Hé lộ thành tích bất hảo của tin tặc Triều Tiên
Một công ty an ninh Mỹ mới đây cáo buộc các tin tặc Triều Tiên đã thực hiện nhiều vụ cướp hàng chục triệu USD từ các ngân hàng trên thế giới.
Công ty an ninh tư nhân FireEye (Mắt lửa) vào hôm qua (3.4) tuyên bố nhóm tin tặc có tên APT38 “phải chịu trách nhiệm cho các hành vi tội phạm thương mại cho chính phủ Triều Tiên, đánh cặp hàng triệu USD từ các ngân hàng trên thế giới”.
Theo FireEye, APT38 trong vòng 4 năm qua đã thực hiện các chiến dịch tấn công nhằm vào 11 quốc gia, 16 tổ chức và “đã cố gắng đánh cắp hơn 1,1 tỷ USD từ các viện tài chính. Các tin tặc có cách tấn công chậm rãi, có thể ở bên trong hệ thống của mục tiêu trong khoảng thời gian dài trước khi bị phát hiện. FireEye cho rằng, khoảng thời gian trung bình cho mỗi vụ tấn công là xấp xỉ 155 ngày.
Video đang HOT
“Đây là một nhóm tin tặc rất xảo quyệt. APT38 sẽ phá hủy hệ thống và ăn cắp hàng triệu USD”, một giám đốc cấp cao của FireEye nói vào hôm qua (3.10).
Cũng theo công ty an ninh có trụ sở tại Northern Virginia (Mỹ), bên cạnh việc tấn công ăn cắp tiền từ các ngân hàng, viện tài chính,…, APT38 còn tham gia vào việc thu thập thông tin trực tuyến, do thám. Đáng chú ý, FireEye cũng cáo buộc APT38 xâm nhập vào máy chủ của Hiệp hội Viễn thông Tài chính Liên ngân hàng Toàn cầu (SWIFT) nhằm phục vụ cho một kế hoạch rửa tiền tinh vi.
Theo Danviet
FireEye: Tin tặc Triều Tiên liên quan tấn công ngân hàng toàn cầu
AFP đưa tin, ngày 3/10, các nhà nghiên cứu thuộc công ty an ninh mạng FireEye (Mỹ) cho biết, một nhóm tin tặc tinh nhuệ của Triều Tiên đã được xác định là nguồn gốc gây ra làn sóng tấn công mạng nhằm vào các ngân hàng toàn cầu, từ đó thu về "hàng trăm triệu USD."
Ảnh minh họa. (Nguồn: AFP)
Một báo cáo của FireEye nêu rõ, nhóm tin tặc được xác định với tên gọi APT38 có liên quan tới các chiến dịch tấn công mạng khác của Triều Tiên. APT38 có nhiệm vụ gây quỹ cho chính quyền Bình Nhưỡng.
Theo FireEye, APT38 là một trong số các nhánh tin tặc nằm dưới sự bảo trợ của tổ chức có tên "Lazarus," song sở hữu các kỹ năng và công cụ có một không hai giúp nhóm này thực hiện một vài cuộc tấn công mạng quy mô lớn nhất thế giới.
Quan chức phụ trách mảng tình báo của FireEye cho biết, một trong những đặc trưng của APT38 là nhóm này chỉ cần vài tháng, đôi khi gần hai năm, để thâm nhập và nắm bắt cơ chế hoạt động của các mục tiêu tấn công, từ đó tìm cách chuyển trái phép hơn 1 tỷ USD từ các ngân hàng là nạn nhân.
Một khi thành công, APT38 sẽ "cài các phần mềm độc hại có tính hủy diệt" để che giấu dấu vết, và gây khó khăn cho các "nạn nhân" trong việc tìm hiểu những gì đã xảy ra.
FireEye quyết định công khai mối đe dọa này, bởi APT38 dường như vẫn đang hoạt động và "không bị bất kỳ nỗ lực ngoại giao nào cản trở"./.
Theo vietnamplus
Mỹ cáo buộc tin tặc Triều Tiên gây ra hàng loạt vụ tấn công mạng Ngày 6/9, Bộ Tư pháp Mỹ đã buộc tội tin tặc Triều Tiên Park Jin-hyok gây ra các vụ tấn công mạng nghiêm trọng nhằm vào tập đoàn Sony (năm 2014), Ngân hàng trung ương Bangladesh (năm 2016) và Hệ thống Y tế Quốc gia của Anh (năm 2017). Tin tặc Triều Tiên Park Jin-hyok. (Nguồn: Bộ Tư pháp Mỹ) Bộ Tư pháp...