Tổng trưởng Quốc phòng Canada hôm 13/12 cho biết lỗ hổng nhu liệu có thể bị ‘những kẻ xấu’ sử dụng.
Một số cơ quan chính phủ đã tạm ngưng một số dịch vụ online như một biện pháp phòng ngừa sau khi phát giác ra một lỗ hổng phần mềm mà Tổng trưởng Quốc phòng Anita Anand nói rằng “có khả năng bị những kẻ xấu sử dụng”.
Bà Anand cho biết các nhóm sử dụng hệ thống Apache Log4J thông dụng nên “chú ý đến lỗ hổng internet nghiêm trọng đang gây ảnh hưởng đến các tổ chức trên toàn cầu”.
Bà nói: “Do bản chất nghiêm trọng của lỗ hổng bảo mật này, chúng tôi đang kêu gọi các tổ chức thuộc mọi loại hình của Canada thực hiện theo hướng dẫn được khuyến nghị”. Bà đồng thời cho biết thêm bất kỳ trục trặc nào cũng nên được báo cáo cho Trung tâm An ninh mạng Canada.
Cơ quan Thuế vụ Canada (CRA) cho biết họ đã tạm ngưng các dịch vụ trực tuyến sau khi biết được mối đe dọa an ninh mạng có thể xảy ra.
CRA cho biết trên trang web của mình rằng họ đã biết được “lỗ hổng bảo mật ảnh hưởng đến các tổ chức trên toàn thế giới” và quyết định đưa các dịch vụ vào chế độ ngoại tuyến như một biện pháp đề phòng.
CRA cho rằng không có dấu hiệu cho thấy hệ thống của cơ quan đã bị xâm phạm hoặc có bất kỳ truy cập trái phép nào vào thông tin người đóng thuế.
Các công ty an ninh mạng cho biết các công ty và các chính phủ đang nỗ lực vá hệ thống của họ, và một số người gọi đây là lỗ hổng điện toán tồi tệ nhất trong nhiều năm.
Công an dọa xử phạt người chia sẻ nội dung livestreamcủa bà Nguyễn Phương Hằng
Cảnh báo về thiết bị định vị sử dụng trái phép
Vụ kiện cáo buộc sự sơ suất và yêu cầu bồi thường 18 triệu đô la
P.E.I. từ chối đề nghị cho phép các chủ nông trại mướn thêm nhân công nước ngoài tạm thời
Tại Québec, một số trang web của chính phủ tạm đóng hôm Chủ nhật đã được khôi phục. Hôm thứ Hai 13/12, các trang web của công ty điện lực Hydro-Québec và Bộ Y tế đã hoạt động trở lại, trong khi các trang web của Bộ giáo dục và một số dịch vụ của trường đại học vẫn chưa hoạt động.
Québec hôm 12/12 đã đóng 3.992 trang web của mình như một biện pháp phòng ngừa.
Bộ trưởng về Chuyển đổi Kỹ thuật số và Tiếp cận Thông tin Eric Caire cho biết tất cả các trang web đang được quét để tìm các mối đe dọa có thể xảy ra do lỗ hổng “Log4j” gây ra.
Ông Caire nói trong một cuộc họp báo: “Vào thứ Sáu 10/12, giống như tất cả những nơi khác trên hành tinh, chúng tôi nhận được một báo cáo về một lỗ hổng bảo mật máy điện toán ảnh hưởng đến nhiều hệ thống”.
Lỗ hổng “cho phép kẻ tấn công đột nhập vào máy chủ” và sau đó đưa mã độc vào và do đó “chiếm quyền kiểm soát máy chủ” và tất cả dữ liệu mà nó chứa. May mắn thay, có một bản vá để sửa chữa vấn đề bảo mật.
Ông Caire nói: “Chúng tôi cần quét tất cả các hệ thống của mình. Chúng tôi giống như đang tìm kim trong đống rơm”.
Theo GlobalNews, các chuyên gia an ninh mạng cho rằng để đưa tất cả các hệ thống của chính phủ hoạt động trở lại có thể mất nhiều tuần hoặc nhiều tháng.
LCC (Tổng hợp)