để bảo vệ cách khai thác của họ”.

Cuối cùng, nhóm TAG cho biết mục tiêu của họ với nghiên cứu này là làm sáng tỏ các phương pháp, kỹ thuật sử dụng và sự lạm dụng của ngành công nghiệp phần mềm gián điệp thương mại. TAG đã đưa ra các phát hiện cho dịch vụ Duyệt web an toàn của Google để cảnh báo về các trang web và tệp liên quan đến Heliconia. Các nhà nghiên cứu nhấn mạnh rằng việc luôn cập nhật phần mềm là rất quan trọng.

“Sự phát triển của ngành công nghiệp phần mềm gián điệp khiến người dùng gặp rủi ro và khiến Internet trở nên kém an toàn hơn”, TAG viết trong một bài đăng trên blog về những phát hiện này. “Và mặc dù công nghệ giám sát có thể hợp pháp theo luật pháp quốc gia hoặc quốc tế, nhưng chúng thường được sử dụng theo những cách có hại để thực hiện hoạt động gián điệp kỹ thuật số chống lại một loạt nhóm nghành nghề không đúng mục đích”.

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
2 ngày
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
4 ngày
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
5 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
6 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
6 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
7 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
7 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
8 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
8 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
8 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
8 tháng
Xem thêm