Nhóm tin tặc tại TQ đang tấn công mạng nhiều tổ chức quan trọng của Việt Nam
Nhóm tin tặc APT 30 tấn công nhằm vào các mục tiêu là cơ quan Chính phủ, cơ quan báo chí và các tổ chức kinh tế tại khu vực Đông Nam Á.
Ngày 25/05, FireEye – Công ty bảo mật hàng đầu chuyên ngăn chặn các cuộc tấn công trình độ cao trên không gian mạng đã có buổi thuyết trình tại Hà Nội, đưa ra báo cáo về hoạt động tấn công của một nhóm tin tặc trên không gian mạng nhằm vào khu vực Đông Nam Á, trong đó có Việt Nam.
Nhóm tin tặc được mô tả chi tiết trong một báo cáo có tựa đề “APT 30 và cơ chế hoạt động của cuộc tấn công thời gian dài trên không gian mạng”. Báo cáo này cung cấp thông tin chuyên sâu về hoạt động của APT 30, một nhóm tin tặc trình độ cao, hoạt động bền bỉ, được đặt tại Trung Quốc và có khả năng được bảo trợ bởi một Chính phủ.
“Những nhóm tin tặc trình độ cao như APT 30 cho thấy rằng những cuộc tấn công trên không gian mạng có thể được một quốc gia nào đó tài trợ gây ảnh hưởng lớn đến các cơ quan Chính phủ và các tổ chức khu vực Đông Nam Á và cả Việt Nam. Các cơ quan Chính phủ và các tổ chức tại Việt Nam sẽ phải đối mặt với những nhóm tin tặc được trang bị tốt với chiến thuật dai dẳng, đeo bám đến khi thành công”, ông Wias Issa, Giám đốc Cấp cao của FireEye nhận định.
Ông Wias Issa cảnh báo, Việt Nam đang là “điểm đến” của các cuộc tấn công trình độ cao trên không gian mạng. Ảnh Viết Cường
Bắt đầu tiến hành các cuộc tấn công trên không gian mạng ít nhất từ năm 2005, APT 30 là một trong những nhóm có thời gian hoạt động lâu năm nhất mà FireEye theo dõi. Nhóm này duy trì một cách nhất quán hầu hết các mục tiêu ở Đông Nam Á và Ấn Độ, bao gồm cả những mục tiêu ở Ma-lay-xia và Thái Lan, và các quốc gia khác.
Hơn nữa, công cụ tấn công, chiến thuật và cách thức hành động của nhóm APT 30 cũng được duy trì không thay đổi kể từ ngày đầu – Một điều rất hiếm thấy vì hầu hết các nhóm tấn công trình độ cao có chủ đích thường thay đổi đều đặn công cụ tấn công, chiến thuật và cách thức hành động để tránh bị phát hiện.
“Điều này rất bất thường! Nhóm này sử dụng duy nhất một cơ sở hạ tầng trong suốt hơn một thập kỷ. Một giải thích thỏa đáng làn hóm APT 30 thấy rằng chẳng có lý do gì họ phải thay đổi sang cơ sở hạng tầng mới, vì họ chưa bị phát hiện. Từ đó cho thấy nhiều tổ chức không hề hay biết về các cuộc tấn công trình độ cao này”, ông Issa cho biết thêm. “Những hiểu biết chuyên sâu về nhóm APT30 mà chúng tôi đang chia sẻ giúp các tổ chức ở Việt Nam nhanh chóng phát hiện, ngăn ngừa, phân tích và đối phó với những cuộc tấn công mà nhóm này đang tiến hành”.
Video đang HOT
APT30 triển khai các mã độc (malware) thiết kế riêng, sử dụng trong các chiến dịch nhằm vào các nước thành viên ASEAN và các quốc gia khác. Đến nay, đã có tới 200 mẫu mã độc của nhóm APT30 được phát hiện trong quá trình theo dõi đã và đang tấn công vào các tổ chức quan trọng ở Việt Nam.
Phân tích các mã độc của nhóm APT30 sử dụng cho thấy phương pháp phát triển mã độc một cách bài bản, chuyên nghiệp giống như phương pháp vận hành của các công ty kinh doanh công nghệ – thiết kế riêng để tiếp cận trực tiếp các lĩnh vực như ngoại giao, chính trị, báo chí và khu vực kinh tế tư nhân mà nhóm này nhắm tới. Mục đích chiếm đoạt thông tin phục vụ nhu cầu của Chính phủ về Đông Nam Á từ kinh tế, chính trị, các vấn đề quân sự, tranh chấp lãnh thổ tới cả các thảo luận liên quan đến ĐCS Trung Quốc.
Viết Cường
Theo_Vietq
Phát hiện nhóm tin tặc tấn công dai dẳng Việt Nam trong suốt 1 thập kỷ
Công ty bảo mật FireEye vừa công bố một thông tin chấn động, theo đó có một chiến dịch tấn công trên không gian mạng nhằm vào cơ quan chính phủ, cơ quan báo chí và các tổ chức kinh tế khu vực Đông Nam Á, trong đó có Việt Nam trong suốt 10 năm qua.
Các mã độc được thiết kế tinh vi được coi là các vũ khí mạng thực sự. (Ảnh minh họa)
Tấn công dai dẳng
Nhóm tin tặc được mô tả chi tiết trong một báo cáo có tựa đề "APT30 và Cơ chế hoạt động của cuộc tấn công thời gian dài trên không gian mạng". Báo cáo này cung cấp thông tin chuyên sâu về hoạt động của APT 30, một nhóm tin tặc trình độ cao, hoạt động bền bỉ và có khả năng được bảo trợ bởi một chính phủ.
"Những nhóm tin tặc trình độ cao như APT 30 cho thấy rằng những cuộc tấn công trên không gian mạng có thể được một quốc gia nào đó tài trợ gây ảnh hưởng lớn đến các cơ quan chính phủ và các tổ chức khu vực Đông Nam Á và cả Việt Nam", ông Wias Issa- Giám đốc Cấp cao của FireEye cho biết.
Theo ông, nhóm APT30 là nhóm đầu tiên có thể tấn công vào các mạng bảo mật tuyệt đối, gồm những thông tin chính trị, hạ tầng rất quan trọng.
Báo cáo của FireEye về các hoạt động tấn công từ nhóm APT 30
"Các cơ quan chính phủ và các tổ chức tại Việt Nam sẽ phải đối mặt với những nhóm tin tặc được trang bị tốt với chiến thuật dai dẳng, đeo bám đến khi thành công".
Bắt đầu tiến hành các cuộc tấn công trên không gian mạng ít nhất từ năm 2005, APT30 là một trong những nhóm có thời gian hoạt động lâu năm nhất mà FireEye theo dõi. Nhóm này duy trì một cách nhất quán hầu hết các mục tiêu ở Đông Nam Á và Ấn Độ.
Công cụ tấn công, chiến thuật và cách thức hành động của nhóm APT30 cũng được duy trì không thay đổi kể từ ngày đầu - Một điều rất hiếm thấy vì hầu hết các nhóm tấn công trình độ cao có chủ đích thường thay đổi đều đặn công cụ tấn công, chiến thuật và cách thức hành động để tránh bị phát hiện.
Năm 2014, FireEye đã dành hàng trăm nghìn giờ để nghiên cứu về các cuộc tấn công và họ đưa ra kết luận, dường như đây là tổ chức có thể được một chính phủ tài trợ.
Tin tặc trình độ cao
Ông Wias Issa- Giám đốc Cấp cao của FireEye
"Điều này rất bất thường! Nhóm này sử dụng duy nhất một cơ sở hạ tầng trong suốt hơn một thập kỷ. Một giải thích thỏa đáng là nhóm APT30 thấy rằng chẳng có lý do gì họ phải thay đổi sang cơ sở hạng tầng mới, vì họ chưa bị phát hiện. Từ đó cho thấy nhiều tổ chức không hề hay biết về các cuộc tấn công trình độ cao này.", ông Issa cho biết thêm.
"Những hiểu biết chuyên sâu về nhóm APT30 mà chúng tôi đang chia sẻ giúp các tổ chức ở Việt Nam nhanh chóng phát hiện, ngăn ngừa, phân tích và đối phó với những cuộc tấn công mà nhóm này đang tiến hành".
Theo ông Wias Issa, APT 30 triển khai các mã độc (malware) thiết kế riêng, sử dụng trong các chiến dịch nhằm vào các nước thành viên ASEAN và các quốc gia khác. Đến nay, đã có tới 200 mẫu mã độc của nhóm APT30 được phát hiện trong quá trình theo dõi đã và đang tấn công vào các tổ chức quan trọng ở Việt Nam.
Phân tích các mã độc của nhóm APT30 sử dụng cho thấy phương pháp phát triển mã độc một cách bài bản, chuyên nghiệp giống như phương pháp vận hành của các công ty kinh doanh công nghệ - thiết kế riêng để tiếp cận trực tiếp các lĩnh vực như ngoại giao, chính trị, báo chí và khu vực kinh tế tư nhân mà nhóm này nhắm tới.
Một trong những chiến thuật, APT30 hướng tới các cá nhân có thể có thông tin nhạy cảm như việc chuyển giao chính trị, quốc phòng, hay tranh chấp biên giới. Các nhà báo cũng là đối tượng bị tấn công thường xuyên.
FireEye đưa ra khuyến cáo, có khoảng 50 quốc gia chịu ảnh hưởng của các đợt tấn công trên mạng. Người dùng cần đưa ra câu hỏi liệu tổ chức của mình có đang bị tấn công hay không và mình bị tấn công tới mức nào? Tất cả người dùng cần nâng cao nhận thức tự phòng vệ dữ liệu của mình.
Bảo Khánh
Theo Dantri
Nga khiển trách quan chức lộ tin "hủy thương vụ tàu Mistral" Tờ Kommersant hôm nay đưa tin Phó Thủ tướng Nga đã đích thân khiển trách Phó Chủ tịch Tổ hợp công nghiệp quân sự Nga sau khi ông này tuyên bố thương vụ mua hai tàu sân bay trực thăng lớp Mistral từ Pháp đã bị hủy và hiện hai nước chỉ thảo luận về tiền bồi thường. Báo Nga đưa tin Chủ...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Động lực mới thúc đẩy quan hệ EU Ấn Độ

Tổng thống Mỹ Donald Trump đe dọa bắn hạ máy bay quân sự Venezuela

Trung Quốc kích hoạt hệ thống ứng phó khẩn cấp với lũ lụt và bão Tapah

Biểu tình lan rộng, yêu cầu Chính phủ Israel chấm dứt chiến sự tại Gaza

Nga ra mắt UAV đánh chặn tốc độ cao

Iran, IAEA tiến 'rất gần' tới thỏa thuận về khuôn khổ hợp tác mới

Ukraine: Quân đội Liên bang Nga chuẩn bị 'bước đột phá quyết định' gần Pokrovsk

Tại sao lao động di cư đang rời bỏ Nga để hồi hương?

Điện Kremlin đặt điều kiện cho sự trở lại Nga của các công ty phương Tây

Phi công uống 3 lon bia trước khi bay, hơn 600 khách bị trễ chuyến 18 tiếng

Lý do Tổng thống Donald Trump muốn đổi tên Bộ Quốc phòng Mỹ

Tổ chức Hợp tác Thượng Hải: Lực đẩy mới thách thức trật tự phương Tây
Có thể bạn quan tâm

Nga tuyên bố vaccine chống ung thư 'đã sẵn sàng sử dụng'
Sức khỏe
07:03:52 07/09/2025
Ngày buồn của VCS nhưng cộng đồng LMHT vẫn "xát muối" GAM
Mọt game
06:42:13 07/09/2025
Nữ ca sĩ bị phòng trà từ chối nay đắt show bậc nhất, nhan sắc sau 10 năm vướng nghi vấn "đập đi xây lại"
Nhạc việt
06:32:42 07/09/2025
Thêm một màn cosplay "không thể chê", hút hồn anh em game thủ ngay từ cái nhìn đầu tiên
Cosplay
06:30:08 07/09/2025
Phẫn nộ siêu sao ca nhạc huỷ show 10 phút trước giờ G, Taylor Swift "ngồi không cũng dính đạn"
Nhạc quốc tế
06:28:52 07/09/2025
Đạo diễn vừa nghỉ việc VTV có vợ là "mỹ nhân thời tiết", chuyện tình "twist" như phim truyền hình
Sao việt
06:24:51 07/09/2025
Travis Kelce lộ diện sau lời cầu hôn triệu đô, bảnh thế này bảo sao Taylor Swift mê mệt!
Sao âu mỹ
06:12:39 07/09/2025
Làm sao để phim Hàn này ngừng chiếu bây giờ: Kịch bản dở khủng khiếp, xem xong thấy không ai khổ bằng mình
Phim châu á
06:01:24 07/09/2025
10 Hoàng hậu đẹp nhất Hàn Quốc: Kim Tae Hee bét bảng, hạng 1 đúng chuẩn "sách giáo khoa cổ trang"
Hậu trường phim
06:00:07 07/09/2025
Loại rau mọc cả ở ven đường có vị khó xơi, nhưng đem nấu thành thứ mềm mềm mát mát này ăn vừa ngon lại bồi bổ cơ thể
Ẩm thực
05:58:25 07/09/2025