Phát hiện virus ẩn mình suốt 3 năm trong hệ thống mạng chính phủ Mỹ
Một thông tin gây sốc vừa được công bố: hệ thống mạng quan trọng chuyên dùng cho chính phủ Mỹ đã bị cài phần mềm gián điệp trong suốt 3 năm qua. Ở Việt Nam có khá nhiều công ty và tập đoàn công nghệ lớn cũng sử dụng thiết bị mạng chung nhà sản xuất của chính phủ Mỹ.
.jpg)
Tập đoàn chuyên cung cấp thiết bị mạng cho các cơ quan chính phủ Mỹ - Juniper Networks - vừa cho biết một sự thật: ScreenOS - hệ điều hành cho các tường lửa NetScreen đã bị cài đặt mã độc trong suốt 3 năm qua mà không hề hay biết. FBI (Cục Điều tra Liên bang Mỹ) đã ngay lập tức điều tra vụ việc này vì rất nhiều khả năng các tài liệu mật của chính phủ đã bị rò rỉ ra ngoài.
Một nhóm tin tặc ẩn danh đã lén cài 2 “cửa hậu” backdoor trên các thiết bị mạng của nhà cung cấp Juniper Networks. Vì thế có nhiều thông tin bí mật gửi qua mạng riêng ảo (VPN) đối mặt với nguy cơ đã đã bị giải mã, đánh cắp và khai thác.
Backdoor mà nhóm hacker cài lén đã tạo ra hai lỗ hổng bảo mật trong hệ thống mạng của chính phủ Mỹ. Nó cho phép tin tặc giải mã dữ liệu truy cập qua máy chủ ảo mà không để lại manh mối gì. Nhờ đó tin tặc có thể tiếp cận, điều khiển thiết bị mạng từ xa thông qua lỗ hổng SSH hoặc Telnet.

Mặc dù nhà cung cấp thiết bị không xác định được lý do và thời điểm nào mà thiết bị của họ tồn tại các phần mềm gián điệp, nhưng dựa vào các bản vá lỗi khẩn cấp thì các phiên bản tường lửa NetScreen sử dụng ScreenOS từ 6.2.0r15 đến 6.2.0r18 và từ 6.3.0r12 đến 6.3.0r20 rất có thể đều đã bị nhiễm mã độc này.
Juniper Networks là một nhà sản xuất thiết bị phần cứng có tiếng, là đối thủ của Cisco. Hãng này tự hào là nhà sản xuất chuyên cung cấp thiết bị cho các cơ quan chính phủ vì tính bảo mật, an toàn cao. Tuy nhiên, sau vụ bê bối này, có lẽ Juniper Networks khó có thể phục hồi được danh tiếng cũng như doanh thu của mình.
Ở Việt Nam, khá nhiều công ty và tập đoàn công nghệ lớn cũng sử dụng thiết bị mạng Juniper. Hiện tại, những công ty nào đang sử dụng những thiết bị mạng chạy ScreenOS từ 6.2.0r15 đến 6.2.0r18 và từ 6.3.0r12 đến 6.3.0r20 hãy cập nhật ngay phiên bản vá lỗi vừa được Juniper phát hành tại trang chủ của nhà sản xuất này.
Xuân Dung – Theo The HackerNews