Vncloud thông báo chiến dịch tấn công có chủ đích vào các server của Việt Nam | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Vncloud thông báo chiến dịch tấn công có chủ đích vào các server của Việt Nam

Administrator

Administrator
Mình nhận được thông tin từ bộ phận kỹ thuật của vnCloud:
Theo Vncloud thì :Hiện đang có chiến dịch tấn công có chủ đích của các haker nước ngoài nhằm vào các server public tại Việt Nam. Cách thức tấn công của hacker là rà quét các Server Windows, dò mật khẩu bằng cách sử dụng từ điển để thử từng mật khẩu (brute force). Nếu dò thành công, hacker sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, cài mã độc mã hóa dữ liệu lên máy của nạn nhân. Trong trường hợp khi máy chủ bị xâm nhập và cài mã độc toàn bộ dữ liệu trên máy chủ sẽ bị mã hóa và không sử dụng được, hacker sẽ tống tiền cho việc giải mã dữ liệu.
1684eba6-62af-46d2-8600-808f3b252d8c.png

Hình thức brute force được nhiều hacker rất ưa chuộng

Biện pháp PHÒNG NGỪA:

Cài đặt, cập nhật phần mềm antivirus. Rà soát các máy chủ thuộc dạng public ra ngoài Internet, cần đặt mật khẩu mạnh, đồng thời tắt dịch vụ remote desktop cho máy chủ nếu không thực sự cần thiết. Trong trường hợp vẫn cần phải duy trì remote desktop, cần giới hạn quyền truy cập, cấu hình chỉ cho các IP cố định được phép remote.
 

NGHEO

Rìu Chiến Bạc Chấm
Mình nhận được thông tin từ bộ phận kỹ thuật của vnCloud:
Theo Vncloud thì :Hiện đang có chiến dịch tấn công có chủ đích của các haker nước ngoài nhằm vào các server public tại Việt Nam. Cách thức tấn công của hacker là rà quét các Server Windows, dò mật khẩu bằng cách sử dụng từ điển để thử từng mật khẩu (brute force). Nếu dò thành công, hacker sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, cài mã độc mã hóa dữ liệu lên máy của nạn nhân. Trong trường hợp khi máy chủ bị xâm nhập và cài mã độc toàn bộ dữ liệu trên máy chủ sẽ bị mã hóa và không sử dụng được, hacker sẽ tống tiền cho việc giải mã dữ liệu.
1684eba6-62af-46d2-8600-808f3b252d8c.png

Hình thức brute force được nhiều hacker rất ưa chuộng

Biện pháp PHÒNG NGỪA:

Cài đặt, cập nhật phần mềm antivirus. Rà soát các máy chủ thuộc dạng public ra ngoài Internet, cần đặt mật khẩu mạnh, đồng thời tắt dịch vụ remote desktop cho máy chủ nếu không thực sự cần thiết. Trong trường hợp vẫn cần phải duy trì remote desktop, cần giới hạn quyền truy cập, cấu hình chỉ cho các IP cố định được phép remote.
Mỹ-Triều Tiên họp hội nghị đây mà.
 
Sửa lần cuối:

Xeko888

Rìu Chiến Bạc Chấm
Mỹ-Trung Quốc họp ở Việt Nam đây mà.
Triều Tiên với Mỹ chứ có phải TQ đâu.
 

ghost_tuyen

Rìu Vàng
Mình nhận được thông tin từ bộ phận kỹ thuật của vnCloud:
Theo Vncloud thì :Hiện đang có chiến dịch tấn công có chủ đích của các haker nước ngoài nhằm vào các server public tại Việt Nam. Cách thức tấn công của hacker là rà quét các Server Windows, dò mật khẩu bằng cách sử dụng từ điển để thử từng mật khẩu (brute force). Nếu dò thành công, hacker sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, cài mã độc mã hóa dữ liệu lên máy của nạn nhân. Trong trường hợp khi máy chủ bị xâm nhập và cài mã độc toàn bộ dữ liệu trên máy chủ sẽ bị mã hóa và không sử dụng được, hacker sẽ tống tiền cho việc giải mã dữ liệu.
1684eba6-62af-46d2-8600-808f3b252d8c.png

Hình thức brute force được nhiều hacker rất ưa chuộng

Biện pháp PHÒNG NGỪA:

Cài đặt, cập nhật phần mềm antivirus. Rà soát các máy chủ thuộc dạng public ra ngoài Internet, cần đặt mật khẩu mạnh, đồng thời tắt dịch vụ remote desktop cho máy chủ nếu không thực sự cần thiết. Trong trường hợp vẫn cần phải duy trì remote desktop, cần giới hạn quyền truy cập, cấu hình chỉ cho các IP cố định được phép remote.
Cơ quan em tuần trước cũng gửi email hoả tốc về vụ tấn công như trên luôn
 

Hinun97

Ở đâu khó có Hinun
Thành viên BQT
Gặp như cơm bữa :D Cỡ nào nó cũng rà soát ra thôi à. Linux thì ít bị chứ Windows dính nhiều.
 


Top