RCMP điều tra vụ tấn công mạng khi trang web của họ vẫn ngừng hoạt động

29 tháng 2, 2024

Cảnh sát Hoàng gia Canada (RCMP), lực lượng cảnh sát quốc gia Canada đã tiết lộ rằng gần đây họ phải đối mặt với một cuộc tấn công mạng nhắm vào mạng lưới của mình.


Cơ quan liên bang đã bắt đầu điều tra hình sự về vấn đề này khi xác định phạm vi vi phạm an ninh.


RCMP: Không có mối đe dọa nào đối với an toàn và an ninh của người dân Canada


Theo báo cáo của CBC, giám đốc an ninh của RCMP Paul L. Brown tuyên bố rằng lực lượng cảnh sát đang quản lý một "sự kiện mạng" và đã cảnh báo nhân viên phải luôn cảnh giác.


Người phát ngôn của RCMP cho biết trong một tuyên bố truyền thông: “Tình hình đang phát triển nhanh chóng nhưng tại thời điểm này, không có tác động nào đến hoạt động của RCMP và không có mối đe dọa nào đối với sự an toàn và an ninh của người Canada”.


“Mặc dù cuộc tấn công ở mức độ này là đáng báo động, nhưng các chiến lược xử lý và giảm thiểu nhanh chóng được đưa ra đã chứng minh các bước quan trọng mà RCMP đã thực hiện để phát hiện và ngăn chặn các loại mối đe dọa này.”


Tại thời điểm này, không có bằng chứng nào cho thấy cảnh sát và cơ quan tình báo nước ngoài bị ảnh hưởng bởi sự cố mạng. Văn phòng Ủy viên Quyền riêng tư (OPC) đã được thông báo về vụ tấn công mạng.


Trang web RCMP ngừng hoạt động


BleepingComputer quan sát thấy rằng trang web RCMP đã ngừng hoạt động vào sáng ngày 25 tháng 2 và đưa ra thông báo lỗi HTTP 404 (Not Found - Không tìm thấy).


Các yêu cầu gửi tới www.rcmp-grc.gc.ca đang được chuyển hướng đến trang install.php không tồn tại:



Trang web RCMP đang gửi thông báo lỗi 404 (Not Found - Không tìm thấy) (BleepingComputer)




Các tập lệnh thiết lập, chẳng hạn như install.php thường được liên kết với các cài đặt trang web mới, chẳng hạn như các cài đặt sử dụng các sản phẩm CMS như WordPress và Drupal—dựa trên đánh giá sơ bộ của BleepingComputer, Drupal có vẻ như đang được RCMP sử dụng.


Hành động máy chủ chuyển hướng bất kỳ yêu cầu nào đến trang install.php thường là dấu hiệu cho thấy một trang web mới cần được quản trị viên hệ thống định cấu hình trước khi trang web đó có thể hoạt động và bắt đầu phân phối nội dung tới công chúng. Trong các trang web trực tiếp được định cấu hình đúng cách, các tập lệnh cài đặt không và thường không được cung cấp cho công chúng.


BleepingComputer vẫn có thể truy cập một số trang của miền RCMP riêng, rcmp.ca, chẳng hạn như Dịch vụ web cá nhân. Tuy nhiên, trang chủ RCmp.ca lại chuyển hướng đến RCmp-grc.gc.ca, trang này hiện đang ngoại tuyến.


BleepingComputer đã tiếp cận văn phòng truyền thông RCMP để hiểu rõ hơn liệu vấn đề này có liên quan đến sự cố mạng đang diễn ra hay không.



Nguồn: bleepingcomputer.com



Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: