Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010

Theo dõi VGT trên

Tin tặc Trung Quốc đã tiếp cận hộp thư điện tử cá nhân của các quan chức thương mại và an ninh quốc gia hàng đầu Mỹ từ tháng 4/2010.

Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010 - Hình 1

Tin tặc Trung Quốc tấn công hộp thư điện tử cá nhân nhiều quan chức Mỹ từ năm 2010. Ảnh minh họa: Carbonated TV.

Tài liệu từ Cơ quan An ninh Quốc gia Mỹ (NSA) năm 2014 cho biết đợt xâm phạm thư điện tử bị phát hiện từ tháng 4/2010. Một quan chức tình báo Mỹ nói hoạt động này vẫn đang diễn ra, NBC News hôm qua đưa tin.

Theo đó, nhóm tin tặc, được cho là từ Trung Quốc, nhằm vào tài khoản thư điện tử toàn bộ quan chức thương mại và an ninh quốc gia hàng đầu. Quan chức chính phủ không bị ảnh hưởng bởi những hộp thư của họ thuộc hệ thống khác có độ bảo mật cao hơn.

Danh sách các quan chức bị tấn công mạng không được công bố.

Video đang HOT

Nhóm tin tặc Trung Quốc còn tập hợp địa chỉ liên lạc trong hộp thư, sắp xếp lại rồi “khai thác mạng lưới xã hội” bằng cách gửi phần mềm độc hại tới bạn bè và đồng nghiệp của họ.

NSA hiện chưa có bình luận nào.

Một tài liệu NSA khác do Edward Snowden công bố cho biết Trung Quốc cuối năm 2010 từng tìm cách theo dõi hộp thư 4 quan chức Mỹ, trong đó có chủ tịch Hội đồng tham mưu trưởng Liên quân Mỹ Mike Mullen, chỉ huy Tác chiến Hải quân Gary Roughead, bằng cách chèn phần mềm độc hại vào máy tính họ sử dụng.

Theo Vnexpress

TG-3390 nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để "bẫy" nạn nhân

Ngày 06/08/2015, tại Hội nghị bảo mật thông tin Black Hat được tổ chức tại Las Vegas, các nhà nghiên cứu đến từ hãng bảo mật Dell SecureWorks đã tiết lộ về một nhóm tin tặc Trung Quốc mới phát hiện mang tên Threat Group 3390 hay Emissary Panda.

Cụ thể, các nhà nghiên cứu cho biết, TG-3390 đã nhắm mục tiêu vào các ngành công nghiệp trên khắp thế giới nhằm đánh cắp một số lượng lớn dữ liệu công nghiệp. Phần lớn các mục tiêu của nhóm này nằm trong các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm. Bên cạnh đó, nhóm tin tặc được cho là đến từ Trung Quốc này cũng tấn công vào các nhà thầu quốc phòng, các trường đại học và cao đẳng, các công ty luật và các tổ chức chính trị, bao gồm cả các tổ chức có liên quan đến các nhóm dân tộc thiểu số tại Trung Quốc.

TG-3390 - nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để bẫy nạn nhân - Hình 1

Phần lớn các mục tiêu của TG-3390, hay Emissary Panda thuộc các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm

Theo báo cáo của Dell SecureWorks, TG-3390 chủ yếu tấn công hệ thống của các mục tiêu thông qua các cuộc tấn công watering-hole nhắm vào hơn 100 trang web hợp pháp. Các trang web này được lựa chọn vì chúng thường được ghé thăm bởi các mục tiêu của nhóm tin tặc này.

Ít nhất 50 tổ chức thuộc các ngành công nghiệp kể tại Mỹ và Anh đã bị TG-3390 đánh cắp dữ liệu. Các trang web bị nhắm mục tiêu bao gồm trang web của đại sứ quán Nga tại Mỹ cũng như các đại sứ quán khác và các tổ chức phi chính phủ; các trang web của các cơ quan chính phủ trên toàn thế giới; các công ty sản xuất, nhiều trong số đó là các nhà cung cấp cho các nhà thầu quốc phòng; và nhà sản xuất quốc phòng Tây Ban Nha - Amper. Một trang web văn hóa dành cho người Duy Ngô Nhĩ của Trung Quốc cũng đã được sử dụng, rõ ràng là để nhắm mục tiêu vào cộng đồng Hồi giáo.

Các nhà nghiên cứu cho biết, không có lỗ hổng zero-day nào được sử dụng để xâm nhập vào các hệ thống mạng mục tiêu, mà thay vào đó "nhóm tin tặc này dựa vào các lỗ hổng cũ như CVE-2011-3544, lỗ hổng bảo mật gần 1 năm tuổi trên Java, và CVE-2010-0738 để tấn công các mục tiêu". TG-3390 sử dụng một số công cụ mà các nhóm tin tặc Trung Quốc khác thường sử dụng, tuy nhiên, chúng cũng có những công cụ độc nhất với giao diện được phát triển cho tiếng Trung giản thể.

Một trong các công cụ này là công cụ truy cập từ xa PlugX, "một mã độc khét tiếng liên quan đến một số cuộc tấn công và một nhóm tin tặc khác mà các nhà nghiên cứu cho rằng cũng có xuất xứ từ Trung Quốc". Dường như nhóm tin tặc này cũng sử dụng bộ máy tìm kiếm Baidu để thực hiện trinh sát các mục tiêu.

Những người ghé thăm các trang web bị khai thác bởi Emissary Panda sẽ bị mã nhúng trong các trang web này điều hướng đến một trang web độc hại, hiển thị địa chỉ IP của họ. Nếu địa chỉ này nằm trong phạm vi những kẻ tấn công quan tâm, trang web độc hại sẽ đợi đến khi các nạn nhân xem trang tiếp theo để cài mã độc vào máy tính của họ. Bên cạnh đó, có ít nhất một nạn nhân đã bị nhắm mục tiêu bởi cuộc tấn công spear-phising. Một loạt các mã độc, bao gồm PlugX, đã được chia sẻ với các nhóm tin tặc Trung Quốc khác.

Tuy nhiên, có 2 công cụ chỉ được sử dụng cho nhóm này là ASPXTool, một "Web shell" Dịch vụ thông tin Internet (IIS) cụ thể được sử dụng để đoạt quyền truy cập vào các máy chủ bên trong hệ thống của mục tiêu; và công cụ đánh cắp thông tin OwaAuth được sử dụng để tấn công các máy chủ Microsoft Exchange chạy giao diện Web Outlook.

Khi xâm nhập vào hệ thống, các tin tặc thường nhắm mục tiêu vào bộ điều khiển miền Windows và các máy chủ Exchange, nhắm mục tiêu vào các thông tin đăng nhập của người dùng, cho phép chúng di chuyển sang các hệ thống khác trên toàn hệ thống bị nhắm mục tiêu. Chúng sử dụng một công cụ khai thác Internet Information Server để cài cửa hậu và mã độc ghi thao tác bàn phím vào máy chủ Exchange.

Việc xâm nhập vào bộ điều khiển miền và các máy chủ Exchange mang lại cho tin tặc cơ hội đánh cắp thông tin quản trị viên cùng các thông tin cấp cao khác và chúng có thể nhanh chóng xác định những mục tiêu được quan tâm cũng như chuyển sang xâm nhập các hệ thống khác trong mạng lưới của nạn nhân - thường chỉ trong 2 giờ sau lần xâm nhập đầu tiên.

Hữu Thiên (dịch từ arstechnica.com)

Theo NTD

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Ông Trump cấm người chuyển giới tham gia các môn thể thao dành cho nữÔng Trump cấm người chuyển giới tham gia các môn thể thao dành cho nữ
21:28:23 06/02/2025
Tổng thống Mỹ Donald Trump tước quyền tiếp cận thông tin mật của ông BidenTổng thống Mỹ Donald Trump tước quyền tiếp cận thông tin mật của ông Biden
19:17:02 08/02/2025
Siêu tên lửa Oreshnik của Nga phát nổ ngay sau khi phóng lần 2?Siêu tên lửa Oreshnik của Nga phát nổ ngay sau khi phóng lần 2?
12:50:26 08/02/2025
Từ đâu ông Trump đưa ra tuyên bố táo bạo về tiếp quản Gaza?Từ đâu ông Trump đưa ra tuyên bố táo bạo về tiếp quản Gaza?
21:54:56 06/02/2025
Tổng thống Mỹ ký sắc lệnh trừng phạt Tòa án Hình sự quốc tếTổng thống Mỹ ký sắc lệnh trừng phạt Tòa án Hình sự quốc tế
13:13:44 07/02/2025
Tổng thống Donald Trump tiết lộ mức thuế quan mới 'linh hoạt' với từng nướcTổng thống Donald Trump tiết lộ mức thuế quan mới 'linh hoạt' với từng nước
17:01:59 08/02/2025
Ngoại trưởng Mỹ giải thích tuyên bố của ông Trump về 'tiếp quản Gaza'Ngoại trưởng Mỹ giải thích tuyên bố của ông Trump về 'tiếp quản Gaza'
21:46:40 06/02/2025
Người Palestine nghĩ gì về kế hoạch tiếp quản Gaza của ông Trump?Người Palestine nghĩ gì về kế hoạch tiếp quản Gaza của ông Trump?
21:52:29 06/02/2025

Tin đang nóng

Đòn trừng phạt chồng cũ Từ Hy Viên và mẹ chồng cũ sau trò lố lợi dụng cái chết của minh tinhĐòn trừng phạt chồng cũ Từ Hy Viên và mẹ chồng cũ sau trò lố lợi dụng cái chết của minh tinh
16:29:14 08/02/2025
Đoạn văn 85 chữ miêu tả ông nội của học sinh tiểu học khiến cả cõi mạng cười bò, "nạn nhân" đọc xong ho nguyên 1 bản giao hưởngĐoạn văn 85 chữ miêu tả ông nội của học sinh tiểu học khiến cả cõi mạng cười bò, "nạn nhân" đọc xong ho nguyên 1 bản giao hưởng
19:19:17 08/02/2025
Phim Việt chiếm top 1 phòng vé bị chê khắp MXH, netizen than trời "làm sao để lấy lại tiền vé?"Phim Việt chiếm top 1 phòng vé bị chê khắp MXH, netizen than trời "làm sao để lấy lại tiền vé?"
16:20:48 08/02/2025
Nóng: 700 ngàn người dậy sóng trước clip Taylor Swift - Miley Cyrus công khai cạch mặt nhau tại GrammyNóng: 700 ngàn người dậy sóng trước clip Taylor Swift - Miley Cyrus công khai cạch mặt nhau tại Grammy
15:52:11 08/02/2025
'Đèn âm hồn' gây sốt phòng vé nhưng vướng tranh cãi, đạo diễn nói gì?'Đèn âm hồn' gây sốt phòng vé nhưng vướng tranh cãi, đạo diễn nói gì?
18:04:31 08/02/2025
Bạn gái gây tranh cãi vì tấm ảnh chụp trong sinh nhật của Ronaldo, bị chê "bất lịch sự" với mẹ chồng tương laiBạn gái gây tranh cãi vì tấm ảnh chụp trong sinh nhật của Ronaldo, bị chê "bất lịch sự" với mẹ chồng tương lai
20:19:28 08/02/2025
HOT: Hoa hậu Lê Hoàng Phương phản ứng gắt ra mặt khi bị hỏi chuyện yêu bạn trai vừa chia tay của Thiều Bảo TrâmHOT: Hoa hậu Lê Hoàng Phương phản ứng gắt ra mặt khi bị hỏi chuyện yêu bạn trai vừa chia tay của Thiều Bảo Trâm
17:54:49 08/02/2025
3 việc cần làm tốt nhất trong Rằm tháng Giêng để cả năm khỏe mạnh, sung túc3 việc cần làm tốt nhất trong Rằm tháng Giêng để cả năm khỏe mạnh, sung túc
16:31:21 08/02/2025

Tin mới nhất

Ngư dân câu được chiếc vali màu đen và bí mật động trời bên trong

Ngư dân câu được chiếc vali màu đen và bí mật động trời bên trong

21:22:31 08/02/2025
Một ngư dân đã thông báo cho cảnh sát khi phát hiện mùi hôi thối bốc ra từ chiếc vali. Các dịch vụ khẩn cấp đã được gọi đến hiện trường ở tiểu khu Ban Chang, nơi họ tìm thấy một chiếc vali lớn màu đen, có khóa, bốc ra mùi hôi khó chịu.
Mỹ chỉ giữ lại 611 nhân viên thiết yếu của USAID

Mỹ chỉ giữ lại 611 nhân viên thiết yếu của USAID

21:08:04 08/02/2025
Trước đó, các nguồn thạo tin ngày 6/2 cho biết chính quyền Tổng thống Trump đã lên kế hoạch giữ lại chưa đầy 300 nhân viên của USAID trong tổng số hơn 10.000 nhân viên trên toàn cầu của cơ quan viện trợ lớn nhất thế giới này.
TikTok cho phép người dùng Android tại Mỹ tải ứng dụng qua website

TikTok cho phép người dùng Android tại Mỹ tải ứng dụng qua website

20:41:01 08/02/2025
Các quan chức Mỹ cảnh báo rằng dưới sự điều hành của ByteDance, có nguy cơ dữ liệu của người Mỹ bị lạm dụng. Trong khi đó, những người ủng hộ tự do ngôn luận đã phản đối lệnh cấm TikTok.
Thủ tướng Canada coi mối đe dọa áp thuế của Tổng thống Mỹ 'là một thực tế hiện hữu'

Thủ tướng Canada coi mối đe dọa áp thuế của Tổng thống Mỹ 'là một thực tế hiện hữu'

20:40:23 08/02/2025
Trong khi đó, Bộ trưởng Lao động Canada Steven MacKinnon nhấn mạnh Canada là đất nước tự do, có chủ quyền và sẽ tự chọn vận mệnh của mình.
'Cơn bão' cúm mùa càn quét nước Mỹ

'Cơn bão' cúm mùa càn quét nước Mỹ

20:38:42 08/02/2025
Trước tình hình này, CDC khuyến cáo tất cả mọi người từ 6 tháng tuổi trở lên tiêm vaccine ngừa cúm hằng năm. Đây được coi là biện pháp phòng ngừa hiệu quả nhất để giảm thiểu nguy cơ mắc bệnh và các biến chứng nghiêm trọng.
Tình báo Nga sử dụng cách độc đáo để lôi kéo Mỹ trong cuộc chiến với Ukraine

Tình báo Nga sử dụng cách độc đáo để lôi kéo Mỹ trong cuộc chiến với Ukraine

19:15:35 08/02/2025
Nội dung video trên của SVR được cho là phản hồi lại những video trước đó được phía Mỹ đăng tải lên truyền thông nhằm vào phía Nga nhưng theo chiều hướng "tiêu cực". Vào tháng trước, CIA đã đăng tải video khai thác những rạn nứt trong x...
Đảng Cộng hòa tại Thượng viện Mỹ công bố kế hoạch ngân sách

Đảng Cộng hòa tại Thượng viện Mỹ công bố kế hoạch ngân sách

19:13:06 08/02/2025
Cụ thể, kế hoạch này sẽ tăng chi tiêu thêm 85 tỷ USD mỗi năm trong 4 năm, với tổng mức tăng lên tới khoảng 340 tỷ USD. Tuy nhiên, số tiền này sẽ được bù đắp bằng cách cắt giảm chi tiêu ở các lĩnh vực khác.
Tổng thống Mỹ ký sắc lệnh đóng băng nguồn tài trợ cho Nam Phi

Tổng thống Mỹ ký sắc lệnh đóng băng nguồn tài trợ cho Nam Phi

17:00:18 08/02/2025
Theo nhà lãnh đạo Nam Phi, đạo luật quốc hữu hóa mới không phải là một công cụ tịch thu, mà là một quy trình pháp lý được thực hiện theo hiến pháp để đảm bảo quyền tiếp cận đất đai của công chúng theo cách công bằng và chính đáng.
Tỷ phú Musk thúc giục Mỹ đầu tư vào UAV và AI để giành lợi thế trong chiến tranh

Tỷ phú Musk thúc giục Mỹ đầu tư vào UAV và AI để giành lợi thế trong chiến tranh

16:08:33 08/02/2025
Vị doanh nhân này từ lâu đã là người chỉ trích mạnh mẽ tình trạng kém hiệu quả trong ngành quốc phòng Mỹ, cho rằng tình trạng quan liêu quá mức và các chiến lược quân sự lỗi thời làm suy yếu an ninh quốc gia.
Gặp gỡ mừng Xuân Ất Tỵ và kỷ niệm 95 năm thành lập Đảng tại Brazil

Gặp gỡ mừng Xuân Ất Tỵ và kỷ niệm 95 năm thành lập Đảng tại Brazil

15:57:48 08/02/2025
Về quan hệ Việt Nam - Brazil, Đại sứ Bùi Văn Nghị khẳng định Chủ tịch Hồ Chí Minh, trong hành trình tìm đường cứu nước, từng đặt chân đến Rio de Janeiro năm 1912, đánh dấu sự kết nối đầu tiên giữa hai dân tộc.
Tín hiệu mới của Tổng thống Trump về cuộc gặp thượng đỉnh Mỹ - Triều

Tín hiệu mới của Tổng thống Trump về cuộc gặp thượng đỉnh Mỹ - Triều

15:55:14 08/02/2025
Nhận xét về những cuộc tiếp xúc trước đó với Lãnh đạo Triều Tiên Kim Jong-un, ông Trump cho biết: Tôi đã rất hợp với ông ấy, như bạn biết đấy. Tôi nghĩ tôi đã ngăn chặn được chiến tranh .
UNAIDS lo ngại việc Mỹ ngừng viện trợ nước ngoài

UNAIDS lo ngại việc Mỹ ngừng viện trợ nước ngoài

15:47:17 08/02/2025
Là cơ quan viện trợ cho các chương trình y tế và khẩn cấp ở những khu vực nghèo nhất thế giới, USAIDS từ lâu đã trở thành đối tác quan trọng của nhiều cơ quan và chương trình viện trợ của Liên hợp quốc.

Có thể bạn quan tâm

Sao nữ đóng cảnh 18+ trong phim Việt top 1 hiện tại: Đẹp cỡ nào mà được ví như Thư Kỳ, Củng Lợi?

Sao nữ đóng cảnh 18+ trong phim Việt top 1 hiện tại: Đẹp cỡ nào mà được ví như Thư Kỳ, Củng Lợi?

Hậu trường phim

21:44:29 08/02/2025
Lan Thy sinh năm 1998, từng đóng vai Diễm trong phim Em và Trịnh. Cô sở hữu vẻ ngoài thanh tú, thần thái kiêu kỳ sang chảnh tựa như minh tinh Hồng Kông đầu thập niên 1990.
Taylor Swift cho bạn thân Blake Lively "ra rìa" giữa scandal ồn ào thế giới?

Taylor Swift cho bạn thân Blake Lively "ra rìa" giữa scandal ồn ào thế giới?

Sao âu mỹ

21:41:11 08/02/2025
Trước đó, đôi bạn thân dính lấy nhau như hình với bóng ở nhiều sự kiện. Taylor Swift còn là mẹ đỡ đầu cho các con của Blake Lively.
Cặp vợ chồng nhận nuôi một chú mèo, 8 năm sau, phim chụp X-quang tiết lộ sự thật sốc

Cặp vợ chồng nhận nuôi một chú mèo, 8 năm sau, phim chụp X-quang tiết lộ sự thật sốc

Netizen

21:13:24 08/02/2025
Một cặp vợ chồng ở Denver (Colorado, Mỹ) đã vô cùng đau lòng khi phát hiện ra quá khứ của chú mèo cưng Hari sau 8 năm chung sống. Tưởng rằng những biểu hiện của Hari chỉ là dấu hiệu của tuổi già, họ đã sững sờ trước kết quả chụp X-quang...
Theo phong thủy: Đêm giao thừa đủ 5 trái trong nhà, gia chủ không bao giờ sợ nghèo khó

Theo phong thủy: Đêm giao thừa đủ 5 trái trong nhà, gia chủ không bao giờ sợ nghèo khó

Trắc nghiệm

21:12:07 08/02/2025
Bày trái cây cũng không thể chọn bừa mà phải chọn quả may mắn mới cầu bình an, tài lộc được.Vào đêm giao thừa, người ta thường thực hiện nhiều phong tục truyền thống như ăn cơm tất niên
Vợ chồng tôi bị đuổi khỏi nhà ngoại vì đứa cháu ngây ngô khoe một chuyện nhỏ xíu từ hôm mùng 1 Tết

Vợ chồng tôi bị đuổi khỏi nhà ngoại vì đứa cháu ngây ngô khoe một chuyện nhỏ xíu từ hôm mùng 1 Tết

Góc tâm tình

20:50:22 08/02/2025
Bữa cơm vui vẻ đã biến thành màn hạch tội khiến vợ chồng tôi không dám ở lại nhà ngoại nữa. Có chị em nào hết Tết rồi vẫn phải chạy sô cỗ bàn như tôi không.
Mỹ nam phim top 1 Việt Nam bị "phốt", bỏ theo dõi gấp 50 tài khoản nhạy cảm xoá dấu vết

Mỹ nam phim top 1 Việt Nam bị "phốt", bỏ theo dõi gấp 50 tài khoản nhạy cảm xoá dấu vết

Sao châu á

20:28:00 08/02/2025
Choo Young Woo đã bị phát hiện theo dõi nhiều tài khoản Instagram có vấn đề như streamer 18+, KOL đăng ảnh khoe thân, streamer có content hạ thấp phụ nữ, rapper phạm tội...
Hôm nay nấu gì: Bữa cơm ít thịt nhiều rau vẫn siêu ngon

Hôm nay nấu gì: Bữa cơm ít thịt nhiều rau vẫn siêu ngon

Ẩm thực

17:50:45 08/02/2025
Bữa cơm ít thịt nhiều rau vẫn siêu ngon. Thỉnh thoảng hãy chế biến một bữa ăn giản dị, gần gũi như thế này hẳn cả nhà sẽ thích thú.