‘Gấu trúc Đá’, ‘Apollo Đỏ’ – tin tặc TQ khét tiếng bị đặt vào tầm ngắm

Theo dõi VGT trên

Hai công dân Trung Quốc vừa bị Bộ Tư pháp Mỹ truy tố là thành viên của nhóm tin tặc khét tiếng đã nằm trong tầm ngắm của giới an ninh mạng và cơ quan điều tra trong nhiều năm.

Bộ Tư pháp Mỹ ngày 20/12 thông báo truy tố hai công dân Trung Quốc tham gia tổ chức hàng loạt vụ tấn công mạng nhắm vào cơ quan chính phủ và doanh nghiệp ở Mỹ và nhiều nước khác trong 12 năm qua.

Theo văn bản được gửi cho tòa án liên bang ở New York, hai tin tặc, Chu Hoa và Trương Sĩ Long, làm việc cho Bộ An ninh (MSS) của Trung Quốc. Các đối tượng điều phối hoạt động tình báo thông qua nhóm tin tặc APT10, đánh cắp các bí mật thương mại và công nghệ ở hơn 12 quốc gia.

APT10

APT10 ( Advanced Persistent Threat 10) là biệt danh mà công ty an ninh mạng FireEye của Mỹ đặt cho tổ chức tin tặc bí ẩn hoạt động tại Trung Quốc đứng sau hàng loạt vụ tấn công có quy mô toàn cầu.

APT là mật mã được cộng đồng an ninh mạng sử dụng để ám chỉ tính chất bền bỉ trong các chiến dịch tấn công mạng của nhóm này, sẵn sàng đeo đuổi mục tiêu trong một thời gian dài với các kỹ thuật tinh vi. APT10 còn được nhắc đến với những biệt danh khác như “Gấu trúc Đá” hay “Apollo Đỏ”, theo South China Morning Post.

Giám đốc Cục Điều tra Liên bang ( FBI) Christopher Wray cho biết Chu Hoa và Trương Sĩ Long làm việc tại văn phòng của MSS tại thành phố Thiên Tân, cách Bắc Kinh khoảng 130 km về phía đông nam.

Gấu trúc Đá, Apollo Đỏ - tin tặc TQ khét tiếng bị đặt vào tầm ngắm - Hình 1

Thứ trưởng Tư pháp Mỹ Rod Rosenstein trong buổi họp báo công bố quyết định truy tố hai tin tặc Trung Quốc ngày 20/12.

Bản cáo trạng ngày 20/12 cho biết, về mặt chính danh, hai tin tặc làm việc cho Tập đoàn Khoa học và Phát triển Công nghệ Hoa Doanh Hải Thái. Danh bạ đăng ký doanh nghiệp Trung Quốc cho thấy công ty này hoạt động trong lĩnh vực phát triển các trang web thương mại điện tử và mạng lưới máy tính.

Video đang HOT

Theo Guardian, Chu Hoa còn được biết đến trong giới tin tặc với các biệt danh như: Afwa, CVNX, Alayos và GodKiller – “Kẻ kill chúa”. Nghi phạm bị cáo buộc thiết lập nhiều tên miền chứa mã độcxâm nhập cơ sở hạ tầng mạng nhiều công ty. Chu Hoa kiêm thêm nhiệm vụ tuyển mộ thành viên cho APT10.

Trong khi đó, ngoài việc thiết lập các tên miền chứa mã độc và xâm nhập cơ sở hạ tầng mạng, Trương Sĩ Long còn là người thử nghiệm và phát triển mã độc cho nhóm tin tặc.

FBI cho biết sẽ tìm cách bắt giữ, dẫn độ Chu và Trương nếu các nghi phạm này rời khỏi Trung Quốc.

Tấn công mạng toàn cầu

Nhóm tin tặc APT10 bị cáo buộc có liên quan đến nhiều chiến dịch xâm nhập vào các hệ thống máy tính trên toàn cầu từ năm 2006, trong đó có hai chiến dịch được nhắc đến cụ thể trong đơn truy tố của Bộ Tư pháp Mỹ.

APT10 bắt đầu “Chiến dịch Đánh cắp Công nghệ” khoảng vào năm 2006. Nhóm tin tặc xâm nhập vào các mạng lưới máy tính của hơn 45 công ty công nghệ và cơ quan chính phủ Mỹ. Mục đích của chiến dịch là đánh cắp thông tin công nghệ.

Cơ quan điều tra cho biết nhóm đã thu thập được “nhiều gigabyte dữ liệu nhạy cảm” từ doanh nghiệp trong các lĩnh vực hàng hải, hàng không, vũ trụ và vệ tinh, sản xuất chế tạo, dược phẩm, thăm dò dầu khí, thông tin liên lạc, bộ vi xử lý máy tính …

Danh sách những cơ quan chính phủ Mỹ bị tấn công còn có Trung tâm Không gian Goddard và Phòng thí nghiệm Động cơ phản lực của Cơ quan Hàng không và Vũ trụ Quốc gia (NASA), Phòng thí nghiệm Quốc gia Lawrence Berkeley của Bộ Năng lượng Mỹ.

Nhóm tin tặc còn khai thác được lỗ hổng an ninh của hơn 40 máy tính thuộc hải quân Mỹ, đánh cắp thông tin cá nhân của hơn 100.000 nhân sự.

Năm 2014, nhóm bắt đầu chiến dịch xâm nhập vào mạng lưới máy tính của các nhà cung cấp dịch vụ quản lý (MSP) hợp tác với doanh nghiệp và chính phủ nhiều nước trên thế giới.

Trong “Chiến dịch Đánh cắp MSP” này, nhóm xâm nhập vào máy tính cung cấp dịch vụ của các công ty tại ít nhất 12 nước: Mỹ, Brazil, Anh, Canada, Phần Lan, Pháp, Đức, Ấn Độ, Nhật Bản, Thụy Điển, Thụy Sĩ và Các tiểu vương quốc Arab Thống nhất (UAE).

Gấu trúc Đá, Apollo Đỏ - tin tặc TQ khét tiếng bị đặt vào tầm ngắm - Hình 2

Chân dung của hai tin tặc Chu Hoa và Trương Sĩ Long đang bị FBI truy nã. Ảnh: FBI.

Theo hồ sơ truy tố, các công ty bị tấn công hoạt động trong rất nhiều lĩnh vực: từ tài chính toàn cầu, viễn thông, điện tử tiêu dùng, đến chăm sóc sức khỏe, công nghệ sinh học, phụ tùng ôtô và công nghệ khoan.

Bộ Tư pháp Mỹ không nêu cụ thể các công ty bị tấn công. Tuy nhiên, dẫn nhiều nguồn thạo tin, Reuters cho biết nhóm tin tặc đã xâm nhập vào hệ thống máy tính của hãng công nghệ Hewlett Packerd (HP) và IBM, sau đó lợi dụng hệ thống này để hack máy tính các công ty khách hàng và đánh cắp dữ liệu.

Theo dõi trong nhiều năm

Giới phân tích an ninh mạng đã theo dõi các hoạt động của nhóm tin tặc này trong nhiều năm. Tên của APT10 được hãng an ninh mạng FireEye lần đầu đề cập vào năm 2013 trong báo cáo mang tên “Cây thường xuân” (một loại cây độc).

Bản báo cáo mô tả APT10 là một nhánh của nhóm tin tặc “menuPass”. Nhóm tin tặc “mẹ” từ năm 2009 đã mở các chiến dịch tấn công mạng nhắm vào nước Mỹ và những nhà thầu quốc phòng trên thế giới.

Năm 2017, phòng an ninh mạng của hãng kiểm toán PwC và tập đoàn quốc phòng BAE Systems đã phát hiện chiến dịch tấn công mạng “Cloud Hopper” với APT10 nắm vai trò chủ chốt. Trung tâm An ninh Mạng Quốc gia của Anh cũng tham gia vào quá trình điều tra chiến dịch này.

Theo báo cáo của PwC và BAE Systems, các thành viên nhóm tin tặc nhắm đến các MSP để đánh cắp tài sản trí tuệ và dữ liệu nhạy cảm của khách hàng trên toàn thế giới.

Theo Báo Mới

Bị hack máy chủ, tin tặc đánh cắp thông tin nhân viên của Nasa

Thêm một lần nữa, hệ thống máy chủ của Cơ quan Hàng không Vũ trụ Mỹ (NASA) trở thành mục tiêu bị tin tặc tấn công khiến thông tin cá nhân của nhiều nhân viên bị đánh cắp.

Thông tin đăng tải trên tờ Newsweek cho biết tin tặc đã tấn công thành công hệ thống máy của Cơ quan Hàng không Vũ trụ Mỹ (NASA) vào tháng 10 vừa qua. Vụ tấn công nhanh chóng bị các chuyên gia bảo mật của NASA phát hiện.

Bị hack máy chủ, tin tặc đánh cắp thông tin nhân viên của Nasa - Hình 1

Một báo cáo nhanh về vụ tấn công mạng cho thấy, tin tặc sau khi xâm nhập thành công vào hệ thống máy chủ của NASA đã lấy được số an ninh xã hội (SSN) và thông tin nhân dạng (PII) của phần lớn nhân viên từ 7-2006 đến 10-2018. Tuy nhiên, số liệu chính xác về việc có bao nhiêu nhân viên của Nasa bị lộ thông tin sau vụ tấn công mạng thì không được tiết lộ.

Ngay sau khi thông tin tin tặc tấn công hệ thống máy chủ, để trấn an dư luận, NASA cho mọi hoạt động liên quan đến hàng không vũ trụ của cơ quan này vẫn diễn ra bình thường và sự cố trên không gây ra ảnh hưởng tới các nhiệm vụ của tổ chức này.

Nhìn lại quá khứ, đây không phải lần đầu tiên NASA hứng chịu những cuộc tấn công từ các nhóm tin tặc trên thế giới bởi việc vượt qua mọi biện pháp an ninh để xâm nhập hệ thống của cơ quan Hàng không Vũ trụ Mỹ sẽ tạo được danh tiếng với tin tặc.

Có thể kể tới vụ tấn công mạng hồi năm 2016, một nhóm tin tặc có tên Anonsec tuyên bố đánh cắp lượng tài liệu khổng lồ của NASA đồng thời nắm trong tay quyền kiểm soát một phần nhỏ vệ tinh của cơ quan này.

Hiện NASA vẫn đang phối hợp với tổ chức an ninh mạng Liên bang Mỹ để truy tìm tin tặc đứng sau vụ tấn công này.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ khung hình nhạy cảm gây tranh cãi của Minh Hằng
08:04:51 18/11/2024
Ca sĩ Bích Tuyền lấy chồng tỷ phú Mỹ, sở hữu biệt thự 1.600 tỷ đồng, giờ sống ra sao?
06:24:47 18/11/2024
Chồng không may qua đời, tôi ở vậy phụng dưỡng bố chồng bệnh tật, ngày giỗ đầu, ông bất ngờ làm một việc khiến tôi bật khóc
05:58:43 18/11/2024
Chồng mất tròn năm, hôm ấy nghe lời đề nghị của anh chồng, tôi giật mình không tưởng
05:55:29 18/11/2024
Ca sĩ Tô Thanh Phương hiện ra sao sau khi nhảy lầu?
06:26:59 18/11/2024
Cam thường bóc trần sắc vóc thật của nữ chính hot nhất màn ảnh hiện nay
06:20:12 18/11/2024
Tiếng hét thất thanh tố cáo nữ diễn viên gen Z giữa lễ trao giải gây sốc cho 400 triệu người
07:56:29 18/11/2024
Cặp đôi Vbiz để lộ bằng chứng hẹn hò bí mật, bị phát hiện "đánh lẻ" du lịch nước ngoài
09:44:27 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chiếm trọn điểm 10 ấn tượng với trang phục đồng bộ

Thời trang

12:27:10 18/11/2024
Dù là set áo quần, áo váy hay bộ đồ thể thao, trang phục đồng bộ dễ dàng tạo ấn tượng mạnh và giúp người mặc tiết kiệm thời gian phối đồ mà vẫn nổi bật và thời thượng. Đây là lựa chọn lý tưởng cho những ai yêu thích phong cách sành điệu...

Người đàn ông luôn ngồi ở cửa nhà đợi con gái làm ăn xa trở về: Đến năm thứ 5, khi cánh cửa mở ra tất cả không thốt nên lời

Netizen

12:15:07 18/11/2024
Tốc độ thành công của bạn nhất định phải vượt qua tốc độ già đi của bố mẹ - là câu nói chắc hẳn chúng ta nghe ít nhất một lần trong đời.

Bắt giữ nhiều đối tượng trộm cắp cà phê ở Lâm Đồng

Pháp luật

12:12:59 18/11/2024
Ngày 18/11, Công an huyện Đức Trọng (Lâm Đồng) cho biết, đã bắt giữ người trong trường hợp khẩn cấp đối với Lưu Xuân Kiên (1997, thường trú tại thị trấn Cát Thành, huyện Trực Ninh, tỉnh Nam Định) để điều tra về hành vi trộm cắp tài sản.

Chưa bao giờ làm trứng gà ngâm tương lại dễ như thế, dắt túi 2 mẹo nhỏ, làm mẻ trứng nào cũng thơm ngon, nịnh mắt

Ẩm thực

11:41:22 18/11/2024
Mất chưa đầy 20 phút để chuẩn bị món trứng gà ngâm tương thơm ngon này, và một khi đã làm xong, bạn sẽ có món ngon cho cả tuần!

Vì sao nên uống chanh mật ong vào buổi sáng?

Làm đẹp

11:34:48 18/11/2024
Ngoài ra, mật ong hoạt động như một chất prebiotic, thúc đẩy sự phát triển của vi khuẩn đường ruột có lợi. Sự kết hợp này có thể giúp làm giảm các triệu chứng khó tiêu, đầy hơi và táo bón, tạo tiền đề cho một ngày thoải mái hơn.

Chụp MRI, phát hiện điều không ngờ nhờ uống trà xanh

Sức khỏe

11:11:44 18/11/2024
Chế độ ăn Địa Trung Hải nhìn chung cũng cung cấp nguồn polyphenol dồi dào vì phong phú rau củ, trái cây, cá, các nguồn đạm thực vật, ngũ cốc nguyên cám, dầu thực vật lành mạnh...

Pep thay đổi bộ mặt Ngoại hạng Anh thế nào

Sao thể thao

11:01:56 18/11/2024
Từ khi Pep Guardiola đặt chân tới Ngoại hạng Anh vào năm 2016, một làn sóng thay đổi lớn đã cuốn qua giải đấu hàng đầu xứ sở sương mù.

Cứu bé 7 tuổi bị cửa cuốn kẹp cổ, ngừng tuần hoàn

Tin nổi bật

11:01:50 18/11/2024
Hiện tại, bệnh nhi được hỗ trợ thở máy, glasgow 12 điểm. Bệnh viện Đa khoa tỉnh Phú Thọ đang hội chẩn với Bệnh viện Nhi Trung ương để định hướng điều trị tiếp theo.

9 "tuyệt chiêu" lưu trữ giúp mẹ tôi không tốn đồng nào mà nhà vẫn luôn gọn gàng một cách không ngờ

Sáng tạo

10:48:04 18/11/2024
Sau khi đến tuổi trung niên, họ thường điềm tĩnh, nhìn nhận mọi việc rõ ràng hơn, nói năng dịu dàng, làm việc có nề nếp và quan trọng là luôn giữ được nhà cửa gọn gàng mà không hề tốn công sức hay tiền bạc.

Nhân tố cản bước tăng trưởng của kinh tế Trung Quốc

Thế giới

10:43:37 18/11/2024
Việc ông Donald Trump giành chiến thắng trong cuộc bầu cử Tổng thống Mỹ vừa qua có thể dẫn đến các biện pháp hạn chế thương mại khắc nghiệt hơn và các chính sách đơn phương sẽ làm phân mảnh hệ thống toàn cầu.

Tình trạng của Hòa Minzy giữa nghi vấn mang thai lần 2

Sao việt

10:27:08 18/11/2024
Hậu chia tay bạn trai thiếu gia vào giữa năm 2022, Hòa Minzy vẫn sống một mình. Cô tập trung vào công việc và chăm lo cho bé Bo - cậu con trai 5 tuổi của cô.