Hacker Iran tấn công các công ty hàng không vũ trụ Mỹ
Ba hacker Iran bị Mỹ truy tố với tội danh tấn công mạng vào hệ thống các công ty chuyên về vệ tinh và hàng không vũ trụ của Mỹ.
Theo thông báo của Bộ Tư pháp Mỹ ngày 17/9, nhóm hacker do chính phủ Iran hậu thuẫn gồm Said Pourkarim Arabi, Mohammad Reza Espargham và Mohammad Bayati đã thực hiện chiến dịch tấn công kéo dài nhiều năm, bắt đầu từ tháng 7/2015, nhắm vào một loạt tổ chức của Mỹ ở trong nước và nước ngoài, đánh cắp thông tin liên quan đến thương mại và tài sản trí tuệ.
Nhóm hacker Iran bị Mỹ truy tố.
Theo tài liệu tòa án, cả ba hacker hoạt động bằng cách tạo email và hồ sơ trực tuyến giả mạo danh tính của các cá nhân (thường là công dân Mỹ) làm trong lĩnh vực vệ tinh và hàng không vũ trụ, sau đó phát tán email kèm mã độc đính. Nếu nạn nhân bấm vào liên kết, phần mềm độc hại sẽ lây lan toàn hệ thống.
Nhóm hacker được cho là đã chọn mục tiêu từ danh sách 1.800 tài khoản trực tuyến của cá nhân có liên kết với công ty hàng không, vệ tinh, tổ chức chính phủ. Những người này hiện cư trú ở Australia, Israel, Singapore, Mỹ và Anh.
Cục Điều tra Liên bang Mỹ FBI cho biết, sau khi lây nhiễm mã độc trên máy tính nạn nhân, hacker dùng những công cụ chuyên dụng như Mimikatz, NanoCore và một backdoor khác để tìm dữ liệu có giá trị và gửi về máy chủ từ xa. Các công cụ này được thiết kế tinh vi để ẩn nấp trên máy tính mà nạn nhân không thể phát hiện nhằm thu thập dữ liệu cho những lần sau.
Video đang HOT
Đứng đầu nhóm là Arabi, 34 tuổi, được cho là thành viên của Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC), từng tấn công vào công ty ở Mỹ và Anh.
Thành viên thứ hai là Espargham, nổi tiếng trong giới hacker mũ trắng. Trong nhiều năm, người này đã phát hiện nhiều lỗi bảo mật nghiêm trọng, trong đó lỗ hổng bảo mật bên trong phần mềm Winrar. Espargham là thành viên của OWASP Foundation, một tổ chức nổi tiếng trong lĩnh vực an ninh mạng.
Tuy nhiên, quan chức Mỹ khẳng định Espargham cũng là hacker mũ đen khét tiếng với biệt danh “Reza Darkcoder ” và “MRSCO”, đứng đầu tổ chức tin tặc Dark Coders Team chuyên tấn công các doanh nghiệp trên toàn cầu.
Hacker thứ ba là Bayati, có vai trò tương tự Espargham, chuyên cung cấp các phần mềm độc hại tinh vi trong những cuộc tấn công.
Cũng trong ngày 17/9, Bộ Tài chính Mỹ cũng áp đặt lệnh trừng phạt với Rana Intelligence Computing Company, công ty được cho là bình phong của một nhóm hacker do Iran bảo trợ với tên gọi APT39.
Hacker Triều Tiên ăn cắp 2 tỷ USD thế nào
Cuối 2019, một tin nhắn có vẻ vô hại từ LinkedIn được gửi tới nhân viên các công ty quân đội và hàng không vũ trụ ở châu Âu và Trung Đông.
"Chúng tôi chào đón những tài năng như bạn và mong muốn bạn sẽ làm việc cho công ty chúng tôi", tin nhắn dường như được gửi từ một nhà tuyển dụng cho một công ty đối thủ. Nếu trả lời, các kỹ sư sẽ nhận được tin nhắn tiếp theo kèm file mô tả công việc.
Tệp tin chứa danh sách các vị trí và mức lương hào phóng tương ứng. Khi người nhận đọc thông tin, máy tính của họ âm thầm bị kiểm soát từ xa. Mã độc ẩn trong tệp tin giúp kẻ tấn công đọc được toàn bộ file và email trên máy.
Danh sách công việc hấp dẫn kia không có thật. Nhà tuyển dụng cũng vậy.
Thay vào đó, hãng bảo mật F-Secure và ESET phát hiện ra tin nhắn được gửi từ Lazarus - nhóm hacker khét tiếng của Triều Tiên. Lazarus bị cáo buộc đứng sau hàng loạt chiến dịch tấn công mạng từ năm 2009. Trong đó, ba vụ nổi tiếng nhất là làm tê liệt mạng lưới của Sony Pictures trong nhiều tuần năm 2014, đánh cắp 81 triệu USD từ ngân hàng trung ương Bangladesh năm 2016 và được cho là kẻ phát tán mã độc tống tiền WannaCry năm 2017.
Ngay khi hacker chiếm được quyền điều khiển máy tính, tài khoản LinkedIn giả mạo cũng biến mất. Sau đó, chúng sử dụng hòm thư của nạn nhân để tìm kiếm hóa đơn, các khoản giao dịch... cũng như gửi email tới các đơn vị thanh toán, đề nghị chuyển tiền tới một tài khoản ngân hàng mới (được kiểm soát bởi Lazarus).
Tin tặc Triều Tiên kiếm được hàng tỷ USD. Ảnh: ZDNet.
Theo Telegraph, trường hợp trên chỉ là một ví dụ cho thấy kiểu tấn công điển hình của tin tặc Triều Tiên. Các chiến dịch nhìn chung đơn giản về bản chất, nhưng đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện.
Trong báo cáo năm 2019, Liên Hiệp Quốc ước tính Triều Tiên kiếm được hai tỷ USD bằng cách huy động các nhóm tin tặc tấn công vào các tổ chức tài chính ở nước ngoài. Số tiền này nhiều khả năng được sử dụng để phục vụ cho chương trình phát triển vũ khí hạt nhân.
Những năm gần đây, Triều Tiên còn để mắt tới tiền điện tử. Công ty Kaspersky cho biết Lazarus đã thực hiện 5 trong số 14 cuộc tấn công vào các sàn giao dịch tiền điện tử từ tháng 2/2017 đến tháng 9/2018 và thu về hơn 571 triệu USD.
Các cuộc tấn công mạng có nguồn gốc từ Triều Tiên không hề giảm xuống trong giai đoạn bùng phát Covid-19. Công ty bảo mật SanSec (Hà Lan) phát hiện hàng loạt cửa hàng trực tuyến trên thế giới nằm trong tầm ngắm của hacker từ tháng 5/2020, trong đó nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire's.
Hacker đánh lừa nạn nhân, chủ yếu là nhân viên bán lẻ, tải tiện ích bên thứ ba, hoặc dụ dỗ bấm vào liên kết chứa mã độc. Sau khi xâm nhập vào hệ thống, phần mềm độc hại nhằm tới trang thanh toán của website thương mại điện tử, âm thầm ghi lại chi tiết các thẻ thanh toán và gửi tới một máy chủ từ xa.
SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP trong cuộc tấn công trên từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên, như Lazarus Group, sử dụng trong quá khứ.
"Trong khi đa số các hacker được chính phủ hậu thuẫn chỉ tham gia hoạt động gián điệp mạng, hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, đánh cắp tiền bạc của các quốc gia khác", trang ZDNet nhận xét.
Nữ bệnh nhân qua đời vì bệnh viện bị hacker tấn công nhầm bằng mã độc tống tiền Do bị tin tặc tấn công hệ thống, bệnh viện Đại học Duesseldorf đã không thể tiếp nhận điều trị bệnh nhân do các bác sĩ không thể truy cập được dữ liệu người bệnh, vô tình khiến một bệnh nhân qua đời do cấp cứu muộn. Theo hãng tin AP, một bệnh nhân nữ tại Đức vừa qua đời vì hệ quả...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2

Google có khả năng mất trình duyệt Chrome

Công nghệ chọn luồng hình ảnh có mặt tại Lễ diễu binh 30.4

iPhone có thể bị hỏng khi cập nhật phiên bản iOS 18.4.1

CEO Tim Cook lo lắng tột độ trước nguy cơ sản xuất iPhone 17 bị trì hoãn

Australia và Việt Nam thành lập trung tâm công nghệ chiến lược

Big Tech chuyển mình bước vào kỷ nguyên lượng tử

UAE sắp trở thành quốc gia đầu tiên ban hành luật bằng AI
Có thể bạn quan tâm

Mỹ nhân Việt mới 17 tuổi đã được săn đón tới tận cửa lớp học, hút 3 triệu view nhờ mặt mộc đẹp tuyệt đối
Hậu trường phim
23:25:41 22/04/2025
Bộ phim khiến ai xem cũng mắc cỡ: Lời thoại sến sẩm, nữ phụ làm khán giả nói ngay câu này
Phim việt
23:17:33 22/04/2025
Silver Surfer tái xuất, Galactus lộ diện: 'Fantastic Four' mở màn kỷ nguyên diệt vong mới của MCU!
Phim âu mỹ
23:12:20 22/04/2025
3 nam diễn viên nổi tiếng quê Long An, có người lấy vợ kém 26 tuổi
Sao việt
23:05:00 22/04/2025
Á hậu Hoàn vũ giỏi 4 thứ tiếng bị tước danh hiệu vì thi Miss World
Sao châu á
22:56:59 22/04/2025
Ca sĩ Bảo Trâm Idol nhiều lần vấp ngã sau khi 'một bước lên tiên'
Nhạc việt
22:54:44 22/04/2025
Ngôi sao sở hữu 105 triệu người theo dõi trên Instagram khoe chân dài miên man, thả dáng "flexing" trên 1 núi tiền
Nhạc quốc tế
22:45:21 22/04/2025
Tóc Tiên hé lộ lý do tham gia show sống còn sau chiến thắng ở 'Chị đẹp'
Tv show
22:35:12 22/04/2025
Từ bỏ AUKUS: Lối đi khôn ngoan hơn cho Australia để bảo vệ đất nước?
Thế giới
22:13:48 22/04/2025
Chồng đưa 10 triệu/tháng nhưng đùng 1 cái đòi vợ phải xuất 180 triệu để đầu tư làm ăn, không được như ý thì đổ cho tôi mang tiền đi nuôi nhân tình
Góc tâm tình
21:24:50 22/04/2025