Cozy Bear: Hacker Nga trong 'tầm ngắm' của tình báo phương Tây

Bạch Diệp
TGVN. Cozy Bear, nhóm tin tặc nhiều lần bị tình báo phương Tây nghi ngờ có liên quan tới tình báo Nga và đứng sau nhiều vụ tấn công vào các cơ quan chính phủ trên thế giới.
Theo dõi Baoquocte.vn trên
TIN LIÊN QUAN
Đối với Mỹ, gián điệp công nghiệp Trung Quốc nguy hiểm hơn Liên Xô
Hacker có thể tắt động cơ ô tô bằng cách đột nhập vào ứng dụng theo dõi GPS
cozy bear hacker nga trong tam ngam
Nhóm hacker Cozy Bear (APT29) được cho là đứng sau các cuộc tấn công và đánh cắp nghiên cứu vaccine Covid-19 trên thế giới. (Nguồn: rferl.org)

Ngày 17/7, Reuters đưa tin các nước phương Tây gồm Anh, Mỹ và Canada đồng loạt cáo buộc các tin tặc (hacker) đã và đang tổ chức các đợt tấn công mạng để lấy cắp những dữ liệu liên quan đến việc phát triển vaccine Covid-19 từ các tổ chức y tế và học thuật trên thế giới. Chính phủ ba quốc gia này cũng cáo buộc điện Kremlin đang mở ra một mặt trận gián điệp mới với phương Tây.

Những cáo buộc này được Trung tâm An ninh mạng Quốc gia Anh (NCSC) đưa ra. NCSC cũng chỉ ra rõ rằng, nhóm hacker thực hiện các cuộc tấn công này là APT29, còn được biết đến dưới cái tên Cozy Bear, nhiều lần bị nghi ngờ nằm dưới trướng của các cơ quan tình báo Nga. Thậm chí, NCSC khẳng định “chắc chắn tới 95%” Cozy Bear là một phần của tình báo Nga.

Cozy Bear là ai?

Các nhà nghiên cứu mạng cho biết rất có thể Cozy Bear có liên kết mật thiết với Tổng cục Tình báo Nước ngoài (SVR), cũng như có thể phối hợp với Tổng cục An ninh Liên bang Nga, cơ quan an ninh hàng đầu quốc gia.

Theo Radio Free Europe, Cozy Bear có thể đã xuất hiện từ năm 2008 và mục tiêu chính của nhóm hacker này là các công ty, trường đại học, viện nghiên cứu và chính phủ trên khắp thế giới. Nhóm này được biết đến với việc sử dụng các kỹ thuật tinh vi để xâm nhập các mạng máy tính, nhằm thu thập thông tin tình báo cho các nhà hoạch định chính sách của điện Kremlin.

Năm 2014, tờ de Volskrant cho biết các nhân viên tình báo Hà Lan đã xâm nhập thành công vào một nhóm hacker đang làm việc tại một tòa nhà văn phòng không cách xa điện Kremlin là bao. Họ đột nhập hệ thống camera an ninh của tòa nhà đó để điều tra nỗ lực tấn công tin tặc từ Nga và lần đầu ghi nhận hoạt động của Cozy Bear và thậm chí là nhận diện được các thành viên của tổ chức này.

Phát hiện này càng được củng cố thêm bởi nghiên cứu về malware do Cozy Bear sử dụng, trong đó cho thấy một công cụ mang tên Hammertoss chỉ hoạt động vào giờ hành chính ở Moscow và Saint Petersburg. Các nhà nghiên cứu cũng nhận thấy các vụ tấn công thường ngừng lại trong những ngày lễ của Nga, cho thấy nhóm hacker cũng được nghỉ lễ và các phần mềm độc hại cũng ngừng hoạt động.

Phương pháp tinh vi

Vụ tấn công nhằm vào nghiên cứu vaccine Covid-19 có nhiều dấu hiệu điển hình của Cozy Bear. Một trong số đó là kiểu khai thác “spear phishing”, nhằm vào một người hoặc tổ chức bằng cách thu thập, dùng thông tin có thể nhận dạng được, như tên của họ hàng hoặc bạn thân. Bên cạnh đó là malware có khả năng âm thầm thu dữ liệu từ những hệ thống bị nhiễm.

GS. Alan Woodward, chuyên gia khoa học máy tính ở Đại học Surrey (Anh) cho biết: “Nhóm hacker khai thác những điểm yếu biết trước trong tường lửa và router, lợi dụng chúng để xâm nhập mạng nội bộ.” Ngoài ra, Cozy Bear cũng nhắm mục tiêu diện rộng, tung ra hàng loạt các email dạng “spear phishing” để tiếp cận nhiều hệ thống trên toàn thế giới. Khi đột nhập thành công, Cozy Bear có thể tấn công mục tiêu cụ thể hơn bằng hàng loạt mã độc phức tạp.

Tuy nhiên, Cozy Bear thường không công khai hoặc rò rỉ những thông tin mà họ đánh cắp được, khác biệt hẳn với Fancy Bear - cơ quan tình báo quân sự còn được biết đến với cái tên GRU. Năm 2016, APT29 bị Mỹ cáo buộc can thiệp vào cuộc bầu cử tổng thống. Năm 2017, Cozy Bear và một nhóm hacker khác với cái tên Fancy Bear cũng nhiều lần tìm cách đánh cắp thông tin mật từ các bộ ngành chính phủ Hà Lan. Họ đặc biệt chú ý đến cuộc tổng tuyển cử năm đó, buộc chính phủ nước này phải kiểm phiếu thủ công để tránh nguy cơ nước ngoài can thiệp bầu cử.

NSNC cho biết các vụ tấn công mạng do Cozy Bear gây ra lần đầu tiên được phát hiện vào tháng Hai, nhưng không có bằng chứng nào cho thấy bất cứ dữ liệu nào bị đánh cắp. Các chính phủ phương Tây cũng không tiết lộ cụ thể đã có những thông tin quan trọng nào về nghiên cứu vaccine Covid-19 bị đánh cắp hay nơi nào bị tấn công. Nhưng theo các quan chức tình báo Mỹ, người Nga đã nhắm đến việc đánh cắp nghiên cứu để phát triển vaccine của họ nhanh hơn, chứ không phải để phá hoại nghiên cứu của các quốc gia khác.

Các tổ chức nghiên cứu nhiều tháng qua được cảnh báo nguy cơ bị tấn công trong đại dịch. NCSC thông báo nguy cơ tin tặc nước ngoài nhắm vào các dự án vaccine nhằm đánh cắp thông tin sống còn với nỗ lực đối phó Covid-19. Các nhân viên y tế và nhà nghiên cứu được khuyến khích thay mật khẩu máy tính để tránh nguy cơ tin tặc đột nhập.

Anh, Mỹ và Canada hiện đang nghiên cứu vaccine ngừa Covid-19 và có những thành tựu đáng kể nhưng chưa hoàn tất quá trình thử nghiệm. Cách đây vài ngày, Nga thông báo trở thành quốc gia đầu tiên hoàn tất thử nghiệm vaccine Covid-19 trên người.

Ngay sau cáo buộc của Anh, Điện Kremlin đã lên tiếng nhấn mạnh phía Nga “không có thông tin về đối tượng có thể đã tấn công các công ty dược và trung tâm nghiên cứu tại Anh”. “Nga không liên quan tới những nỗ lực đó”, đồng thời Nga cũng phải đối mặt với những cuộc tấn công mạng nhằm vào cơ sở dữ liệu máy tính, người phát ngôn Điện Kremlin, Dmitri Peskov cho biết.

Hé lộ thế giới ly kỳ của các hacker

Hé lộ thế giới ly kỳ của các hacker

Trong tháng 1/2019, Alpha Books cùng các đối tác CMC, NetNam, SecurityBox và CyRadar sẽ ra mắt bộ sách đầu tiên tại Việt Nam về ...

Hacker tấn công FBI, NASA thoát nguy cơ bị dẫn độ sang Mỹ

Hacker tấn công FBI, NASA thoát nguy cơ bị dẫn độ sang Mỹ

Lauri Love, hacker người Anh tình nghi đã tấn công và đánh cắp lượng lớn dữ liệu từ nhiều cơ quan chính phủ Mỹ như ...

Hacker

Hacker "Shadow Broker" tiết lộ NSA thâm nhập mạng lưới ngân hàng SWIFT

Ngày 14/4, nhóm "hacker" bí ẩn "Shadow Brokers" đã công bố một số tài liệu cho thấy Cơ quan An ninh quốc gia Mỹ (NSA) ...

(tổng hợp)

Xem nhiều

Đọc thêm

Giá cà phê hôm nay 14/11/2024: Giá cà phê kéo dài đợt tăng giá, trong nước mức cao mới đã trở lại, xuất khẩu toàn cầu tăng nhưng là không tăng?

Giá cà phê hôm nay 14/11/2024: Giá cà phê kéo dài đợt tăng giá, trong nước mức cao mới đã trở lại, xuất khẩu toàn cầu tăng nhưng là không tăng?

Giá cà phê hôm nay 14/11/2024: Giá cà phê kéo dài đợt tăng giá, trong nước mức giá cao mới đã trở lại, xuất khẩu toàn cầu tăng nhưng thật ...
Top 10 thương hiệu ô tô bán chạy nhất tháng 10/2024: VinFast nắm giữ ngôi vương

Top 10 thương hiệu ô tô bán chạy nhất tháng 10/2024: VinFast nắm giữ ngôi vương

Top 10 thương hiệu ô tô bán chạy nhất tháng 10/2024, VinFast nắm giữ ngôi vương với 11.000 chiếc được bán ra, xếp thứ 2 là Toyota.
Kinh tế thế giới nổi bật (8-14/11): Nga-Iran bắt tay đối phó trừng phạt, Mỹ gây khó châu Âu, Trung Quốc lần đầu phát hành nợ bằng USD

Kinh tế thế giới nổi bật (8-14/11): Nga-Iran bắt tay đối phó trừng phạt, Mỹ gây khó châu Âu, Trung Quốc lần đầu phát hành nợ bằng USD

Nga-Iran chính thức kết nối mạng lưới liên ngân hàng, Mỹ sẽ gây bất lợi cho châu Âu, Đức tiếp tục trì trệ… là những tin kinh tế thế giới ...
Thăm Iran, lãnh đạo IAEA kỳ vọng gì về chương trình hạt nhân của Tehran?

Thăm Iran, lãnh đạo IAEA kỳ vọng gì về chương trình hạt nhân của Tehran?

Ngày 13/11, Tổng giám đốc Cơ quan năng lượng nguyên tử quốc tế đến thủ đô Tehran để hội đàm với các quan chức cấp cao Iran về chương trình ...
Dự kiến tổ chức bầu cử đầu năm 2025, chính trường Đức đứng trước thay đổi lớn

Dự kiến tổ chức bầu cử đầu năm 2025, chính trường Đức đứng trước thay đổi lớn

Thủ tướng Đức Olaf Scholz kêu gọi các chính đảng trong cơ quan lập pháp tiếp tục hợp tác thông qua các dự luật quan trọng trước cuộc bầu cử ...
Hội nghị thượng đỉnh G20: Vượt qua lời hứa, đến lúc thực thi

Hội nghị thượng đỉnh G20: Vượt qua lời hứa, đến lúc thực thi

Chưa đầy một tuần nữa, cả thế giới sẽ chuyển sự chú ý sang Brazil, nơi các nhà lãnh đạo G20 nhóm họp.
Thế giới sẽ thế nào khi ông Donald Trump trở lại Nhà Trắng

Thế giới sẽ thế nào khi ông Donald Trump trở lại Nhà Trắng

Trở lại Nhà Trắng một cách mạnh mẽ, áp đảo, Tổng thống đắc cử Donald Trump sẽ 'đối đãi' với thế giới như thế nào trong nhiệm kỳ 2.0 vẫn là câu hỏi bỏ ngỏ.
Tuần lễ cấp cao APEC 2024: Thúc đẩy nguyên tắc đa phương

Tuần lễ cấp cao APEC 2024: Thúc đẩy nguyên tắc đa phương

Không chỉ thúc đẩy hợp tác khu vực, Tuần lễ cấp cao APEC từ 10 đến 16/11 tại Peru còn là cơ hội để thúc đẩy các nguyên tắc đa phương.
Israel-Iran: Trả đũa trong tính toán

Israel-Iran: Trả đũa trong tính toán

Israel tiến hành tập kích đường không vào nhiều mục tiêu ở Iran. Đợt tấn công trả đũa của Israel có những điểm đáng chú ý và đặt ra nhiều vấn đề.
Phần Lan-Trung Quốc: Van giảm áp

Phần Lan-Trung Quốc: Van giảm áp

Không chỉ thúc đẩy quan hệ song phương, chuyến thăm Trung Quốc của Tổng thống Phần Lan còn góp phần ổn định quan hệ Trung Quốc EU...
Bán đảo Triều Tiên nóng ran, căng thẳng leo thang, 'gọi tên' bờ vực chiến tranh

Bán đảo Triều Tiên nóng ran, căng thẳng leo thang, 'gọi tên' bờ vực chiến tranh

Bán đảo Triều Tiên bất ngờ trở nên nóng bỏng nhất trong 70 năm qua, đến mức nhiều chuyên gia nhận định tình thế bên miệng hố chiến tranh...
Hội nghị thượng đỉnh BRICS và công cụ nâng tầm tự chủ

Hội nghị thượng đỉnh BRICS và công cụ nâng tầm tự chủ

Tăng cường quyền tự chủ và chủ quyền tài chính, giảm phụ thuộc vào hệ thống do phương Tây chi phối là một trong những trọng tâm của Hội nghị BRICS...
Hội nghị thượng đỉnh G20: Vượt qua lời hứa, đến lúc thực thi

Hội nghị thượng đỉnh G20: Vượt qua lời hứa, đến lúc thực thi

Chưa đầy một tuần nữa, cả thế giới sẽ chuyển sự chú ý sang Brazil, nơi các nhà lãnh đạo G20 nhóm họp.
Nhận định về những 'gạch đầu dòng' việc cần làm của ông Donald Trump trong 24h đầu tiên khi bước vào Nhà Trắng

Nhận định về những 'gạch đầu dòng' việc cần làm của ông Donald Trump trong 24h đầu tiên khi bước vào Nhà Trắng

Trong quá trình tranh cử, ông Donald Trump đã nhiều lần nhắc đến những kế hoạch hành động trong ngày đầu tiên nhậm chức Tổng thống Mỹ.
Báo Mexico đề cao mối quan hệ truyền thống của Việt Nam với các nước Mỹ Latinh

Báo Mexico đề cao mối quan hệ truyền thống của Việt Nam với các nước Mỹ Latinh

Nhân chuyến thăm của Chủ tịch nước Lương Cường tới Chile và Peru, báo Mexico ngày 9/11 đăng bài viết 'Việt Nam tăng cường quan hệ với Mỹ Latinh'.
Học giả Trung Quốc đánh giá cao lời kêu gọi về chống lãng phí của Tổng Bí thư Tô Lâm

Học giả Trung Quốc đánh giá cao lời kêu gọi về chống lãng phí của Tổng Bí thư Tô Lâm

Bài viết của Tổng Bí thư Tô Lâm đưa ra rất kịp thời, thể hiện lập trường kiên định của ban lãnh đạo mới Việt Nam về phòng chống tham nhũng, lãng phí.
Tổng thống Putin làm điều chưa từng có tại Valdai và loạt tuyên bố: Trật tự mới, thế giới cần Nga, lòng tham địa chính trị...

Tổng thống Putin làm điều chưa từng có tại Valdai và loạt tuyên bố: Trật tự mới, thế giới cần Nga, lòng tham địa chính trị...

Tổng thống Nga cho rằng, thế giới đã bước vào giai đoạn dài biến động và thay đổi mà cuối cùng sẽ dẫn đến một trật tự thế giới đa cực.
Hiệp định Paris liệu có lâm nguy vì kết quả bầu cử Mỹ?

Hiệp định Paris liệu có lâm nguy vì kết quả bầu cử Mỹ?

Bầu cử Mỹ khép lại với những lo ngại từ giới chuyên gia rằng Washington có thể suy giảm cam kết trong cuộc chiến chống biến đổi khí hậu toàn cầu.
Phiên bản di động