Cơ quan tình báo Nga bị hacker xâm nhập và lấy cắp mất 75.000GB dữ liệu
Dữ liệu của một số dự án quan trọng đã bị hacker lấy mất.
Có rất nhiều quốc gia trên thế giới cho phép người dân truy cập internet một cách thoải mái nhưng Nga không nằm trong số đó. Nga kiểm soát chặt chẽ mạng internet và điều này khiến nhiều công dân Nga sử dụng những trình duyệt VPN như Tor nhằm che dấu danh tính khỏi sự theo dõi của chính phủ cũng như để được dùng internet theo cách mình muốn.
Mặc dù luôn nỗ lực giải quyết vấn đề này nhưng chính phủ Nga vừa phải chịu một thất bại cay đắng.
SyTech, một nhà thầu của FSB – Cơ quan tình báo Nga – gần đây đã bị hack bởi nhóm hacker có tên 0v1ru$. Các hacker đã xâm nhập vào hệ thống của tình báo Nga và đánh cắp 75.000GB (hoặc 7,5TB) dữ liệu. Điều này khiến nhiều dự án mà Nga đang ấp ủ bị lộ ra ngoài, bao gồm kế hoạch phát triển công cụ hủy tính ẩn danh của người dùng mạng Tor.
Cuộc tấn công diễn ra vào ngày 13/7 và 0v1ru$ đã xâm nhập vào máy chủ Active Directory của SyTech để từ đó nắm quyền truy cập toàn bộ mạng IT của công ty này. Sau khi hack và đánh cắp dữ liệu, các hacker còn xóa trang chủ của SyTech và thay thế bằng “emoji yoba face”, một biểu tượng có ý nghĩa troll với người Nga.
Video đang HOT
0v1ru$ đã chia sẻ ảnh chụp màn hình máy chủ của SyTech trên Twitter và sau đó chia sẻ dữ liệu mà chúng đánh cắp được cho Digital Revolution, một nhóm hacker khác. Năm ngoái, chính Digital Revolution đã hack thành công vào Quantum, một nhà thầu khác của FSB.
Theo những gì 0v1ru$ chia sẻ trên Twitter, 6 dự án quan trọng của FSB đã bị rò rỉ. Trong đó, Nautilus-S là một trong những dự án lớn nhất và mục đích của nó là loại bỏ tính ẩn danh của Tor bằng cách dùng các máy chủ Tor giả mạo. Nhờ điều này, chính phủ Nga có thể dễ dàng theo dõi người dân và các hoạt động của họ trên internet. Trong khi đó, một dự án khác có tên Nautilus lại tập trung vào việc thu thập dữ liệu người dùng trên mạng xã hội như LinkedIn, Faceboook…
Ngoài ra còn có các dự án như Reward (xâm nhập vào các mạng P2P để chống phần mềm torrent) và Tax-3 (sáng kiến tạo ra một mạng khép kín để lưu trữ các thông tin/dữ liệu nhạy cảm của thẩm phán, quan chức hành chính một cách an toàn, tách biệt khỏi internet).
Sau vụ rò rỉ, trang web của SyTech hiện vẫn ngừng hoạt động. Trong khi đó, tài khoản Twitter của 0v1ru$ cũng bị vô hiệu hóa nhưng không rõ do bị Twitter đóng tài khoản hay do nhóm hacker này tự đóng.
Theo GenK
Yahoo bồi thường 117,5 triệu USD cho người bị lộ thông tin
Trong một thỏa thuận pháp lý trị giá 117,5 triệu USD, công ty Yahoo đồng ý bồi thường cho gần 200 triệu cho người có thông tin nhạy cảm bị lấy từ tài khoản Yahoo.
Theo báo Mainichi (Nhật Bản) ngày 11-4, các tài liệu tòa án nêu trong thỏa thuận sửa đổi công bố ngày 9-4 này, chủ tài khoản Yahoo có đăng ký với một ngân hàng hoặc một định chế tài chính nào thì sẽ được sử dụng miễn phí các gói bảo mật tài khoản trong hai năm, nhằm bảo đảm họ không bị trộm thông tin cá nhân và các rắc rối tiềm ẩn khác.
Sau thời hạn hai năm, chủ tài khoản phải nộp phí nếu muốn tiếp tục sử dụng các gói bảo mật của ngân hàng.
Người đã có dịch vụ bảo mật sẽ có thể nhận tiền mặt bồi thường. Các chủ tài khoản Yahoo đã nộp từ 20 đến 50 USD cho các tài khoản thư điện tử cao cấp sẽ đủ điều kiện được hoàn tiền lên tới 25%.
Những người phải dành thời gian để bảo vệ danh tính của họ hoặc xử lý các vấn đề khác do bị vi phạm dữ liệu có thể được bồi thường với mức 25 USD/giờ và trong tối đa 15 giờ.
Ảnh minh họa
Các luật sư đại diện cho các chủ tài khoản Yahoo ước tính khoảng 194 triệu người ở Mỹ và Israel sẽ đủ điều kiện đòi bồi thường. Theo các tài liệu tòa án, có khoảng 896 triệu tài khoản Yahoo bị xâm nhập.
Thỏa thuận sửa đổi cũng có điều khoản công ty internet Verizon sẽ trả tới 32,5 triệu USD tiền phí và các chi phí khác cho các luật sư đại diện các chủ tài khoản Yahoo.
Thỏa thuận sửa đổi đã tăng số tiền bồi thường vốn sẽ do chủ mới của Yahoo là Verizon và Altaba trả. Trong thỏa thuận này, Verizon cam kết tiếp tục mở rộng việc bảo mật mà hãng đã bổ sung kể từ khi mua lại công ty Yahoo. Các nhánh của Verizon gồm Yahoo dự kiến mỗi năm sẽ chi trung bình khoảng 81 triệu USD cho bảo mật từ năm 2018 đến 2022, tăng trung bình khoảng 15 triệu USD/năm.
Một cuộc điều trần về thỏa thuận sửa đổi sẽ diễn ra ngày 27-6 tới. Nếu được chấp thuận, thỏa thuận sẽ là một phần của vụ chiếm đoạt kỹ thuật số, chiếm đoạt thông tin cá nhân từ khoảng 3 triệu tài khoản Yahoo hồi năm 2013 và 2014. Đây được cho là vụ vi phạm dữ liệu lớn nhất từ trước đến nay.
Mãi đến năm 2016, Yahoo mới tiết lộ tầm cỡ vụ lộ bảo mật, khi Cục điều tra liên bang Mỹ (FBI) điều tra nghi án tin tặc Nga hoạt động. Sự thừa nhận đã kết thúc sự nghiệp của tổng giám đốc Yahoo Marissa Mayer.
Theo Mainichi
Hacker đánh cắp hàng triệu thông tin của Bulgaria là fan của nhà sáng lập WikiLeaks 5 triệu người trên tổng số 7 triệu người dân Bulgaria bị đánh cắp thông tin. 57 trên 110 cơ sở dữ liệu bị rò rỉ. Tin tặc đánh cắp hàng triệu thông tin của Bulgaria Hacker tấn công, hàng triệu thông tin cá nhân của người dân Bulgaria bị rò rỉ ra ngoài Một tin tặc ẩn danh đã đánh cắp các...