Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Thứ 7, 16/10/2021 | 11:28
0
Google đã gửi đi hơn 50.000 cảnh báo chỉ trong năm 2021, bao gồm một vụ tấn công nhắm vào Đại học London của nhóm hacker APT35 đến từ Iran.

Google đã cảnh báo xu hướng gia tăng mạnh hoạt động từ các nhóm hacker được một số quốc gia hậu thuẫn trong năm nay, bao gồm các cuộc tấn công từ một nhóm hacker tại Iran.

Theo Google, chỉ trong năm 2021, tập đoàn này đã gửi hơn 50.000 cảnh báo đến các chủ tài khoản thông báo rằng họ đã bị các nhóm được chính phủ một số quốc gia hậu thuẫn tấn công bằng mã độc hoặc lừa đảo qua email (phishing). Trong một bài blog, Google nói rằng số cảnh báo tăng khoảng 33% so với cùng kỳ năm ngoái, phần lớn do một “chiến dịch lớn đến bất thường” của nhóm hacker từ Nga có mã hiệu APT28, hay còn có tên Fancy Bear.   

Tuy nhiên, bài blog của Google tập trung nhiều hơn vào một nhóm hacker có liên quan đến Vệ binh Cách mạng Hồi giáo Iran có tên APT35, hoặc Charming Kitten. Nhóm này thường xuyên sử dụng phương pháp tấn công lừa đảo qua email nhằm truy cập thông tin nhạy cảm hoặc lan truyền mã độc.

Ajax Bash, một kỹ sư bảo mật từ nhóm phân tích nguy cơ của Google, nói rằng Google đã cản trở hoạt động của nhóm này nhắm vào các nhân viên chiến dịch tranh cử trong kỳ bầu cử tổng thống Mỹ năm 2020. Thêm vào đó, trong nhiều năm liền APT35/Charming Kitten đã chiếm tài khoản, lan truyền mã độc và dùng nhiều phương thức mới để thực hiện hoạt động gián điệp phục vụ lợi ích của chính phủ Iran.

Trong một vụ tấn công đầu năm 2021, APT35 đã tấn công một trang web có liên hệ với một trường đại học tại Vương quốc Anh bằng phương thức quen thuộc: chuyển hướng người dùng đến một trang web chứa mã độc và khuyến khích họ đăng nhập bằng tài khoản email để xem một webinar. Người dùng cũng được yêu cầu đưa mã xác thực 2 yếu tố, và như vậy APT35 đã truy cập được các mã này. 

Google không nêu cụ thể trường đại học có liên quan, nhưng vào tháng 7 vừa qua, báo chí đã đưa tin về việc Khoa Nghiên cứu Đông phương học và Nghiên cứu Châu Phi (SOAS), thuộc Đại học London đã bị APT35 tấn công vào đầu năm 2021. Vụ tấn công này bắt đầu từ một email giả mạo học giả làm việc tại SOAS mời mọi người tham gia webinar, dẫn đến việc các nạn nhân đưa địa chỉ email và mật khẩu cho nhóm hacker tấn công. SOAS nói rằng lần tấn công này chưa truy cập được dữ liệu hay thông tin cá nhân nào và khoa đã thực hiện các biện pháp cần thiết nhằm bảo vệ hệ thống thông tin của mình.  

Công nghệ - Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Một trang web giả mạo được lập ra với mục đích đánh cắp tài khoản email người truy cập. Nguồn: Google Threat Analysis Group

Đề cập đến vụ tấn công vào Đại học London, Bash cho biết: “APT35 đã dựa vào phương thức này từ năm 2017 và nhắm vào các tài khoản có giá trị cao từ những người làm việc trong chính phủ, giới học giả, nhà báo, tổ chức phi chính phủ, nhân viên chính sách ngoại giao và an ninh quốc gia. Nhóm hacker này sẵn sàng dành nhiều nguồn lực để lừa được mục tiêu vì người dùng sẽ khó nhận biết được cách tấn công này”.

Bài blog của Google cũng đề cập đến một số hình thức tấn công khác của APT35, bao gồm đưa phần mềm gián điệp lên cửa hàng ứng dụng Google Play, giả mạo người tham gia hội thảo để đánh cắp thông tin, và sử dụng bot trên dịch vụ nhắn tin của Telegram. Telegram đã xử lý vấn đề này.

Tùng Phong (Theo The Guardian)

Dữ liệu 1,5 tỷ người dùng Facebook bị rao bán trên diễn đàn hacker

Thứ 4, 06/10/2021 | 18:00
Một người mua tuyên bố được báo giá 5.000 USD cho dữ liệu của 1 triệu tài khoản Facebook.

Thông tin cá nhân của 106 triệu du khách đến Thái Lan bị lộ lên mạng

Thứ 5, 23/09/2021 | 16:43
Cơ sở dữ liệu chứa thông tin cá nhân của 106 triệu du khách quốc tế đến Thái Lan trong 10 năm qua đã bị lộ lên mạng trước khi được phát hiện và gỡ bỏ.

Cảnh báo nguy cơ nhiễm mã độc khi nhận file Office

Thứ 5, 09/09/2021 | 12:11
Đừng mở file Office đến từ nguồn không tin cậy nếu bạn không muốn máy tính nhiễm mã độc.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Lý do lợi nhuận của Samsung quý 1/2024 tăng vọt 933%, vượt qua Apple

Thứ 4, 01/05/2024 | 09:15
Samsung Electronics, nhà sản xuất memory chip lớn nhất thế giới  quý I/2024 vượt qua Apple với lợi nhuận tăng vọt 932,8%.  

Việt Nam – “thỏi nam châm” hút vốn FDI từ nhiều “ông lớn” công nghệ

Thứ 3, 30/04/2024 | 09:16
Việt Nam ngày càng có vai trò lớn hơn, quan trọng hơn trong chuỗi cung ứng toàn cầu.

Hãy cập nhật iPhone càng sớm càng tốt

Thứ 3, 30/04/2024 | 08:54
Đã vài tuần kể từ khi Apple phát hành iOS 17.4.1, hiện là bản cập nhật ổn định mới nhất cho iPhone, đây là lúc cho thấy tầm quan trọng của bản cập nhật này.

Nhiều người bị khóa Apple ID không rõ lý do: Chuyên gia đưa ra lời khuyên hữu ích

Thứ 2, 29/04/2024 | 06:30
Nhiều người dùng phát hiện tất cả thiết bị của mình đột nhiên bị đăng xuất khỏi Apple ID mà chẳng có lý do gì.
     
Nổi bật trong ngày

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Lý do lợi nhuận của Samsung quý 1/2024 tăng vọt 933%, vượt qua Apple

Thứ 4, 01/05/2024 | 09:15
Samsung Electronics, nhà sản xuất memory chip lớn nhất thế giới  quý I/2024 vượt qua Apple với lợi nhuận tăng vọt 932,8%.  

Gần 6,2 triệu lượt khách quốc tế đến Việt Nam 4 tháng qua

Thứ 4, 01/05/2024 | 06:00
Tính chung 4 tháng qua, khách quốc tế đến Việt Nam đạt 6,2 triệu lượt người, tăng 68,3% so với cùng kỳ năm trước; tăng 3,9% so với cùng kỳ năm 2019.

Tp.HCM: Doanh thu du lịch dịp lễ 30/4 và 1/5 ước đạt 3.235 tỷ đồng

Thứ 5, 02/05/2024 | 05:56
Ngày 30/4, Sở Du lịch Tp.HCM cho biết doanh thu dịp lễ 30/4 - 1/5 của ngành du lịch thành phố ước đạt 3.235 tỷ đồng, tăng 3,4% so với cùng kỳ năm 2023.

Giá vàng 1/5: Vàng thế giới tiếp tục lao dốc

Thứ 4, 01/05/2024 | 10:17
Giá vàng hôm nay tiếp tục giảm mạnh khi đồng USD tăng giá dữ dội, lãi suất trái phiếu Mỹ nóng lên.