Google phát hiện nhóm tin tặc dùng AI tạo hồ sơ giả mạo

Nhóm tin tặc mã độc tống tiền ( ransomeware ) Exotic Lily đã tạo hồ sơ giả mạo trên LinkedIn để tăng cường tính hợp pháp trong các nỗ lực tấn công mạng.

Theo Bloomberg, Google mới đây phát hiện một nhóm tin tặc ransomware đã sử dụng nhiều kỹ thuật khác nhau để cố gắng xâm nhập hàng trăm công ty trong năm ngoái, khai thác lỗ hổng Windows của Microsoft Corp và sử dụng công nghệ trí tuệ nhân tạo (AI) để tạo hồ sơ giả mạo trên LinkedIn.

Google phát hiện nhóm tin tặc dùng AI tạo hồ sơ giả mạo - Hình 1

Nhóm tin tặc Exotic Lily đã gửi hơn 5.000 email độc hại mỗi ngày tới 650 tổ chức trên khắp thế giới

Nhóm tin tặc được Google nêu ra trong công bố nghiên cứu hôm 17.3 có tên gọi là Exotic Lily, thường được biết đến như một nhà môi giới truy cập. Những nhóm như vậy chuyên đột nhập vào mạng máy tính của công ty, sau đó cung cấp quyền truy cập cho các tổ chức tội phạm mạng khác triển khai phần mềm độc hại khóa máy tính và đòi tiền chuộc.

Video đang HOT

Phát hiện trên giúp làm sáng tỏ mô hình “Ransomware-as-a-Service” (RaaS), chiến lược kinh doanh cho thuê ransomeware của tội phạm mạng, trong đó các nhóm tin tặc khác nhau tập hợp tài nguyên để tống tiền nạn nhân, sau đó chia số tiền thu được. Theo quan sát của Google, Exotic Lily đã gửi hơn 5.000 email độc hại mỗi ngày tới 650 tổ chức trên khắp thế giới. Nhóm này thường khai thác lỗ hổng trong MSHTML, công cụ trình duyệt độc quyền dành cho Windows. Microsoft đã phát hành bản sửa lỗi bảo mật cho lỗ hổng Windows vào cuối năm 2021.

“Cho đến tháng 11.2021, Exotic Lily dường như đang nhắm mục tiêu vào các ngành cụ thể như công nghệ thông tin, an ninh mạng và chăm sóc sức khỏe . Nhưng đến tháng cuối năm, chúng tôi đã thấy họ tấn công nhiều tổ chức và ngành khác nhau, với trọng tâm ít cụ thể hơn”, Google cho biết.

Google cũng quan sát thấy Exotic Lily có liên quan đến nhóm ransomware nổi tiếng nói tiếng Nga Conti, vốn bị cáo buộc sử dụng ransomware kỹ thuật số để thu về 200 triệu USD vào năm ngoái. Conti hiện rơi vào tình trạng hỗn loạn sau khi một loạt nội dung trò chuyện nội bộ bị rò rỉ, trong đó bao gồm cả chiến thuật tấn công mạng mà nhóm này sử dụng.

Theo Google, điều làm cho Exotic Lily trở nên khác biệt là mức độ tương tác con người đằng sau mỗi cuộc tấn công của nhóm. Việc tạo hồ sơ LinkedIn giả để thêm tính hợp pháp cho các email độc hại đòi hỏi Exotic Lily phải nỗ lực thêm rất nhiều. Một trong những hồ sơ giả mạo trên LinkedIn được Google trích dẫn là về một nhân viên hư cấu của Amazon, lấy địa chỉ ở Vương quốc Anh.

Các nhóm tin tặc đôi khi sẽ sử dụng một dịch vụ công khai để tạo ảnh đại diện hồ sơ giả dựa vào AI. “Phân tích hoạt động giao tiếp của các hồ sơ giả cho thấy họ thường thực hiện công việc văn phòng khá điển hình. Biểu hiện phân phối giờ làm việc gợi ý rằng họ có thể đang làm việc theo múi giờ Trung hoặc Đông Âu”, trích báo cáo của Google.

Nhóm tin tặc REvil đột ngột biến mất sau cảnh báo của ông Biden

Nhóm tin tặc đứng sau các vụ tấn công mã độc tống tiền (ransomware) nổi tiếng gần đây nhắm vào JBS và Kaseya đã đột ngột biến mất.

Nhóm tin tặc REvil đột ngột biến mất sau cảnh báo của ông Biden - Hình 1

REvil thực hiện không ít các cuộc tấn công ransomware trên diện rộng

Theo Bloomberg, nhóm tin tặc được cho đến từ Nga REvil dường như đã biến mất khỏi mạng web đen, nơi chúng duy trì một số trang ghi lại các hoạt động của mình, trong đó có một trang được gọi là "happy blog" (blog hạnh phúc). Hiện vẫn chưa biết các web này đang tạm thời ngưng hoạt động hay REvil, hoặc cũng có khả năng là cơ quan thực thi pháp luật, đã chuyển tất cả cơ sở hạ tầng vào trạng thái ngoại tuyến (offline).

"Còn quá sớm để nói về điều đó, nhưng tôi chưa bao giờ thấy tất cả cơ sở hạ tầng của REvil trong tình trạng ngoại tuyến như thế này. Tôi không thể tìm thấy bất kỳ cơ sở hạ tầng nào của họ đang hoạt động trực tuyến. Trang tống tiền của họ đã biến mất, tất cả các cổng thanh toán và chức năng trò chuyện của họ đều ngoại tuyến", Allan Liska, nhà phân tích mối đe dọa cấp cao tại công ty an ninh mạng Recorded Future Inc, nói.

Tình trạng bất thường trên diễn ra chỉ vài ngày sau khi Tổng thống Mỹ Joe Biden cho biết đã thúc ép Tổng thống Nga Vladimir Putin hành động chống lại tin tặc ở Nga, vốn được cho là nguyên nhân gây ra các cuộc tấn công ransomware nghiêm trọng gần đây nhắm vào các công ty lớn của Mỹ. "Tôi đã nói rất rõ với ông ấy rằng Mỹ biết mỗi khi có một cuộc tấn công ransomware đến từ Nga, mặc dù nó không được nhà nước tài trợ. Chúng tôi mong ông ấy sẽ hành động", ông Biden nói với các phóng viên.

Hiện các đại diện từ Cục Điều tra Liên bang Mỹ, Cơ quan An ninh mạng và Cơ sở hạ tầng và Nhà Trắng đều không trả lời yêu cầu bình luận. Người phát ngôn Điện Kremlin Dmitry Peskov cũng từ chối trả lời, nói rằng ông không biết về việc ngừng hoạt động của REvil.

Ông Peskov hôm 12.7 cho biết Nga đang chờ thông tin chi tiết từ Mỹ về các cuộc tấn công mạng được cho là tiến hành từ lãnh thổ Nga. "Chính quyền Mỹ nói rằng tin tặc đã tấn công một số công ty Mỹ từ lãnh thổ của Nga, nhưng tối thiểu họ cũng cần cung cấp một số thông tin cơ sở cho những kết luận đó". Đáp lại, Nhà Trắng cho biết đã chia sẻ thông tin về tội phạm mạng với chính phủ Nga.

Chính quyền ông Biden gần đây xác định việc chống lại các nhóm tội phạm mạng là ưu tiên an ninh quốc gia hàng đầu trong bối cảnh các cuộc tấn công ransomware ngày càng gia tăng mạnh mẽ. DarkSide, nhóm tin tặc nghi ngờ đến từ Nga, bị cáo buộc đã thực hiện cuộc tấn công ransomware nhằm vào đường ống dẫn nhiên liệu lớn nhất nước Mỹ Colonial Pipeline. Nhóm này đã đóng các trang web đen của mình ngay sau đó. Theo các chuyên gia an ninh mạng, hiện vẫn chưa rõ liệu DarkSide thực sự ngưng hoạt động hay chỉ đổi tên nhóm thành một tên mới.

REvil cũng thực hiện không ít các cuộc tấn công ransomware trên diện rộng, ảnh hưởng đến hàng trăm công ty trên toàn cầu. Nhóm này bị cáo buộc đứng sau cuộc tấn công ransomware nhằm vào nhà cung cấp thịt khổng lồ JBS SA hồi cuối tháng 5.2021, với số tiền chuộc lên đến 11 triệu USD. Đầu tháng này, REvil nhắm mục tiêu vào hãng phần mềm Kaseya và các khách hàng của công ty, gây ảnh hưởng đến hoạt động của gần 1.500 doanh nghiệp trong lĩnh vực gia công phần mềm.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hãy thay đổi mật khẩu Gmail của bạn ngay lập tứcHãy thay đổi mật khẩu Gmail của bạn ngay lập tức
08:58:00 29/08/2025
Robot, khí tài và các thành tựu công nghệ Việt tại Triển lãm 2/9Robot, khí tài và các thành tựu công nghệ Việt tại Triển lãm 2/9
15:19:08 29/08/2025
Microsoft khắc phục một trong những sự cố khó chịu nhất của Windows 11Microsoft khắc phục một trong những sự cố khó chịu nhất của Windows 11
15:23:42 29/08/2025
8 điện thoại Xiaomi vừa đón tin vui với Android 168 điện thoại Xiaomi vừa đón tin vui với Android 16
09:47:10 30/08/2025
Cài đặt phần mềm diệt virus bên thứ ba cho Windows 11 có cần thiết?Cài đặt phần mềm diệt virus bên thứ ba cho Windows 11 có cần thiết?
09:46:11 29/08/2025
Ứng dụng công nghệ AI, chuyển đổi số giúp doanh nghiệp gia tăng hiệu quả kinh doanhỨng dụng công nghệ AI, chuyển đổi số giúp doanh nghiệp gia tăng hiệu quả kinh doanh
15:21:49 29/08/2025
Trí tuệ nhân tạo đang tạo ra một bước 'nhảy vọt' về năng lực sản xuấtTrí tuệ nhân tạo đang tạo ra một bước 'nhảy vọt' về năng lực sản xuất
09:40:34 30/08/2025
Google ngày càng 'Apple hóa' hệ điều hành AndroidGoogle ngày càng 'Apple hóa' hệ điều hành Android
10:12:19 30/08/2025

Tin đang nóng

Trong bữa cơm, bố chồng bất ngờ hỏi một câu khiến tôi nghẹn ngào không nuốt nổiTrong bữa cơm, bố chồng bất ngờ hỏi một câu khiến tôi nghẹn ngào không nuốt nổi
10:50:40 30/08/2025
Đang làm cơm cúng rằm tháng 7, tôi vô tình nghe được đoạn ghi âm khiến cả nhà chao đảoĐang làm cơm cúng rằm tháng 7, tôi vô tình nghe được đoạn ghi âm khiến cả nhà chao đảo
10:40:58 30/08/2025
Trọn vẹn khoảnh khắc Khối nghệ sĩ tổng duyệt diễu hành: Chưa bao giờ nghệ sĩ Việt lại đẹp đến thế!Trọn vẹn khoảnh khắc Khối nghệ sĩ tổng duyệt diễu hành: Chưa bao giờ nghệ sĩ Việt lại đẹp đến thế!
11:33:55 30/08/2025
Người mẹ bóp nát hơn chục quả trứng trong nhà hàng buffet vì không được mang vềNgười mẹ bóp nát hơn chục quả trứng trong nhà hàng buffet vì không được mang về
11:52:08 30/08/2025
Son Ye Jin đổ bộ thảm đỏ LHP Venice: Visual bị "ống kính tử thần" dìm thê thảm, clip cam thường có gây thất vọng?Son Ye Jin đổ bộ thảm đỏ LHP Venice: Visual bị "ống kính tử thần" dìm thê thảm, clip cam thường có gây thất vọng?
13:07:43 30/08/2025
Ly hôn 7 tháng, tôi chết lặng khi thấy "tiểu tam" khoe con trên FacebookLy hôn 7 tháng, tôi chết lặng khi thấy "tiểu tam" khoe con trên Facebook
10:54:48 30/08/2025
Ngày con trai đưa bạn gái về ra mắt, tôi đã chuẩn bị ghét bỏ, nhưng rồi chỉ biết im lặng nhìn xuống bàn tay mìnhNgày con trai đưa bạn gái về ra mắt, tôi đã chuẩn bị ghét bỏ, nhưng rồi chỉ biết im lặng nhìn xuống bàn tay mình
10:47:07 30/08/2025
Màn bàn giao "đồ cũ cho chủ mới": Vợ "chất" đến mức tiểu tam bỏ chạy còn chồng thì sáng mắt raMàn bàn giao "đồ cũ cho chủ mới": Vợ "chất" đến mức tiểu tam bỏ chạy còn chồng thì sáng mắt ra
10:44:12 30/08/2025

Tin mới nhất

AI thay đổi cách con người lên kế hoạch du lịch như thế nào?

AI thay đổi cách con người lên kế hoạch du lịch như thế nào?

12:53:59 28/08/2025
Trong khi lời truyền miệng và các gợi ý từ người thân vẫn luôn là cách truyền thống để tìm kiếm địa điểm du lịch, thì một số khảo sát đã chỉ ra một đối thủ mới mạnh mẽ hơn: các nền tảng mạng xã hội và video trực tuyến.
Tội phạm mạng dùng Claude để vibe hacking, biến AI thành vũ khí nguy hiểm

Tội phạm mạng dùng Claude để vibe hacking, biến AI thành vũ khí nguy hiểm

12:34:37 28/08/2025
Vibe hacking là thuật ngữ mới nổi, dùng để chỉ việc tội phạm mạng lạm dụng công cụ AI để thực hiện các cuộc tấn công mà không cần quá nhiều kiến thức chuyên sâu về kỹ thuật.
Cách cơ bản để tìm lại iPhone bị mất kịp thời và chính xác

Cách cơ bản để tìm lại iPhone bị mất kịp thời và chính xác

12:32:25 28/08/2025
Mất iPhone có thể khiến bạn lo lắng, nhưng đừng hoảng. Với các cách cơ bản và tiện lợi như dùng Find My, iCloud hoặc thiết bị Apple khác, bạn hoàn toàn có thể định vị và tìm lại iPhone nhanh chóng, chính xác.
Google Dịch chính thức có 'quyền năng' được mong đợi từ rất lâu

Google Dịch chính thức có 'quyền năng' được mong đợi từ rất lâu

11:30:19 28/08/2025
Google Dịch lập cú đúp phiên dịch viên AI thời gian thực, vừa là thầy dạy ngoại ngữ cá nhân.
Cách làm icon chat bằng ảnh tự sướng cực nhanh và đơn giản

Cách làm icon chat bằng ảnh tự sướng cực nhanh và đơn giản

10:02:16 28/08/2025
Cách dùng các ứng dụng này cũng rất dễ, tương tự như những ứng dụng bàn phím đã đề cập. Bạn chỉ cần tải ứng dụng về, chọn và tải lên bức ảnh muốn biến thành icon. Tiếp đó, thực hiện vài thao tác cắt, chỉnh sửa theo ý muốn.
Một câu hỏi cho AI tốn bao nhiêu tài nguyên?

Một câu hỏi cho AI tốn bao nhiêu tài nguyên?

20:34:47 27/08/2025
Google vừa công bố báo cáo kỹ thuật đầu tiên, vén màn bức màn bí mật về mức tiêu thụ năng lượng và tài nguyên của Gemini, mô hình trí tuệ nhân tạo (AI) mạnh mẽ nhất của hãng.
Sạc nhanh không làm chai pin, 'thủ phạm' là thứ ít ai ngờ tới.

Sạc nhanh không làm chai pin, 'thủ phạm' là thứ ít ai ngờ tới.

13:50:52 27/08/2025
Công nghệ sạc nhanh cho điện thoại từ lâu mang tiếng là kẻ thù thầm lặng của pin, nhưng thực tế phức tạp hơn và một số thói quen sử dụng của người dùng mới là nguyên nhân gây ra nhiều thiệt hại. Tại sao sạc nhanh không phải thủ phạm chí...
YouTube tự ý dùng AI làm nét video gây phẫn nộ trong cộng đồng sáng tạo

YouTube tự ý dùng AI làm nét video gây phẫn nộ trong cộng đồng sáng tạo

13:40:55 27/08/2025
TheoAndroid Authority, nếu gần đây khi lướt YouTube Shorts và thấy các video có vẻ nhòe nhoẹt, mịn màng một cách kỳ lạ như thể đang bật một bộ lọc làm đẹp, bạn không hề đơn độc.
Gemini thêm sức mạnh nhờ loạt tính năng mới

Gemini thêm sức mạnh nhờ loạt tính năng mới

13:34:21 27/08/2025
Mặc dù tính năng này mang lại nhiều tiện ích, tuy nhiên chúng vẫn tồn tại một số hạn chế làm ảnh hưởng đến trải nghiệm người dùng Gemini, như sự không nhất quán trong diện mạo của chủ thể giữa các bức ảnh.
NVIDIA ra mắt 'bộ não mới' cho robot

NVIDIA ra mắt 'bộ não mới' cho robot

13:16:36 27/08/2025
Hiện tại nhiều công ty như Agility Robotics, Amazon, Meta và Boston Dynamics đang sử dụng dòng chip Jetson, trong khi NVIDIA cũng đầu tư vào các startup như Field AI.
iPhone Fold ra mắt 2026: Apple khai tử Face ID, giá dự kiến 'chạm nóc'

iPhone Fold ra mắt 2026: Apple khai tử Face ID, giá dự kiến 'chạm nóc'

09:11:38 27/08/2025
Dù mọi sự chú ý đang hướng về sự kiện iPhone 17 diễn ra vào tháng tới, đừng quên rằng Apple có thể sẽ chính thức tham gia thị trường điện thoại gập vào năm 2026 với mẫu iPhone Fold được đồn đoán từ lâu.
Quảng cáo trên Google và Meta nhiều nhưng liệu có hiệu quả?

Quảng cáo trên Google và Meta nhiều nhưng liệu có hiệu quả?

09:09:56 27/08/2025
Tuy nhiên, thay vì giảm sút các hoạt động kỹ thuật số, người dùng đã chuyển sự chú ý sang các nền tảng giải trí và trò chơi. Thời gian dành cho ứng dụng giải trí đã tăng thêm 2,3 tỉ giờ và game tăng thêm 640 triệu giờ.

Có thể bạn quan tâm

Binh lính Israel phát hiện khu vực nghỉ ngơi của Hamas trong đường hầm tại Zeitun

Binh lính Israel phát hiện khu vực nghỉ ngơi của Hamas trong đường hầm tại Zeitun

Thế giới

16:01:37 30/08/2025
Thông tin này được đưa ra trong bối cảnh quân đội Israel đang tăng cường chiến dịch quân sự tại Dải Gaza, với nhiều cuộc đột kích vào các điểm trọng yếu và không kích các mục tiêu liên quan đến Hama
Hai ngôi sao nữ nhiều lần đeo nhẫn cưới nhất Hollywood

Hai ngôi sao nữ nhiều lần đeo nhẫn cưới nhất Hollywood

Sao âu mỹ

15:42:47 30/08/2025
Danh sách này đã gọi tên Jennifer Lopez và Paris Hilton. Trong đó, Jennifer 4 lần đeo nhẫn cưới và Paris là 3 lần.
Khối nghệ sĩ thi nhau "chạy marathon" giữa tổng duyệt, ai chứng kiến cũng phải bật cười: Chuyện gì đây?

Khối nghệ sĩ thi nhau "chạy marathon" giữa tổng duyệt, ai chứng kiến cũng phải bật cười: Chuyện gì đây?

Sao việt

15:37:28 30/08/2025
Khoảnh khắc dàn sao đình đám cùng nhau chạy marathon giữa khung cảnh rợp cờ đỏ sao vàng khiến người chứng kiến vừa bất ngờ, vừa thích thú.
Quỳnh Anh - vợ Duy Mạnh bỗng bị toxic khắp MXH, khoá bình luận gấp, chia sẻ buồn bã

Quỳnh Anh - vợ Duy Mạnh bỗng bị toxic khắp MXH, khoá bình luận gấp, chia sẻ buồn bã

Sao thể thao

15:33:37 30/08/2025
Trưa 30/8, nàng WAG Nguyễn Quỳnh Anh - bà xã hậu vệ Đỗ Duy Mạnh gây chú ý trên MXH khi đăng tải story đầy tâm trạng: Mình xin phép khoá bình luận vì quá nhiều bình luận tiêu cực và sai lệch hướng về mình ạ.
(Review) 'Làm giàu với ma 2': Hài hước vừa đủ, liệu có hay hơn phần 1?

(Review) 'Làm giàu với ma 2': Hài hước vừa đủ, liệu có hay hơn phần 1?

Phim việt

15:26:29 30/08/2025
Làm giàu với ma: Cuộc chiến hột xoàn có kịch bản độc lập so với phần 1, với sự góp mặt của dàn diễn viên quen thuộc như NSƯT Hoài Linh, Tuấn Trần, Diệp Bảo Ngọc...
Thời điểm bão số 6 vào đất liền, mưa lớn trút xuống đúng nơi bão số 5 vừa đi qua

Thời điểm bão số 6 vào đất liền, mưa lớn trút xuống đúng nơi bão số 5 vừa đi qua

Tin nổi bật

15:24:30 30/08/2025
Thứ hai, về tình trạng mưa lớn, ở khu vực từ Thanh Hóa trở vào đến Quảng Trị là vùng tâm mưa lớn, trong đợt mưa bão này, với tổng lượng mưa cả đợt được nhận định là từ 200-400mm, có nơi trên 600mm.
Son Ye Jin bật khóc nức nở giữa hàng trăm người giữa ồn ào ngược đãi sao nhí

Son Ye Jin bật khóc nức nở giữa hàng trăm người giữa ồn ào ngược đãi sao nhí

Hậu trường phim

15:19:54 30/08/2025
Nữ diễn viên bật khóc nức nở trước hàng trăm người, đây cũng là lần hiếm hoi khán giả thấy Son Ye Jin khóc tại một sự kiện lớn.
Đột kích quán karaoke ở Đà Nẵng, bắt loạt 'dân chơi' và quản lý quán

Đột kích quán karaoke ở Đà Nẵng, bắt loạt 'dân chơi' và quản lý quán

Pháp luật

15:01:02 30/08/2025
Công an thành phố Đà Nẵng đột kích quán karaoke Victory ở Đà Nẵng, bắt quả tang nhiều đối tượng tổ chức sử dụng trái phép chất ma túy.
Mỹ nhân có tỷ lệ khuôn mặt đẹp nhất showbiz gây bão với ngoại hình sốc, soi visual mới thấy giải nghệ là quá đúng

Mỹ nhân có tỷ lệ khuôn mặt đẹp nhất showbiz gây bão với ngoại hình sốc, soi visual mới thấy giải nghệ là quá đúng

Sao châu á

14:50:28 30/08/2025
Kim Tử Hàm mới đây khiến cộng đồng mạng tá hoả khi đăng tải bức ảnh cạo đầu trọc lốc, ánh mắt vô hồn, trống rỗng - nhìn trông như thể dọa ma fan.
Kinh nghiệm du lịch mùa mưa không ngại thời tiết ở Việt Nam

Kinh nghiệm du lịch mùa mưa không ngại thời tiết ở Việt Nam

Du lịch

14:47:34 30/08/2025
Những cơn mưa có thể gây bất tiện trong việc di chuyển nhưng nếu chuẩn bị kỹ lưỡng và linh hoạt, chuyến đi vẫn có thể trọn vẹn
'Chim công làng múa' Linh Nga rạng rỡ trong thiết kế áo dài của Thủy Nguyễn

'Chim công làng múa' Linh Nga rạng rỡ trong thiết kế áo dài của Thủy Nguyễn

Thời trang

13:48:28 30/08/2025
Bên cạnh mối quan hệ thân thiết với nhà thiết kế Thủy Nguyễn, nghệ sĩ múa Đặng Linh Nga còn thường đảm nhận vai trò người mẫu ảnh cho một số bộ sưu tập của nhà mốt này