Hơn 73.000 tường lửa bị hack, loạt tập đoàn lớn lọt danh sách
Hai hãng bảo mật cảnh báo hàng vạn tường lửa Fortinet của nhiều tập đoàn lớn trên thế giới đã rơi vào tay tin tặc, không vì lỗ hổng tinh vi mà vì những mật khẩu cũ đã lọt ra ngoài.
.jpg)
Quy mô chiến dịch khiến giới chuyên môn giật mình khi nhìn vào con số. Hudson Rock nói họ tìm thấy bằng chứng cho thấy hơn 73.000 địa chỉ tường lửa Fortinet riêng biệt đã bị xâm nhập. SOCRadar đưa ra con số dè dặt hơn với hơn 30.000 thiết bị bị chiếm quyền. Dù chênh lệch, cả hai con số đều phản ánh một mặt trận rộng lớn trải khắp nhiều châu lục.
Theo Hudson Rock, danh sách nạn nhân có tên hàng loạt thương hiệu quen thuộc gồm Accenture, Comcast, Foxconn, Lenovo, Oracle, Samsung, Siemens và PwC. Một người phát ngôn của Lenovo xác nhận đã nhận được đề nghị bình luận từ TechCrunch nhưng sau đó không hồi đáp. Các công ty còn lại đều giữ im lặng trước câu hỏi của báo chí.
.jpg)
Xét theo quốc gia, hai hãng bảo mật cùng chỉ ra Ấn Độ, Mỹ, Đài Loan và Mexico chịu nhiều thiệt hại nhất. Dù vậy, cả hai khẳng định nạn nhân xuất hiện ở khắp nơi trên thế giới. Hudson Rock cho biết các ngành dính đòn nặng nhất gồm dịch vụ công nghệ thông tin, vật liệu xây dựng và viễn thông. SOCRadar bổ sung rằng nhiều cơ quan chính phủ cũng nằm trong số mục tiêu, đồng thời nhận định nhóm đứng sau chiến dịch nhiều khả năng nói tiếng Nga.
Toàn bộ phát hiện của hai hãng dựa trên một danh sách thông tin đăng nhập của các thiết bị Fortinet cùng những công ty liên quan. Nhà nghiên cứu bảo mật Bob Diachenko là người đầu tiên lên tiếng về chiến dịch này hồi cuối tuần qua. Chuyên gia an ninh mạng độc lập Kevin Beaumont sau đó phân tích kho dữ liệu và xác nhận trong một bài viết hôm thứ Tư rằng dữ liệu là thật.
Bài học cũ-mà-không-cũ về mật khẩu bảo mật
Nhìn lại vài năm qua, các thiết bị Fortinet từng nhiều lần trở thành đích ngắm của tin tặc. Những chiến dịch trước thường khai thác lỗ hổng kỹ thuật nằm sâu trong sản phẩm. Lần này, kẻ tấn công đi theo lối mòn đơn giản hơn hẳn khi chỉ dựa vào mật khẩu bị rò rỉ. Chính sự giản đơn ấy lại cho thấy một thực tế đáng suy nghĩ về thói quen bảo mật của doanh nghiệp.
Một bức tường lửa dù hiện đại đến đâu cũng hóa vô nghĩa nếu cánh cửa vào nhà vẫn dùng chiếc chìa khóa cũ đã lọt ra ngoài. Tường lửa Fortinet trong vụ việc này không gục ngã vì công nghệ yếu kém, mà vì con người ngại thay mật khẩu. Bài học về việc đổi mật khẩu định kỳ và rà soát thông tin đăng nhập đã được nhắc đi nhắc lại suốt nhiều năm. Vậy mà hàng chục nghìn thiết bị vẫn dính đòn chỉ vì một thao tác cơ bản bị bỏ quên.
Câu chuyện FortiBleed vì thế vượt khỏi phạm vi của riêng Fortinet hay vài tập đoàn lớn. Nó đặt ra câu hỏi cho mọi tổ chức đang vận hành hệ thống kết nối Internet mỗi ngày. Đổi mật khẩu thường xuyên, kiểm tra xem thông tin đăng nhập có nằm trong các kho dữ liệu rò rỉ hay chưa, đó là việc nằm trong tầm tay của bất kỳ ai. Phòng bệnh hơn chữa bệnh, và trong an ninh mạng, câu nói ấy càng đúng hơn bao giờ hết.