Anonymous tấn công nhiều tổ chức ở Nga
Dữ liệu thuộc nhiều tổ chức tại Nga bị các nhóm tin tặc Anonymous xóa bỏ, hoặc đổi tên thành thông điệp kêu gọi ngừng xung đột.
Các nhà nghiên cứu bảo mật từ nền tảng xây dựng trang web Website Planet ước tính nhóm tin tặc Anonymous và những nhánh liên quan đã xâm nhập phần lớn cơ sở dữ liệu đám mây, thuộc nhiều tổ chức khác nhau tại Nga. Các hệ thống này vốn không được cấu hình đúng cách, có thể truy cập dễ dàng từ bên ngoài mà không cần xác thực.
Jeremiah Fowler, nhà nghiên cứu bảo mật người Mỹ sống tại Ukraine, tác giả bài blog đăng trên Website Planet cho biết khi kiểm tra ngẫu nhiên 100 cơ sở dữ liệu kém bảo mật của Nga, ít nhất 92 hệ thống đã bị xâm nhập.
Nhóm hacker Anonymous tuyên bố “chiến tranh mạng” chống lại chính quyền ông Putin.
Trong nhiều trường hợp, tin tặc xâm nhập với cách thức giống cuộc tấn công MeowBot, tìm kiếm và xóa các cơ sở dữ liệu kém bảo mật mà không cần cảnh báo. Năm 2020, hơn 11.000 cơ sở dữ liệu đã bị xóa bởi cách tấn công này.
Một trong những dữ liệu bị xâm nhập đến từ website Cộng đồng các Quốc gia Độc lập (CIS), hàng trăm thư mục bị đổi tên thành “putin_stop_this_war”. Một phần dữ liệu khác thuộc về nhà mạng Green Dot của Nga, chứa các khóa mã hóa có địa chỉ máy chủ là mail.ru.
Nhiều dữ liệu bị xâm nhập còn chứa địa chỉ email và tài khoản quản trị với mức bảo mật rất kém. Ngoài ra, lượng dữ liệu khác chứa hơn 270.000 thông tin gọi là “người dùng” gồm địa chỉ email, tên, mã nội bộ và tài khoản quản trị. Fowler cảnh báo điều này có thể khiến nhân viên nhiều tổ chức trở thành mục tiêu tiếp theo của các cuộc tấn công đánh cắp dữ liệu.
Video đang HOT
Sau khi xâm nhập website của CIS, hacker đã đổi tên thư mục thành “putin_stop_this_war”, toàn bộ file bên trong đã bị xóa.
Lượng lớn dữ liệu kém bảo mật đã bị xóa hoặc đổi tên thành các nội dung như “putin_stop_this_war”, “no_war”, “HackedbyUkraine” hoặc những thông điệp cổ vũ bằng tiếng Ukraine.
Theo HackRead, không quá khó để xác định cơ sở dữ liệu kém bảo mật. Các công cụ như Shodan hay Censys có thể liên tục tìm kiếm cơ sở dữ liệu kèm thông tin đăng nhập. Tính đến tháng 7/2020, 9.517 cơ sở dữ liệu kém bảo mật đã được xác định. Vào thời điểm đó, 51% cơ sở dữ liệu có thể tìm thấy trên Elasticsearch, và 49% nằm trên MongoDB.
Các tổ chức Nga trở thành mục tiêu tấn công mạng, đặc biệt là nhóm tin tặc Anonymous sau khi Tổng thống Vladimir Putin phát động tấn công Ukraine vào ngày 24/2. Trên Twitter, Anonymous đã tuyên bố “chiến tranh mạng” chống lại chính phủ Nga.
Một cơ sở dữ liệu bị đổi tên thư mục thành thông điệp kêu gọi ngừng xung đột.
Cuối tháng 2, Anonymous đã đánh sập website kênh truyền hình RT do Nga hậu thuẫn bằng kỹ thuật tấn công từ chối dịch vụ phân tán (DDoS). Các bài đăng trên Twitter của nhóm tin tặc có quan điểm đứng về phía Ukraine.
Ngày 26/2, nhóm tin tặc này tuyên bố tấn công website của Bộ Quốc phòng Nga, đánh cắp nhiều dữ liệu gồm số điện thoại, email và mật khẩu đăng nhập tài khoản của một số quan chức.
Đến 3/3, nhóm tin tặc v0g3lSec liên kết với Anonymous cho biết đã xâm nhập website của Viện Nghiên cứu Không gian Nga (IKI), rò rỉ nhiều dữ liệu được cho thuộc về Cơ quan Vũ trụ Nga (Roscosmos). Trước đó, nhánh NB65 của Anonymous tuyên bố vô hiệu hóa hệ thống điều khiển vệ tinh thuộc Cơ quan Vũ trụ Nga (Roscosmos). Tuy nhiên, Giám đốc Rogozin phủ nhận thông tin tổ chức này bị tấn công.
Tin tặc đánh sập website viện nghiên cứu vũ trụ Nga
Nhóm hacker thuộc Anonymous đã đánh sập website liên kết với Viện Nghiên cứu Không gian Nga, trong khi Roscosmos bị rò rỉ nhiều dữ liệu.
Trong bài đăng trên Twitter ngày 3/3 bởi tài khoản @YourAnonNews, nhóm tin tặc v0g3lSec liên kết với Anonymous tuyên bố đã đánh sập website của Viện Nghiên cứu Không gian Nga (IKI), đồng thời rò rỉ nhiều dữ liệu được cho thuộc về Cơ quan Vũ trụ Nga (Roscosmos).
Theo Vice, các hacker đã tấn công một tên miền phụ thuộc website của IKI, trong khi những tên miền khác vẫn hoạt động bình thường. Các dữ liệu bị đánh cắp liên quan đến Kính viễn vọng Không gian Tia cực tím Thế giới (WSO-UV), dự án tương tự Kính viễn vọng Không gian Hubble, được lên kế hoạch phóng vào năm 2025.
Website của IKI bị một nhánh của Anonymous tấn công.
Đến thời điểm viết bài, trang web uv.ikiweb.ru của IKI vẫn chưa thể truy cập. Phiên bản lưu trữ đến sáng ngày 3/3 hiển thị thông điệp với nội dung "hãy làm tốt website thay vì đe dọa mọi người với ISS (Trạm Vũ trụ Quốc tế)".
Phần cuối thông điệp đề cập đến bình luận của Dmitry Rogozin, Giám đốc Roscosmos về khả năng chấm dứt hợp tác giữa Nga với Cơ quan Hàng không Vũ trụ Mỹ (NASA) sau khi Mỹ công bố các lệnh trừng phạt nhắm vào Nga. Theo The Verge, số phận ISS đang bị đe dọa khi Nga nằm trong các nước hợp tác vận hành trạm vũ trụ.
Tài khoản @YourAnonNews cũng chia sẻ đường dẫn tải file ZIP chứa dữ liệu của Roscosmos, gồm nhiều tài liệu viết tay, file PDF và bảng tính bằng tiếng Anh lẫn tiếng Nga, mô tả các sứ mệnh trên Mặt Trăng. Tuy nhiên, chưa thể xác nhận các dữ liệu bị rò rỉ là thật.
Vụ tấn công IKI diễn ra chỉ vài ngày sau khi NB65, một nhánh của Anonymous tuyên bố vô hiệu hóa hệ thống điều khiển vệ tinh của Nga. Trên Twitter, nhóm hacker cho biết đã xóa dữ liệu quan trọng liên quan đến hệ thống giám sát phương tiện vệ tinh của Roscosmos. Tuy nhiên, Giám đốc Rogozin phủ nhận thông tin Roscosmos bị tấn công.
Nhiều dấu hiệu cho thấy quan hệ giữa Nga và phương Tây trong các sứ mệnh không gian đang sụp đổ. Ngày 3/3, Roscosmos đã tạm dừng kế hoạch phóng tên lửa chứa vệ tinh Internet của OneWeb, công ty có trụ sở tại London (Anh) sau khi nhận trừng phạt từ phương Tây. Cơ quan này cũng tuyên bố không bán động cơ tên lửa cho Mỹ.
Một tài liệu rò rỉ từ nhóm hacker chứa các vị trí hạ cánh của tàu vũ trụ trên Mặt Trăng. Tuy nhiên, chưa thể xác nhận đây là tài liệu thực sự của Roscosmos.
Khi xung đột Nga - Ukraine leo thang, nhiều cuộc tấn công mạng nổ ra. Bên cạnh NB65, nhóm hacker có tên AgainstTheWest tuyên bố đã xâm nhập hệ thống máy tính thuộc tập đoàn năng lượng hạt nhân Rosatom. Trong khi đó, nhóm hacker hoạt động dưới tên Anonymous Liberland đã rò rỉ hơn 200 GB email lấy từ công ty quốc phòng Tetraedr tại Belarus.
Anonymous cũng tấn công website của Bộ Quốc phòng Nga, đánh cắp nhiều dữ liệu gồm số điện thoại, email và mật khẩu đăng nhập tài khoản của một số quan chức. Trước đó, nhóm tin tặc này tuyên bố đánh sập website kênh truyền hình RT do Nga hậu thuẫn bằng kỹ thuật tấn công từ chối dịch vụ phân tán (DDoS). Vài giờ sau, trang web hoạt động bình thường.
Anonymous đã tuyên bố "chiến tranh mạng" chống lại chính phủ Nga sau khi ông Putin phát động tấn công Ukraine. Các bài đăng trên Twitter của nhóm tin tặc có quan điểm đứng về phía Ukraine.
Nhóm hacker Anonymous tuyên bố tấn công vệ tinh do thám của Nga Nhóm hacker khét tiếng Anonymous tuyên bố đã tấn công và đánh sập hệ thống của Cơ quan Vũ trụ Liên bang Nga, khiến Nga không thể sử dụng hệ thống vệ tinh do thám của mình. Thông tin trên được nhóm hacker Anonymous công bố thông qua tài khoản Twitter có tên @YourAnonTV, kèm theo đó là một vài hình ảnh cho...