Cozy Bear: Hacker Nga trong 'tầm ngắm' của tình báo phương Tây

Bạch Diệp
TGVN. Cozy Bear, nhóm tin tặc nhiều lần bị tình báo phương Tây nghi ngờ có liên quan tới tình báo Nga và đứng sau nhiều vụ tấn công vào các cơ quan chính phủ trên thế giới.
Theo dõi Baoquocte.vn trên
TIN LIÊN QUAN
Đối với Mỹ, gián điệp công nghiệp Trung Quốc nguy hiểm hơn Liên Xô
Hacker có thể tắt động cơ ô tô bằng cách đột nhập vào ứng dụng theo dõi GPS
cozy bear hacker nga trong tam ngam
Nhóm hacker Cozy Bear (APT29) được cho là đứng sau các cuộc tấn công và đánh cắp nghiên cứu vaccine Covid-19 trên thế giới. (Nguồn: rferl.org)

Ngày 17/7, Reuters đưa tin các nước phương Tây gồm Anh, Mỹ và Canada đồng loạt cáo buộc các tin tặc (hacker) đã và đang tổ chức các đợt tấn công mạng để lấy cắp những dữ liệu liên quan đến việc phát triển vaccine Covid-19 từ các tổ chức y tế và học thuật trên thế giới. Chính phủ ba quốc gia này cũng cáo buộc điện Kremlin đang mở ra một mặt trận gián điệp mới với phương Tây.

Những cáo buộc này được Trung tâm An ninh mạng Quốc gia Anh (NCSC) đưa ra. NCSC cũng chỉ ra rõ rằng, nhóm hacker thực hiện các cuộc tấn công này là APT29, còn được biết đến dưới cái tên Cozy Bear, nhiều lần bị nghi ngờ nằm dưới trướng của các cơ quan tình báo Nga. Thậm chí, NCSC khẳng định “chắc chắn tới 95%” Cozy Bear là một phần của tình báo Nga.

Cozy Bear là ai?

Các nhà nghiên cứu mạng cho biết rất có thể Cozy Bear có liên kết mật thiết với Tổng cục Tình báo Nước ngoài (SVR), cũng như có thể phối hợp với Tổng cục An ninh Liên bang Nga, cơ quan an ninh hàng đầu quốc gia.

Theo Radio Free Europe, Cozy Bear có thể đã xuất hiện từ năm 2008 và mục tiêu chính của nhóm hacker này là các công ty, trường đại học, viện nghiên cứu và chính phủ trên khắp thế giới. Nhóm này được biết đến với việc sử dụng các kỹ thuật tinh vi để xâm nhập các mạng máy tính, nhằm thu thập thông tin tình báo cho các nhà hoạch định chính sách của điện Kremlin.

Năm 2014, tờ de Volskrant cho biết các nhân viên tình báo Hà Lan đã xâm nhập thành công vào một nhóm hacker đang làm việc tại một tòa nhà văn phòng không cách xa điện Kremlin là bao. Họ đột nhập hệ thống camera an ninh của tòa nhà đó để điều tra nỗ lực tấn công tin tặc từ Nga và lần đầu ghi nhận hoạt động của Cozy Bear và thậm chí là nhận diện được các thành viên của tổ chức này.

Phát hiện này càng được củng cố thêm bởi nghiên cứu về malware do Cozy Bear sử dụng, trong đó cho thấy một công cụ mang tên Hammertoss chỉ hoạt động vào giờ hành chính ở Moscow và Saint Petersburg. Các nhà nghiên cứu cũng nhận thấy các vụ tấn công thường ngừng lại trong những ngày lễ của Nga, cho thấy nhóm hacker cũng được nghỉ lễ và các phần mềm độc hại cũng ngừng hoạt động.

Phương pháp tinh vi

Vụ tấn công nhằm vào nghiên cứu vaccine Covid-19 có nhiều dấu hiệu điển hình của Cozy Bear. Một trong số đó là kiểu khai thác “spear phishing”, nhằm vào một người hoặc tổ chức bằng cách thu thập, dùng thông tin có thể nhận dạng được, như tên của họ hàng hoặc bạn thân. Bên cạnh đó là malware có khả năng âm thầm thu dữ liệu từ những hệ thống bị nhiễm.

GS. Alan Woodward, chuyên gia khoa học máy tính ở Đại học Surrey (Anh) cho biết: “Nhóm hacker khai thác những điểm yếu biết trước trong tường lửa và router, lợi dụng chúng để xâm nhập mạng nội bộ.” Ngoài ra, Cozy Bear cũng nhắm mục tiêu diện rộng, tung ra hàng loạt các email dạng “spear phishing” để tiếp cận nhiều hệ thống trên toàn thế giới. Khi đột nhập thành công, Cozy Bear có thể tấn công mục tiêu cụ thể hơn bằng hàng loạt mã độc phức tạp.

Tuy nhiên, Cozy Bear thường không công khai hoặc rò rỉ những thông tin mà họ đánh cắp được, khác biệt hẳn với Fancy Bear - cơ quan tình báo quân sự còn được biết đến với cái tên GRU. Năm 2016, APT29 bị Mỹ cáo buộc can thiệp vào cuộc bầu cử tổng thống. Năm 2017, Cozy Bear và một nhóm hacker khác với cái tên Fancy Bear cũng nhiều lần tìm cách đánh cắp thông tin mật từ các bộ ngành chính phủ Hà Lan. Họ đặc biệt chú ý đến cuộc tổng tuyển cử năm đó, buộc chính phủ nước này phải kiểm phiếu thủ công để tránh nguy cơ nước ngoài can thiệp bầu cử.

NSNC cho biết các vụ tấn công mạng do Cozy Bear gây ra lần đầu tiên được phát hiện vào tháng Hai, nhưng không có bằng chứng nào cho thấy bất cứ dữ liệu nào bị đánh cắp. Các chính phủ phương Tây cũng không tiết lộ cụ thể đã có những thông tin quan trọng nào về nghiên cứu vaccine Covid-19 bị đánh cắp hay nơi nào bị tấn công. Nhưng theo các quan chức tình báo Mỹ, người Nga đã nhắm đến việc đánh cắp nghiên cứu để phát triển vaccine của họ nhanh hơn, chứ không phải để phá hoại nghiên cứu của các quốc gia khác.

Các tổ chức nghiên cứu nhiều tháng qua được cảnh báo nguy cơ bị tấn công trong đại dịch. NCSC thông báo nguy cơ tin tặc nước ngoài nhắm vào các dự án vaccine nhằm đánh cắp thông tin sống còn với nỗ lực đối phó Covid-19. Các nhân viên y tế và nhà nghiên cứu được khuyến khích thay mật khẩu máy tính để tránh nguy cơ tin tặc đột nhập.

Anh, Mỹ và Canada hiện đang nghiên cứu vaccine ngừa Covid-19 và có những thành tựu đáng kể nhưng chưa hoàn tất quá trình thử nghiệm. Cách đây vài ngày, Nga thông báo trở thành quốc gia đầu tiên hoàn tất thử nghiệm vaccine Covid-19 trên người.

Ngay sau cáo buộc của Anh, Điện Kremlin đã lên tiếng nhấn mạnh phía Nga “không có thông tin về đối tượng có thể đã tấn công các công ty dược và trung tâm nghiên cứu tại Anh”. “Nga không liên quan tới những nỗ lực đó”, đồng thời Nga cũng phải đối mặt với những cuộc tấn công mạng nhằm vào cơ sở dữ liệu máy tính, người phát ngôn Điện Kremlin, Dmitri Peskov cho biết.

Hé lộ thế giới ly kỳ của các hacker

Hé lộ thế giới ly kỳ của các hacker

Trong tháng 1/2019, Alpha Books cùng các đối tác CMC, NetNam, SecurityBox và CyRadar sẽ ra mắt bộ sách đầu tiên tại Việt Nam về ...

Hacker tấn công FBI, NASA thoát nguy cơ bị dẫn độ sang Mỹ

Hacker tấn công FBI, NASA thoát nguy cơ bị dẫn độ sang Mỹ

Lauri Love, hacker người Anh tình nghi đã tấn công và đánh cắp lượng lớn dữ liệu từ nhiều cơ quan chính phủ Mỹ như ...

Hacker

Hacker "Shadow Broker" tiết lộ NSA thâm nhập mạng lưới ngân hàng SWIFT

Ngày 14/4, nhóm "hacker" bí ẩn "Shadow Brokers" đã công bố một số tài liệu cho thấy Cơ quan An ninh quốc gia Mỹ (NSA) ...

(tổng hợp)

Đọc thêm

Lịch âm hôm nay 2024: Xem lịch âm 25/4/2024, Lịch vạn niên ngày 25 tháng 4 năm 2024

Lịch âm hôm nay 2024: Xem lịch âm 25/4/2024, Lịch vạn niên ngày 25 tháng 4 năm 2024

Lịch âm 25/4. Lịch âm hôm nay 25/4/2024? Âm lịch hôm nay 25/4. Lịch vạn niên 25/4/2024. Ngày hôm nay tốt hay xấu? Xem ngày giờ, hướng tốt xấu...
Tử vi hôm nay, xem tử vi 12 con giáp hôm nay ngày 25/4/2024: Tuổi Hợi tình duyên khởi sắc

Tử vi hôm nay, xem tử vi 12 con giáp hôm nay ngày 25/4/2024: Tuổi Hợi tình duyên khởi sắc

Xem tử vi 25/4 - tử vi 12 con giáp hôm nay 25/4/2024 - Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi về công việc, ...
XSMT 25/4, trực tiếp kết quả xổ số miền Trung hôm nay thứ Năm ngày 25/4/2024. SXMT 25/4/2024

XSMT 25/4, trực tiếp kết quả xổ số miền Trung hôm nay thứ Năm ngày 25/4/2024. SXMT 25/4/2024

XSMT 25/4 - xổ số hôm nay 25/4. trực tiếp xổ số miền Trung 25/4/2024. kết quả xổ số miền Trung hôm nay 25/4. xổ số miền Trung thứ 5. ...
XSAG 25/4, trực tiếp kết quả xổ số An Giang hôm nay 25/4/2024. KQXSAG thứ 5

XSAG 25/4, trực tiếp kết quả xổ số An Giang hôm nay 25/4/2024. KQXSAG thứ 5

XSAG 25/4 - Trực tiếp kết quả xổ số An Giang hôm nay - XSAG 25/4/2024. KQXSAG thứ 5. xo so An Giang. kết quả xổ số An Giang ngày ...
XSBTH 25/4, trực tiếp kết quả xổ số Bình Thuận hôm nay 25/4/2024. XSBTH thứ 5

XSBTH 25/4, trực tiếp kết quả xổ số Bình Thuận hôm nay 25/4/2024. XSBTH thứ 5

XSBTH 25/4 - Trực tiếp kết quả xổ số Bình Thuận hôm nay - XSBTH 25/4/2024. xo so Binh Thuan. KQXSBTH thứ 5. kết quả xổ số Bình Thuận ngày ...
Vietlott 25/4, kết quả xổ số Vietlott Power thứ 5 ngày 25/4/2024. xổ số Power 655 hôm nay

Vietlott 25/4, kết quả xổ số Vietlott Power thứ 5 ngày 25/4/2024. xổ số Power 655 hôm nay

Vietlott 25/4 - Trực tiếp kết quả xổ số Vietlott hôm nay 25/4/2024 nhanh nhất và chính xác nhất từ trường quay. XS Power 655 hom nay. Xo so Vietlott ...
Bầu cử Hạ viện Ấn Độ: Khẳng định ‘con đường Modi’

Bầu cử Hạ viện Ấn Độ: Khẳng định ‘con đường Modi’

Dù cuộc bầu cử Hạ viện Ấn Độ phải đến 4/6 mới công bố kết quả, nhưng đương kim Thủ tướng Narendra Modi được dự báo nắm chắc chiến thắng...
Xung đột Iran-Israel trước nguy cơ leo thang, toan tính và những kịch bản nguy hiểm

Xung đột Iran-Israel trước nguy cơ leo thang, toan tính và những kịch bản nguy hiểm

Đằng sau cuộc tấn công của Iran, khả năng Israel trả đũa và ngày càng nhiều lời kêu gọi kiềm chế từ cộng đồng quốc tế...
Thủ tướng New Zealand công du Đông Nam Á: Đánh thức quan hệ tiềm năng

Thủ tướng New Zealand công du Đông Nam Á: Đánh thức quan hệ tiềm năng

Để đánh thức tiềm năng của ASEAN, Thủ tướng New Zealand sẽ tìm cách khai thác những ưu thế trong quan hệ với từng nước mà ông sẽ đến thăm.
Trung Quốc-Pháp: Đối tác chứ không phải đối thủ

Trung Quốc-Pháp: Đối tác chứ không phải đối thủ

Chuyến thăm Bắc Kinh của Ngoại trưởng Pháp Stephane Sejourne đã mở ra những cơ hội mới trong quan hệ giữa hai nước.
Thế giới giữa hai cuộc siêu bầu cử (Kỳ cuối)

Thế giới giữa hai cuộc siêu bầu cử (Kỳ cuối)

2024 là năm đặc biệt, siêu bầu cử, hơn 2 tỷ cử tri bỏ phiếu, ở khoảng 50 quốc gia, trong đó có Nga và Mỹ.
Thế giới giữa hai cuộc siêu bầu cử (Kỳ I)

Thế giới giữa hai cuộc siêu bầu cử (Kỳ I)

2024 là năm đặc biệt, siêu bầu cử, hơn 2 tỷ cử tri bỏ phiếu, ở khoảng 50 quốc gia, trong đó có Nga và Mỹ.
Đại diện cấp cao EU: Thừa nhận cái giá phũ phàng từ ‘chảo lửa’ Trung Đông, EU chìm trong ‘ảo tưởng’ quá lâu, đặt an ninh vào tay Mỹ quá lâu

Đại diện cấp cao EU: Thừa nhận cái giá phũ phàng từ ‘chảo lửa’ Trung Đông, EU chìm trong ‘ảo tưởng’ quá lâu, đặt an ninh vào tay Mỹ quá lâu

Liên minh châu Âu (EU) cần thay đổi mô hình về sự hội nhập và mối quan hệ với phần còn lại của thế giới.
Liên minh Mỹ-Nhật: Tăng cường an ninh và mở rộng hợp tác

Liên minh Mỹ-Nhật: Tăng cường an ninh và mở rộng hợp tác

Nhật Bản và Mỹ nhất trí tăng cường liên minh an ninh ở khu vực Ấn Độ Dương - Thái Bình Dương, đồng thời cam kết trở thành đối tác toàn cầu.
Những điểm nhấn trong chuyến thăm Trung Quốc của Ngoại trưởng Nga

Những điểm nhấn trong chuyến thăm Trung Quốc của Ngoại trưởng Nga

Trong chuyến thăm Trung Quốc từ ngày 8-9/4, Ngoại trưởng Nga Sergei Lavrov đã thảo luận nhằm tăng cường hợp tác an ninh trước nhiều thách thức.
Sẽ thế nào nếu NATO vắng bóng Mỹ?

Sẽ thế nào nếu NATO vắng bóng Mỹ?

Liệu NATO có thể củng cố quốc phòng và an ninh tập thể để thích ứng với chiến thắng có thể xảy ra của ông Donald Trump tại bầu cử Mỹ 2024 không?
Tác động của việc Triều Tiên thử thành công vũ khí siêu thanh chiến lược

Tác động của việc Triều Tiên thử thành công vũ khí siêu thanh chiến lược

Việc Triều Tiên thử nghiệm tên lửa siêu thanh mới cho thấy bước tiến về khả năng răn đe hạt nhân, đồng thời gia tăng cẳng thẳng khu vực.
Vụ tấn công khủng bố ở Moscow sẽ thay đổi cục diện xung đột Nga-Ukraine như thế nào?

Vụ tấn công khủng bố ở Moscow sẽ thay đổi cục diện xung đột Nga-Ukraine như thế nào?

Vụ khủng bố đẫm máu ở Moscow hôm 22/3 có thể tác động lớn đến chính sách đối ngoại của Nga, tạo ra bước ngoặt của xung đột Nga-Ukraine.
Phiên bản di động