Công ty an ninh mạng Mỹ-Nhật Bản Trend Micro cho biết gần 14 triệu hệ thống nền tảng Linux đưuọc công khai trên mạng khiến chúng trở thành mục tiêu cho một loạt các cuộc tấn công cài cắm web shell, khai thác tiền điện tử, ransomware và các trojan khác.
Trong nửa đầu năm 2021, công ty đã phát hiện gần 15 triệu tấn công độc hại nhằm vào các môi trường cloud nền tảng Linux. Trong đó các công cụ khai thác tiền điện tử và ransomware chiếm 54%, web shell chiếm 29% tổng số phần mềm độc hại.
Bằng cách phân tích hơn 50 triệu sự kiện được báo cáo từ 100.000 máy chủ Linux trong cùng một khoảng thời gian, các nhà nghiên cứu đã tìm thấy 15 lỗ hổng bảo mật khác nhau được cho là có mã khai thác (PoC) hoặc đã và đang bị khai thác trong thực tế, bao gồm:
Ngoài ra, 15 Docker images được sử dụng phổ biến nhất trên kho lưu trữ Docker Hub cũng chứa hàng trăm lỗ hổng bảo mật trên python, node, wordpress, golang, nginx, postgres, Influxdb, httpd, mysql, debian, memcached, redis , mongo, centos và Rabbitmq,… Điều này nhấn mạnh sự cần thiết phải bảo vệ các container Docker khỏi một loạt các mối đe dọa tiềm ẩn.
Các chuyên gia khuyến nghị: người dùng và tổ chức nên luôn áp dụng các phương pháp bảo mật tốt nhất, sử dụng bảo mật nhiều tầng, bao gồm bảo mật trong thiết kế, cập nhật các bản vá, tuân thủ nguyên tắc tối thiểu hóa quyền để giảm thiểu nguy cơ bị tấn công.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Ngày 19/8, mạng xã hội Facebook đã tung ra phiên bản thử nghiệm ứng dụng làm việc từ xa thực tế ảo mới có tên Horizons Workroom. Facebook coi sự ra mắt ứng dụng này là bước đi đầu tiên trong việc biến mạng xã hội lớn nhất hành tinh thành trung tâm của một "vũ trụ kỹ thuật số".
Tín nhiệm mạng | Một lỗ hổng zero-day của Razer Synapse đã được nhà nghiên cứu bảo mật Jonhat phát hiện. Lỗ hổng cho phép người dùng bình thường có được quyền quản trị trên Windows chỉ bằng cách cắm chuột hoặc bàn phím Razer.
Tín nhiệm mạng | Chiêu trò lừa đảo tống tiền nhắm vào người dùng Iphone. Kẻ đe dọa gửi email cho nhiều người, để đe dọa họ rằng thiết bị iPhone của họ đã bị tấn công ...
Tín nhiệm mạng | Sàn giao dịch tiền điện tử Liquid đã bị tin tặc xâm nhập máy chủ và đánh cắp hơn 94 triệu đô la tài sản tiền điện tử, các giao dịch gửi và rút tiền sẽ bị tạm dừng