Công nghệ

SEC tiết lộ tình tiết vụ hack X đẩy giá Bitcoin tăng mạnh

字号+ 作者:NEWS 来源:Công nghệ 2025-03-03 06:05:02 我要评论(0)

Ngày 9/1,ếtlộtìnhtiếtvụhackXđẩygiáBitcointăngmạphim sét tài khoản @SECGov bị truy cập trái phép và đphim sétphim sét、、

Ngày 9/1,ếtlộtìnhtiếtvụhackXđẩygiáBitcointăngmạphim sét tài khoản @SECGov bị truy cập trái phép và đăng thông báo giả mạo về việc phê duyệt ETF Bitcoin, khiến thị trường tiền số sôi sục và đẩy giá Bitcoin lên gần 48.000 USD.

Sau khi SEC đính chính vẫn chưa chấp thuận ETF Bitcoin, giá đồng tiền số này đã giảm xuống dưới 46.000 USD.

ksrkya3c.png
Trụ sở SEC tại Washington, D.C., Mỹ (Ảnh: Reuters)

Phát ngôn viên SEC cho biết, hai ngày sau sự cố, họ đã tham vấn với nhà mạng và xác định đối tượng trái phép đã giành được quyền kiểm soát số điện thoại di động SEC liên kết với tài khoản X thông qua tấn công hoán đổi SIM.

Lừa đảo hoán đổi SIM xảy ra khi một số điện thoại được chuyển sang thiết bị khác mà không có sự cho phép của chủ sở hữu, giúp kẻ xấu nhận tin nhắn SMS và cuộc gọi thoại dành cho nạn nhân.

Với quyền truy cập vào số điện thoại, bên trái phép đã đặt lại mật khẩu tài khoản X của SEC. Vì SEC không bật xác thực hai yếu tố, việc hoán đổi SIM và đổi mật khẩu là hai bước duy nhất cần thiết để có quyền truy cập đầy đủ vào tài khoản của cơ quan này.

Trong tuyên bố, SEC cho biết, dù trước đây xác thực hai yếu tố (MFA) được kích hoạt trên tài khoản @SECGov nhưng đã bị X Support vô hiệu hóa theo yêu cầu của nhân viên vào tháng 7/2023 do các vấn đề khi truy cập tài khoản.

"Khi quyền truy cập được thiết lập lại, MFA vẫn bị vô hiệu hóa cho đến khi nhân viên kích hoạt lại sau khi tài khoản bị xâm phạm vào ngày 9/1",tuyên bố tiếp tục."MFA hiện đang được kích hoạt cho tất cả các tài khoản mạng xã hội của SEC".

Theo CNBC, SEC có khả năng bật lại xác thực hai yếu tố cho tài khoản X của họ mà không cần phụ thuộc vào X để làm điều đó.

Ông chủ X, Elon Musk, đã chế giễu SEC, cơ quan mà ông đụng độ trong nhiều năm, sau khi tài khoản của họ trên X bị vi phạm. Musk cũng đã tweet lại một bài đăng từ Twitter Safety sau vụ việc, nói rằng vụ xâm phạm không phải do lỗi hệ thống của X.

Chuyên gia an ninh mạng Chris Pierson nói với CNBC rằng các cuộc tấn công hoán đổi SIM đã trở thành mối đe dọa bảo mật lớn hơn nhiều đối với các cơ quan chính phủ và các tổ chức.

"Ban đầu, các cuộc tấn công này phát triển mạnh mẽ như một phương tiện để bọn tội phạm chiếm đoạt ví hoặc tài khoản tiền điện tử của một cá nhân, nhưng bây giờ chúng đang được vũ khí hóa cho phạm vi sử dụng rộng hơn nhiều", Pierson, cựu thành viên của Tiểu ban An ninh mạng và Ủy ban Quyền riêng tư của Bộ An ninh Nội địa Mỹ nhận xét.

Ông cũng chỉ ra, ngày càng nhiều vụ tấn công có chủ đích nhằm vào các tài khoản mạng xã hội có ảnh hưởng nhằm bơm thổi giá cổ phiếu, gây thiệt hại đến danh tiếng và truyền bá thông tin sai lệch. Dù vậy, ông vẫn chứng kiến tổ chức và công ty tiếp tục mắc phải những sai lầm cơ bản trong bảo mật tài khoản.

SEC cho biết không có bằng chứng cho thấy bên trái phép đã truy cập vào hệ thống, dữ liệu, thiết bị hoặc các tài khoản mạng xã hội khác của cơ quan. Thay vào đó, SEC cho rằng "quyền truy cập vào số điện thoại xảy ra thông qua nhà mạng viễn thông" và cơ quan thực thi pháp luật vẫn đang điều tra cả cách cá nhân này"khiến nhà mạng thay đổi SIM cho tài khoản và làm thế nào họ biết số điện thoại nào được liên kết với tài khoản".

SEC đang tiếp tục làm việc với nhiều cơ quan thực thi pháp luật và giám sát liên bang, bao gồm Văn phòng Tổng thanh tra SEC, FBI, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng của Bộ An ninh Nội địa, Ủy ban Giao dịch Hàng hóa Tương lai, Bộ Tư pháp và Bộ phận Thực thi của SEC.

(Theo CNBC)

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
 - Khi trẻ bị táo bón, các bà mẹ hết sức lo lắng, không biết nên dùng loại thuốc nào để chữa trị cho trẻ một các an toàn và hiệu quả nhất. Bài viết sau đây là một số cách chữa trị táo bón ở trẻ bằng các phương pháp dân gian, tuyệt đối an toàn và hiệu quả

Những cách trị táo bón 'sai bét' nhiều người tưởng đúng
Bài thuốc trị táo bón mạn tính
Mẹo hay chữa táo bón chỉ 3 ngày, bệnh trĩ chỉ 6 ngày là khỏi

 

Chữa trị bệnh táo bón ở trẻ bằng phương pháp dân gian

Mật ong là một bài thuốc dân gian đơn giản được các mẹ ưa sử dụng. Gần đây, khoa học đã chứng minh rằng mật ong nguyên chất có thể hấp thụ nước và cũng chứa rất nhiều nước. Chính sự kết hợp này giúp mật ong giữ cho khối phân mềm và ẩm ướt khi đi qua hệ tiêu hóa. Do đó, mật ong như một chất bôi trơn kích thích ruột đẩy phân ra bên ngoài.

tao bon o tre em

Trong dân gian có các bài thuốc từ mật ong trị bệnh táo bón cho trẻ rất hiệu quả như:

Cà rốt nấu mật ong

Nguyên liệu bao gồm:
– 50g cà rốt.
– 25ml mật ong.
Cách thực hiện bài thuốc: Cà rốt rửa sạch, xay nhỏ, cho mật ong vào, thêm 150 ml nước quấy đều sau đó đun nhỏ lửa. Cho bé ăn ngày hai lần.

Nước ép cam mật ong

Nguyên liệu của bài thuốc gồm có:
– Hai quả cam
– 30 ml mật ong
– Một ít vỏ cam thái nhuyễn.
Cách thực hiện: Cắt cam thành hạt lựu lớn. Cho nước cam, mật ong, cam cắt hạt lựu, đá viên vào bình lắc, lắc đều tay. Sau đó, cho nước cam và mật ong ra ly, rắc một ít vỏ cam thái nhuyễn lên trên, cắm ống hút, trang trí thêm lát cam, dùng lạnh.

 

Thực phẩm hỗ trợ, bổ trợ chữa trị táo bón ở trẻ em

Mẹ cần cho các bé ăn nhiều chất xơ và uống nhiều nước để làm mềm phân. Các loại thức ăn giàu chất xơ như trái cây, đậu, ngũ cốc nguyên hạt, và rau quả. Chú ý không nên cho bé uống nhiều sữa bởi sữa có thể góp phần vào việc xuất hiện chứng táo bón ở trẻ.

Bên cạnh đó các mẹ có thể cho bé sử dụng các loại men vi sinh. Đó là những vi khuẩn có lợi cho đường ruột, chúng có nhiệm vụ biến đổi chất xơ thực phẩm, thức ăn chưa tiêu hoá hết ở ruột non thành các chất dinh dưỡng quan trọng khác. Vi khuẩn có lợi có khả năng lấn áp, đè bẹp và tiêu diệt rất nhiều loại vi khuẩn gây bệnh, giúp tăng cường hệ miễn dịch đường ruột cho trẻ.

 

Một số loại thuốc điều trị táo bón cho trẻ

Thuốc chống táo bón bây giờ hiện tại đều có mục đích duy nhất là làm mềm phân, giúp quá trình đào thải phân ra ngoài một cách thuận lợi. các loại thuốc gồm có: Duphalac, Sorbitol, và Polyethylene glucol có hiệu quả thẩm thấu nhưng không bị thủy phân nên không bị trướng bụng.

 

Khi nào nên đưa bé đến bệnh viện để chữa táo bón?

Trong những trường hợp sau cha mẹ nên đưa con đến khám bác sĩ thay vì ở nhà tự chữa trị:

- Tình trạng bệnh táo bón ở trẻ kéo dài trên một tuần, đồng thời việc thay đổi chế độ ăn uống của mẹ dành cho bé không có tác dụng thay đổi.

- Ngay khi sinh xong, bé bị bụng chướng, táo bón và không đi vệ sinh được.

Bé bị táo bón ảnh hưởng đến sức khỏe như biếng ăn, sút cân, suy dinh dưỡng, kèm theo nôn mửa… chính vì vậy cần quan sát để sớm phát hiện ra tình trạng của trẻ, tìm các biện pháp chữa trị táo bón cho trẻ một các phù hợp và kịp thời.

Dương Uyên(tổng hợp).

 

" alt="Cẩm nang bỏ túi cách chữa trị táo bón ở trẻ an toàn" width="90" height="59"/>

Cẩm nang bỏ túi cách chữa trị táo bón ở trẻ an toàn

{keywords}Cyberoam là loại thiết bị bảo mật được nhiều nhiều ngân hàng và công ty viễn thông Việt Nam sử dụng.

Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên Internet ở khắp nơi trên thế giới. Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng nổi tiếng thế giới. 

Đây là thiết bị giúp chống spam, virus, lọc nội dung trang web, phòng chống thâm nhập trái phép, quản lý băng thông. Do vậy, nếu hacker khai thác thành công lỗ hổng này cho các cuộc tấn công mạng, hậu quả sẽ rất khôn lường.

Tại Việt Nam hiện có rất nhiều ngân hàng và công ty viễn thông đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ, đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.

Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam cần ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mã hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin.

Cyberoam còn tồn tại lỗ hổng bảo mật. Do vậy, các tổ chức, doanh nghiệp không nên phụ thuộc hoàn toàn vào các thiết bị tường lửa để bảo vệ website. Thay vào đó, cần tiến hành kiểm thử, đánh giá bảo mật để rà soát lỗ hổng thường xuyên các hệ thống công khai, nội bộ, áp dụng các tiêu chuẩn bảo mật thế giới như OWASP, ISO 27008 để bảo vệ hệ thống toàn diện nhất.

Trọng Đạt

" alt="Phát hiện lỗ hổng giúp tin tặc thao túng hệ thống của nhà mạng Việt Nam" width="90" height="59"/>

Phát hiện lỗ hổng giúp tin tặc thao túng hệ thống của nhà mạng Việt Nam