Các thị trường có số camera Hikvision chưa vá lỗ hổng
Trên nhiều diễn đàn hacker, những thiết bị Hikvision chưa vá lỗi trở thành mặt hàng được giới tội phạm mạng chia sẻ, rao bán, nhằm tạo các mạng máy tính ma (botnet). Vào tháng 12/2021, hacker đã tạo một mạng botnet có tên Moobot sử dụng các thiết bị dính lỗ hổng trên để thực hiện hành vi tấn công từ chối dịch vụ DDoS. Tháng 1 năm nay, tổ chức bảo mật CISA cảnh báo CVE-2021-36260 nằm trong các lỗ hổng bị khai thác nhiều nhất sau khi công bố. "Tội phạm mạng ở quốc gia này có thể lợi dụng các sản phẩm camera Hikvision dễ bị tấn công từ quốc gia khác để phát động cuộc chiến tranh mạng với động cơ chính trị", Cyfirma nhận định. Ngoài việc chưa cập nhật bản vá, thiết bị camera Hikvision còn bị phát hiện đặt mật khẩu yếu. Trên một diễn đàn mua bán thông tin hôm 19/8, hacker đã chia sẻ thông tin đăng nhập để xem trực tiếp hình ảnh từ 29 thiết bị camera Hikvision. Trong đó, nhiều thiết bị vẫn để tên đăng nhập là "admin", mật khẩu "12345abc". Theo các chuyên gia bả...