Cảnh báo tấn công mạng đang nhắm vào thiết bị UPS có kết nối Internet

Hạnh Tâm | 31/03/2022 07:55
Theo dõi ICTVietnam trên

Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) và Bộ Năng lượng Hoa Kỳ đang cùng cảnh báo về các cuộc tấn công vào các thiết bị lưu trữ điện dự phòng (UPS) có kết nối internet bằng tên người dùng và mật khẩu mặc định.

CISA cho biết: "Các tổ chức có thể giảm thiểu những cuộc tấn công vào các thiết bị UPS (những thiết bị cung cấp điện khẩn cấp cho nhiều ứng dụng khi mất điện) bằng cách loại bỏ các giao diện quản lý khỏi Internet".

Ngoài việc cung cấp dự phòng nguồn điện trong các môi trường quan trọng, các thiết bị UPS còn được trang bị khả năng kết nối Internet vạn vật (IoT), cho phép quản trị viên thực hiện giám sát nguồn điện và bảo trì định kỳ. Tất nhiên, các tính năng này cũng có thể mở cửa cho các cuộc tấn công độc hại.

Để giảm thiểu các mối đe dọa như vậy, CISA và DoE đang khuyến cáo các tổ chức liệt kê và ngắt kết nối tất cả các hệ thống UPS khỏi Internet và chuyển vào một mạng riêng ảo (VPN) cũng như thực hiện xác thực đa yếu tố.

Các cơ quan đã khuyến cáo những đơn vị liên quan cập nhật tên người dùng và mật khẩu của UPS để đảm bảo rằng chúng không trùng với những cài đặt mặc định của nhà sản xuất. "Điều này đảm bảo việc các tác nhân đe dọa không thể sử dụng kiến thức về mật khẩu mặc định để truy cập UPS của bạn".

Cảnh báo được đưa ra ba tuần sau khi các nhà nghiên cứu của Armis tiết lộ nhiều lỗ hổng bảo mật ảnh hưởng lớn tới các thiết bị APC Smart-UPS có thể bị tin tặc lạm dụng để truy cập và kiểm soát trái phép từ xa./.

Bài liên quan
  • Các cuộc tấn công mạng ngày càng tinh vi và phức tạp hơn
    Trong bối cảnh số hóa ngày càng mạnh mẽ, Việt Nam đã đạt được những thành tựu đáng kể trong việc ứng dụng công nghệ thông tin vào mọi lĩnh vực đời sống. Tuy nhiên, đi kèm với những lợi ích to lớn là những thách thức không nhỏ đến từ an ninh mạng.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Cảnh báo tấn công mạng đang nhắm vào thiết bị UPS có kết nối Internet
POWERED BY ONECMS - A PRODUCT OF NEKO