Microsoft: Hacker lợi dụng Covid-19 tấn công mạng mọi quốc gia trên thế giới
Theo nghiên cứu mới từ Microsoft, hacker đã triển khai các cuộc tấn công có chủ đề Covid-19 tại 241 quốc gia và vùng lãnh thổ.
Bản đồ các vụ tấn công có chủ đề Covid-19 trên toàn cầu.
Trên blog đăng hôm 8/4, Microsoft cho biết “mọi quốc gia trên thế giới đều chứng kiến ít nhất một vụ tấn công có chủ đề Covid-19″. Các đối tượng xấu thiết kế lại email lừa đảo ( phishing) và mã độc khác để nhắc tới căn bệnh này. Các nước đang trải qua dịch bệnh – nơi mọi người cần thông tin y tế nhất – dễ bị tổn thương nhất.
Video đang HOT
Theo ông Rob Lefferts, Phó Chủ tịch Microsoft 365 Security, các cuộc tấn công theo sát diễn biến dịch bệnh trên toàn cầu. Những nước có số người nhiễm Covid-19 cao nhất đồng thời là các nước bị ảnh hưởng nhiều nhất từ tấn công lợi dụng Covid-19. Sự bối rối, lo lắng, nỗi sợ hãi khiến họ bấm vào những đường link và đó là điều mà hacker mong muốn.
Bộ công cụ an ninh mạng Microsfot Threat Protection phát hiện gần 60.000 email chứa các tập tin đính kèm hoặc URL độc hại liên quan tới Covid-19 được gửi đi mỗi ngày. Tuy nhiên, “tin mừng” là nó chỉ chiếm 2% trong tổng số các email lừa đảo.
Ngoài tấn công lừa đảo, đối tượng xấu còn lợi dụng Covid-19 theo các cách khác, chẳng hạn Zoombombing – tấn công vào các cuộc họp trực tuyến để làm gián đoạn hội nghị.
Du Lam
Hacker Trung Quốc mở chiến dịch gián điệp quy mô lớn
Hãng bảo mật FireEye cảnh báo về chiến dịch gián điệp với quy mô lớn nhất trong những năm gần đây của một nhóm hacker Trung Quốc.
Theo FireEye, nhóm tin tặc này được gọi là APT41, bị nghi nằm dưới sự điều hành của một nhà thầu làm việc cho chính phủ Trung Quốc. Hãng ghi nhận số lượng các cuộc tấn công tăng đột biến từ 20/1. Mục tiêu hacker nhắm đến chủ yếu là các nhà sản xuất, công ty cung cấp dịch vụ chăm sóc sức khỏe, công ty truyền thông và tổ chức phi lợi nhuận.
Trả lời Reuters, Bộ Ngoại giao Trung Quốc nói không trực tiếp giải quyết cáo buộc liên quan và Trung Quốc "cũng là nạn nhân của các tội phạm mạng và tấn công mạng".
APT41 bị nghi do một nhà thầu của chính phủ Trung Quốc điều hành.
APT41 khai thác lỗ hổng trong phần mềm của Cisco, Citrix, Zoho... để xâm nhập vào mạng lưới của Mỹ, Canada, Anh, Mexico, Singapore và hơn mười quốc gia khác. Tuy nhiên, FireEye không công khai danh tính khách hàng bị ảnh hưởng.
Cisco và Citrix cho biết đã nhận thức được mức độ nghiêm trọng và sẽ sớm khắc phục lỗi tồn tại trên hệ thống.
Matt Webster, chuyên gia bảo mật của nhóm an ninh mạng Secureworks, xác nhận về hoạt động gia tăng của hacker Trung Quốc trong vài tuần qua. Cụ thể, nhóm của ông phát hiện một cuộc tấn công của APT41 nhằm vào hạ tầng của công ty Bronze Atlas (Mỹ).
Việc hacker nhằm vào các tổ chức và doanh nghiệp không mới. Tuy nhiên, John Hultquist, đứng đầu nhóm phân tích rủi ro của FireEye, nhận định chiến dịch lần này "rất đáng ngạc nhiên" vì nhắm tới các mục tiêu tập trung. Theo ông, sự kiện này chỉ là khởi đầu cho các cuộc tấn công quy mô lớn hơn trong tương lai.
Việt Anh
Microsoft vừa đánh sập mạng botnet lớn nhất thế giới Nhờ sự phối hợp giữa Microsoft và các đối tác tại 35 quốc gia trên toàn thế giới, mạng botnet này có thể đã bị vô hiệu hóa trong 25 tháng tới. Theo thông báo vào ngày 10-3, Microsoft và các đối tác đã đạt được bước đột phá trong cuộc chiến chống lại các hacker khi hạ gục mạng botnet Necurs -...