Tin tặc Nga được cho ‘nằm vùng’ tại kho bạc Mỹ
Nguồn tin thân cận trong ngành cho biết, các tin tặc được cho là đang làm việc tại Nga đã lần theo lưu lượng email nội bộ của Bộ Tài chính và Thương mại Mỹ.
Hacker Nga được cho là đang thao túng tại hệ thống mạng của nhiều cơ quan lớn ở Mỹ
Vụ việc nghiêm trọng đến nỗi Hội đồng an ninh Quốc gia Mỹ đã phải triệu tập một cuộc họp khẩn cấp tại Nhà Trắng. Dù các quan chức Mỹ không dám công khai chi tiết cuộc họp, nhưng Bộ Thương mại nước này xác nhận đã có một vụ vi phạm tại một trong những cơ quan thuộc Bộ và họ đã phải yêu cầu Cơ quan An ninh mạng và cơ sở hạ tầng Mỹ phối hợp với Cục Điều tra Liên bang ( FBI) điều tra vụ việc.
Người phát ngôn Hội đồng An ninh Quốc gia John Ullyot nói thêm, họ “đang thực hiện tất cả các bước đi cần thiết để xác định và khắc phục bất kỳ vấn đề nào có thể liên quan đến tình huống này.” Chính phủ Mỹ vẫn chưa công khai danh tính ai có thể đứng sau vụ tấn công, nhưng ba trong số những người thân cận của cuộc điều tra cho biết, Nga hiện được cho là chịu trách nhiệm về vụ tấn công. Hai trong số các nguồn tin của Reuter cho biết, các vụ vi phạm này được liên kết với một chiến dịch quy mô liên quan đến các vụ hack gần đây vốn được tiết lộ thông qua FireEye – một công ty an ninh mạng lớn của Mỹ vừa bị hacker tấn công.
Video đang HOT
Bộ Ngoại giao Nga và FBI từ chối bình luận về vụ việc. Tuy nhiên, các điệp viên mạng được cho là đã tìm được cách đột nhập vào mạng nội bộ bằng cách lén lút giả mạo các bản cập nhật bảo mật do các công ty lớn như SolarWinds phát hành, một dạng tấn công chuỗi cung ứng thường thấy. SolarWinds cho biết, khách hàng của họ gần như phủ kín danh sách 500 Fortune của Mỹ, 10 nhà cung cấp viễn thông hàng đầu của Mỹ, tất cả năm chi nhánh của quân đội Mỹ, Bộ Ngoại giao, Cơ quan An ninh Quốc gia và Văn phòng Tổng thống nước này, do vậy việc tấn công thông qua SolarWinds có thể là một phương án có khả năng lan rộng sang nhiều đầu mối trọng yếu của Mỹ.
Nhóm tin tặc Nga bị nghi tấn công đảng Dân chủ
Nhóm tin tặc Fancy Bear được cho là có liên hệ với tình báo Nga bị cáo buộc tấn công tài khoản email đảng Dân chủ tại bang California, Indiana.
Fancy Bear, nhóm hacker từng bị cáo buộc can thiệp bầu cử tổng thống Mỹ năm 2016, có thể đã tấn công nhiều tài khoản email của chi nhánh đảng Dân chủ tại bang California và Indiana, cũng như nhiều viện nghiên cứu ở thủ đô Washington và bang New York, các nguồn tin giấu tên am hiểu vấn đề tiết lộ hôm 30/10.
Nhóm Fancy Bear bị nghi ngờ đứng sau vụ tấn công mạng.
Nhiều nỗ lực xâm nhập dường như đã bị tập đoàn Microsoft phát hiện hồi mùa hè năm nay, cho thấy những nguy cơ nhằm vào Mỹ trước cuộc bầu cử tổng thống ngày 3/11.
"Mục tiêu nhằm vào đảng Dân chủ cho thấy tin tặc Nga đang quăng mẻ lưới rất rộng", Don Smith, lãnh đạo phụ trách an ninh mạng tại công ty Secureworks của Mỹ, nhận xét.
Chi nhánh đảng Dân chủ tại Indiana cho biết họ "không ghi nhận nỗ lực xâm nhập thành công nào", trong khi chi nhánh tại bang California thừa nhận đã bị tấn công nhưng không đề cập đến Fancy Bear và khẳng định "nỗ lực của các tổ chức nước ngoài đã không thành công".
Fancy Bear, hay còn có tên APT28, được cho là có liên hệ với Cơ quan Tình báo Quân đội Nga (GRU), từng nhiều lần bị cáo buộc gắn liền với những hoạt động gián điệp nhằm vào mục tiêu quân sự và chính phủ Mỹ, NATO và Đông Âu.
Thông tin về hoạt động tin tặc được đưa ra chỉ một tháng sau khi Microsoft cảnh báo Fancy Bear đã tìm cách tấn công hơn 200 tổ chức, gồm nhiều công ty có liên hệ với bầu cử tổng thống Mỹ năm 2020. Microsoft phát hiện được chiến dịch này thông qua sự cố lập trình cho phép họ xác định dấu hiệu những cuộc tấn công do Fancy Bear tiến hành, theo Reuters.
Microsoft từ chối bình luận về thông tin trên.
Mức độ của chiến dịch công kích không thể được xác định. Văn phòng Giám đốc Tình báo Quốc gia Mỹ hồi tháng 8 cáo buộc Nga đang tìm cách can thiệp chiến dịch chạy đua tranh cử của ứng viên Dân chủ Joe Biden. Phát ngôn viên Ủy ban Quốc gia đảng Dân chủ Chris Meagher nói "không bất ngờ" khi nước ngoài tìm cách can thiệp cuộc bầu cử.
Đại sứ quán Nga tại Washington khẳng định nước này không can dự vào vấn đề nội bộ của Mỹ và phủ nhận mọi liên hệ giữa chính phủ Nga với Fancy Bear, gọi các cáo buộc là "tin giả".
Đại diện chiến dịch tranh cử của Tổng thống Donald Trump không bình luận.
Các mục tiêu phi lợi nhuận được Reuters xác định gồm Trung tâm vì Tiến bộ Mỹ (CAP), Hội đồng Quan hệ Quốc tế và Quỹ Carnegie vì Hòa bình Quốc tế. Đây là những tổ chức có ảnh hưởng ở thủ đô Washington và từng cung cấp nhân lực cho các chính quyền tổng thống Mỹ trước kia. Tuy nhiên, đại diện các tổ chức đều khẳng định chưa có bằng chứng nào cho thấy các tin tặc đã thành công.
Một mục tiêu khác là Trung tâm Nghiên cứu Chiến lược và Quốc tế (CSIS). tuy nhiên, phát ngôn viên CSIS từ chối bình luận về hoạt động tin tặc.
Lỗ hổng livestream khiến YouTube bó tay Suốt 4 tháng từ lúc phát hiện lỗ hổng livestream, YouTube vẫn chưa có cách khắc phục triệt để. Dù có hình thức trình bày và đồ họa khác nhau, các video đều chứa hình ảnh phỏng vấn nhân vật nổi tiếng như Elon Musk kèm thông điệp lừa đảo, kêu gọi gửi một khoản tiền Bitcoin đến địa chỉ hiện trên clip...