Hacker Trung Quốc tấn công các công ty viễn thông Đông Nam Á
Ba nhóm hacker Trung Quốc được cho là đã tấn công nhiều hệ thống mạng trên thế giới từ năm 2017, trong đó, tập trung vào các hệ thống viễn thông Đông Nam Á.
Theo báo cáo hôm 3/8 của hãng bảo mật Mỹ Cybereason, nhóm gián điệp mạng của Trung Quốc đã tấn công các nhà cung cấp viễn thông lớn trên khắp Đông Nam Á thông qua lỗ hổng trên máy chủ Microsoft Exchange. Công ty có trụ sở tại Boston xác định có ba nhóm hacker “bị nghi ngờ là đang hoạt động vì lợi ích nhà nước Trung Quốc” thực hiện các vụ tấn công kể từ 2017.
Hacker Trung Quốc được cho là đã nhắm vào các công ty viễn thông lớn thuộc Đông Nam Á.
Video đang HOT
Vụ việc được Cybereason phát hiện khi công ty này tìm hiểu cách thức tấn công mạng của nhóm hacker Trung Quốc vào Mỹ, Anh, Liên minh châu Âu. Trước đó, các nước này tố Trung Quốc đứng sau các vụ tấn công mạng lớn thông qua lỗ hổng phần mềm Microsoft hồi đầu năm, khiến hàng chục nghìn máy tính bị tê liệt.
Trong ba nhóm hacker được phát hiện, Cybereason cho biết nhóm đầu tiên có kết nối với Soft Cell – một nhóm được cho là “hoạt động vì lợi ích của Trung Quốc”. Nhóm thứ hai liên quan đến Naikon APT – một tổ chức gián điệp mạng được liên kết với Quân Giải phóng Nhân dân Trung Quốc và là nhóm chủ yếu nhằm vào các mạng viễn thông lớn tại Đông Nam Á. Nhóm thứ ba có liên quan đến Group-3390, một công ty đặt trụ sở tại Trung Quốc, chuyên tận dụng lỗ hổng Outlook Web Access để thực hiện các vụ tấn công.
Trong báo cáo, các nhà bảo mật cho biết những kẻ tấn công muốn “giành và duy trì quyền truy cập vào các nhà cung cấp dịch vụ viễn thông và thu thập các thông tin nhạy cảm”. Họ cũng cho rằng nhiều khả năng các cuộc tấn công tạo cơ hội cho các hoạt động gián điệp vào các tập đoàn, nhân vật chính trị, quan chức chính phủ, cơ quan thực thi pháp luật, các nhà hoạt động chính trị và các phe phái bất đồng quan điểm với chính phủ Trung Quốc.
Cybereason cho biết các nhóm hacker sử dụng chiến thuật, kỹ thuật và cách thức tấn công tương tự nhau. Điều này cho thấy những nhóm này dường như có mối liên hệ với nhau và “được chỉ đạo bởi một cơ quan có liên quan đến lợi ích nhà nước Trung Quốc”. Tuy nhiên, báo cáo không đề cập chi tiết các nhà mạng, tổ chức hoặc doanh nghiệp địa phương bị ảnh hưởng.
Các hoạt động tấn công mạng gần đây đang khiến Trung Quốc và Mỹ tiếp tục căng thẳng, bên cạnh các xung đột về thương mại, công nghệ, nhân quyền. Nhà Trắng khẳng định sẽ mạnh tay với các cuộc tấn công mạng từ Trung Quốc, đồng thời sẽ hợp tác với Liên minh quân sự xuyên Đại Tây Dương (NATO) – tổ chức cũng đang lên án Trung Quốc tấn công thông qua lỗ hổng phần mềm Microsoft.
Hồi tháng 7, Bộ Tư pháp Mỹ buộc tội bốn công dân Trung Quốc. Nhóm này bị cáo buộc đã cùng với Sở An ninh Hải Nam xâm nhập vào hệ thống máy tính của các công ty, trường đại học và cơ quan chính phủ ở Mỹ, cũng như các quốc gia khác giai đoạn 2011 – 2018.
Hacker tấn công các hãng viễn thông, đánh cắp bí mật 5G
Các chuyên gia bảo mật của McAfee vừa thông tin về chiến dịch gián điệp mạng đang diễn ra nhằm vào doanh nghiệp viễn thông toàn cầu.
Chiến dịch sử dụng mã độc để đánh cắp dữ liệu nhạy cảm - bao gồm bí mật 5G - từ các nạn nhân. Theo các chuyên gia của McAfee, đối tượng của vụ tấn công là các nhà mạng Đông Nam Á, châu Âu và Mỹ. Họ đặt tên cho chiến dịch là Operation Diànxùn.
McAfee nghi ngờ đây là tác phẩm của nhóm tin tặc Mustang Panda hay RedDelta, có lịch sử tấn công và gián điệp nhằm vào nhiều tổ chức trên thế giới. Ít nhất 23 nhà cung cấp dịch vụ viễn thông là mục tiêu trong chiến dịch từ tháng 8/2020. Hãng bảo mật không tiết lộ có bao nhiêu mục tiêu đã bị xâm phạm thành công.
Nạn nhân được chuyển hướng đến tên miền phishing dưới sự kiểm soát của hacker, dùng để gửi mã độc. Theo các nhà nghiên cứu, nó ngụy trang như website tuyển dụng của Huawei, rất khó phân biệt với trang chính thức. Huawei không liên quan tới chiến dịch. Khi người dùng truy cập trang web giả, nó gửi ứng dụng Flash độc hại để cài cửa hậu Cobalt Strike lên máy tính, cho phép hacker đột nhập, thu thập và đánh cắp thông tin nhạy cảm.
Dường như mục tiêu cụ thể của chiến dịch tấn công là các doanh nghiệp có hiểu biết về 5G.
Theo ZDN, các nhà nghiên cứu liên hệ Operation Diànxùn với những vụ trước đây của các nhóm tin tặc Trung Quốc do cách thức tấn công và triển khai mã độc tương tự. Phân tích cho thấy chiến dịch vẫn đang tiếp diễn, nhằm vào lĩnh vực viễn thông.
Do tên miền giả mạo đóng vai trò quan trọng trong chiến dịch, một cách giúp phòng vệ là doanh nghiệp đào tạo nhân viên cách nhận biết một website giả, độc hại. Lên kế hoạch cập nhật bảo mật và vá lỗ hổng kịp thời cũng bảo vệ mạng trước các cuộc tấn công.
Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10 Theo Trung tâm NCSC, lỗ hổng bảo mật mới trong Windows Server 2019 và Windows 10 hiện đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng sẽ trở nên dễ dàng làm gia tăng nguy cơ tấn công mạng. Ngày 21/7, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục...










Tiêu điểm
Tin đang nóng
Tin mới nhất

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Google DeepMind công bố AI khoa học 'đột phá'

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

One UI 7 đến với dòng Galaxy S21

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Tiết lộ mới về iOS 19

Google triển khai loạt biện pháp chống lừa đảo bằng AI

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ
Có thể bạn quan tâm

Thấy tiếng động lạ trong xô nước, cán bộ kiểm lâm hân hoan tìm thấy loài "tuyệt chủng" hơn 30 năm
Lạ vui
16:18:06 15/05/2025
Hàng xóm ở Trà Vinh rủ nhau mua vé số cầu may, không ngờ trúng 5 tờ độc đắc
Netizen
16:14:17 15/05/2025
Bùi Khánh Linh tự đào chuyện 'phụ bạc', fan nghi lại chiêu trò nước mắt cá sấu
Sao việt
15:45:14 15/05/2025
Anh cải tổ hệ thống hưu trí theo mô hình của Australia để thúc đẩy kinh tế
Thế giới
15:39:24 15/05/2025
Scarlett Johansson chỉ trích Oscar vì từng phớt lờ "Avengers: Endgame"
Hậu trường phim
15:17:06 15/05/2025
Nam thanh niên lừa tiền tỷ của nữ đồng nghiệp rồi 'nướng' vào cờ bạc
Pháp luật
14:51:54 15/05/2025
NSND Thu Hiền, Phạm Phương Thảo khiến khán giả nghẹn ngào qua các ca khúc về Bác Hồ
Nhạc việt
14:50:34 15/05/2025
Tông xe liên hoàn trên quốc lộ ở Đắk Nông, 2 người tử vong
Tin nổi bật
14:40:18 15/05/2025
Giảm giá kịch sàn, Ford Territory vẫn "hụt hơi" trước Mazda CX-5
Ôtô
14:11:25 15/05/2025