Amazon cắt đứt dịch vụ với công ty gián điệp Israel
Amazon ngưng cung cấp dịch vụ lưu trữ web cho NSO Group – công ty Israel được cho là đứng sau phần mềm gián điệp Pegasus.
Cơ sở hạ tầng của Amazon bị NSO tận dụng để tấn công mã độc
Theo Motherboard , CloudFront – một trong những dịch vụ của Amazon đã trở thành nạn nhân của Pegasus. CloudFront là “dịch vụ mạng phân phối nội dung” (CDN). Công ty giới thiệu CloudFront hỗ trợ cung cấp “dữ liệu, video, ứng dụng và API cho khách hàng toàn cầu với độ trễ thấp, tốc độ truyền cao, thân thiện với nhà phát triển”.
Thế nhưng, CloudFront cũng đóng một vai trò quan trọng trong các cuộc tấn công mã độc. Việc chuyển sang CloudFront bảo vệ NSO phần nào khỏi những nhà nghiên cứu hoặc bên thứ ba khác cố gắng điều tra cơ sở hạ tầng của công ty.
Amazon từng giữ im lặng trước việc NSO sử dụng cơ sở hạ tầng của mình để tiến hành tấn công thiết bị của nhà báo, chính khách. Từ tháng 5.2020, Motherboard đã đăng bài tố NSO tận dụng cơ sở hạ tầng của Amazon làm chuyện xấu và liên lạc với công ty nhưng không được hồi đáp.
Cũng vào thời điểm đó, Facebook trình lên tòa án tài liệu chứa các địa chỉ IP của Mỹ được hệ thống NSO dùng để hack điện thoại thông qua lỗ hổng bảo mật trên WhatsApp. Một trong những địa chỉ IP đó thuộc về Amazon, kế đó là công ty QuadraNet.
Video đang HOT
Mãi đến gần đây, Amazon mới trả lời trong email gửi Gizmodo : “Khi biết được hoạt động này (của NSO), chúng tôi đã nhanh chóng đóng cửa cơ sở hạ tầng và các tài khoản có liên quan”.
Báo cáo gần đây của Tổ chức Ân xá Quốc tế cũng khẳng định: “Sử dụng dịch vụ đám mây bảo vệ NSO khỏi một số kỹ thuật quét trên internet”. Bên cạnh đó, NSO cũng đang dùng dịch vụ của một số công ty khác như Digital Ocean, OVH và Linode.
Phần mềm gián điệp Israel nguy hiểm đến mức nào?
Phần mềm gián điệp Pegasus có thể ghi âm cuộc gọi, sao chép tin nhắn, thậm chí lén lút quay phim bạn. Các chuyên gia cho rằng chỉ cần tắt nguồn điện thoại, phần mềm này có thể biến mất không dấu vết.
Phần mềm Pegasus bí mật lấy thông tin từ thiết bị của nhà báo, chính khách
Theo The Guardian , Pegasus có thể là một trong những phần mềm gián điệp mạnh nhất từng được tạo nên. Một khi đã xâm nhập vào điện thoại của bạn, phần mềm này sẽ trở thành thiết bị giám sát 24 giờ. Nó có thể sao chép tin nhắn, thu thập ảnh, ghi âm cuộc gọi. Nó có thể bí mật quay phim bạn qua camera, kích hoạt micro để ghi âm bạn. Nó có thể xác định bạn đang ở đâu và đã gặp ai.
Phần mềm Pegasus do công ty NSO Group của Israel phát triển, có khả năng xâm nhập vào điện thoại iOS lẫn Android. Phiên bản Pegasus sớm nhất bị phát hiện vào năm 2016, xâm nhập vào điện thoại bằng hình thức lừa đảo trực tuyến, dụ nạn nhân nhấp vào đường link độc hại gửi qua tin nhắn hoặc email.
Tự động dò tìm lỗ hổng bảo mật
Từ thời điểm đó trở đi, NSO ngày càng nâng cấp phần mềm của mình. Hiện giờ Pegasus có thể lây nhiễm thông qua kiểu tấn công "zero-click" (không nhấp chuột), không yêu cầu nạn nhân phải nhấn vào đường link. Kẻ gian sẽ khai thác lỗ hổng "zero-day", tức các lỗi trong hệ điều hành chưa được nhà sản xuất khắc phục.
Năm 2019, WhatsApp tiết lộ phần mềm Pegasus đã gửi mã độc đến hơn 1.400 điện thoại bằng cách khai thác lỗ hổng zero-day. Chỉ cần một cuộc gọi thông qua WhatsApp, mã độc Pegasus đã được đưa vào phần mềm của nạn nhân, ngay cả khi họ không trả lời cuộc gọi.
Gần đây, NSO Group tiếp tục khai thác lỗ hổng trên iMessage để truy cập vào hàng triệu chiếc iPhone. Apple đang liên tục cập nhật phần mềm để ngăn chặn các cuộc tấn công này.
Các công ty như NSO thường khai thác phần mềm được cài đặt mặc định trên thiết bị, chẳng hạn như iMessage, hoặc phần mềm phổ biến như WhatsApp, vì chúng tăng số lượng smartphone mà Pegasus có thể tấn công.
Phòng thí nghiệm của Tổ chức Ân xá Quốc tế phát hiện dấu vết cho thấy Pegasus đã thành công xâm nhập vào phiên bản mới nhất của iOS trên iPhone. Những vụ tấn công này diễn ra ngay trong tháng 7.2021. Phần mềm sẽ liên tục tìm kiếm lỗ hổng trên nhiều ứng dụng phổ biến, thậm chí còn nhắm vào mục Ảnh và Nhạc trên thiết bị của Apple.
Không có cách nào ngăn chặn
Nếu tấn công bằng phương pháp spear-phishing (giả mạo người quen của nạn nhân) hoặc zero-click không thành công, Pegasus sẽ xâm nhập vào smartphone thông qua bộ thu phát không dây đặt gần mục tiêu.
Khi đã "chui" vào điện thoại nạn nhân, Pegasus có thể thu thập tin nhắn, email, sổ địa chỉ, lịch sử cuộc gọi, lịch sử duyệt web.
Claudio Guarnieri - người điều hành Phòng thí nghiệm Bảo mật của Tổ chức Ân xá Quốc tế cho biết: "Nếu iPhone bị tấn công, Pegasus có thể giúp kẻ xấu chiếm quyền quản trị trên thiết bị. Pegasus làm được nhiều thứ hơn chủ sở hữu thiết bị có thể làm".
Luật sư NSO tuyên bố những báo cáo của Tổ chức Ân xá Quốc tế chỉ là phỏng đoán vô căn cứ, nhưng họ không phản đối chi tiết nào trong bài báo cáo.
NSO bỏ nhiều công sức để làm cho phần mềm của họ ngày càng khó bị phát hiện. Các trường hợp bị Pegasus tấn công rất khó lần ra. Các nhà nghiên cứu bảo mật nghi ngờ những phiên bản mới nhất của Pegasus chỉ nằm trong bộ nhớ tạm thời của điện thoại chứ không nằm trong ổ cứng, nghĩa là khi điện thoại tắt nguồn, gần như mọi dấu vết của Pegasus đều biến mất.
Với khả năng khai thác các lỗ hổng bảo mật, Pegasus đặt ra nhiều thách thức cho nhà báo và người bảo vệ nhân quyền, ngay cả những người thường xuyên nâng cấp bảo mật cho điện thoại cũng không thể phòng vệ trước Pegasus.
Claudio Guarnieri cho biết: "Mỗi khi phân tích pháp y trên điện thoại, tôi luôn tự hỏi "Làm sao để ngăn điều này xảy ra lần nữa?". Câu trả lời thật lòng là không có cách nào".
iPhone của hàng chục nhà báo bị tấn công Lợi dụng lỗ hổng trong hệ điều hành iOS, kẻ xấu đã sử dụng phần mềm gián điệp của NSO Group (Israel) để tấn công iPhone của hàng chục nhà báo tại Qatar. Nhóm nghiên cứu từ tổ chức an ninh mạng Citizen Lab, Đại học Toronto (Canada) đã phát hiện chiến dịch theo dõi lớn nhắm vào Al Jazeera, một trong những...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Hòa Minzy - Văn Toàn thân thiết ra sao mà chủ động "xào couple" rồi cho vay 4 tỷ không suy nghĩ?
Sao việt
23:56:41 02/03/2025
Oscar 2025: Phim 18+ ngập cảnh nóng được kỳ vọng thắng lớn, bom tấn có Selena Gomez làm nên bất ngờ?
Hậu trường phim
23:45:26 02/03/2025
Phim cổ trang mới chiếu đã bị chê thậm tệ vì phá nát nguyên tác, nam chính diễn đơ như "tượng đá ngàn năm"
Phim châu á
23:42:51 02/03/2025
'Cha tôi người ở lại' tập 7: Mẹ Nguyên trả tiền nuôi con cho bố Bình
Phim việt
23:33:21 02/03/2025
Channing Tatum hẹn hò người mẫu kém 19 tuổi sau khi chia tay Zo Kravitz
Sao âu mỹ
23:25:50 02/03/2025
Cầu thủ Nhâm Mạnh Dũng nghẹn lòng trước người vợ chật vật nuôi con khi chồng mất
Tv show
23:22:27 02/03/2025
Bắc Bling vừa ra mắt đã nhận gạch đá, Hòa Minzy nói gì?
Nhạc việt
23:08:02 02/03/2025
G-Dragon nói 1 câu cực gắt, "var thẳng" lời chê bai trưởng nhóm nữ đại mỹ nhân
Nhạc quốc tế
22:58:07 02/03/2025
Trai xinh gái đẹp Hà Nội xếp hàng dài ở cửa hàng Starbucks mới khai trương, có gì mà hot đến vậy?
Netizen
22:35:27 02/03/2025
Xem mắt với tài phiệt, mỹ nữ ngây thơ nổi tiếng showbiz từ chối ngay sau buổi hẹn đầu tiên vì lý do bất
Sao châu á
21:45:41 02/03/2025