Chuyện lạ thời @: Tin tặc đăng tin tuyển dụng nhau gữa thanh thiên bạch nhật
Brian Krebs, một nhà báo chuyên về bảo mật, đã phát hiện sự gia tăng của các nhóm tội phạm trong việc thuê ngoài các “nhà thầu phụ” để phụ trách việc hack ransomware .
Ransomware là một loại phần mềm độc hại có khả năng hạn chế quyền truy cập vào các máy tính bị nhiễm, từ đó cho phép tin tặc đòi tiền nạn nhân để dỡ bỏ các hạn chế. Một số ransomware được kích hoạt ngay lập tức sau khi bị lây nhiễm từ thư rác để kiểm soát thiết bị, trong khi những phần mềm khác có khả năng ẩn thân cho đến khi máy tính bị nhiễm kiểm soát toàn bộ hệ thống mạng mà nó được kết nối.
Các nhóm tội phạm thường lựa chọn ransomware loại tiềm ẩn, chẳng hạn như loại sử dụng máy tính bị nhiễm đầu tiên làm chỗ dựa để xâm nhập vào máy tính của quản trị viên hoặc xâm nhập vào hệ thống sao lưu để chuẩn bị cho các tình huống có thể gây ra nhiều thiệt hại hơn. Sau đó, chúng sẽ giới hạn các chức năng của người dùng.
Nhưng có một vấn đề là ở giai đoạn xâm nhập thiết bị của quản trị viên, là một công việc đòi hỏi kỹ năng chuyên môn cao bởi nó bao gồm nhiều thao tác đặc biệt như phá vỡ hệ thống bảo mật trên máy tính của người quản trị.
Có một câu ngạn ngữ trong lĩnh vực bảo mật thông tin là: “Mọi công ty đều được kiểm tra khả năng bảo mật, cho dù họ có trả tiền cho ai đó để làm điều này hay không.”
Video đang HOT
Và theo báo cáo mới của Krebs, quá trình hack này đòi hỏi rất nhiều nỗ lực và có thể mất nhiều tháng hoặc lâu hơn nữa. Vì vậy, trong những năm gần đây, số lượng các nhóm tội phạm giao phó công việc hack khó khăn này cho các “thầu phụ” đang gia tăng nhanh chóng.
Một trong những nhóm tội phạm nổi tiếng chuyên nhận thầu phụ cho một số nhiệm vụ hack này là Dr. Samuil, rất có tiếng trên diễn đàn tội phạm mạng của Nga. Dr.Samuil đôi khi tuyển dụng các nhà thầu phụ nhỏ hơn để xử lý công việc hack tại diễn đàn này. Một trong các quảng cáo tuyển dụng của nhóm này như sau:
- Có kinh nghiệm về lưu trữ đám mây và VMware ESXi
- Có kinh nghiệm trong Active Directory
- Những người có thể thực hiện các cuộc tấn công leo thang đặc quyền trên các tài khoản có đặc quyền hạn chế
Theo thông tin thu được từ quảng cáo cho vị trí tuyển dụng này thì Dr.Samuil đã có thông tin chính xác về số tiền có thể được tạo ra khi công ty mục tiêu bị tấn công bởi ransomware và người được cho là người kiểm soát dữ liệu tài chính của công ty.
Khi các hacker bắt tay với nhau, đó sẽ là thảm họa cho các công ty và tổ chức.
Trong một cuộc điều tra độc lập, Krebs cũng phát hiện ra rằng nhóm tội phạm Dr.Samuil này chính là tổ chức có tên Ruskod Networks Solutions, đang điều hành một dịch vụ VPN có tên “MultiVPN”, chuyên dùng đề ẩn danh lưu lượng truy cập qua các máy chủ trên khắp thế giới và được các băng nhóm tội phạm mạng sử dụng nhiều. Tìm kiếm cho thấy tên miền Ruskod Networks Solutions đã được một người Nga tên là “Sergey Rakityansky” mua lại. Và một nguồn tin của Krebs cho biết Rakityansky chính là họ thật của người đứng đầu Dr.Samuil, một thanh niên 32 hoặc 33 tuổi, đang sống ở Bryansk, một thành phố nằm ở phía tây nam thủ đô Moscow, Nga.
Theo công ty an ninh mạng Intel 471, các quảng cáo như của Dr.Samuil khá phổ biến và có một số tội phạm mạng dày dạn kinh nghiệm đang là khách hàng của các dịch vụ tấn công ransomware, khi một nhóm tin tặc thuê các nhà thầu phụ để thực hiện một số công việc khó khăn. Có thể nói, một “hệ sinh thái tội phạm mạng” đã được hình thành để trao đổi các dịch vụ và sản phẩm hack giữa các băng nhóm với nhau.
“Trong thế giới ngầm của tội phạm mạng, các quyền truy cập bị xâm phạm vào các tổ chức được mua, bán và giao dịch một cách dễ dàng”, Mark Arena, CEO của Intel 471 cho biết. “Một số chuyên gia bảo mật trước đây đã tìm cách giảm thiểu tác động kinh doanh mà tội phạm mạng có thể có đối với tổ chức của họ. Nhưng do thị trường phát triển nhanh chóng khiến các quyền truy cập bị xâm phạm và thực tế là chúng có thể được bán cho bất kỳ ai”.
Trước đó, nhiều bằng chứng cho thấy phần mềm độc hại “TrickBot” do nhóm hacker “Lazarus” đã được phát tán trong cộng đồng tội phạm mạng ở Đông Âu. Nó cho thấy dường như một “hệ sinh thái tội phạm mạng” đã được hình thành để trao đổi các dịch vụ và sản phẩm hack giữa các băng nhóm với nhau.
Tin tặc Trung Quốc bị tố tấn công Ấn Độ
Các nhóm hacker được cho từ Trung Quốc có thể đứng sau sự lây lan biến thể mới của phần mềm độc hại MgBot tại Ấn Độ.
Các tin tặc Trung Quốc đang mở rộng tấn công chính phủ Ấn Độ
Theo TheWindowsClub, các nhà nghiên cứu bảo mật tại Malwarebytes đã phát hiện nhiều chiến dịch phần mềm độc hại đang cố gắng nhắm mục tiêu đến Ấn Độ và Hồng Kông trong vài tuần qua. Cụ thể, hồi đầu tháng này, họ đã phát hiện ra một kho lưu trữ giả danh chính phủ Ấn Độ nhằm mục đích thả trình tải Cobalt Strike chứa một tài liệu độc hại được nhúng trong đó.
Kẻ tấn công sử dụng Cobalt Strike để triển khai phần mềm độc hại trên máy nạn nhân. Một ngày sau, các nhà nghiên cứu tìm thấy cùng một tác nhân đe dọa lây nhiễm các máy tính Windows thông qua dịch vụ Application Management (AppMgmt) từ Microsoft. Vài ngày sau, các nhà nghiên cứu phát hiện một chiến thuật tương tự được sử dụng bởi cùng một nhóm hack. Tuy nhiên, lần này mục tiêu không phải Ấn Độ mà là Hồng Kông.
Malwarebytes tin rằng chiến dịch mới này được điều hành bởi nhóm hack APT Trung Quốc hoạt động từ năm 2014.
Tháng trước, Bộ Công nghệ thông tin Ấn Độ ban hành lệnh cấm đối với 59 ứng dụng từ Trung Quốc, bao gồm TikTok, UC Browser và WeChat với nguyên nhân từ các mối lo ngại về an ninh quốc gia. Quyết định được đưa ra trong bối cảnh người dân Ấn Độ chống Trung Quốc gia tăng trên khắp đất nước sau cuộc đụng độ chết người tại biên giới.
Tin tặc có thể đánh cắp dữ liệu qua các rung động của quạt làm mát Các nhà nghiên cứu Israel đã phát hiện ra một cách mới lạ của tin tặc để đánh cắp dữ liệu nhạy cảm từ một máy tính được bảo mật cao: đó là chạm vào các rung động từ quạt hệ thống làm mát của máy tính. Phần mềm độc hại trong máy tính bị xâm nhập sẽ truyền tín hiệu thông qua...






Tiêu điểm
Tin đang nóng
Tin mới nhất

Hành động của một đứa trẻ khiến người dân cả khu chung cư nửa đêm phải dậy khắc phục: Đi làm về mệt còn ôm "bụng" tức!

Cô gái đấu vật với trai làng kiếm hơn 50 triệu đồng

Tiết kiệm gần 2,3 tỷ đồng để nghỉ hưu ở tuổi 40, cô gái gen Z gây tranh cãi

Đoạn video vỏn vẹn 20 giây ghi lại cảnh tượng gây ám ảnh từ ô cửa sổ chung cư: "Tim tôi như muốn nhảy ra ngoài..."

Clip: Xe bán tải bị đâm nát trên đường tại Sơn La, bé gái trong xe không ngừng hoảng loạn kêu cứu "bố ơi"

Nghe tiếng động ngoài bể nước, chủ nhà lạnh sống lưng khi phát hiện "vị khách lạ" ghé đến nhà trong đêm tối

Bà mẹ ở phố cổ Hà Nội lương 5 triệu/tháng kể chuyện học của con, nhiều người đỏ mặt: Thôi, đừng cãi nhau chuyện học thêm nữa!

Cưới giám đốc Tây hơn 14 tuổi, vợ trẻ tiết lộ điều bất ổn mỗi đêm ngủ cùng chồng

Cơ trưởng uống cả lít bia trước giờ bay khiến hãng hàng không bị 'vạ lây'

Mắc kẹt nhiều giờ trên máy bay, hành khách 'biểu tình' vì không có nước uống

Bí mật lắp camera, chủ nhà sốc nặng khi thấy hành động của giúp việc

Ông bố ở Phú Thọ bật quạt hong quần áo mùa nồm khiến hơn 2.000 người tranh cãi
Có thể bạn quan tâm

Gắp con vắt dài 8cm sống trong mũi người đàn ông
Sức khỏe
18:21:25 22/02/2025
Trứng quý như vàng, dịch vụ cho thuê gà đẻ nở rộ tại Mỹ
Lạ vui
18:16:32 22/02/2025
Sao nam Vbiz tiết lộ nguyên nhân ô tô rơi xuống vực 40m: "Nếu nước sâu, xe lật thêm 1 vòng nữa thì chết"
Sao việt
17:54:40 22/02/2025
Trúng độc đắc 2 ngày cuối tuần (22 và 23/2), 3 con giáp lộc lá xum xuê, làm ăn thịnh vượng
Trắc nghiệm
17:53:37 22/02/2025
"20 con tôm, 1kg thịt bò, 1 đĩa rau trộn, 1 lít sữa", không nhầm đâu, đó là một bữa của Ánh Viên
Sao thể thao
17:29:31 22/02/2025
Xác định kẻ sát hại 2 mẹ con tại nhà riêng ở Bình Dương
Pháp luật
17:10:22 22/02/2025
Mỹ có thể cắt quyền truy cập Starlink, gây áp lực với Ukraine về thỏa thuận khoáng sản
Thế giới
16:28:48 22/02/2025
Rổ hint chứng minh Quan Hiểu Đồng - Lộc Hàm thật sự toang: Chiến tranh lạnh 10 tháng, nhà trai bê tha bệ rạc
Sao châu á
16:06:06 22/02/2025
Tai nạn 6 người tử vong ở Sơn La: Chuyển nhiều bệnh nhân nặng về Hà Nội
Tin nổi bật
15:57:48 22/02/2025