Mt68 History

Trang Mậu Thân 68 do QUÂN CÁN CHÁNH VNCH và TÙ NHÂN CẢI TẠO HẢI NGỌAI THIẾT LẬP TỪ 18 THÁNG 6 NĂM 2006.- Đã đăng 11,179 bài và bản tin - Bị Hacker phá hoại vào Ngày 04-6-2012. Tái thiết với Lập Trường chống Cộng cố hữu và tích cực tiếp tay Cộng Đồng Tỵ Nạn nhằm tê liệt hóa VC Nằm Vùng Hải Ngoại.
Showing posts with label CompHackers. Show all posts
Showing posts with label CompHackers. Show all posts

Friday, 14 May 2021

LỐI GIẢI QUYẾT "CHỊU TRẢ TIỀN RANSOM" LÀ COI NHƯ MỸ ĐÃ NUÔI BỌN TIN TẶC LÀM TIỀN DÀI DÀI SAU NẦY./-TCL

Trả 5 triệu USD tiền chuộc nhưng Colonial Pipeline nhận "một cú lừa?"


Click image for larger version

Name:	d.png
Views:	0
Size:	384.3 KB
ID:	1790601  
Hai nguồn thạo tin cho biết Colonial Pipeline đã trả gần 5 triệu USD cho tin tặc Đông Âu, mâu thuẫn với thông tin hồi đầu tuần cho rằng công ty không có ý định trả khoản tiền chuộc để khôi phục hệ thống ống dẫn nhiên liệu lớn nhất nước Mỹ.



Nguồn tin cho rằng công ty Colonial Pipeline đã trả khoản tiền chuộc khủng nói trên bằng tiền điện tử trong vòng vài giờ sau cuộc tấn công hôm 7-5. Động thái cho thấy áp lực lớn mà nhà điều hành có trụ sở tại Georgia này khi đó phải đối mặt để khôi phục hoạt động cung cấp xăng và nhiên liệu máy bay tại các thành phố lớn ở miền Đông.

Nguồn thạo tin thứ 3 cho hay các quan chức chính phủ Mỹ cũng biết việc Colonial Pipeline đã trả khoản tiền nói trên.

Sau khi nhận được khoản tiền chuộc, tin tặc cung cấp cho nhà điều hành công cụ giải mã để khôi phục mạng máy tính bị chặn truy cập trước đó. Tuy nhiên, công cụ này quá chậm nên công ty phải tiếp tục sử dụng các bản sao lưu của riêng mình để giúp khôi phục hệ thống.

Phía đại diện từ công ty Colonial Pipeline từ chối bình luận nhưng cho biết công ty này đã nối lại hoạt động vào chiều 13-5 (giờ địa phương).

Khi phóng viên hãng tin Bloomberg hỏi Tổng thống Joe Biden liệu ông có được thông báo về việc thanh toán tiền chuộc của công ty Colonial Pipeline hay không, ông Biden cho hay: "Tôi không bình luận gì về điều đó".

Cục Điều tra Liên bang Mỹ (FBI) cho biết các tin tặc này có liên hệ với một nhóm có tên là DarkSide, chuyên tống tiền kỹ thuật số và được cho là ở Nga hoặc Đông Âu.

FBI không khuyến khích các tổ chức trả tiền chuộc cho tin tặc khi cho rằng không có gì đảm bảo rằng những băng nhóm này sẽ tuân theo lời hứa trả dữ liệu.

FBI nói việc chấp nhận trả tiền chuộc cũng có thể tạo động lực cho các nhóm tin tặc thực hiện những vụ tấn công khác.

Phần mềm được sử dụng trong vụ tấn công Colonial Pipeline thuộc dạng mã độc tống tiền. Đây là loại phần mềm mã hóa dữ liệu trong hệ thống và đòi nạn nhân trả tiền nếu muốn lấy lại dữ liệu.

Một báo cáo từ lực lượng đặc nhiệm chống tấn công mã độc được công bố vào tháng trước cho thấy số tiền mà các nạn nhân phải trả tăng 311% trong năm 2020, khoảng 350 triệu USD và số tiền này được chuyển thành tiền điện tử. Theo báo cáo, số tiền chuộc trung bình mà các tổ chức trả vào năm 2020 là 312.493 USD.

VietBF @ Sưu tầm

Friday, 8 June 2012

6.5 Triệu Website của NGA đã bị hacker ăn cắp Password.

LinkedIn hit by reported 6.5 million password hack

Hashed passwords posted on Russian site
LinkedIn users have been advised to change their passwords immediately after an unconfirmed report claimed that millions of 'unsalted' hashed passwords have turned up on a Russian hacker website.
According to the Norwegian Dagens IT site (translated through Google), a forum user recently posted nearly 6.5 million stolen LinkedIn user passwords to the site, asking for help from the community in breaking the relatively weak SHA-1 encryption hashes used to secure them.
Although not in a clear text state, approaching 300,000 of the weakest hashed passwords had already been cracked; these could be re-purposed to break into other popular websites frequented by the same users.
Some of LinkedIn's 160 million registered users will use the same weak passwords so the 6.5 million trove could represent a larger proportion of the user base than the numbers suggest.

LinkedIn has yet to comment on the reported breach beyond saying "Our team is currently looking into reports of stolen passwords. Stay tuned for more," via Twitter.
"Think of all the other accounts you have - e-mail, Gmail, Instant Messenger, Skype which use the same password [as LinkedIn]. Change all of them, too - ideally use different new passwords for each one," said IT blogger Alec Muffett on Computerworld UK.

Other security experts struck a wearier tone.
"LinkedIn seems to be one of those services where I never go to...except to change my password," said Mikko Hypponen of Finnish security form F-Secure.
If confirmed (and we should underline that the beach has not been confirmed) the news would be the second security controversy to hit LinkedIn in days after researchers alleged that the company's iPhone and iPad apps were transmitting users' calendar entries for a five-day period back to its servers in an unencrypted state.