Bài liên quan
Theo báo cáo của công ty bảo mật Venafi, lỗ hổng bảo mật Heartbleed (Trái tim rỉ máu) đã được phát hiện ra cách đây một năm nhưng nhiều công ty và cá nhân vẫn bị lỗ hổng này đe dọa.
Heartbleed là một trong những lỗ hổng bảo mật máy tính lớn nhất từng được phát hiện, lỗ hổng này cho phép tin tặc ăn cắp dữ liệu người dùng cũng như các khóa bảo mật được coi là an toàn. Nếu tin tặc khai thác Heartbleed, chúng có thể đánh cắp các nội dung quan trọng như mật khẩu, thông tin người dùng và các dữ liệu nhạy cảm khác từ các máy chủ lưu trữ dữ liệu.
Các công ty có 12 tháng để khắc phục hoàn toàn lỗ hổng, nhưng hầu hết không thực hiện hoặc thực hiện không nghiêm túc. Venafi phát hiện ra 3/4 trong tổng số 2000 công ty trong tốp 2000 Fobes Global vẫn bị ảnh hưởng bởi Heartbleed. Chỉ 416 công ty đã hoàn toàn không bị ảnh hưởng bởi lỗ hổng này.
"Venafi phát hiện ra 580.000 máy chủ thuộc các tổ chức toàn cầu đã không được chỉnh sửa một cách toàn diện", báo cáo của Venafi cho biết.
Có thể các công ty đã vá lỗ hổng Heartbleed nhưng không thực hiện các bước tiếp theo, họ đã không thu hồi và thay thế các khóa bảo mật cần thiết. Cần thu hồi và thay thế các khóa cũ để tránh các cuộc tấn công trong tương lai.
"Nếu không thu hồi các chứng nhận cũ, tin tặc sẽ sử dụng những chứng nhận này để chống lại các tổ chức và khách hàng của họ", Venafi giải thích.
Nếu các máy chủ không được bảo vệ, tin tặc vẫn có thể tấn công các công ty này và chiếm quyền truy cập vào những dữ liệu nhạy cảm.
Theo Vnreview
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.