Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Thứ 7, 16/10/2021 | 11:28
0
Google đã gửi đi hơn 50.000 cảnh báo chỉ trong năm 2021, bao gồm một vụ tấn công nhắm vào Đại học London của nhóm hacker APT35 đến từ Iran.

Google đã cảnh báo xu hướng gia tăng mạnh hoạt động từ các nhóm hacker được một số quốc gia hậu thuẫn trong năm nay, bao gồm các cuộc tấn công từ một nhóm hacker tại Iran.

Theo Google, chỉ trong năm 2021, tập đoàn này đã gửi hơn 50.000 cảnh báo đến các chủ tài khoản thông báo rằng họ đã bị các nhóm được chính phủ một số quốc gia hậu thuẫn tấn công bằng mã độc hoặc lừa đảo qua email (phishing). Trong một bài blog, Google nói rằng số cảnh báo tăng khoảng 33% so với cùng kỳ năm ngoái, phần lớn do một “chiến dịch lớn đến bất thường” của nhóm hacker từ Nga có mã hiệu APT28, hay còn có tên Fancy Bear.   

Tuy nhiên, bài blog của Google tập trung nhiều hơn vào một nhóm hacker có liên quan đến Vệ binh Cách mạng Hồi giáo Iran có tên APT35, hoặc Charming Kitten. Nhóm này thường xuyên sử dụng phương pháp tấn công lừa đảo qua email nhằm truy cập thông tin nhạy cảm hoặc lan truyền mã độc.

Ajax Bash, một kỹ sư bảo mật từ nhóm phân tích nguy cơ của Google, nói rằng Google đã cản trở hoạt động của nhóm này nhắm vào các nhân viên chiến dịch tranh cử trong kỳ bầu cử tổng thống Mỹ năm 2020. Thêm vào đó, trong nhiều năm liền APT35/Charming Kitten đã chiếm tài khoản, lan truyền mã độc và dùng nhiều phương thức mới để thực hiện hoạt động gián điệp phục vụ lợi ích của chính phủ Iran.

Trong một vụ tấn công đầu năm 2021, APT35 đã tấn công một trang web có liên hệ với một trường đại học tại Vương quốc Anh bằng phương thức quen thuộc: chuyển hướng người dùng đến một trang web chứa mã độc và khuyến khích họ đăng nhập bằng tài khoản email để xem một webinar. Người dùng cũng được yêu cầu đưa mã xác thực 2 yếu tố, và như vậy APT35 đã truy cập được các mã này. 

Google không nêu cụ thể trường đại học có liên quan, nhưng vào tháng 7 vừa qua, báo chí đã đưa tin về việc Khoa Nghiên cứu Đông phương học và Nghiên cứu Châu Phi (SOAS), thuộc Đại học London đã bị APT35 tấn công vào đầu năm 2021. Vụ tấn công này bắt đầu từ một email giả mạo học giả làm việc tại SOAS mời mọi người tham gia webinar, dẫn đến việc các nạn nhân đưa địa chỉ email và mật khẩu cho nhóm hacker tấn công. SOAS nói rằng lần tấn công này chưa truy cập được dữ liệu hay thông tin cá nhân nào và khoa đã thực hiện các biện pháp cần thiết nhằm bảo vệ hệ thống thông tin của mình.  

Công nghệ - Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Một trang web giả mạo được lập ra với mục đích đánh cắp tài khoản email người truy cập. Nguồn: Google Threat Analysis Group

Đề cập đến vụ tấn công vào Đại học London, Bash cho biết: “APT35 đã dựa vào phương thức này từ năm 2017 và nhắm vào các tài khoản có giá trị cao từ những người làm việc trong chính phủ, giới học giả, nhà báo, tổ chức phi chính phủ, nhân viên chính sách ngoại giao và an ninh quốc gia. Nhóm hacker này sẵn sàng dành nhiều nguồn lực để lừa được mục tiêu vì người dùng sẽ khó nhận biết được cách tấn công này”.

Bài blog của Google cũng đề cập đến một số hình thức tấn công khác của APT35, bao gồm đưa phần mềm gián điệp lên cửa hàng ứng dụng Google Play, giả mạo người tham gia hội thảo để đánh cắp thông tin, và sử dụng bot trên dịch vụ nhắn tin của Telegram. Telegram đã xử lý vấn đề này.

Tùng Phong (Theo The Guardian)

Dữ liệu 1,5 tỷ người dùng Facebook bị rao bán trên diễn đàn hacker

Thứ 4, 06/10/2021 | 18:00
Một người mua tuyên bố được báo giá 5.000 USD cho dữ liệu của 1 triệu tài khoản Facebook.

Thông tin cá nhân của 106 triệu du khách đến Thái Lan bị lộ lên mạng

Thứ 5, 23/09/2021 | 16:43
Cơ sở dữ liệu chứa thông tin cá nhân của 106 triệu du khách quốc tế đến Thái Lan trong 10 năm qua đã bị lộ lên mạng trước khi được phát hiện và gỡ bỏ.

Cảnh báo nguy cơ nhiễm mã độc khi nhận file Office

Thứ 5, 09/09/2021 | 12:11
Đừng mở file Office đến từ nguồn không tin cậy nếu bạn không muốn máy tính nhiễm mã độc.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

Nga phát triển hệ thống tác chiến điện tử (EW) di động chống FPV drone

Thứ 6, 17/05/2024 | 10:50
Nga đã “tập trung rất nhiều” vào việc sử dụng tổ hợp công nghiệp-quân sự của mình để sản xuất và phát triển một loạt năng lực tác chiến điện tử (EW) mới ấn tượng.

Cải tiến quan trọng mang lại hỏa lực vô song cho khu trục hạm Zumwalt

Thứ 6, 17/05/2024 | 06:15
Khi quá trình cải tiến hoàn thành, thay vì khẩu pháo đắt đỏ AGS 155 mm, khu trục hạm USS Zumwalt sẽ mang tổng cộng 12 tên lửa siêu âm CPS.

4 sai lầm "chí mạng” khi sạc khiến điện thoại hỏng nhanh chóng

Thứ 5, 16/05/2024 | 19:37
Sạc điện thoại tưởng chừng là công việc đơn giản, ai cũng làm được, tuy nhiên nhiều người vẫn mắc sai lầm khiến điện thoại nhanh hỏng, giảm tuổi thọ.

Lừa đảo trực tuyến gây thiệt hại 390.000 tỷ đồng, làm sao “chặn đứng”?

Thứ 5, 16/05/2024 | 06:00
Các đối tượng tội phạm mạng liên tục thay đổi phương thức, thủ đoạn, triệt để lợi dụng công nghệ mới để lừa đảo quy mô lớn, gây thiệt hại lên tới 390.000 tỷ đồng.

Hé lộ thời điểm gã khổng lồ Honda triển khai taxi không người lái

Thứ 4, 15/05/2024 | 19:05
Ở giai đoạn đầu của dự án, Honda sẽ triển khai khoảng 500 ô tô không người lái để đánh giá tính khả thi.
     
Nổi bật trong ngày

Nhật Bản vẫn là thị trường xuất khẩu lớn nhất của than Việt Nam

Thứ 6, 17/05/2024 | 06:00
Nhật Bản là thị trường xuất khẩu lớn nhất của than Việt Nam trong 4 tháng đầu năm, đạt 53.404 tấn, tương đương 12,43 triệu USD.

4 tháng đầu năm, xuất khẩu ớt mang về 12,7 triệu USD

Thứ 7, 18/05/2024 | 06:00
Tính đến hết ngày 30/4, sản lượng xuất khẩu ớt của Việt Nam đạt 5.076 tấn với kim ngạch đạt 12,7 triệu USD, tăng 18,5% về lượng và tăng 46,8% về trị giá.

Việt Nam thúc đẩy sáng tạo số vì mục tiêu tăng trưởng xanh và bền vững

Thứ 6, 17/05/2024 | 15:00
Việt Nam đang có những bước chuyển mình quan trọng từ hạ tầng viễn thông sang hạ tầng số, từ hạ tầng thông tin liên lạc sang hạ tầng nền kinh tế số và từ công nghệ thông tin sang công nghệ số nhằm tăng trưởng xanh và bền vững.

Nga phát triển hệ thống tác chiến điện tử (EW) di động chống FPV drone

Thứ 6, 17/05/2024 | 10:50
Nga đã “tập trung rất nhiều” vào việc sử dụng tổ hợp công nghiệp-quân sự của mình để sản xuất và phát triển một loạt năng lực tác chiến điện tử (EW) mới ấn tượng.

Cải tiến quan trọng mang lại hỏa lực vô song cho khu trục hạm Zumwalt

Thứ 6, 17/05/2024 | 06:15
Khi quá trình cải tiến hoàn thành, thay vì khẩu pháo đắt đỏ AGS 155 mm, khu trục hạm USS Zumwalt sẽ mang tổng cộng 12 tên lửa siêu âm CPS.