Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Thứ 7, 16/10/2021 | 11:28
Google đã gửi đi hơn 50.000 cảnh báo chỉ trong năm 2021, bao gồm một vụ tấn công nhắm vào Đại học London của nhóm hacker APT35 đến từ Iran.

Google đã cảnh báo xu hướng gia tăng mạnh hoạt động từ các nhóm hacker được một số quốc gia hậu thuẫn trong năm nay, bao gồm các cuộc tấn công từ một nhóm hacker tại Iran.

Theo Google, chỉ trong năm 2021, tập đoàn này đã gửi hơn 50.000 cảnh báo đến các chủ tài khoản thông báo rằng họ đã bị các nhóm được chính phủ một số quốc gia hậu thuẫn tấn công bằng mã độc hoặc lừa đảo qua email (phishing). Trong một bài blog, Google nói rằng số cảnh báo tăng khoảng 33% so với cùng kỳ năm ngoái, phần lớn do một “chiến dịch lớn đến bất thường” của nhóm hacker từ Nga có mã hiệu APT28, hay còn có tên Fancy Bear.   

Tuy nhiên, bài blog của Google tập trung nhiều hơn vào một nhóm hacker có liên quan đến Vệ binh Cách mạng Hồi giáo Iran có tên APT35, hoặc Charming Kitten. Nhóm này thường xuyên sử dụng phương pháp tấn công lừa đảo qua email nhằm truy cập thông tin nhạy cảm hoặc lan truyền mã độc.

Ajax Bash, một kỹ sư bảo mật từ nhóm phân tích nguy cơ của Google, nói rằng Google đã cản trở hoạt động của nhóm này nhắm vào các nhân viên chiến dịch tranh cử trong kỳ bầu cử tổng thống Mỹ năm 2020. Thêm vào đó, trong nhiều năm liền APT35/Charming Kitten đã chiếm tài khoản, lan truyền mã độc và dùng nhiều phương thức mới để thực hiện hoạt động gián điệp phục vụ lợi ích của chính phủ Iran.

Trong một vụ tấn công đầu năm 2021, APT35 đã tấn công một trang web có liên hệ với một trường đại học tại Vương quốc Anh bằng phương thức quen thuộc: chuyển hướng người dùng đến một trang web chứa mã độc và khuyến khích họ đăng nhập bằng tài khoản email để xem một webinar. Người dùng cũng được yêu cầu đưa mã xác thực 2 yếu tố, và như vậy APT35 đã truy cập được các mã này. 

Google không nêu cụ thể trường đại học có liên quan, nhưng vào tháng 7 vừa qua, báo chí đã đưa tin về việc Khoa Nghiên cứu Đông phương học và Nghiên cứu Châu Phi (SOAS), thuộc Đại học London đã bị APT35 tấn công vào đầu năm 2021. Vụ tấn công này bắt đầu từ một email giả mạo học giả làm việc tại SOAS mời mọi người tham gia webinar, dẫn đến việc các nạn nhân đưa địa chỉ email và mật khẩu cho nhóm hacker tấn công. SOAS nói rằng lần tấn công này chưa truy cập được dữ liệu hay thông tin cá nhân nào và khoa đã thực hiện các biện pháp cần thiết nhằm bảo vệ hệ thống thông tin của mình.  

Công nghệ - Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Một trang web giả mạo được lập ra với mục đích đánh cắp tài khoản email người truy cập. Nguồn: Google Threat Analysis Group

Đề cập đến vụ tấn công vào Đại học London, Bash cho biết: “APT35 đã dựa vào phương thức này từ năm 2017 và nhắm vào các tài khoản có giá trị cao từ những người làm việc trong chính phủ, giới học giả, nhà báo, tổ chức phi chính phủ, nhân viên chính sách ngoại giao và an ninh quốc gia. Nhóm hacker này sẵn sàng dành nhiều nguồn lực để lừa được mục tiêu vì người dùng sẽ khó nhận biết được cách tấn công này”.

Bài blog của Google cũng đề cập đến một số hình thức tấn công khác của APT35, bao gồm đưa phần mềm gián điệp lên cửa hàng ứng dụng Google Play, giả mạo người tham gia hội thảo để đánh cắp thông tin, và sử dụng bot trên dịch vụ nhắn tin của Telegram. Telegram đã xử lý vấn đề này.

Tùng Phong (Theo The Guardian)

Dữ liệu 1,5 tỷ người dùng Facebook bị rao bán trên diễn đàn hacker

Thứ 4, 06/10/2021 | 18:00
Một người mua tuyên bố được báo giá 5.000 USD cho dữ liệu của 1 triệu tài khoản Facebook.

Thông tin cá nhân của 106 triệu du khách đến Thái Lan bị lộ lên mạng

Thứ 5, 23/09/2021 | 16:43
Cơ sở dữ liệu chứa thông tin cá nhân của 106 triệu du khách quốc tế đến Thái Lan trong 10 năm qua đã bị lộ lên mạng trước khi được phát hiện và gỡ bỏ.

Cảnh báo nguy cơ nhiễm mã độc khi nhận file Office

Thứ 5, 09/09/2021 | 12:11
Đừng mở file Office đến từ nguồn không tin cậy nếu bạn không muốn máy tính nhiễm mã độc.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

Tuổi thọ pin điện thoại Samsung là bao lâu, làm sao để kéo dài tuổi thọ pin?

Thứ 7, 25/03/2023 | 09:53
Hiệu suất hoạt động của pin điện thoại chịu ảnh hưởng từ thói quen sử dụng và môi trường, cũng như pin điện thoại Samsung thường có giới hạn tuổi thọ tối đa. Vậy nên bạn cần kiểm tra pin thường xuyên và lưu ý cách sử dụng đúng để tăng cường tuổi thọ pin cho máy.

iPhone và smartphone Androdi bị đối xử ra sao khi bị "chán"?

Thứ 6, 24/03/2023 | 13:25
Khi không được sử dụng, iPhone cũ và các smartphone Android cũ được chủ nhân đối xử rất khác nhau.

Các thương hiệu smartphone cập nhật hệ điều hành trong bao lâu?

Thứ 6, 24/03/2023 | 11:55
Theo nguồn tin Gizchina, dưới đây là 5 thương hiệu smartphone hỗ trợ cập cập nhật hệ điều hành lâu nhất hiện nay.

Samsung lặng lẽ ra mắt Galaxy M54 giá cực chất

Thứ 5, 23/03/2023 | 18:52
Sau khi công bố Galaxy A54 vào tuần trước, Samsung đã lặng lẽ ra mắt Galaxy M54 chính thức tại Trung Đông trông như một phiên bản nâng cấp nhẹ của Galaxy A54.

Luật Viễn thông sửa đổi: Cần phá bỏ rào cản với nhà đầu tư nước ngoài

Thứ 5, 23/03/2023 | 13:24
Hiện các quy định trong Dự thảo Luật Viễn thông đang tạo nên những rào cản đối với đầu tư nước ngoài trong lĩnh vực điện toán đám mây và dịch vụ trung tâm dữ liệu.
     
Nổi bật trong ngày

Giá vàng 24/3: Giá vàng "rủ nhau" tăng mạnh

Thứ 6, 24/03/2023 | 10:02
Giá vàng hôm nay trên thị trường thế giới tiếp tục tăng mạnh, gần chạm ngưỡng 2.000 USD/ounce, kéo giá vàng trong nước hướng đến mức 70 triệu đồng.

Nhiều doanh nghiệp đủ điều kiện vay vốn nhưng không “mặn mà” do đâu?

Thứ 6, 24/03/2023 | 08:20
Hiện nay, có không ít chương trình hỗ trợ tín dụng và hỗ trợ lãi suất cho doanh nghiệp nhưng vì sao doanh nghiệp vẫn khó tiếp cận?

Giá vàng 25/3: Quay đầu giảm mạnh

Thứ 7, 25/03/2023 | 10:00
Giá vàng trên thị trường thế giới quay đầu đi xuống còn 1.979 USD/ounce, giảm 15 USD so với hôm qua.