Thứ Ba, 23 tháng 10, 2018

Nhóm tin tặc đánh sập YouTube mạnh tới đâu?

Nhóm tin tặc đánh sập YouTube mạnh tới đâu?



Mới đây, nhóm tin tặc Ghost Squad đã nhận trách nhiệm đánh sập YouTube vào ngày 17-10-2018, tuy nhiên đến nay họ vẫn chưa cung cấp bất kỳ bằng chứng nào về tuyên bố kể trên.

Trước đây Ghost Squad từng tấn công CNN, ISIS, chính phủ Afghanistan và Israel… và gần đây nhất là vụ đánh sập YouTube vào sáng 17-10-2018, khiến nhiều người không thể truy cập kể cả khi dùng WiFi và 3/4G.

Cụ thể, khi truy cập vào YouTube bằng trình duyệt và cả ứng dụng trên điện thoại, màn hình chỉ hiển thị thông báo Đã xảy ra sự cố với mạng [503] dù kết nối WiFi và 3/4G hoàn toàn bình thường. Mặc dù vậy, người dùng vẫn có thể tìm kiếm video nhưng khi nhấn xem lại xuất hiện thêm lỗi khác. Tương tự, cả Facebook cũng gặp sự cố không thể truy cập và không gửi được hình ảnh qua Messenger.

Khi thử kiểm tra tình trạng của YouTube và Facebook bằng dịch vụ https://downdetector.com/, kết quả cho thấy có hơn 2.000 người báo cáo sự cố liên quan đến YouTube, trong đó có 45% không thể xem video, 37% không thể truy cập và 17% gặp vấn đề liên quan đến việc đăng nhập. Đến thời điểm hiện tại, người dùng vẫn không thể truy cập YouTube.

Theo các báo cáo, vấn đề này ảnh hưởng đến người dùng YouTube ở nhiều nơi trên thế giới như New York (Mỹ), Anh, Úc, Ấn Độ, Malaysia, Indonesia…

Cụ thể, nhóm tin tặc Ghost Squad đã đăng tải một dòng trạng thái “Youtube downed by Ghost Squad Hackers” trên Twitter và nhận trách nhiệm về vụ tấn công YouTube, tuy nhiên họ không cung cấp bất kì bằng chứng hoặc chi tiết nào khác.

Tuy nhiên, Ghost Squad không phải là một nhóm “tay mơ” bởi trước đó họ từng tấn công vào các tổ chức lớn, cơ quan chính phủ và nhà nước Hồi giáo. Vào năm 2016, họ đã phát động một chiến dịch tấn công DDoS phối hợp với nhóm tin tặc Anonymous để chống lại CNN và các phương tiện truyền thông khác của Mỹ. DDoS (tấn công từ chối dịch vụ) là cách sử dụng hàng trăm ngàn địa chỉ IP và truy cập cùng lúc vào một trang web (chẳng hạn YouTube), khi lưu lượng tăng đột biến, trang web sẽ bị đánh sập bởi nó không thể xử lý được tất cả yêu cầu.

Cũng trong năm đó, Ghost Squad đã xóa sổ 12 trang web của chính phủ Afghanistan và đánh sập các trang web thuộc Ngân hàng Israel và Thủ tướng Israel.

Hiện tại không rõ đâu là lí do khiến Ghost Squad nhắm đến YouTube. Trước đó, các cuộc tấn công của nhóm liên quan đến động cơ chính trị, chẳng hạn như sự phẫn nộ trong việc sản xuất thuốc phiện tại Afghanistan, hay sự đối xử của Israel đối với người Palestine.

Thứ Hai, 22 tháng 10, 2018

Nữ coder... 10 tuổi này thành công quá, cả Google lẫn Microsoft đều muốn mời về làm việc

Nữ coder... 10 tuổi này thành công quá, cả Google lẫn Microsoft đều muốn mời về làm việc



Lớn lên tại Thung lũng Silicon, mới 10 tuổi nhưng Samaira Mehta đã trở thành ngôi sao trong làng lập trình và được nhiều công ty toàn cầu để mắt tới.

Mehta là người sáng lập kiêm CEO của một công ty tên là CoderBunnyz, không chỉ giành được sự công nhận về mặt truyền thông, cô bé còn trở thành diễn giả trong nhiều hội nghị ở Thung lũng Silicon.

Tất cả bắt đầu từ khi Mehta lên 8, cô bé tạo ra trò chơi trên là "CoderBunnyz" để dạy những đứa trẻ khác làm thế nào để code. Trên thực tệ, thần đồng này đã học code từ khi lên 6.

Powerpuff Girl đời thực

Trò chơi kể trên đã đem về cho Mehta giải nhì cũng như 2500 USD tiền thưởng tại cuộc thi Think Tank Learning vào năm 2016. Điều này đã thu hút sự chú ý từ bộ phận marketing của kênh Cartoon Network - những người đang tìm kiếm "Powerpuff Girls" đời thực. (chờ chút, nếu bạn không biết phim hoạt hình này, hãy Google đi đã...).

Nhận lời mời của Cartoon Network, Mehta tham gia vào một số video và từ đó, cô bé nổi tiếng hơn bao giờ hết.


Samaira Mehta, người sáng lập kiêm CEO của CoderBunnyz.

Sau khi tên tuổi xuất hiện trên nhiều bản tin, Mehta bắt đầu bán trò chơi của mình trên Amazon. "Chúng cháu bán được khoảng 1000 bộ, tương đương 35.000 USD và nó mới chỉ xuất hiện trên thị trường đúng 1 năm", Mehta cởi mở một cách đáng yêu khi trò chuyện với Business Insider.

Tuy nhiên, không phải ai cũng biết rằng, khi ra mắt CoderBunnyz, cha cô bé - Rakesh Mehta (kỹ sư của Intel và Sun Microsystem), đã nhiệt tình giúp đỡ với chiến lược marketing cực bài bản.

Đơn giản là giúp trẻ em tiếp cận với code bằng trò chơi đơn giản, Mehta còn "chơi lớn" hơn khi khởi động chiến dịch tên là "Yes, 1 Bilion Kids Can Code" - cho phép những người có hứng thú ủng hộ bộ trò chơi của Mehta cho các trường học. Thậm chí, Mehta còn tổ chức workshop cho trẻ em tại nhiều trường học.

Tính từ đầu năm 2018, có tới 106 trường học đã sử dụng bộ trò chơi của Mehta để dạy code cho học sinh.

"Trên thế giới có hơn 1 tỷ trẻ em", Mehta nói. "Có nhiều người sẵn sàng mua tặng CoderBunnyz cho các trường học, cho những ai có nhu cầu học code trên toàn thế giới...".

Doanh thu cực ổn khiến Mehta ấp ủ dự định tiếp theo: Một trò chơi dạy code cho trẻ em bằng AI, gọi là CoderMindz và nó được hy vọng sẽ trở thành AI boardgame đầu tiên. Đặc biệt, Mehta phát triển dự án này với sự giúp đỡ của em trai Aadit Mehta, mới 6 tuổi...


Aadit Mehta, mới 6 tuổi nhưng đã giúp cô chị 10 tuổi làm ăn lớn.

Ngôi sao trẻ tuổi của Thung lũng Silicon

Khi mọi thứ "cất cánh" vượt cả mong đợi, Mehta bắt đầu nhận được nhiều lời mời workshop. Cho đến hiện tại, cô bé đã thực hiện... 60 workshop cho 2000 đứa trẻ.

Những hội thảo mà Mehta có mặt được tổ chức tại tổng hành dinh của Google ở Moutain View, California. Tại đây, Mehta đã gặp gỡ Stacy Sullivan, CCO của Google.


Samaira Mehta tại một trong những hội thảo của Google.

Được khen ngợi tới tấp, nữ coder trẻ tuổi lại nói với Suliivan rằng: "cháu không chắc về việc tới làm cho Google, cháu thích làm doanh nhân hơn...".

Kể từ khi ra mắt CoderBunnyz, Mehta đã được gặp gỡ nhiều tên tuổi lớn khác. Một trong những khoảnh khắc đáng tự hào nhất là nhận được thư khích lệ từ Michelle Obama, gặp Mark Zuckerberg vào dịp Halloween khi đi xin kẹo trong khu phố của ông chủ Facebook. Mehta chớp ngay cơ hội và nói chuyện với Zuckerberg về ngành nghề coder của mình.

"Zuckerberg trao chocolate cho cháu, cháu liền bảo mình là một coder và được chú ấy khen ngợi".

Kiếm được nhiều tiền từ khi còn nhỏ nhưng Mehta không chỉ chăm chăm đầu tư kinh doanh. Cô bé đã gửi gắm không ít lợi nhuận vào tổ chức từ thiện có tên là PATH.

Thứ Ba, 16 tháng 10, 2018

Website Ngân hàng Hợp tác xã VN bị tấn công, Hacker ra giá 100.000 USD

Website Ngân hàng Hợp tác xã VN bị tấn công, Hacker ra giá 100.000 USD



Hacker vừa tấn công website Ngân hàng Hợp tác xã VN và để lại thông báo sẽ bán 275.000 dữ liệu khách hàng với giá 100.000 USD ngay trên trang vào tối 13/10.

Cụ thể, vào tối 13/10, website Ngân hàng Hợp tác xã Việt Nam đã bị tấn công không thể truy cập được. Haker để lại dòng thông báo trên trang với nội dung:

“Trang web đã bị hack bởi Sogo Nakamoto. Tôi có toàn bộ cơ sở dữ liệu khách hàng sử dụng dịch vụ trực tuyến, WHM (Web Host Manager – PV) của ngân hàng. Bạn sẽ có thể kiểm soát toàn bộ 275.000 người dùng trực tuyến sử dụng ACH (Automated Clearing House) và 1,3 tỷ USD “,

Sau phần giới thiệu, kể tấn công ra giá 100.000 USD cho 275.000 thông tin đầy đủ của người dùng và quyền kiểm soát trang web (WHM). Người mua buộc phải thanh toán bằng Bitcoin hoặc Bitcoin Cash trước, theo báo Zing.
Thông điệp rao bán dữ liệu người dùng mà kẻ tấn công để lại trên website Ngân hàng Hợp tác xã Việt Nam. (Ảnh: Zing)

Trao đổi với báo chí, ông Nguyễn Đức,chuyên gia an ninh mạng tại Mỹ chia sẻ, việc hacker tấn công vào một trang ngách đã đủ khẳng định hệ thống của ngân hàng đã có lỗ hổng. Khi đã có một lỗ hổng, sẽ có nhiều chuyện không lường trước được xảy ra. Tuy vậy thông điệp rao bán dữ liệu người dùng do hacker để lại chưa thể xác minh có thật hay không.

Cũng theo ông Đức, cách tấn công này khai thác lỗ hổng Xmlrpc.php đã có từ lâu của WordPress.

Điều này cho thấy Ngân hàng Hợp tác xã đang sử dụng chung nền tảng website thông thường mà không có giải pháp phát triển công cụ riêng.
Trước đây Vietcombank cũng gặp tình trạng tương tự. (Ảnh: Zing)

Trước đây, vào ngày 13/4, website của ngân hàng Vietcombank cũng gặp tình trạng tương tự khi kẻ tấn công để lại hai câu thơ, theo báo ITCnews.

Cụ thể, trang web Vietcombank gặp sự cố ở trang con khi đăng ký email liên kết với tài khoản ngân hàng. Trong lúc đó, các mục khác vẫn hoạt động bình thường. Thông tin mô tả trên ảnh bìa của trang con này hiển thị “Đại học Quốc gia Hà Nội” khi được chia sẻ qua Facebook.

Khi bấm truy cập, thay vì thấy nội dung thông báo dành cho chủ tài khoản, người xem chỉ còn thấy hai câu thơ chế: “Trăm năm Kiều vẫn là Kiều, sinh viên thi lại là điều tất nhiên”.

Trong lúc trang web bị tấn công, khách hàng vẫn có thể giao dịch.