Thứ Năm, 15 tháng 8, 2013

Tin tặc Syria tiến công 3 báo mạng còn rất nóng Mỹ.

TRƯỜNG SƠN

Tin tặc Syria tấn công 3 báo mạng Mỹ

Gần nhất là vụ chiếm dụng tài khoản truyền thông của Hãng thông tấn  Thomson Reuters  trên Twitter ngày 29-7. Trong khi đó, tin tặc đổi thay bít tất nội dung chuyên trang quốc tế của CNN bằng dòng chữ lớn “Hacked by SEA (Bị hack bởi SEA)”, bà Lisa cho biết thêm. Trước đó 5 ngày, nhóm SEA cũng xâm nhập hệ thống website của Viber và tố cáo áp dụng này theo dõi người dùng, đồng thời công khai dữ liệu lên mạng.

Một trong số này đã bị lừa và gửi thông báo mật cho tin tặc, mở rộng đường cho chúng thâm nhập. Com Các hacker thuộc nhóm Chiến binh điện tử Syria (Syrian Electronic Army – SEA) này đã cùng lúc tấn công trang web của  CNN, Time   và   Washington Post  bằng cách thâm nhập vào trang  Outbrain  , một trang tổng hợp các tin cẩn chọn lựa từ ba tờ báo trên, theo Reuters.

Reuters nói hệ thống sẽ được phục hồi vào bữa nay (16-8). Giao diện trang chủ của nhóm hacker Syrian Electronic Army - Ảnh: Slate. Nguồn tin từ  Outbrain  nói các hacker đã gửi một email mạo danh giám đốc điều hành công ty đến toàn thể viên chức nhằm thẩm tra một số thông báo về account đăng nhập vào hệ thống.

Ngay sau khi phát hiện bị tiến công,  Outbrain  đã tự đóng cửa trang web và đang tiến hành khắc phục lỗi. Com  như chơi lệ. Nhóm SEA bao gồm các tin tặc ủng hộ Tổng thống Syria Bashar al-Assad, và là thủ phạm của nhiều vụ tiến công mạng nghiêm trọng gần đây. Bà Lisa LaCour, phó chủ toạ trang  Outbrain  , nói với Reuters cuộc tấn công khiến cho độc giả nhấp chuột vào đọc các tin của báo   Time  và   Washington Post  trên trang  Outbrain  “sẽ bị đưa đến trang chủ của nhóm SEA”, thay vì địa chỉ  WashingtonPost.

“Hệ thống bảo mật của các công ty trung gian này thường yếu hơn các mục tiêu chính” – ông Chris Wysopal, kỹ thuật viên trưởng của hãng bảo mật Veracode, giảng giải với Reuters, song song cho biết khuynh hướng này sẽ trở thành phổ biến trong thời kì tới.

Com  và  Time. Giới bảo mật đánh giá thủ thuật của nhóm SEA lần này là khá mới lạ, vì nó khai hoang lỗ hổng từ một bên thứ ba để tiến công đích chính thay vì núm thâm nhập thẳng vào hệ thống của các nạn nhân.