Hacker Iran tấn công các công ty hàng không vũ trụ Mỹ
Ba hacker Iran bị Mỹ truy tố với tội danh tấn công mạng vào hệ thống các công ty chuyên về vệ tinh và hàng không vũ trụ của Mỹ.
Theo thông báo của Bộ Tư pháp Mỹ ngày 17/9, nhóm hacker do chính phủ Iran hậu thuẫn gồm Said Pourkarim Arabi, Mohammad Reza Espargham và Mohammad Bayati đã thực hiện chiến dịch tấn công kéo dài nhiều năm, bắt đầu từ tháng 7/2015, nhắm vào một loạt tổ chức của Mỹ ở trong nước và nước ngoài, đánh cắp thông tin liên quan đến thương mại và tài sản trí tuệ.
Nhóm hacker Iran bị Mỹ truy tố.
Theo tài liệu tòa án, cả ba hacker hoạt động bằng cách tạo email và hồ sơ trực tuyến giả mạo danh tính của các cá nhân (thường là công dân Mỹ) làm trong lĩnh vực vệ tinh và hàng không vũ trụ, sau đó phát tán email kèm mã độc đính. Nếu nạn nhân bấm vào liên kết, phần mềm độc hại sẽ lây lan toàn hệ thống.
Nhóm hacker được cho là đã chọn mục tiêu từ danh sách 1.800 tài khoản trực tuyến của cá nhân có liên kết với công ty hàng không, vệ tinh, tổ chức chính phủ. Những người này hiện cư trú ở Australia, Israel, Singapore, Mỹ và Anh.
Cục Điều tra Liên bang Mỹ FBI cho biết, sau khi lây nhiễm mã độc trên máy tính nạn nhân, hacker dùng những công cụ chuyên dụng như Mimikatz, NanoCore và một backdoor khác để tìm dữ liệu có giá trị và gửi về máy chủ từ xa. Các công cụ này được thiết kế tinh vi để ẩn nấp trên máy tính mà nạn nhân không thể phát hiện nhằm thu thập dữ liệu cho những lần sau.
Video đang HOT
Đứng đầu nhóm là Arabi, 34 tuổi, được cho là thành viên của Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC), từng tấn công vào công ty ở Mỹ và Anh.
Thành viên thứ hai là Espargham, nổi tiếng trong giới hacker mũ trắng. Trong nhiều năm, người này đã phát hiện nhiều lỗi bảo mật nghiêm trọng, trong đó lỗ hổng bảo mật bên trong phần mềm Winrar. Espargham là thành viên của OWASP Foundation, một tổ chức nổi tiếng trong lĩnh vực an ninh mạng.
Tuy nhiên, quan chức Mỹ khẳng định Espargham cũng là hacker mũ đen khét tiếng với biệt danh “Reza Darkcoder ” và “MRSCO”, đứng đầu tổ chức tin tặc Dark Coders Team chuyên tấn công các doanh nghiệp trên toàn cầu.
Hacker thứ ba là Bayati, có vai trò tương tự Espargham, chuyên cung cấp các phần mềm độc hại tinh vi trong những cuộc tấn công.
Cũng trong ngày 17/9, Bộ Tài chính Mỹ cũng áp đặt lệnh trừng phạt với Rana Intelligence Computing Company, công ty được cho là bình phong của một nhóm hacker do Iran bảo trợ với tên gọi APT39.
Hacker Triều Tiên ăn cắp 2 tỷ USD thế nào
Cuối 2019, một tin nhắn có vẻ vô hại từ LinkedIn được gửi tới nhân viên các công ty quân đội và hàng không vũ trụ ở châu Âu và Trung Đông.
"Chúng tôi chào đón những tài năng như bạn và mong muốn bạn sẽ làm việc cho công ty chúng tôi", tin nhắn dường như được gửi từ một nhà tuyển dụng cho một công ty đối thủ. Nếu trả lời, các kỹ sư sẽ nhận được tin nhắn tiếp theo kèm file mô tả công việc.
Tệp tin chứa danh sách các vị trí và mức lương hào phóng tương ứng. Khi người nhận đọc thông tin, máy tính của họ âm thầm bị kiểm soát từ xa. Mã độc ẩn trong tệp tin giúp kẻ tấn công đọc được toàn bộ file và email trên máy.
Danh sách công việc hấp dẫn kia không có thật. Nhà tuyển dụng cũng vậy.
Thay vào đó, hãng bảo mật F-Secure và ESET phát hiện ra tin nhắn được gửi từ Lazarus - nhóm hacker khét tiếng của Triều Tiên. Lazarus bị cáo buộc đứng sau hàng loạt chiến dịch tấn công mạng từ năm 2009. Trong đó, ba vụ nổi tiếng nhất là làm tê liệt mạng lưới của Sony Pictures trong nhiều tuần năm 2014, đánh cắp 81 triệu USD từ ngân hàng trung ương Bangladesh năm 2016 và được cho là kẻ phát tán mã độc tống tiền WannaCry năm 2017.
Ngay khi hacker chiếm được quyền điều khiển máy tính, tài khoản LinkedIn giả mạo cũng biến mất. Sau đó, chúng sử dụng hòm thư của nạn nhân để tìm kiếm hóa đơn, các khoản giao dịch... cũng như gửi email tới các đơn vị thanh toán, đề nghị chuyển tiền tới một tài khoản ngân hàng mới (được kiểm soát bởi Lazarus).
Tin tặc Triều Tiên kiếm được hàng tỷ USD. Ảnh: ZDNet.
Theo Telegraph, trường hợp trên chỉ là một ví dụ cho thấy kiểu tấn công điển hình của tin tặc Triều Tiên. Các chiến dịch nhìn chung đơn giản về bản chất, nhưng đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện.
Trong báo cáo năm 2019, Liên Hiệp Quốc ước tính Triều Tiên kiếm được hai tỷ USD bằng cách huy động các nhóm tin tặc tấn công vào các tổ chức tài chính ở nước ngoài. Số tiền này nhiều khả năng được sử dụng để phục vụ cho chương trình phát triển vũ khí hạt nhân.
Những năm gần đây, Triều Tiên còn để mắt tới tiền điện tử. Công ty Kaspersky cho biết Lazarus đã thực hiện 5 trong số 14 cuộc tấn công vào các sàn giao dịch tiền điện tử từ tháng 2/2017 đến tháng 9/2018 và thu về hơn 571 triệu USD.
Các cuộc tấn công mạng có nguồn gốc từ Triều Tiên không hề giảm xuống trong giai đoạn bùng phát Covid-19. Công ty bảo mật SanSec (Hà Lan) phát hiện hàng loạt cửa hàng trực tuyến trên thế giới nằm trong tầm ngắm của hacker từ tháng 5/2020, trong đó nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire's.
Hacker đánh lừa nạn nhân, chủ yếu là nhân viên bán lẻ, tải tiện ích bên thứ ba, hoặc dụ dỗ bấm vào liên kết chứa mã độc. Sau khi xâm nhập vào hệ thống, phần mềm độc hại nhằm tới trang thanh toán của website thương mại điện tử, âm thầm ghi lại chi tiết các thẻ thanh toán và gửi tới một máy chủ từ xa.
SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP trong cuộc tấn công trên từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên, như Lazarus Group, sử dụng trong quá khứ.
"Trong khi đa số các hacker được chính phủ hậu thuẫn chỉ tham gia hoạt động gián điệp mạng, hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, đánh cắp tiền bạc của các quốc gia khác", trang ZDNet nhận xét.
Nữ bệnh nhân qua đời vì bệnh viện bị hacker tấn công nhầm bằng mã độc tống tiền Do bị tin tặc tấn công hệ thống, bệnh viện Đại học Duesseldorf đã không thể tiếp nhận điều trị bệnh nhân do các bác sĩ không thể truy cập được dữ liệu người bệnh, vô tình khiến một bệnh nhân qua đời do cấp cứu muộn. Theo hãng tin AP, một bệnh nhân nữ tại Đức vừa qua đời vì hệ quả...







Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Hot nhất Weibo: Vụ ngoại tình chấn động làm 2 đoàn phim điêu đứng, cái kết của "chồng tồi" khiến netizen hả hê
Hậu trường phim
23:49:44 23/02/2025
Ca sĩ Hoài Lâm yêu mặn nồng bạn gái, tình trẻ của NSND Việt Anh sắc sảo
Sao việt
23:44:47 23/02/2025
Vatican cập nhật tình hình Giáo hoàng Francis sau cơn nguy kịch
Thế giới
23:43:14 23/02/2025
Kháng nghị giám đốc thẩm vụ 'ủy quyền tách thửa, bị bán đất lưu giữ mồ mả'
Pháp luật
23:40:11 23/02/2025
Diễn viên Hồ Ca phản ứng trước tin bị ung thư phổi, gần qua đời
Sao châu á
23:35:14 23/02/2025
'Cha tôi người ở lại' tập 4: Cả nhà sốc khi ông Bình say xỉn, bất ngờ nổi nóng
Phim việt
23:32:17 23/02/2025
Tây Ninh: Vi phạm nồng độ cồn, không bằng lái xe, gây tai nạn chết người
Tin nổi bật
23:12:09 23/02/2025
Câu trả lời cho việc Lisa bị chê bai, "lép vế" trước Jennie
Nhạc quốc tế
22:45:27 23/02/2025
Phạm Thoại và mẹ bé Bắp "chiến đấu ung thư" liên tục được nhắc tên trên MXH: Động thái mới nhất từ người mẹ
Netizen
22:30:20 23/02/2025
Ariana Grande: Từ "công chúa nhạc pop" đến đề cử Oscar
Sao âu mỹ
21:48:11 23/02/2025