Trang chủKhoa học - Công nghệKhoa họcTấn công mạng khai thác các lỗ hổng phần cứng trong CPU...

Tấn công mạng khai thác các lỗ hổng phần cứng trong CPU của Apple


Sự phát triển của trí tuệ nhân tạo (AI) khiến các cuộc tấn công mạng ngày càng gia tăng mức độ tinh vi, biến ransomware thành một dịch vụ cho tội phạm mạng. Các mối đe dọa mới cũng xuất hiện, nhắm vào hệ điều hành iOS thông qua Chiến dịch Operation Triangulation năm 2024.

Kaspersky phát hiện, có tên gọi Chiến dịch Operation Triangulation nhắm vào sản phẩm của Apple
Kaspersky phát hiện, có tên gọi Chiến dịch Operation Triangulation nhắm vào sản phẩm của Apple

Trong bối cảnh các mối đe dọa tới an ninh mạng biến đổi không ngừng, các đối tượng tấn công, công nghệ, và mối đe dọa mới liên tục xuất hiện, các tổ chức và cộng đồng phải đối mặt với cục diện đầy bất ổn. Ngay cả việc mở một email bất kỳ cũng tiềm ẩn nhiều rủi ro khó lường.

Theo báo cáo Incident Response Analyst Report 2023 của Kaspersky, 75% các cuộc tấn công mạng đều tận dụng các lỗ hổng trong Microsoft Office. Về phương thức tấn công, 42,3% nhắm đến các ứng dụng miễn phí có sẵn trên Internet, 20,3% lợi dụng tài khoản bị xâm phạm, trong khi chỉ có 8,5% sử dụng phương thức brute force.

Phần lớn các cuộc tấn công bắt đầu đều sử dụng phương thức như sau: kẻ xấu sử dụng thông tin đăng nhập bị đánh cắp hoặc mua trái phép. Sau đó, chúng sẽ tiến hành tấn công qua giao thức máy tính từ xa RDP, gửi email lừa đảo (phishing) chứa tệp đính kèm hoặc liên kết độc hại, và lây nhiễm hệ thống thông qua các tệp độc hại giả dạng tài liệu trên các nguồn công cộng. Về mặt tích cực, số lượng các cuộc tấn công trong quý 1 năm 2023 đã giảm 36% so với cùng kỳ năm 2022.

Một trong những chiến dịch tấn công an ninh mạng nguy hiểm nhất từng được Kaspersky phát hiện, có tên gọi Chiến dịch Operation Triangulation. Chiến dịch này nhắm vào các thiết bị iOS bằng cách khai thác các lỗ hổng phần cứng trong CPU của Apple, để cài đặt phần mềm độc hại.

Đáng chú ý, các hacker đã sử dụng bốn lỗ hổng 0-day cực kỳ nguy hiểm để lây nhiễm vào các thiết bị mục tiêu. Chi phí mua những lỗ hổng này trên thị trường chợ đen có thể lên đến hơn 1 triệu USD.

Khi một thiết bị iOS bị nhắm mục tiêu, thiết bị đó sẽ nhận được một tin nhắn iMessage vô hình chứa tệp đính kèm độc hại. Tệp đính kèm này khai thác một lỗ hổng cho phép tự động thực thi mã độc mà không cần người dùng tương tác. Sau khi được cài đặt, mã độc sẽ kết nối với một máy chủ điều khiển và bắt đầu thực hiện nhiều giai đoạn tấn công. Khi hoàn tất, kẻ tấn công sẽ kiểm soát hoàn toàn thiết bị iOS và xóa sạch tất cả bằng chứng tấn công để che giấu hành vi của mình.

Apple đã vá những lỗ hổng này, tuy nhiên, để bảo vệ thiết bị trước các cuộc tấn công có thể xảy ra trong tương lai, người dùng iOS nên thường xuyên cập nhật phần mềm, định kì khởi động lại máy và tắt iMessage để giảm thiểu rủi ro nhận mã độc qua tin nhắn.

Ông Igor Kuznetsov, Giám đốc Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) tại Kaspersky nhận định: “Các tổ chức chính phủ là mục tiêu bị tấn công nhiều nhất. Theo sau đó là các doanh nghiệp trong ngành sản xuất và các tổ chức tài chính. Ransomware và các cuộc tấn công phá hoại mạng là hai mối đe dọa nghiêm trọng nhất, gây ra thiệt hại lớn cho các tổ chức”.

KIM THANH





Nguồn: https://www.sggp.org.vn/tan-cong-mang-khai-thac-cac-lo-hong-phan-cung-trong-cpu-cua-apple-post754206.html

Cùng chủ đề

Apple phát hành bản cập nhật iOS 18.3 RC

Bản cập nhật này xuất hiện sau khoảng một tuần kể từ khi Apple phát hành bản beta thứ 3 bao gồm những thay đổi lớn hơn với tính năng tóm tắt thông báo của Apple Intelligence. iOS 18.3 RC có số bản dựng 22D60 và dành cho tất cả người dùng thử nghiệm beta cũng như cho các nhà phát triển. iOS 18.3 là bản cập nhật tương đối nhỏ so với bản cập nhật iOS 18.1 và iOS...

iPhone SE 4 sắp trình làng

Mới đây, trong bản tin Power On của mình, Mark Gurman tiết lộ: hàng tồn kho iPhone SE phần lớn tại Apple Store ở Mỹ đang nhanh chóng cạn kiệt. Đây là dấu hiệu đáng tin cậy cho thấy một mẫu mới sắp trình làng. Nhà phân tích Ming- Chi Kuo cho biết: iPhone SE 4 sẽ được phát hành vào khoảng quý đầu tiên năm 2025. Như vậy, có thể thiết bị sẽ ra mắt vào tháng 3...

iPhone sắp được tích hợp Face ID dưới màn hình

Để hiện thực hóa chiếc iPhone toàn màn hình thì Apple cần phải tích hợp camera trước và mô- đun FaceID vào màn hình. Thời gian qua, Apple đã đăng ký nhiều bằng sáng chế nhằm kết hợp các thành phần này và bảng điều khiển- điều mà một số nhà sản xuất khác đã cố gắng thử nghiệm với giải pháp tương tự nhưng chưa đạt thành công như mong đợi. Bằng sáng chế mới nhất của Apple,...

iOS 18.4 không mang đến nâng cấp lớn cho Siri

Theo đó iOS 18.4 dự kiến phát hành vào tháng 4 với loạt cải tiến về Apple Intelligence dành cho Siri  gồm kiểm soát sâu hơn theo ứng dụng và ngữ cảnh người dùng. Tuy nhiên, người dùng vẫn phải chờ hơn 1 năm để nhận được loạt cải tiến mới cho Siri. Thời gian trước, Mark Gurman cho biết iOS 19 sẽ giới thiệu một phiên bản Siri mang tính hội thoại hơn, được hỗ trợ bởi các...

Apple đối mặt khoản bồi thường lên tới 1.5 tỷ bảng Anh

Theo đó, vụ kiện đã kéo dài suốt 4 năm và nguyên đơn yêu cầu bồi thường với giá trị lên đến 1.5 tỷ bảng Anh. Và trong tuần tới, Apple sẽ ra hầu tòa tại London để đối mặt với vụ kiện này. Được biết, vụ kiện do học giả Rachaek Kent khởi xướng với cáo buộc Apple đã vi phạm luật pháp của Anh và Châu Âu khi thu phí người dùng iOS để tải ứng dụng...

Nổi bật

Mới nhất

Cùng tác giả

Giá trị của hồn cốt di sản

Di sản không chỉ đóng góp vào sự phát triển chung của đất nước, mà còn là nền tảng vững chắc để mỗi quốc gia, mỗi dân tộc tự hào về bản sắc của mình trong tiến trình hội nhập quốc tế. Việc trùng tu những công trình hàng trăm, thậm chí cả ngàn năm tuổi, với yêu cầu làm sao gìn giữ được giá trị của hồn cốt di sản là vấn đề không đơn giản. Nhiều năm qua,...

Những hình ảnh đầy ấn tượng về di sản văn hóa Việt Nam

Trong khuôn khổ Liên hoan phim Quốc tế Hà Nội lần thứ VII, Viện Phim Việt Nam tổ chức triển lãm “Các di sản của Việt Nam được UNESCO công nhận - Trải nghiệm qua các thước phim điện ảnh” từ ngày 7 đến 11-11, tại Trung tâm Chiếu phim Quốc gia, Hà Nội. Với chủ đề "Điện ảnh: Sáng tạo - Cất cánh", triển lãm không chỉ là cơ hội để quảng bá hình ảnh đất nước Việt Nam...

TPHCM tổ chức khuyến mãi tập trung đợt 2

Chương trình khuyến mãi tập trung đợt 2 của TPHCM dự kiến diễn ra từ ngày 15-11 đến 31-12, hứa hẹn mang tới nhiều sản phẩm chất lượng, giá giảm sâu cho người dân mua sắm. Theo Sở Công thương TPHCM, thông qua chương trình, các doanh nghiệp sẽ chủ động thực hiện nhiều hoạt động khuyến mãi với nội dung đa dạng, hấp dẫn để người tiêu dùng mua sắm được những sản phẩm hàng hóa, dịch vụ đảm...

Rực rỡ Festival hoa Mê Linh – lễ hội hoa lớn nhất miền Bắc

Tối 26-12, lễ khai mạc Festival hoa Mê Linh (Hà Nội) lần thứ 2 năm 2024 và xúc tiến thương mại, quảng bá du lịch, văn hóa đã diễn ra sôi nổi tại Quảng trường trung tâm hành chính huyện Mê Linh. Dự lễ khai mạc có đồng chí Bùi Thị Minh Hoài, Ủy viên Bộ Chính trị, Bí thư Thành ủy Hà Nội; Phó Chủ tịch Quốc hội Nguyễn Thị Thanh, cùng đông đảo người dân địa phương...

Mỳ Quảng trở thành di sản văn hóa phi vật thể quốc gia

Ông Nguyễn Thanh Hồng, Giám đốc Sở VHTT-DL tỉnh Quảng Nam cho biết, Mỳ Quảng vừa được đưa vào danh mục di sản phi vật thể quốc gia. Theo đó, Bộ VHTT-DL đã quyết định đưa tri thức dân gian Mỳ Quảng (tỉnh Quảng Nam) vào danh mục di sản văn hóa phi vật thể quốc gia theo đề nghị của UBND tỉnh Quảng Nam, Cục Di sản văn hóa và căn cứ các quy định. Theo UBND tỉnh Quảng Nam,...

Bài đọc nhiều

Yamaha Jupiter Z1 2024 xuất hiện với giá 30 triệu đồng

Yamaha Jupiter Z1 2024 có kích thước tổng thể 1935mm x 680mm x 1065mm, độ cao yên 765mm, khoảng sáng gầm 150mm, sử dụng kết cấu đèn pha hai mắt với bóng đèn halogen đặt đầu xe còn đèn xi nhan trước được đưa xuống mặt nạ trước. ...

Ra mắt đồng hồ cơ Leica ZM 11 có giá 200 triệu đồng

Leica ZM 11 là sản phẩm kế nhiệm của ZM 1 và ZM 2. ZM 11 đi kèm mặt số hai lớp của nó thay đổi diện mạo dựa trên góc nhìn, nhằm mô phỏng “sự quyến rũ tinh tế của ánh sáng mặt trời xuyên qua rèm”.  ...

Canon ra mắt chiếc máy ảnh nhỏ gọn mới

Máy ảnh Canon PowerShot V10 chỉ nặng khoảng 198g, người dùng có thể dễ dàng bỏ vào túi và đột phá phong cách. Máy ảnh tích hợp micrô và chân đế tích hợp, cho phép các vlogger tạo nội dung hấp dẫn để đăng tải lên xã hội. Được thiết kế...

Hàng triệu người dùng Việt đang bị lừa bởi website giả mạo Zalo

Ngày 8-10, Công ty an ninh mạng Bkav cho biết có 2 địa chỉ là zaloweb.me và zaloweb.vn đều là các website giả mạo do kẻ xấu tạo ra để lừa người sử dụng.Điều đáng nói, hai địa chỉ này luôn nằm trên tốp đầu kết quả khi người dùng tìm kiếm từ khóa “zalo web” trên Google. Do đó, chỉ 2...

Hệ giải pháp hạ tầng Bizfly Cloud giúp doanh nghiệp Việt bứt phá “nhanh” để tăng tốc chuyển đổi số

Từ kinh nghiệm ứng dụng công nghệ thành công trong giai đoạn chuyển đổi số của VCCorp Sở hữu nền tảng công nghệ quảng cáo trực tuyến Admicro phục vụ trên 50 triệu người dùng (chiếm trên 90% tổng số người dùng Internet tại Việt Nam), cùng hơn 200 website uy tín, trong đó, có nhiều trang thuộc top đầu lượng truy cập (CafeF, Cafebiz, Kênh 14, Afamily…), phục vụ hàng tỷ lượt xem mỗi tháng, VCCorp...

Cùng chuyên mục

Comfee ra mắt bộ đôi bếp từ và hút mùi thông minh

Năm 2025, Comfee mở rộng danh mục sản phẩm với loạt thiết bị nhà bếp, tiếp tục hành trình xây dựng hệ sinh thái nhà thông minh. ...

EVNCPC có 5 công trình đạt giải thưởng VIFOTEC năm 2024

DNVN - Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) vừa công bố kết quả giải thưởng Sáng tạo khoa học công nghệ Việt Nam (VIFOTEC) năm 2024. Tổng công ty Điện lực miền Trung (EVNCPC) có 5 công trình đăng ký tham gia và đều đạt giải, với 2...

Quảng Ninh hoàn thành sửa chữa nhiều công trình trọng điểm trước Tết

TPO - Các công trình trọng điểm bị ảnh hưởng do bão số 3 như Trung tâm tổ chức hội nghị tỉnh; Cung quy hoạch, Bảo tàng - thư viện tỉnh; Cột đồng hồ; Khu huấn luyện, thi đấu Đại Yên được tỉnh Quảng Ninh gấp rút sửa chữa và hoàn thành xong trước Tết Nguyên đán Ất Tỵ 2025. 24/01/2025 | 09:14 ...

Canada bắt được tín hiệu radio lặp lại từ “thế giới hình elip”

(NLĐO) - Từ một thế giới cách Trái Đất 2 tỉ năm ánh sáng, tín hiệu radio "vô lý" đã chạm đến hệ thống kính thiên văn CHIME ở British Columbia - Canada. ...

Phát hiện rùng rợn nơi “hành tinh gió và lửa”

(NLĐO) - Các nhà khoa học vừa tìm thấy điều vô cùng chết chóc nơi thế giới từng được gọi với cái tên ngọt ngào "hành tinh kẹo bông". ...

Mới nhất

Công nhân háo hức lên chuyến xe Công đoàn về ăn Tết cùng gia đình

9 chuyến xe Công đoàn xuất phát từ Bình Phước đưa hàng trăm công nhân ra các tỉnh miền Trung, miền Bắc đón Tết, sum họp cùng gia đình. ...

Tọa đàm Đầu tư phát triển công nghệ cao tại Việt Nam

(MPI) - Trong khuôn khổ chuyến công tác của Thủ tướng Phạm Minh Chính và đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế Thế giới (WEF), trưa 21/1 (theo giờ địa phương), tại Davos, Thụy Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao và...

Nhiều chuyến bay bị ảnh hưởng bởi sương mù ở Nghệ An, Thanh Hóa

Có 7 chuyến bay đến sân bay Vinh, sân bay Thọ Xuân phải chuyển hướng đến sân bay Nội Bài và nhiều chuyến bay bị ảnh hưởng dây chuyển bởi sương mù trong ngày 24-1. ...

GELEX cán mốc lợi nhuận 3.616 tỉ đồng

Công ty cổ phần Tập đoàn GELEX (HoSE: GEX) vừa đạt tổng doanh thu hợp nhất 33.759 tỉ đồng, lợi nhuận trước thuế đạt 3.616 tỉ đồng trong năm 2024. ...

Cảnh báo thời tiết lạnh, mưa phùn, rét đậm

Ngày 26/1/2025, đợt không khí lạnh tăng cường sẽ gây mưa phùn và rét cho các tỉnh miền núi phía Bắc và Bắc Trung Bộ. Mưa nhỏ sẽ tiếp tục lan ra miền Trung và duy trì đến hết ngày 28/1 (29 Tết Nguyên Đán). Tết Nguyên đán 2025: Cảnh báo thời tiết lạnh, mưa phùn, rét đậmNgày 26/1/2025, đợt...

Mới nhất