Cozy Bear: Hacker Nga trong 'tầm ngắm' của tình báo phương Tây

Bạch Diệp
TGVN. Cozy Bear, nhóm tin tặc nhiều lần bị tình báo phương Tây nghi ngờ có liên quan tới tình báo Nga và đứng sau nhiều vụ tấn công vào các cơ quan chính phủ trên thế giới.
Theo dõi Baoquocte.vn trên
TIN LIÊN QUAN
Đối với Mỹ, gián điệp công nghiệp Trung Quốc nguy hiểm hơn Liên Xô
Hacker có thể tắt động cơ ô tô bằng cách đột nhập vào ứng dụng theo dõi GPS
cozy bear hacker nga trong tam ngam
Nhóm hacker Cozy Bear (APT29) được cho là đứng sau các cuộc tấn công và đánh cắp nghiên cứu vaccine Covid-19 trên thế giới. (Nguồn: rferl.org)

Ngày 17/7, Reuters đưa tin các nước phương Tây gồm Anh, Mỹ và Canada đồng loạt cáo buộc các tin tặc (hacker) đã và đang tổ chức các đợt tấn công mạng để lấy cắp những dữ liệu liên quan đến việc phát triển vaccine Covid-19 từ các tổ chức y tế và học thuật trên thế giới. Chính phủ ba quốc gia này cũng cáo buộc điện Kremlin đang mở ra một mặt trận gián điệp mới với phương Tây.

Những cáo buộc này được Trung tâm An ninh mạng Quốc gia Anh (NCSC) đưa ra. NCSC cũng chỉ ra rõ rằng, nhóm hacker thực hiện các cuộc tấn công này là APT29, còn được biết đến dưới cái tên Cozy Bear, nhiều lần bị nghi ngờ nằm dưới trướng của các cơ quan tình báo Nga. Thậm chí, NCSC khẳng định “chắc chắn tới 95%” Cozy Bear là một phần của tình báo Nga.

Cozy Bear là ai?

Các nhà nghiên cứu mạng cho biết rất có thể Cozy Bear có liên kết mật thiết với Tổng cục Tình báo Nước ngoài (SVR), cũng như có thể phối hợp với Tổng cục An ninh Liên bang Nga, cơ quan an ninh hàng đầu quốc gia.

Theo Radio Free Europe, Cozy Bear có thể đã xuất hiện từ năm 2008 và mục tiêu chính của nhóm hacker này là các công ty, trường đại học, viện nghiên cứu và chính phủ trên khắp thế giới. Nhóm này được biết đến với việc sử dụng các kỹ thuật tinh vi để xâm nhập các mạng máy tính, nhằm thu thập thông tin tình báo cho các nhà hoạch định chính sách của điện Kremlin.

Năm 2014, tờ de Volskrant cho biết các nhân viên tình báo Hà Lan đã xâm nhập thành công vào một nhóm hacker đang làm việc tại một tòa nhà văn phòng không cách xa điện Kremlin là bao. Họ đột nhập hệ thống camera an ninh của tòa nhà đó để điều tra nỗ lực tấn công tin tặc từ Nga và lần đầu ghi nhận hoạt động của Cozy Bear và thậm chí là nhận diện được các thành viên của tổ chức này.

Phát hiện này càng được củng cố thêm bởi nghiên cứu về malware do Cozy Bear sử dụng, trong đó cho thấy một công cụ mang tên Hammertoss chỉ hoạt động vào giờ hành chính ở Moscow và Saint Petersburg. Các nhà nghiên cứu cũng nhận thấy các vụ tấn công thường ngừng lại trong những ngày lễ của Nga, cho thấy nhóm hacker cũng được nghỉ lễ và các phần mềm độc hại cũng ngừng hoạt động.

Phương pháp tinh vi

Vụ tấn công nhằm vào nghiên cứu vaccine Covid-19 có nhiều dấu hiệu điển hình của Cozy Bear. Một trong số đó là kiểu khai thác “spear phishing”, nhằm vào một người hoặc tổ chức bằng cách thu thập, dùng thông tin có thể nhận dạng được, như tên của họ hàng hoặc bạn thân. Bên cạnh đó là malware có khả năng âm thầm thu dữ liệu từ những hệ thống bị nhiễm.

GS. Alan Woodward, chuyên gia khoa học máy tính ở Đại học Surrey (Anh) cho biết: “Nhóm hacker khai thác những điểm yếu biết trước trong tường lửa và router, lợi dụng chúng để xâm nhập mạng nội bộ.” Ngoài ra, Cozy Bear cũng nhắm mục tiêu diện rộng, tung ra hàng loạt các email dạng “spear phishing” để tiếp cận nhiều hệ thống trên toàn thế giới. Khi đột nhập thành công, Cozy Bear có thể tấn công mục tiêu cụ thể hơn bằng hàng loạt mã độc phức tạp.

Tuy nhiên, Cozy Bear thường không công khai hoặc rò rỉ những thông tin mà họ đánh cắp được, khác biệt hẳn với Fancy Bear - cơ quan tình báo quân sự còn được biết đến với cái tên GRU. Năm 2016, APT29 bị Mỹ cáo buộc can thiệp vào cuộc bầu cử tổng thống. Năm 2017, Cozy Bear và một nhóm hacker khác với cái tên Fancy Bear cũng nhiều lần tìm cách đánh cắp thông tin mật từ các bộ ngành chính phủ Hà Lan. Họ đặc biệt chú ý đến cuộc tổng tuyển cử năm đó, buộc chính phủ nước này phải kiểm phiếu thủ công để tránh nguy cơ nước ngoài can thiệp bầu cử.

NSNC cho biết các vụ tấn công mạng do Cozy Bear gây ra lần đầu tiên được phát hiện vào tháng Hai, nhưng không có bằng chứng nào cho thấy bất cứ dữ liệu nào bị đánh cắp. Các chính phủ phương Tây cũng không tiết lộ cụ thể đã có những thông tin quan trọng nào về nghiên cứu vaccine Covid-19 bị đánh cắp hay nơi nào bị tấn công. Nhưng theo các quan chức tình báo Mỹ, người Nga đã nhắm đến việc đánh cắp nghiên cứu để phát triển vaccine của họ nhanh hơn, chứ không phải để phá hoại nghiên cứu của các quốc gia khác.

Các tổ chức nghiên cứu nhiều tháng qua được cảnh báo nguy cơ bị tấn công trong đại dịch. NCSC thông báo nguy cơ tin tặc nước ngoài nhắm vào các dự án vaccine nhằm đánh cắp thông tin sống còn với nỗ lực đối phó Covid-19. Các nhân viên y tế và nhà nghiên cứu được khuyến khích thay mật khẩu máy tính để tránh nguy cơ tin tặc đột nhập.

Anh, Mỹ và Canada hiện đang nghiên cứu vaccine ngừa Covid-19 và có những thành tựu đáng kể nhưng chưa hoàn tất quá trình thử nghiệm. Cách đây vài ngày, Nga thông báo trở thành quốc gia đầu tiên hoàn tất thử nghiệm vaccine Covid-19 trên người.

Ngay sau cáo buộc của Anh, Điện Kremlin đã lên tiếng nhấn mạnh phía Nga “không có thông tin về đối tượng có thể đã tấn công các công ty dược và trung tâm nghiên cứu tại Anh”. “Nga không liên quan tới những nỗ lực đó”, đồng thời Nga cũng phải đối mặt với những cuộc tấn công mạng nhằm vào cơ sở dữ liệu máy tính, người phát ngôn Điện Kremlin, Dmitri Peskov cho biết.

Hé lộ thế giới ly kỳ của các hacker

Hé lộ thế giới ly kỳ của các hacker

Trong tháng 1/2019, Alpha Books cùng các đối tác CMC, NetNam, SecurityBox và CyRadar sẽ ra mắt bộ sách đầu tiên tại Việt Nam về ...

Hacker tấn công FBI, NASA thoát nguy cơ bị dẫn độ sang Mỹ

Hacker tấn công FBI, NASA thoát nguy cơ bị dẫn độ sang Mỹ

Lauri Love, hacker người Anh tình nghi đã tấn công và đánh cắp lượng lớn dữ liệu từ nhiều cơ quan chính phủ Mỹ như ...

Hacker

Hacker "Shadow Broker" tiết lộ NSA thâm nhập mạng lưới ngân hàng SWIFT

Ngày 14/4, nhóm "hacker" bí ẩn "Shadow Brokers" đã công bố một số tài liệu cho thấy Cơ quan An ninh quốc gia Mỹ (NSA) ...

(tổng hợp)

Đọc thêm

Phản ứng của Việt Nam trước diễn biến căng thẳng bùng phát giữa Campuchia và Thái Lan

Phản ứng của Việt Nam trước diễn biến căng thẳng bùng phát giữa Campuchia và Thái Lan

Người Phát ngôn Bộ Ngoại giao nêu rõ, Việt Nam bày tỏ lo ngại sâu sắc về những diễn biến căng thẳng giữa Campuchia và Thái Lan hiện nay.
Kiều bào tại Ba Lan trao tặng Vườn rau xanh cho đảo Trường Sa Lớn

Kiều bào tại Ba Lan trao tặng Vườn rau xanh cho đảo Trường Sa Lớn

Đoàn công tác của Ủy ban Nhà nước về người Việt Nam ở nước ngoài và Câu lạc bộ Hoàng Sa-Trường Sa tại Ba Lan đã tới thăm Vùng 4 ...
Nhận định bóng đá, dự đoán trận đấu Wolverhampton vs MU: Nắm lấy cơ hội

Nhận định bóng đá, dự đoán trận đấu Wolverhampton vs MU: Nắm lấy cơ hội

Nhận định trận đấu Wolverhampton vs MU, diễn ra lúc 03h00 ngày 9/12, sân Molineux, vòng 15 Ngoại hạng Anh 2025/26.
Bị ông Trump chỉ trích, Tổng thống Ukraine gặp đồng minh EU; sớm có 'giải ngân' từ tài sản phong tỏa của Nga?

Bị ông Trump chỉ trích, Tổng thống Ukraine gặp đồng minh EU; sớm có 'giải ngân' từ tài sản phong tỏa của Nga?

Tổng thống Ukraine Volodymyr Zelensky gặp các đồng minh châu Âu tại London sau khi bị Tổng thống Trump chỉ trích.
Thúc đẩy chuyển đổi số đi đôi với bảo vệ quyền con người, bảo đảm an ninh số và phát triển bền vững đất nước

Thúc đẩy chuyển đổi số đi đôi với bảo vệ quyền con người, bảo đảm an ninh số và phát triển bền vững đất nước

Phát biểu của PGS. TS Tường Duy Kiên, Viện trưởng Viện Quyền con người, HVCTQGHCM tại Hội thảo Quyền con người trong kỷ nguyên số: Lý luận và thực tiễn.
Mỹ nói gì về sự 'biến mất' của lập trường phi hạt nhân hóa hoàn toàn Triều Tiên trong Chiến lược An ninh quốc gia mới?

Mỹ nói gì về sự 'biến mất' của lập trường phi hạt nhân hóa hoàn toàn Triều Tiên trong Chiến lược An ninh quốc gia mới?

Quyền Đại sứ Mỹ tại Hàn Quốc tái khẳng định rằng 'phi hạt nhân hóa hoàn toàn' Triều Tiên vẫn là chính sách được Washington và Seoul chia sẻ.
Phép thử với G20

Phép thử với G20

Lần này tại Johannesburg, bất bình đẳng trong phát triển sẽ là phép thử với nỗ lực của G20.
Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan Kassym-Jomart Tokayev thăm Nga từ 11-12/11 nhằm củng cố quan hệ với láng giềng thân thiết, đồng thời là đồng minh chiến lược.
Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN lần thứ 47 được kỳ vọng tạo dấu mốc phát triển mới cho khu vực.
Đau đầu với cam kết

Đau đầu với cam kết

Chi tiêu quốc phòng là các chủ đề chính tại Hội nghị Bộ trưởng Quốc phòng khối quân sự NATO đang diễn ra tại Brussels.
Thỏa thuận ngừng bắn giữa Israel và Hamas, bước ngoặt lịch sử hay khoảng lặng tạm thời

Thỏa thuận ngừng bắn giữa Israel và Hamas, bước ngoặt lịch sử hay khoảng lặng tạm thời

Tình hình Trung Đông đột biến. Israel và Hamas đồng ý thỏa thuận ngừng bắn, hướng tới chấm dứt xung đột kéo dài 2 năm.
Thử thách với ‘bà đầm thép’ Nhật Bản

Thử thách với ‘bà đầm thép’ Nhật Bản

Đưa Nhật Bản bước vào một kỷ nguyên mới đang thử thách 'bà đầm thép' Takaichi Sanae.
Quốc gia Nam Mỹ bất ngờ trở thành 'thỏi nam châm' thu hút đầu tư, vươn lên top 3 điểm đến yêu thích hàng đầu của doanh nghiệp Trung Quốc

Quốc gia Nam Mỹ bất ngờ trở thành 'thỏi nam châm' thu hút đầu tư, vươn lên top 3 điểm đến yêu thích hàng đầu của doanh nghiệp Trung Quốc

Quốc gia Nam Mỹ Brazil đang trở thành một điểm đến đầu tư mới đặc biệt hấp dẫn các nhà đầu tư đến từ Trung Quốc...
Gần một thập kỷ Brexit, nước Anh tụt hậu cả về thương mại và tăng trưởng

Gần một thập kỷ Brexit, nước Anh tụt hậu cả về thương mại và tăng trưởng

Ngày 3/12, tờ Euro News dẫn báo cáo của Decision Maker Panel về tình hình kinh tế của Anh sau một thập kỷ rời khỏi Liên minh châu Âu (EU).
Thấy gì qua mô hình quản lý di cư mới của Uzbekistan?

Thấy gì qua mô hình quản lý di cư mới của Uzbekistan?

Uzbekistan đang mở rộng chính sách di cư lao động theo quy định, đào tạo nguồn nhân lực đáp ứng nhu cầu ngày càng tăng ở cả châu Âu và châu Á.
Nước Đức loay hoay vực dậy vị thế kinh tế đang 'rơi tự do'

Nước Đức loay hoay vực dậy vị thế kinh tế đang 'rơi tự do'

Đức đang trải qua cuộc khủng hoảng sâu sắc, khiến Berlin phải tìm kiếm giải pháp để vực dậy vị thế kinh tế vốn đang 'rơi tự do' này.
‘Sứ mệnh Genesis’: Bí mật cạnh tranh Mỹ-Trung trong lĩnh vực AI

‘Sứ mệnh Genesis’: Bí mật cạnh tranh Mỹ-Trung trong lĩnh vực AI

Việc Mỹ công bố 'Sứ mệnh Genesis' được đánh giá là hành động vén bức màn bí mật trong cạnh tranh Mỹ-Trung trong lĩnh vực trí tuệ nhân tạo (AI).
Quan hệ với Mỹ 'căng như dây đàn', Nam Phi chuyển hướng đa dạng hóa thị trường, Trung Quốc nhanh tay 'chớp thời cơ'

Quan hệ với Mỹ 'căng như dây đàn', Nam Phi chuyển hướng đa dạng hóa thị trường, Trung Quốc nhanh tay 'chớp thời cơ'

Trung Quốc hưởng lợi đáng kể khi Nam Phi tìm cách đa dạng hóa thị trường và dần tách khỏi sự phụ thuộc vào thị trường Mỹ.
Phiên bản di động