Trang chủKhoa học - Công nghệKhoa họcTấn công mạng khai thác các lỗ hổng phần cứng trong CPU...

Tấn công mạng khai thác các lỗ hổng phần cứng trong CPU của Apple


Sự phát triển của trí tuệ nhân tạo (AI) khiến các cuộc tấn công mạng ngày càng gia tăng mức độ tinh vi, biến ransomware thành một dịch vụ cho tội phạm mạng. Các mối đe dọa mới cũng xuất hiện, nhắm vào hệ điều hành iOS thông qua Chiến dịch Operation Triangulation năm 2024.

Kaspersky phát hiện, có tên gọi Chiến dịch Operation Triangulation nhắm vào sản phẩm của Apple
Kaspersky phát hiện, có tên gọi Chiến dịch Operation Triangulation nhắm vào sản phẩm của Apple

Trong bối cảnh các mối đe dọa tới an ninh mạng biến đổi không ngừng, các đối tượng tấn công, công nghệ, và mối đe dọa mới liên tục xuất hiện, các tổ chức và cộng đồng phải đối mặt với cục diện đầy bất ổn. Ngay cả việc mở một email bất kỳ cũng tiềm ẩn nhiều rủi ro khó lường.

Theo báo cáo Incident Response Analyst Report 2023 của Kaspersky, 75% các cuộc tấn công mạng đều tận dụng các lỗ hổng trong Microsoft Office. Về phương thức tấn công, 42,3% nhắm đến các ứng dụng miễn phí có sẵn trên Internet, 20,3% lợi dụng tài khoản bị xâm phạm, trong khi chỉ có 8,5% sử dụng phương thức brute force.

Phần lớn các cuộc tấn công bắt đầu đều sử dụng phương thức như sau: kẻ xấu sử dụng thông tin đăng nhập bị đánh cắp hoặc mua trái phép. Sau đó, chúng sẽ tiến hành tấn công qua giao thức máy tính từ xa RDP, gửi email lừa đảo (phishing) chứa tệp đính kèm hoặc liên kết độc hại, và lây nhiễm hệ thống thông qua các tệp độc hại giả dạng tài liệu trên các nguồn công cộng. Về mặt tích cực, số lượng các cuộc tấn công trong quý 1 năm 2023 đã giảm 36% so với cùng kỳ năm 2022.

Một trong những chiến dịch tấn công an ninh mạng nguy hiểm nhất từng được Kaspersky phát hiện, có tên gọi Chiến dịch Operation Triangulation. Chiến dịch này nhắm vào các thiết bị iOS bằng cách khai thác các lỗ hổng phần cứng trong CPU của Apple, để cài đặt phần mềm độc hại.

Đáng chú ý, các hacker đã sử dụng bốn lỗ hổng 0-day cực kỳ nguy hiểm để lây nhiễm vào các thiết bị mục tiêu. Chi phí mua những lỗ hổng này trên thị trường chợ đen có thể lên đến hơn 1 triệu USD.

Khi một thiết bị iOS bị nhắm mục tiêu, thiết bị đó sẽ nhận được một tin nhắn iMessage vô hình chứa tệp đính kèm độc hại. Tệp đính kèm này khai thác một lỗ hổng cho phép tự động thực thi mã độc mà không cần người dùng tương tác. Sau khi được cài đặt, mã độc sẽ kết nối với một máy chủ điều khiển và bắt đầu thực hiện nhiều giai đoạn tấn công. Khi hoàn tất, kẻ tấn công sẽ kiểm soát hoàn toàn thiết bị iOS và xóa sạch tất cả bằng chứng tấn công để che giấu hành vi của mình.

Apple đã vá những lỗ hổng này, tuy nhiên, để bảo vệ thiết bị trước các cuộc tấn công có thể xảy ra trong tương lai, người dùng iOS nên thường xuyên cập nhật phần mềm, định kì khởi động lại máy và tắt iMessage để giảm thiểu rủi ro nhận mã độc qua tin nhắn.

Ông Igor Kuznetsov, Giám đốc Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) tại Kaspersky nhận định: “Các tổ chức chính phủ là mục tiêu bị tấn công nhiều nhất. Theo sau đó là các doanh nghiệp trong ngành sản xuất và các tổ chức tài chính. Ransomware và các cuộc tấn công phá hoại mạng là hai mối đe dọa nghiêm trọng nhất, gây ra thiệt hại lớn cho các tổ chức”.

KIM THANH





Nguồn: https://www.sggp.org.vn/tan-cong-mang-khai-thac-cac-lo-hong-phan-cung-trong-cpu-cua-apple-post754206.html

Cùng chủ đề

iOS 18 chính thức được phát hành cho iPhone

Dù Apple Intelligence vẫn chưa xuất hiện cùng iOS 18, hệ điều hành vẫn chứa nhiều tính năng thú vị. Bản cập nhật iOS 18 được Apple phát hành lúc 0h ngày 17/9 (giờ Việt Nam), tương thích với iPhone SE 2, iPhone SE 3 và iPhone XR trở lên. Bốn mẫu iPhone 16 – iPhone 16, 16 Plus, 16 Pro và 16 Pro Max – được cài sẵn iOS 18 khi đến tay khách hàng. Nếu đang sở...

iPhone 16 Pro có tốc độ 5G nhanh hơn 26%

Theo đó, tốc độ tải xuống 5G trung bình tăng 23,7% đối với iPhone 16 Pro và 16 Pro Max trên 3 nhà mạng lớn tại Mỹ. Khách hàng của Verizon nhận được sự cải thiện đáng kể với tốc độ 26,4% theo sau là AT&T và T-Mobile. Tốc độ tải lên cũng tăng trung bình 22,1% trên cả 3 mạng. Như vậy, người dùng có thể mong đợi tốc độ tải lên đạt mức trên 30Mbps. Phone 16 bản...

Apple bắt đầu bán các mẫu iPad Pro và iPad Air 2022 hàng tân trang

Theo đó, các mẫu tân trang của các sản phẩm được bán gồm iPad Pro 11 inch thế hệ thứ tư với chip M2, iPad Pro 12.9 inch thế hệ thứ sáu với chip M2 và iPad Air thế hệ thứ năm với chip M1. Các sản phẩm tân trang được giảm giá từ 15% đến 20% so với giá gốc và có sẵn với nhiêu dung lượng lưu trữ cũng như tùy chọn màu sắc. Apple cho biết:...

AirPods Pro sẽ đột phá thị trường máy trợ thính

Cục quản lý Thực phẩm và Dược phẩm Mỹ (FDA) đã chính thức phê duyệt tính năng trợ thính trên Apple AirPods Pro 2. Tính năng sẽ được gửi đến tai nghe thông qua bản cập nhật phần mềm trong thời gian tới. Điều này cho phép Apple tạo đột phá trên thị trường máy trợ thính hiện tại. Về cơ bản, “táo khuyết” áp dụng cách tiếp cận tương tự các nhà sản xuất máy trợ thính giá...

Nâng cấp lớn trên iPhone 16 mà Apple không công bố

Apple không công bố thông tin cả bốn phiên bản iPhone 16 đều sở hữu khả năng sạc nhanh có dây với công suất lên đến 45W.

Nổi bật

Mới nhất

Cùng tác giả

Khai mạc Lễ hội Nghinh Ông Cần Giờ năm 2024: Âm vang miền duyên hải

Tối 16-9, tại Công viên thị trấn Cần Thạnh (huyện Cần Giờ, TPHCM) diễn ra chương trình khai mạc Lễ hội Nghinh Ông Cần Giờ năm 2024, chủ đề “Nghinh Ông Cần Giờ - Âm vang miền duyên hải” và Lễ mừng công Ngư dân Cần Giờ. Chương trình do Ban Tổ chức kỷ niệm các ngày lễ lớn TPHCM tổ chức, Sở VH-TT TPHCM và UBND huyện Cần Giờ phối hợp thực hiện. Đến...

Postecoglou hứa với fan Tottenham sẽ giành một chiếc cúp mùa này

Trong một cuộc phỏng vấn sôi nổi sau trận derby Bắc London, HLV Ange Postecoglou dường như đã đi quá xa khi hứa hẹn với người hâm mộ Tottenham là sẽ giành một chiếc cúp mùa giải này. HLV Tottenham Ange Postecoglou đã không giữ được bình tĩnh trước những câu hỏi gai góc của Sky Sport sau trận thua Arsenal. Ông quả quyết mình luôn giành được danh hiệu trong...

Bộ Y tế yêu cầu nhiều bệnh viện sẵn sàng chi viện hỗ trợ các địa phương bị ảnh hưởng bão lũ

Ngày 16-9, Bộ Y tế có công văn gửi sở y tế 63 tỉnh, thành phố và các đơn vị y tế về việc bảo đảm công tác khám chữa bệnh, hỗ trợ khắc phục hậu quả bão lụt. Theo đó, Bộ Y tế đề nghị đối với các bệnh viện trực thuộc Bộ Y tế, bệnh viện thuộc các trường đại học y, dược và bệnh viện tại các tỉnh, thành phố có điều kiện...

Nâng cao kỹ năng cho tổ công nghệ số cộng đồng

Chiều 16-9, Sở TT-TT TPHCM phối hợp với Cục chuyển đổi số Quốc gia (Bộ TT-TT) tổ chức hội nghị trực tuyến tập huấn, bồi dưỡng, nâng cao kiến thức, kỹ năng số cho thành viên tổ công nghệ số cộng đồng trên địa bàn TPHCM. Theo ông Đặng Tiến Đạt, đại diện Cục chuyển đổi số Quốc gia (Bộ TT-TT), hiện nay vẫn còn tồn tại nhiều khó khăn, thách thức trong...

Năm 2024: Tăng trưởng GDP dự kiến đạt 6,8%-7%

Theo Bộ KH-ĐT, tăng trưởng GDP cả năm dự kiến đạt 6,8%-7%. Chỉ tiêu quan trọng duy nhất dự báo không đạt mục tiêu đề ra là chỉ tiêu GDP bình quân đầu người (dự kiến 4.647 USD, mục tiêu đề ra là 4.700-4.730 USD). Theo dự thảo báo cáo của Bộ KH-ĐT chuẩn bị cho kỳ họp Quốc hội, bất chấp những khó khăn, thách thức rất lớn, dự báo...

Bài đọc nhiều

Nhiều tỉnh, thành bị bão lũ đã được khôi phục sóng di động

Ngày 14-9, nhà mạng VinaPhone cho biết đã được khôi phục 97% các cơ sở hạ tầng trạm di động và đảm bảo liên lạc thông suốt tại nhiều địa phương. Riêng tại Yên Bái đến thời điểm này đã có 100% sóng di động.Trước đó, VNPT đã triển khai đồng bộ các giải pháp khắc phục (xử lý truyền tải, đảm...

Techfest 2024 Bắc Trung Bộ và Duyên hải miền Trung: Liên kết để phát triển bền vững

UBND tỉnh Thừa Thiên Huế phối hợp Bộ Khoa học và Công nghệ vừa tổ chức Khai mạc Ngày hội Khởi nghiệp sáng tạo – Techfest vùng Bắc Trung Bộ và Duyên hải miền Trung năm 2024 tại tỉnh Thừa Thiên Huế với chủ đề: “Liên kết vùng thúc đẩy khởi nghiệp sáng tạo,...

Tôn vinh 38 nhà khoa học nữ tài năng của Việt Nam

Kể từ khi triển khai tại Việt Nam năm 2009, Giải thưởng khoa học L’Oréal – UNESCO "Vì sự phát triển Phụ nữ trong Khoa học" đã vinh danh và trao học bổng nghiên cứu cho 38 nhà khoa học nữ trẻ tài năng của Việt Nam (trong đó có 3 người đã được trao giải Tài năng trẻ triển vọng quốc tế năm 2015, 2018 và 2022) vì những đóng góp nổi bật của họ trong...

Tàu vũ trụ NASA tìm thấy siêu núi lửa mới của hệ Mặt Trời

Thiết bị JunoCam trên tàu vũ trụ Juno của NASA đã tìm ra sự thật về đốm đen khổng lồ xuất hiện trên "hỏa ngục" của hệ Mặt Trời. Theo Sci-News, hình ảnh mới mà tàu vũ trụ Juno gửi về Trái Đất cho thấy một vùng tối màu rộng lớn nơi mặt trăng Io của Sao Mộc, được xác định là nhiều luồng dung nham và trầm tích núi lửa bao phủ một khu vực...

Khẩn trương quyết định thành lập Trung tâm Hỗ trợ khởi nghiệp sáng tạo quốc gia tại Đà Nẵng

DNVN - Thủ tướng Phạm Minh Chính giao Bộ KH&CN khẩn trương quyết định theo thẩm quyền việc thành lập Trung tâm Hỗ trợ khởi nghiệp sáng tạo quốc gia tại TP Đà Nẵng. ...

Cùng chuyên mục

Thúc đẩy khởi nghiệp sáng tạo trong lĩnh vực hiệu quả năng lượng

Hiệu quả năng lượng không chỉ là việc sử dụng ít năng lượng hơn, mà còn là sử dụng năng lượng một cách thông minh và tối ưu. Trong bối cảnh tài nguyên năng lượng ngày càng khan hiếm và biến đổi khí hậu đe dọa, việc nâng cao hiệu quả năng lượng trở thành một nhiệm vụ cấp bách đối với mọi quốc gia và cá nhân. Chương trình quốc gia về sử dụng năng lượng...

Khai mạc Ngày hội Khởi nghiệp sáng tạo vùng Bắc Trung Bộ và duyên hải miền trung năm 2024

Ngày hội Khởi nghiệp sáng tạo vùng Bắc Trung Bộ và duyên hải miền trung năm 2024 là sự kiện thể hiện mục tiêu, quyết tâm của tỉnh Thừa Thiên Huế nhằm xây dựng Thừa Thiên Huế trở thành trung tâm khoa học-công nghệ lớn của cả nước theo tinh thần Nghị quyết 54-NQ/TW của Bộ Chính trị. Sự kiện còn là dịp để tham vấn cơ chế chính sách cho hoạt động đầu tư khởi nghiệp...

Trao Kỷ lục Việt Nam cho Wolfoo Game

Trong khuôn khổ sự kiện kỷ niệm 10 năm thành lập của Sconnect Việt Nam (Sconnect) vừa diễn ra tại Hà Nội, Tổ chức Kỷ lục Việt Nam (VietKings) đã vinh danh và trao chứng nhận xác lập kỷ lục là “Đơn vị sản xuất và phát hành series Wolfoo Game cho trẻ em đạt chứng nhận Teacher Approved (được Giáo viên phê duyệt) của Google Play nhiều nhất tại Việt Nam”, với số lượng 54 games...

Facebook ra mắt tính năng ‘bình luận ẩn danh’ giúp bảo mật thông tin cá nhân

Facebook, một trong những mạng xã hội lớn nhất thế giới, từ lâu đã trở thành công cụ quan trọng để kết nối bạn bè, gia đình và chia sẻ thông tin. Tuy nhiên, song hành với sự tiện ích đó, vấn đề bảo mật thông tin cá nhân luôn...

Khó khăn trong ứng dụng công nghệ cảnh báo sớm sạt lở, lũ quét

Chưa chỉ ra được khi nào tai biến xảy ra Đánh giá về mặt địa chất khu vực miền núi phía bắc, Phó Giáo sư, Tiến sĩ Trần Tuấn Anh, Phó Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam, Viện trưởng Viện Địa chất cho biết, phần lớn diện tích khu vực miền núi phía bắc được cấu tạo bởi các loại đá cổ bị phong hóa mạnh. Lớp vỏ phong...

Mới nhất

Thông tin mới nhất về nghi phạm trong vụ ám sát ông Trump

Tờ New York Times đưa tin, Ryan Wesley Routh, người mà bị bắt giữ trong vụ âm mưu ám sát ông Trump, từng lên tiếng về việc hối lộ các quan chức, làm giả hộ chiếu và sử dụng máy bay quân sự Mỹ để đưa quân đội Afghanistan đến Ukraine phục vụ trong...

Ổn định nguồn cung ứng các mặt hàng tiêu dùng thiết yếu, bình ổn thị trường sau bão

Chiều ngày 16/9, ông Hoàng Trọng Hiền, Giám đốc Sở Công Thương tỉnh Lâm Đồng cho biết, thực hiện Văn bản chỉ đạo của Bộ Công Thương và Uỷ ban nhân dân tỉnh Lâm Đồng về việc đảm bảo cung ứng hàng hóa thiết yếu, bình ổn thị trường sau bão số 3 Yagi....

Lữ đoàn trưởng Lữ đoàn 127 Hải quân làm Chánh Văn phòng Bộ Tư lệnh Hải quân

Tại Hội nghị, Thượng tá Đàm Oanh, Lữ đoàn trưởng Lữ đoàn 127 đã bàn giao chức trách, nhiệm vụ cho Thượng tá Phạm Lương Hào, Phó Lữ đoàn trưởng, Tham mưu trưởng Lữ đoàn 127 phụ trách. Trước đó, theo quyết định của Thường vụ Đảng ủy Quân chủng Hải quân, Thượng tá Đàm Oanh được...

Livestream giúp doanh nghiệp đạt được các mục tiêu kinh doanh và thúc đẩy liên kết vùng trong phát …

 Livestream là con đường nhanh nhất giúp người bán tiếp cận với nhiều đối tượng hơn, đem lại doanh thu cao hơn với mức đầu tư tương đối thấpMột trong những điểm nhấn của Hội nghị thúc đẩy liên kết vùng trong phát triển thương mại điện tử vùng Tây Nguyên vừa được Cục Thương mại điện tử...

Hơn 300 suất học bổng cho sinh viên bị ảnh hưởng bởi bão lũ

TPO - Trường ĐH Mở TPHCM dự kiến sẽ trao hơn 300 suất học bổng với tổng giá trị 1 tỷ đồng cho các sinh viên tại các tỉnh, thành khu vực phía Bắc bị ảnh hưởng bởi bão Yagi và lũ lụt.  Ngày 16/9, GS.TS Nguyễn Minh Hà – Hiệu trưởng Trường ĐH Mở TPHCM...

Mới nhất