Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Thứ 7, 16/10/2021 | 11:28
Google đã gửi đi hơn 50.000 cảnh báo chỉ trong năm 2021, bao gồm một vụ tấn công nhắm vào Đại học London của nhóm hacker APT35 đến từ Iran.

Google đã cảnh báo xu hướng gia tăng mạnh hoạt động từ các nhóm hacker được một số quốc gia hậu thuẫn trong năm nay, bao gồm các cuộc tấn công từ một nhóm hacker tại Iran.

Theo Google, chỉ trong năm 2021, tập đoàn này đã gửi hơn 50.000 cảnh báo đến các chủ tài khoản thông báo rằng họ đã bị các nhóm được chính phủ một số quốc gia hậu thuẫn tấn công bằng mã độc hoặc lừa đảo qua email (phishing). Trong một bài blog, Google nói rằng số cảnh báo tăng khoảng 33% so với cùng kỳ năm ngoái, phần lớn do một “chiến dịch lớn đến bất thường” của nhóm hacker từ Nga có mã hiệu APT28, hay còn có tên Fancy Bear.   

Tuy nhiên, bài blog của Google tập trung nhiều hơn vào một nhóm hacker có liên quan đến Vệ binh Cách mạng Hồi giáo Iran có tên APT35, hoặc Charming Kitten. Nhóm này thường xuyên sử dụng phương pháp tấn công lừa đảo qua email nhằm truy cập thông tin nhạy cảm hoặc lan truyền mã độc.

Ajax Bash, một kỹ sư bảo mật từ nhóm phân tích nguy cơ của Google, nói rằng Google đã cản trở hoạt động của nhóm này nhắm vào các nhân viên chiến dịch tranh cử trong kỳ bầu cử tổng thống Mỹ năm 2020. Thêm vào đó, trong nhiều năm liền APT35/Charming Kitten đã chiếm tài khoản, lan truyền mã độc và dùng nhiều phương thức mới để thực hiện hoạt động gián điệp phục vụ lợi ích của chính phủ Iran.

Trong một vụ tấn công đầu năm 2021, APT35 đã tấn công một trang web có liên hệ với một trường đại học tại Vương quốc Anh bằng phương thức quen thuộc: chuyển hướng người dùng đến một trang web chứa mã độc và khuyến khích họ đăng nhập bằng tài khoản email để xem một webinar. Người dùng cũng được yêu cầu đưa mã xác thực 2 yếu tố, và như vậy APT35 đã truy cập được các mã này. 

Google không nêu cụ thể trường đại học có liên quan, nhưng vào tháng 7 vừa qua, báo chí đã đưa tin về việc Khoa Nghiên cứu Đông phương học và Nghiên cứu Châu Phi (SOAS), thuộc Đại học London đã bị APT35 tấn công vào đầu năm 2021. Vụ tấn công này bắt đầu từ một email giả mạo học giả làm việc tại SOAS mời mọi người tham gia webinar, dẫn đến việc các nạn nhân đưa địa chỉ email và mật khẩu cho nhóm hacker tấn công. SOAS nói rằng lần tấn công này chưa truy cập được dữ liệu hay thông tin cá nhân nào và khoa đã thực hiện các biện pháp cần thiết nhằm bảo vệ hệ thống thông tin của mình.  

Công nghệ - Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Một trang web giả mạo được lập ra với mục đích đánh cắp tài khoản email người truy cập. Nguồn: Google Threat Analysis Group

Đề cập đến vụ tấn công vào Đại học London, Bash cho biết: “APT35 đã dựa vào phương thức này từ năm 2017 và nhắm vào các tài khoản có giá trị cao từ những người làm việc trong chính phủ, giới học giả, nhà báo, tổ chức phi chính phủ, nhân viên chính sách ngoại giao và an ninh quốc gia. Nhóm hacker này sẵn sàng dành nhiều nguồn lực để lừa được mục tiêu vì người dùng sẽ khó nhận biết được cách tấn công này”.

Bài blog của Google cũng đề cập đến một số hình thức tấn công khác của APT35, bao gồm đưa phần mềm gián điệp lên cửa hàng ứng dụng Google Play, giả mạo người tham gia hội thảo để đánh cắp thông tin, và sử dụng bot trên dịch vụ nhắn tin của Telegram. Telegram đã xử lý vấn đề này.

Tùng Phong (Theo The Guardian)

Dữ liệu 1,5 tỷ người dùng Facebook bị rao bán trên diễn đàn hacker

Thứ 4, 06/10/2021 | 18:00
Một người mua tuyên bố được báo giá 5.000 USD cho dữ liệu của 1 triệu tài khoản Facebook.

Thông tin cá nhân của 106 triệu du khách đến Thái Lan bị lộ lên mạng

Thứ 5, 23/09/2021 | 16:43
Cơ sở dữ liệu chứa thông tin cá nhân của 106 triệu du khách quốc tế đến Thái Lan trong 10 năm qua đã bị lộ lên mạng trước khi được phát hiện và gỡ bỏ.

Cảnh báo nguy cơ nhiễm mã độc khi nhận file Office

Thứ 5, 09/09/2021 | 12:11
Đừng mở file Office đến từ nguồn không tin cậy nếu bạn không muốn máy tính nhiễm mã độc.
Cùng tác giả

Kinh nghiệm tiếp cận đa bên nhằm thúc đẩy kinh tế tuần hoàn và giảm rác thải nhựa

Thứ 3, 30/11/2021 | 20:50
Để có thể xây dựng thành công nền kinh tế tuần hoàn và giảm thiểu rác thải nhựa tại Việt Nam, cần có sự tham gia của các bên từ Chính phủ, doanh nghiệp và người dân.

Sách trắng Eurocham Việt Nam 2021 có gì mới?

Thứ 6, 26/11/2021 | 21:06
Eurocham Việt Nam đã ra mắt Sách trắng 2021 vào ngày 25/11 cùng sự kiện “Gặp gỡ Châu Âu 2021: Đối tác Việt Nam-EU hậu Covid-19”, với nhiều khuyến nghị mới và cũ.

ADB quan ngại về lạm phát thúc đẩy lãi suất trái phiếu khu vực Đông Á

Thứ 6, 26/11/2021 | 10:01
Theo báo cáo của ADB, thị trường trái phiếu của Việt Nam đã tăng 8,1% so với quý trước lên mức 83,7 tỷ USD, trong đó trái phiếu Chính phủ là 62,1 tỷ USD.

Châu Âu thông qua dự luật kiểm soát Big Tech

Thứ 4, 24/11/2021 | 16:01
Việc thông qua Đạo luật Thị trường Số được kỳ vọng sẽ siết chặt hơn nữa hệ thống luật chống độc quyền và bảo vệ người tiêu dùng EU trước quyền lực của giới công nghệ

WB: Kiều hối về Việt Nam đạt 18,7 tỷ USD, đứng thứ 8 thế giới

Thứ 3, 23/11/2021 | 15:12
Ngân hàng Thế giới (WB) và KNOMAD dự báo kiều hối trở về Việt Nam ở mức 18,1 tỷ USD trong năm 2021, khi lượng kiều hối toàn cầu tăng trưởng bất chấp đại dịch.
Cùng chuyên mục

Meta xóa các tài khoản từ Trung Quốc liên quan đến tin giả về Covid-19

Thứ 5, 02/12/2021 | 14:31
Meta đã xóa 524 tài khoản Facebook và 86 tài khoản Instagram có liên quan đến một nhà khoa học giả từng tuyên bố Mỹ gây sức ép điều tra Trung Quốc về Covid-19.

Thập kỷ bùng nổ của các kỳ lân công nghệ tại Đông Nam Á

Thứ 5, 02/12/2021 | 11:31
Vốn hóa thị trường công nghệ tại khu vực Đông Nam Á có thể đạt con số khổng lồ khoảng 1,24 nghìn tỷ USD trong vòng 10 năm tới.

Các công ty xe công nghệ phản đối đề xuất tăng quyền cho lái xe của EU

Thứ 5, 02/12/2021 | 11:05
Các công ty hoạt động trong lĩnh vực giao đồ ăn và gọi xe công nghệ đang bày tỏ thái độ lo ngại với một đề xuất sắp được EU đưa ra nhằm bảo vệ quyền lợi cho lái xe.

TECH DAY - Ngày hội công nghệ lớn nhất trong năm của FPT

Thứ 4, 01/12/2021 | 18:19
Năm nay, TECH DAY – ngày hội công nghệ lớn nhất trong năm sẽ diễn ra vào 2 ngày 2-3/12/2021 với tên gọi “Trò chơi vô cực”.

Twitter cho phép yêu cầu gỡ bỏ hình ảnh cá nhân không phép

Thứ 4, 01/12/2021 | 17:18
Mạng xã hội Twitter đã ra quy định mới cho phép gỡ bỏ hình ảnh cá nhân không được người liên quan cho phép, sau khi xem xét tầm quan trọng và hoàn cảnh hình ảnh.
     
Nổi bật trong ngày

Meta xóa các tài khoản từ Trung Quốc liên quan đến tin giả về Covid-19

Thứ 5, 02/12/2021 | 14:31
Meta đã xóa 524 tài khoản Facebook và 86 tài khoản Instagram có liên quan đến một nhà khoa học giả từng tuyên bố Mỹ gây sức ép điều tra Trung Quốc về Covid-19.

Chính phủ Anh yêu cầu Meta bán lại Giphy

Thứ 4, 01/12/2021 | 11:51
Meta, công ty mẹ của Facebook đã bị cơ quan quản lý cạnh tranh của Anh yêu cầu bán lại nền tảng chia sẻ ảnh động Giphy.

Các công ty xe công nghệ phản đối đề xuất tăng quyền cho lái xe của EU

Thứ 5, 02/12/2021 | 11:05
Các công ty hoạt động trong lĩnh vực giao đồ ăn và gọi xe công nghệ đang bày tỏ thái độ lo ngại với một đề xuất sắp được EU đưa ra nhằm bảo vệ quyền lợi cho lái xe.

Twitter cho phép yêu cầu gỡ bỏ hình ảnh cá nhân không phép

Thứ 4, 01/12/2021 | 17:18
Mạng xã hội Twitter đã ra quy định mới cho phép gỡ bỏ hình ảnh cá nhân không được người liên quan cho phép, sau khi xem xét tầm quan trọng và hoàn cảnh hình ảnh.