Hacker Trung Quốc mở chiến dịch gián điệp quy mô lớn
Hãng bảo mật FireEye cảnh báo về chiến dịch gián điệp với quy mô lớn nhất trong những năm gần đây của một nhóm hacker Trung Quốc.
Theo FireEye, nhóm tin tặc này được gọi là APT41, bị nghi nằm dưới sự điều hành của một nhà thầu làm việc cho chính phủ Trung Quốc. Hãng ghi nhận số lượng các cuộc tấn công tăng đột biến từ 20/1. Mục tiêu hacker nhắm đến chủ yếu là các nhà sản xuất, công ty cung cấp dịch vụ chăm sóc sức khỏe, công ty truyền thông và tổ chức phi lợi nhuận.
Trả lời Reuters, Bộ Ngoại giao Trung Quốc nói không trực tiếp giải quyết cáo buộc liên quan và Trung Quốc “cũng là nạn nhân của các tội phạm mạng và tấn công mạng”.
Video đang HOT
APT41 bị nghi do một nhà thầu của chính phủ Trung Quốc điều hành.
APT41 khai thác lỗ hổng trong phần mềm của Cisco, Citrix, Zoho… để xâm nhập vào mạng lưới của Mỹ, Canada, Anh, Mexico, Singapore và hơn mười quốc gia khác. Tuy nhiên, FireEye không công khai danh tính khách hàng bị ảnh hưởng.
Cisco và Citrix cho biết đã nhận thức được mức độ nghiêm trọng và sẽ sớm khắc phục lỗi tồn tại trên hệ thống.
Matt Webster, chuyên gia bảo mật của nhóm an ninh mạng Secureworks, xác nhận về hoạt động gia tăng của hacker Trung Quốc trong vài tuần qua. Cụ thể, nhóm của ông phát hiện một cuộc tấn công của APT41 nhằm vào hạ tầng của công ty Bronze Atlas (Mỹ).
Việc hacker nhằm vào các tổ chức và doanh nghiệp không mới. Tuy nhiên, John Hultquist, đứng đầu nhóm phân tích rủi ro của FireEye, nhận định chiến dịch lần này “rất đáng ngạc nhiên” vì nhắm tới các mục tiêu tập trung. Theo ông, sự kiện này chỉ là khởi đầu cho các cuộc tấn công quy mô lớn hơn trong tương lai.
Việt Anh
Tin tặc Trung Quốc tấn công đơn vị viễn thông để thu thập tin tức
Nhóm tin tặc APT41 có liên hệ với chính quyền Bắc Kinh xâm nhập máy chủ của các công ty viễn thông để đánh cắp tin nhắn lẫn lịch sử cuộc gọi.
Chiến dịch gián điệp mạng của Trung Quốc đang phát triển
Theo báo cáo từ công ty an ninh mạng FireEye thì APT41 sử dụng dùng một phần mềm độc hại tên Messagetap dò một số từ khóa như tên nhà lãnh đạo chính trị, tổ chức tình báo hoặc quân sự, phong trào chính trị chống đối giới chức Trung Quốc trong tin nhắn hoặc tìm số điện thoại cụ thể nào đó.
Tin nhắn chứa từ khóa và số điện thoại cần tìm sẽ được lưu lại sau đó rơi vào tay tin tặc. FireEye không công bố danh tính công ty bị tấn công, nhà nghiên cứu Dan Perez cho biết tin tặc theo dõi mạng lưới SMS cấp độ nhà mạng nên trên lý thuyết bất kỳ đơn vị cũng có thể là mục tiêu.
Một điểm đáng chú ý nữa là có vài trường hợp APT41 truy cập là các cuộc gọi giữa cá nhân cấp cao nước ngoài mà tình báo Trung Quốc quan tâm.
"Việc sử dụng Messagetap nhắm vào tin nhắn, lịch sử cuộc gọi nhạy cảm cho thấy chiến dịch gián điệp mạng của Trung Quốc đang phát triển", FireEye cảnh báo.
Theo Một Thế Giới
Hacker Trung Quốc, Nga liên tục lợi dụng Covid-19 Các nhóm hacker được cho là liên quan tới chính phủ Trung Quốc, Triều Tiên, Nga dùng email về Covid-19 kèm phần mềm độc hại để tấn công mục tiêu. Theo công ty an ninh mạng QiAnXin, nhóm hacker đầu tiên dùng Covid-19 làm mồi nhử là Hades - một nhóm được cho là đang hoạt động tại Nga và có liên quan...