FBI, CISA tố hacker Nga tấn công mạng chính phủ Mỹ

Theo dõi VGT trên

FBICISA cáo buộc một nhóm hacker Energetic Bear do nhà nước Nga tài trợ đã thâm nhập mạng lưới máy tính của chính phủ Mỹ.

Trong một cảnh báo bảo mật chung đưa ra hôm 22/10, Cục Điều tra Liên bang Mỹ (FBI) và Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã cáo buộc Energetic Bear tấn công vào hàng chục mạng lưới máy tính thuộc chính phủ Mỹ, từ cấp bang đến địa phương. Việc tấn công bắt đầu từ tháng 2.

FBI, CISA tố hacker Nga tấn công mạng chính phủ Mỹ - Hình 1

Hacker Nga được cho là đã tấn công nhiều hệ thống của Mỹ gần đây. Ảnh: The Daily Beast.

Giới chức Mỹ xác định, Energetic Bear có rất nhiều tên gọi khác, như TEMP.Isotope, Berserk Bear, TeamSpy, Dragonfly, Havex, Crouching Yeti và Koala. “Energetic Bear đã xâm nhập thành công cơ sở hạ tầng mạng kể từ ngày 1/10 và đã đánh cắp dữ liệu từ ít nhất hai máy chủ”, đại diện FBI và CISA cho biết.

Trong cảnh báo chung, FBI và CISA cho biết hacker Nga đã lợi dụng các lỗ hổng trên thiết bị mạng và máy tính chạy hệ điều hành Windows, sau đó dùng thủ thuật xâm nhập mạng nội bộ, thực hiện các bước tấn công leo thang đặc quyền và cuối cùng là đánh cắp dữ liệu “nhạy cảm”.

Video đang HOT

Dựa trên các phân tích, FBI và CISA thừa nhận Energetic Bear đã trích xuất được cấu hình mạng và mật khẩu, hệ thống đăng ký xác thực đa yếu tố (MFA), hệ thống cầu đặt lại mật khẩu và nhiều thông tin quan trọng khác. “Cho đến nay, Energetic Bear vẫn chưa dùng thông tin đánh cắp được để gây hại cho chính phủ hoặc làm gián đoạn việc bầu cử. Tuy nhiên, chúng có thể làm điều đó trong tương lai, đại diện FBI và CISA nhận định.

Đầu tháng 10, CISA cũng đã phát hiện một nhóm hacker tình báo Nga có tên Fancy Bear xâm nhập vào một cơ quan liên bang của Mỹ. Fancy Bear, hay còn có tên APT28, được cho là tác giả của nhiều vụ tấn công, từ vụ xâm nhập và đánh cắp dữ liệu nhắm vào cuộc bầu cử tổng thống Mỹ năm 2016 đến một chiến dịch quy mô lớn khác với vô số nỗ lực tấn công các đảng phái chính trị, chiến dịch, tổ chức tư vấn trong năm nay.

Hồi tháng 5, FBI đã cảnh báo APT28 đang nhắm đến các hệ thống mạng của Mỹ, bao gồm các cơ quan chính phủ và tổ chức giáo dục. FBI cũng liệt kê một số địa chỉ IP mà hacker sử dụng trong quá trình hoạt động. Ngoài Mỹ, APT28 đã có lịch sử gắn với nhiều hoạt động gián điệp nhắm vào các mục tiêu quân sự và chính phủ Mỹ, NATO và Đông Âu.

Nhóm tin tặc tình báo của Nga đã tấn công Mỹ

Các chuyên gia bảo mật tìm ra manh mối cho thấy nhóm tin tặc Fancy Bear đứng sau vụ tấn công mạng bí ẩn được quan chức Mỹ tiết lộ tuần trước.

Tuần trước, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) khuyến cáo việc hacker xâm nhập vào một cơ quan liên bang của nước này. Dù không công khai danh tính kẻ tấn công hay cơ quan bị xâm nhập, CISA nêu chi tiết phương pháp tấn công của tin tặc, cho rằng chúng sử dụng loại phần mềm độc hại mới để đánh cắp dữ liệu mục tiêu.

Manh mối kẻ đứng sau được hé mở nhờ đội nghiên cứu thuộc công ty an ninh mạng Dragos và nội dung bản thông báo FBI gửi tới các đơn vị dễ bị tấn công. Nhóm hacker có thể là Fancy Bear, hay còn có tên APT28 - một nhóm tin tặc làm việc cho cơ quan tình báo quân sự GRU của Nga. Nhóm này được cho là tác giả của nhiều vụ tấn công, từ vụ xâm nhập và đánh cắp dữ liệu nhắm vào cuộc bầu cử tổng thống Mỹ năm 2016 đến một chiến dịch quy mô lớn khác với vô số nỗ lực tấn công các đảng phái chính trị, chiến dịch, tổ chức tư vấn trong năm nay.

Nhóm tin tặc tình báo của Nga đã tấn công Mỹ - Hình 1

Nhóm tin tặc tình báo APT28 được cho là đứng sau những vụ tấn công mạng lớn nhất vài năm qua.

Hồi tháng 5, FBI đã cảnh báo APT28 đang nhắm đến các hệ thống mạng của Mỹ, bao gồm các cơ quan chính phủ và tổ chức giáo dục. FBI cũng liệt kê một số địa chỉ IP mà hacker sử dụng trong quá trình hoạt động. Nhà nghiên cứu Joe Slowik thuộc công ty Dragos nhận thấy một địa chỉ IP trong đó định danh một máy chủ đặt tại Hungary. Địa chỉ này trùng khớp với một IP xuất hiện trong bản khuyến cáo của CISA, cho thấy có thể APT28 đã sử dụng cùng một máy chủ tại Hungary trong vụ xâm nhập mà CISA mô tả lần này.

Slowik, nguyên trưởng nhóm Ứng cứu Khẩn cấp Máy tính của Phòng thí nghiệm Quốc gia Los Alamos nhận định: "Dựa trên sự trùng lặp về cơ sở hạ tầng, chuỗi hành vi liên quan đến sự kiện, cũng như thời gian và mục tiêu - nhắm vào chính phủ Mỹ, có thể thấy sự kiện lần này rất tương đồng, nếu không muốn nói là một phần của chiến dịch liên quan đến APT28 hồi đầu năm nay".

Bên cạnh thông báo của FBI, Slowik còn tìm thấy sợi dây liên kết thứ hai về cơ sở hạ tầng. Một báo cáo năm ngoái của Bộ Năng lượng Mỹ (DOE) cảnh báo APT28 đã thăm dò mạng của một tổ chức chính phủ nước này thông qua máy chủ đặt tại Latvia. Báo cáo còn chỉ rõ địa chỉ IP của máy chủ đó. Một lần nữa, địa chỉ IP Latvia ấy lại xuất hiện trong danh sách công bố của CISA vừa rồi. Kết nối các dữ kiện với nhau, có thể thấy những IP trùng khớp này đã tạo nên mạng lưới cơ sở hạ tầng chung, liên kết các hoạt động tấn công với nhau. Slowik nhận định: "Cả hai trường hợp đều có dấu hiệu trùng khớp".

Slowik nhấn mạnh một số địa chỉ IP liệt kê trong các tài liệu độc lập của FBI, DOE và CISA trùng khớp với nhiều hoạt động tội phạm mạng trước đó, chẳng hạn, các diễn đàn lừa đảo của Nga hay những máy chủ sử dụng trong nhiều vụ cài cắm trojan ngân hàng. Nhưng ông cũng cho rằng điều này đồng nghĩa với việc các tin tặc do chính phủ Nga bảo trợ có thể đang sử dụng lại cơ sở hạ tầng của tội phạm mạng, nhằm mục đích phủ nhận sự liên quan của mình.

Dù không gọi tên APT28, bản khuyến cáo của CISA trình bày chi tiết từng bước thực hiện của tin tặc khi chúng xâm nhập vào cơ quan liên bang chưa được tiết lộ danh tính của Mỹ. Bằng cách nào đó, hacker lấy được tên người dùng và mật khẩu của nhiều nhân viên để xâm nhập vào hệ thống. CISA thừa nhận họ chưa rõ những thông tin đăng nhập bị đánh cắp thế nào, nhưng bản báo cáo suy đoán rằng những kẻ tấn công có thể đã tận dụng lỗ hổng được xác định trong Pulse Secure VPN, một dạng công nghệ bảo mật truy cập nội bộ được sử dụng rộng rãi trên toàn chính phủ liên bang.

Tin tặc sau đó sử dụng các dòng lệnh để di chuyển giữa hệ thống máy tính của cơ quan, trước khi tải xuống một phần mềm độc hại tùy chỉnh. Chúng sử dụng phần mềm độc hại ấy để truy cập vào máy chủ có chứa tệp của cơ quan, rồi chuyển các bộ sưu tập tệp đến những máy tính chúng đã chiếm được quyền kiểm soát, nén dữ liệu thành tệp .zip để dễ dàng đánh cắp.

Dù CISA không công khai với các nhà nghiên cứu mẫu trojan tùy chỉnh được nhóm tin tặc sử dụng, Costin Raiu, Giám đốc nhóm nghiên cứu và phân tích toàn cầu của Kaspersky, cho rằng các thuộc tính của mã độc này khớp với một mẫu khác được tải lên kho lưu trữ nghiên cứu phần mềm độc hại VirusTotal ở Arab Saudi. Qua phân tích mẫu, Raiu nhận thấy đây là một sáng tạo độc đáo, xây dựng từ những công cụ tấn công phổ biến, nhưng không có manh mối nào liên quan đến các nhóm hacker từng biết tới, đồng thời mẫu này đã bị xáo trộn với nhiều lớp mã hóa. Raiu cho biết: "Các lớp mã hóa khiến mẫu này thực sự thú vị. Thật là bất thường và cũng hiếm gặp trường hợp ta không thể tìm ra sợi dây liên kết với bất cứ thứ gì".

Đầu tháng 9, Microsoft cảnh báo rằng nhóm tin tặc APT28 đã thực hiện những kỹ thuật tương đối đơn giản với quy mô hàng loạt để xâm phạm nhiều tổ chức và chiến dịch tranh cử của cả hai Đảng phái chính trị Mỹ. Theo Microsoft, nhóm này sử dụng kết hợp tính năng rải mật khẩu - thử những mật khẩu phổ biến trên nhiều tài khoản người dùng, và tính năng "brute force" để thử nhiều mật khẩu trên cùng một tài khoản.

Dù không xác nhận kết quả nghiên cứu mà Slowik tìm ra có liên quan đến bản báo cáo của CISA, John Hultquist, Giám đốc tình báo của công ty bảo mật FireEye, nhận định: "Nếu APT28 thực sự là nhóm tin tặc đứng sau vụ tấn công trong bản khuyến cáo của CISA, đó sẽ là lời cảnh tỉnh rằng tổ chức này có thể còn thực hiện những hoạt động gián điệp có mục tiêu và tinh vi hơn thế. Chúng là những diễn viên đáng gờm và vẫn có khả năng tiếp cận những khu vực nhạy cảm".

APT28 đã có lịch sử gắn với nhiều hoạt động gián điệp nhắm vào các mục tiêu quân sự và chính phủ Mỹ, NATO và Đông Âu. Bản khuyến cáo của CISA, cùng với các phát hiện của DOE và FBI, theo dõi những chiến dịch tấn công mạng có liên quan đến APT28... đều cho thấy tổ chức gián điệp này vẫn còn tiếp tục hoạt động đến tận ngày nay.

"Không có gì ngạc nhiên khi tình báo Nga cố gắng thâm nhập vào chính phủ Mỹ. Họ vẫn thường làm thế", Slowik cho hay. "Nhưng cần xác định rằng đây không chỉ là hoạt động tiếp tục tái diễn đơn thuần, mà hoạt động đó nay đã thành công".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lê Phương đăng ảnh nắm chặt tay Quý Bình, nghẹn ngào nói 6 chữ vĩnh biệt cố nghệ sĩLê Phương đăng ảnh nắm chặt tay Quý Bình, nghẹn ngào nói 6 chữ vĩnh biệt cố nghệ sĩ
18:34:00 09/03/2025
"Vợ Quý Bình đẫm nước mắt, chỉ xuống đứa bé đứng dưới chân nói: Nè chị, con trai ảnh nè, ôm nó đi chị""Vợ Quý Bình đẫm nước mắt, chỉ xuống đứa bé đứng dưới chân nói: Nè chị, con trai ảnh nè, ôm nó đi chị"
17:40:07 09/03/2025
Viên Minh hiếm hoi tung ảnh hạnh phúc bên Công Phượng và cậu quý tử, nhan sắc tiểu thư trâm anh thế phiệt gây chú ýViên Minh hiếm hoi tung ảnh hạnh phúc bên Công Phượng và cậu quý tử, nhan sắc tiểu thư trâm anh thế phiệt gây chú ý
19:33:40 09/03/2025
Sính lễ cực khủng trong lễ vu quy sao nam Vbiz: Vàng đeo trĩu cổ, cầm sổ đỏ và cả xấp tiền mặt trên tay!Sính lễ cực khủng trong lễ vu quy sao nam Vbiz: Vàng đeo trĩu cổ, cầm sổ đỏ và cả xấp tiền mặt trên tay!
17:43:12 09/03/2025
'Hoa hậu Toàn cầu' bị tấn công vì nghi dùng bản đồ 'đường lưỡi bò''Hoa hậu Toàn cầu' bị tấn công vì nghi dùng bản đồ 'đường lưỡi bò'
22:28:53 09/03/2025
Đoạn clip bố và con gái vui đùa cùng nhau trên giường khiến nhiều người nhăn mặtĐoạn clip bố và con gái vui đùa cùng nhau trên giường khiến nhiều người nhăn mặt
18:02:34 09/03/2025
Màn comeback xuất sắc nhất hiện tại: Khán giả Việt "chống lưng" đưa MV lên Top 2 toàn cầu, lượt xem tăng gấp 560 lầnMàn comeback xuất sắc nhất hiện tại: Khán giả Việt "chống lưng" đưa MV lên Top 2 toàn cầu, lượt xem tăng gấp 560 lần
21:07:25 09/03/2025
Trước họp báo có Đen Vâu đến dự, Hoàng Thùy Linh từng tự đăng clip vóc dáng ra sao?Trước họp báo có Đen Vâu đến dự, Hoàng Thùy Linh từng tự đăng clip vóc dáng ra sao?
19:46:06 09/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tử vi ngày 10/3/2025 của 12 cung hoàng đạo: ngày thuận lợi đối với Sư Tử

Tử vi ngày 10/3/2025 của 12 cung hoàng đạo: ngày thuận lợi đối với Sư Tử

Trắc nghiệm

23:59:33 09/03/2025
Sư Tử sẽ có một ngày làm việc đầy thành công và gặt hái nhiều thành tích. Tình cảm cung Bọ Cạp đang có sự gắn kết bền chặt.
Phim mới của Park Bo Gum - IU càn quét thế giới

Phim mới của Park Bo Gum - IU càn quét thế giới

Hậu trường phim

23:48:17 09/03/2025
Bộ phim truyền hình Netflix When Life Gives You Tangerines với sự góp mặt của Park Bo Gum và IU đã gặt hái nhiều thành tích ấn tượng sau khi phát hành.
Màn ảnh Hàn tháng 3: IU và Park Bo Gum có khuynh đảo màn ảnh

Màn ảnh Hàn tháng 3: IU và Park Bo Gum có khuynh đảo màn ảnh

Phim châu á

23:42:30 09/03/2025
Bất ngờ nào sẽ chào đón tín đồ của làng phim Hàn sau Tết Nguyên đán, hãy cùng cập nhật những bộ phim Hàn dự kiến gây bão trong tháng 3.
Phim 18+ hot nhất lúc này: Loạt lời thoại nhạy cảm khiến cõi mạng nóng rần rần

Phim 18+ hot nhất lúc này: Loạt lời thoại nhạy cảm khiến cõi mạng nóng rần rần

Phim việt

23:30:48 09/03/2025
Sau Mẹ lao công học yêu, đến lượt webdrama Nàng Kiều Lỡ Bước càn quét mạng xã hội bởi loạt tình tiết 18+ gây tranh cãi.
Hai cậu cháu tử vong cạnh chiếc xe máy

Hai cậu cháu tử vong cạnh chiếc xe máy

Tin nổi bật

23:21:54 09/03/2025
Người dân Hà Tĩnh phát hiện 2 người đàn ông tử vong bên vệ đường, bên cạnh có chiếc xe máy hư hỏng. Đoạn đường xảy ra sự việc có khúc cua gấp.
Bạn chống đẩy được bao nhiêu lần liên tiếp?

Bạn chống đẩy được bao nhiêu lần liên tiếp?

Sức khỏe

23:19:18 09/03/2025
Khả năng chống đẩy không chỉ cho biết cánh tay bạn cơ bắp như thế nào mà số lần bạn có thể thực hiện cũng cung cấp manh mối về sức khỏe tổng thể của bạn.
Đức Phúc "lừa" Salim, làm Cupid xuất hiện bất ngờ, Erik hát hit mới ngọt lịm nhưng 3 giây cất giọng của bé Pam mới chiếm spotlight!

Đức Phúc "lừa" Salim, làm Cupid xuất hiện bất ngờ, Erik hát hit mới ngọt lịm nhưng 3 giây cất giọng của bé Pam mới chiếm spotlight!

Nhạc việt

23:18:14 09/03/2025
Pamiuoi cùng bố mẹ lên lễ đường, cuối bài hát dành riêng cho hôn lễ, cô bé góp giọng cùng 2 câu nói ngọt xớt yêu ba Long , yêu mẹ Lim
Dùng nước lã quảng cáo là 'hóa chất làm giòn sắt' lừa 200 triệu của thương nhân

Dùng nước lã quảng cáo là 'hóa chất làm giòn sắt' lừa 200 triệu của thương nhân

Pháp luật

23:15:36 09/03/2025
Công an tỉnh Lai Châu tối 9/3 xác nhận với VietNamNet, Cơ quan CSĐT đã tạm giữ hình sự Vàng Chúng Sần (39 tuổi, quê Lào Cai) và Lò Văn Chung (44 tuổi, quê Điện Biên) về hành vi lừa đảo chiếm đoạt tài sản.
Các đồng minh Mỹ cân nhắc giảm chia sẻ tình báo với chính quyền ông Trump?

Các đồng minh Mỹ cân nhắc giảm chia sẻ tình báo với chính quyền ông Trump?

Thế giới

23:13:40 09/03/2025
Các đồng minh đang bị đẩy vào tình thế phải cân nhắc do lo ngại các tài sản tình báo nước ngoài có thể bị bóc trần danh tính vì sự vô ý của Mỹ, theo các nguồn tin trong đó có 2 quan chức nước ngoài.
J-Hope (BTS) chia sẻ về ý định kết hôn

J-Hope (BTS) chia sẻ về ý định kết hôn

Sao châu á

23:12:40 09/03/2025
Trong tập mới nhất của chương trình I Live Alone phát sóng trên đài MBC, J-Hope đã chia sẻ suy nghĩ của mình về hôn nhân.
Nhan sắc 'không tuổi' của Hà Kiều Anh, Lệ Quyên và bồ trẻ quấn quýt không rời

Nhan sắc 'không tuổi' của Hà Kiều Anh, Lệ Quyên và bồ trẻ quấn quýt không rời

Sao việt

22:57:29 09/03/2025
Hoa hậu Hà Kiều Anh khoe nhan sắc không tuổi. Lệ Quyên và bạn trai Lâm Bảo Châu luôn dành cho nhau lời nói yêu thương mỗi ngày như một thói quen.