Hàng chục trang web chính phủ Mỹ có nguy cơ bị tấn công mạng

Chính phủ Mỹ đang trải qua quãng thời gian đóng cửa kỷ lục và sự cố này dường như có ảnh hưởng đến an ninh mạng của các trang web liên bang.

Netcraft, một công ty bảo mật web có trụ sở tại Anh, đã phát hiện hàng chục trang web của chính phủ Mỹ hoạt động với các chứng chỉ bảo mật đã hết hạn, một tình huống có thể khiến người truy cập gặp rủi ro.

Netcraft cho biết các trang web bị ảnh hưởng nằm trong phạm vi từ Bộ Tư pháp đến trang web của NASA. Một số trang web là cổng thanh toán, có khả năng gây nguy hiểm cho thông tin cá nhân của khách truy cập.

{keywords}
Nhiều trang web chính phủ Mỹ có nguy cơ bị tấn công mạng

Nếu sự cố đóng cửa chính phủ kéo dài, nhiều chứng chỉ bảo mật web có khả năng hết hạn, vì không có nhân lực và kinh phí gia hạn chúng. Do đó, "[sự cố đóng cửa chính phủ] ở đây có thể là một số cơ hội thực tế để phá hoại an ninh mạng của tất cả công dân Mỹ," Paul Mutton, một nhà nghiên cứu bảo mật tại Netcraft, đã viết trong một bài đăng trên blog của công ty.

Những phát hiện của Netcraft nhấn mạnh đến việc gây thiệt hại cho an ninh mạng của chính phủ Mỹ do sự đóng cửa kéo dài, khiến hàng trăm ngàn nhân viên và nhà thầu liên bang bị xáo trộn công việc.

Chứng chỉ bảo mật, sử dụng khóa mật mã để xác minh rằng trang web là hợp pháp, là công cụ quan trọng cho hoạt động an toàn của web. Chứng chỉ cho phép các trang web khai thác các công cụ mã hóa thông tin mà các trang web gửi đến và nhận từ khách truy cập. Nếu chứng chỉ của trang web không hợp lệ, các công cụ bảo mật sẽ không hoạt động.

Netcraft đã tìm thấy hơn 80 chứng chỉ bảo mật đã hết hạn cho các trang web của chính phủ Mỹ, nhưng công ty không nói rằng các tin tặc đã thực sự lợi dụng các trang web dễ bị tấn công này.

Một số chứng chỉ đã hết hạn đã đánh bật các tên miền phụ hoặc nhánh của các trang web lớn, ra khỏi web. Một tên miền phụ của NASA, rockettest.nasa.com, hiện không thể truy cập được, mà Netcraft cho biết là do chứng chỉ mất hiệu lực.

Theo VietnamPlus

Hacker đánh cắp, chia sẻ thông tin mật của Thủ tướng Đức Angela Merkel

Hacker đánh cắp, chia sẻ thông tin mật của Thủ tướng Đức Angela Merkel

Không chỉ Thủ tướng Đức, dữ liệu cá nhân của hàng trăm chính trị gia khác ở đất nước này cũng đã bị đánh cắp và chia sẻ một cách công khai trên mạng Internet.  

tin nổi bật

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.

Nga thất thế trong 'chiến tranh mạng' với Ukraine?

Giữa lúc các lệnh trừng phạt của phương Tây đang gây khó khăn cho nền kinh tế và quân đội hứng chịu tổn thất trong chiến dịch quân sự ở Ukraine, Nga còn phải đối mặt với một thách thức mới.

Tài liệu rò rỉ cho thấy Facebook không biết cách quản lý dữ liệu người dùng

Tài liệu nội bộ bị rò rỉ cho thấy Fascebook không biết cách quản lý dữ liệu người dùng.

Mỹ áp lệnh trừng phạt tài khoản dính líu vụ hack tựa game Việt Nam

Đây là những tài khoản có tương tác với địa chỉ ví của hacker đã tấn công vào Axie Infinity - tựa game Việt bị hack 600 triệu USD.

Hacker tấn công Axie Infinity bị bắt quả tang khi tẩu tán “tiền ảo”

Một lượng lớn tiền mã hóa bị hacker đánh cắp từ tựa game Axie Infinity mới đây đã bị thu hồi trong quá trình tẩu tán.

Văn phòng Thủ tướng và Bộ Ngoại giao Anh bị phần mềm gián điệp tấn công

Pegasus, phần mềm gián điệp do NSO Group, công ty của Israel phát triển, được phát hiện đang lây nhiễm tại mạng lưới các thiết bị điện tử trong văn phòng Thủ tướng và Bộ Ngoại giao nước Anh.

Sau Axie Infinity, hacker lại rút ruột cả trăm triệu USD tiền mã hóa

Một dự án Blockchain vừa bị hack với thiệt hại lên đến cả trăm triệu USD. Đây là cuộc tấn công gây tổn thất chỉ xếp sau vụ hack 620 triệu USD nhằm vào tựa game Axie Infinity.

VTV cảnh báo một loạt ứng dụng 18+ tiềm ẩn nhiều nguy cơ lừa đảo!

Vì bản tính tò mò, thiếu hiểu biết, rất nhiều người dùng đã và đang là nạn nhân của những ứng dụng 18+ kia.