Đội quân hacker Trung Quốc từng nhắm đến 27 trường đại học để đánh cắp bí mật quân sự
Các hacker đến từ Trung Quốc được cho là đã thâm nhập nhiều trường đại học tại Mỹ và trên toàn thế giới nhằm chiếm quyền truy cập đến một nghiên cứu liên quan hàng hải quân sự.
Cụ thể, các hacker này đã gửi nhiều email spear-phishing (một hình thức phishing như độ chi tiết cao hơn) được soạn thảo sao cho người nhận nghĩ rằng chúng đến từ các trường đối tác khác, nhưng thực ra một khi được mở, các email này sẽ thả ra một “kiện hàng” chứa mã độc. Các trường đại học từ trước đến nay thường được xem là những mục tiêu dễ dàng bị tấn công hơn nhiều so với các nhà thầu quân sự Mỹ, bởi máy chủ của họ vẫn có thể chứa khá nhiều nghiên cứu quân sự hữu dụng.
Người ta phát hiện ra đến 27 trường đại học đã bị nhóm hacker dòm ngó, bao gồm Viện công nghệ Massachusetts (MIT), Đại học Washington, và các đại học khác ở Canada và Đông Nam Á. Công ty an ninh mạng iDefense – công ty đã phát hiện ra vụ việc – không nêu rõ tên mọi trường đại học trong bản báo cáo của họ vì cuộc điều tra vẫn còn tiếp diễn, nhưng nhiều nguồn tin nặc danh cho biết Đại học Penn State và Đại học Duke cũng là một trong các nạn nhân.
Một điều đáng chú ý là các trường đại học bị tấn công nói trên hoặc từng nghiên cứu về các công nghệ dưới nước hoặc có các khoa và giảng viên từng làm việc trong các lĩnh vực tương ứng. Nhiều người trong số này có mối liên hệ chặt chẽ với viện nghiên cứu đại dương học lớn nhất nước Mỹ – và viện nghiên cứu này lại có mối liên hệ chặt chẽ với trung tâm tác chiến của Hải quân Mỹ. iDefense cho biết họ khá tự tin rằng cơ sở dữ liệu của viện này cũng đã bị thâm nhập.
Video đang HOT
Nhóm hacker Trung Quốc được các nhà nghiên cứu bảo mật đặt cho khá nhiều nickname khác nhau, như Temp.Periscope, Mudcarp, hay Leviathan. Mối liên hệ giữa nhóm này với chính phủ Trung Quốc hiện chưa rõ, nhưng xét việc họ thường nhắm đến dữ liệu quân sự Mỹ, các nhà phân tích tin rằng chính phủ Trung Quốc khả năng cao chính là nhà tài trợ đứng đằng sau. Kết luận tương tự cũng được đưa ra đối với vụ hack vào cơ sở dữ liệu của một nhà thầu Hải quân Mỹ hồi tháng 6 năm ngoái.
Thông tin về những vụ tấn công mạng do hacker Trung Quốc thực hiện xuất hiện giữa thời điểm nhạy cảm ngoại giao khi Mỹ đang cân nhắc nhiều lệnh cấm đối với các công ty công nghệ Trung Quốc, như Huawei và ZTE, liên quan những mối quan ngại lớn về mặt an ninh quốc gia. Huawei và ZTE tất nhiên đều từ chối mọi cáo buộc. Chưa hết, quan hệ Mỹ – Trung cũng đang gặp rắc rối vì các khoản thuế rất cao được hai nước áp dụng lên các mặt hàng xuất khẩu. Trong thời điểm này, các hacker Trung Quốc càng thực hiện nhiều vụ tấn công mạng, tình hình sẽ càng phức tạp và nhiều khả năng khiến những quan ngại về an ninh mà các cơ quan tình báo Mỹ đã đưa ra càng được củng cố hơn.
Tham khảo: TheVerge
Hacker Trung Quốc tấn công hàng chục trường đại học trên toàn cầu để lấy cắp bí mật quân sự
Các tin tặc đến từ Trung Quốc đã tấn công hơn 20 trường đại học tại nước Mỹ và trên khắp thế giới để lấy cắp những nghiên cứu về công nghệ tàu ngầm và các công nghệ khác được phát triển cho quân sự.
Theo báo cáo của công ty an ninh mạng iDefense (Mỹ), các tin tặc của Trung Quốc đã tấn công vào hệ thống của 27 trường đại học tại Mỹ, Canada và khu vực Đông Nam Á để lấy cắp các bí mật quân sự, chủ yếu là những nghiên cứu liên quan đến công nghệ tàu ngầm và các công nghệ khác được áp dụng cho quân đội.
Theo các chuyên gia của iDefense, tin tặc đã gửi đến các trường đại học mục tiêu những email lừa đảo, được mạo danh dưới dạng email được gửi đến bởi các đối tác của trường đại học, tuy nhiên các email này có kèm theo file chứa mã độc hoặc được link dẫn đến trang web có mã độc và sẽ phát tán lập tức ngay khi được mở ra.
Thêm một cuộc tấn công mạng nhằm vào Mỹ được cho là có nguồn gốc từ Trung Quốc
Các trường đại học được xem là các mục tiêu dễ tấn công hơn so với các nhà thầu quân sự của Mỹ, vốn sở hữu hệ thống bảo mật nghiêm ngặt hơn. Dù không nhiều nhưng hệ thống của các trường đại học cũng được cho là chứa nhiều nghiên cứu công nghệ quân sự quan trọng mà tin tặc có thể khai thác.
"Các trường đại học thường sẵn sàng chia sẻ thông tin về học thuật với những người quan tâm và hacker đã lợi dụng điểm này để gửi email đến các trường đại học nhằm đánh lừa họ", Howard Marshall, trưởng nhóm nghiên cứu của iDefense cho biết.
iDefense không công bố danh sách chi tiết các trường đại học bị tin tặc tấn công, tuy nhiên tiết lộ trong số đó có một số trường đại học danh tiếng như Đại học Washington, đại học Hawaii, Viện công nghệ Massachusetts và một số trường đại học lớn tại Canada cũng như Đông Nam Á.
Các tin tặc nhắm đến mục tiêu là các trường đại học đang nghiên cứu các công nghệ dưới nước hoặc có các dự án liên quan đến công nghệ này. Các nhà nghiên cứu bảo mật cũng phát hiện các bằng chứng cho thấy một vài trường đại học bị tấn công có quan hệ hợp tác với Viện nghiên cứu Hải dương học Woods Hole, là viện nghiên cứu hải dương học lớn nhất nước Mỹ và là nơi có mối quan hệ hợp tác với Trung tâm chiến tranh của Hải quân Mỹ. iDefense cũng cho rằng hệ thống của Viện nghiên cứu Hải dương học Woods Hole đã bị tin tặc tấn công.
iDefense cho biết hiện vẫn chưa rõ mối liên hệ giữa nhóm tin tặc này với chính phủ Trung Quốc, tuy nhiên do mục đích của nhóm hacker này là để lấy cắp dữ liệu và công nghệ liên quan đến quân đội Mỹ và nhiều nước khác nên các chuyên gia bảo mật tin rằng nhóm hacker này được chính phủ Trung Quốc hậu thuẫn.
Hiện chính phủ Trung Quốc chưa đưa ra bình luận gì về nhóm tin tặc có nguồn gốc Trung Quốc vừa được phát hiện, tuy nhiên Trung Quốc luôn phủ nhận mọi sự liên quan đến những cuộc tấn công mạng nhằm vào Mỹ hoặc các quốc gia khác, dù có nhiều bằng chứng chi ra rằng chính phủ Trung Quốc đứng sau nhiều vụ tấn công mạng đó.
Theo Dan Tri
Tin tặc Trung Quốc bị tố tấn công mạng 27 trường đại học Ít nhất 27 đại học tại Mỹ, Canada và Đông Nam Á trở thành đối tượng mà tin tặc Trung Quốc nhắm đến hòng lấy cấp nghiên cứu công nghệ hàng hải sử dụng cho mục đích quân sự. Viện công nghệ Massachusetts (MIT) nằm trong số đại học bị tin tặc Trung Quốc nhắm đến - Ảnh: TIME Tờ The Wall Street...