Nhỏ Bình thường Lớn

Gián điệp mạng Trung Quốc bị nghi triển khai chiến dịch tấn công ồ ạt bất thường nhằm vào Mỹ

TGVN. Chuyên gia bảo mật máy tính Brian Krebs tiết lộ ít nhất 30.000 tổ chức của Mỹ, trong đó có các chính quyền địa phương, đã trở thành mục tiêu tấn công của một nhóm gián điệp mạng “hung hăng bất thường” từ Trung Quốc.
Gián điệp mạng Trung Quốc triển khai chiến dịch tấn công ồ ạt nhằm vào Mỹ. (Nguồn: BBC)
Chuyên gia bảo mật máy tính Brian Krebs tiết lộ, ít nhất 30.000 tổ chức của Mỹ đã trở thành mục tiêu tấn công của một nhóm gián điệp mạng hung hăng bất thường từ Trung Quốc. (Nguồn: BBC)

Theo ông Krebs, chiến dịch trên đã khai thác những lỗ hổng bị phát hiện gần đây trong phần mềm Microsoft Exchange, nhờ đó đánh cắp được email và thâm nhập vào các máy chủ bằng những công cụ cho phép các tin tặc điều khiển từ xa.

Ông Krebs viết: “Ít nhất 30.000 tổ chức trên toàn nước Mỹ - trong đó có rất nhiều doanh nghiệp nhỏ, thị trấn, thành phố và chính quyền địa phương - trong những ngày qua đã trở thành mục tiêu tấn công của một nhóm gián điệp mạng hung hăng bất thường từ Trung Quốc, vốn chú trọng đánh cắp email từ các tổ chức”.

Microsoft nghi ngờ nhóm hacker Hafnium khai thác lỗ hổng của máy chủ Exchange của họ, qua đó tấn công vào nhiều cơ quan trọng yếu của Mỹ. "Dựa trên các mục tiêu, chiến thuật và quy trình quan sát được, chúng tôi tin rằng chiến dịch này được thực hiện bởi Hafnium", Microsoft chia sẻ trên blog của công ty, sau khi hệ thống Exchange Server của họ bị tấn công.

Hafnium là nhóm hacker có trụ sở tại Trung Quốc, nhưng hoạt động bằng máy chủ ảo đặt tại Mỹ để tránh bị phát hiện. Mục tiêu của nhóm hầu hết là các thực thể tại Mỹ, tập trung ở các lĩnh vực như công nghiệp, luật, giáo dục, quốc phòng, các tổ chức nghiên cứu bệnh truyền nhiễm, tổ chức phi chính phủ.

Cuộc tấn công mới đây của nhóm này nhắm vào các cơ quan như trên, thông qua hệ thống máy chủ email Exchange của Microsoft. Tin tặc đã khai thác các lỗ hổng zero-day của Exchange gồm CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065, để cấp quyền cho các email có thểhacker Trung Quốc truy cập vào hệ thống, sau đó cài mã độc để có thể truy cập hệ thống này một cách lâu dài. Các khách hàng cá nhân không phải mục tiêu của cuộc tấn công lần này.

Trước thông tin nhóm hacker liên quan Trung Quốc, người phát ngôn của Đại sứ quán Trung Quốc tại Washington cho rằng "đây là cáo buộc vô căn cứ", đồng thời nhấn mạnh lại "bản chất là không gian mạng là ảo" và có đủ các loại tác nhân trực tuyến rất khó theo dõi, vì vậy, "việc truy tìm nguồn gốc của các cuộc tấn công mạng là một vấn đề phức tạp".

TIN LIÊN QUAN
Kinh tế thế giới nổi bật tuần qua (26/2-4/3): Quan hệ Mỹ-Trung sẽ cải thiện trong thời gian tới, Vinfast của Việt Nam mở nhà máy tại Mỹ
Microsoft tố tin tặc Trung Quốc 'tinh vi' đánh cắp thông tin của một số cơ quan Mỹ
Tin tặc Trung Quốc âm mưu tấn công mạng Ấn Độ, New Delhi tuyên bố chặn đứng
Moscow nói Mỹ hành động khó hiểu, tố chính quyền của ông Trump ngăn cản ông Biden hợp tác với Nga
Chẳng mong chờ điều gì tốt đẹp từ chính quyền mới, Nga tuyên bố không liên hệ trước với đội ngũ của ông Biden

(theo AFP, NBCNews)

Tin cũ hơn

Campuchia khẳng định lập trường giải quyết vấn đề biên giới bằng biện pháp hòa bình, tuân thủ luật pháp quốc tế Campuchia khẳng định lập trường giải quyết vấn đề biên giới bằng biện pháp hòa bình, tuân thủ luật pháp quốc tế
Thủ tướng Malaysia cân nhắc khả năng bầu cử sớm, tuyên bố sẵn sàng 'đối đầu' liên minh BN Thủ tướng Malaysia cân nhắc khả năng bầu cử sớm, tuyên bố sẵn sàng 'đối đầu' liên minh BN
Xung đột Ukraine: Tổng thống Zelensky tuyên bố đã tấn công quy mô lớn vào thủ đô Moscow, Nga bắn hạ hơn 1.000 UAV trong 24h Xung đột Ukraine: Tổng thống Zelensky tuyên bố đã tấn công quy mô lớn vào thủ đô Moscow, Nga bắn hạ hơn 1.000 UAV trong 24h
Xung đột Nga-Ukraine: Kiev không kích ngay trong đêm, UAV tiếp tục 'đi lạc' vào hai nước láng giềng Xung đột Nga-Ukraine: Kiev không kích ngay trong đêm, UAV tiếp tục 'đi lạc' vào hai nước láng giềng
Quan hệ Mỹ-Trung: Nhà Trắng ca ngợi thỏa thuận đậu nành và đất hiếm, Bắc Kinh nhấn mạnh việc cắt giảm thuế quan Quan hệ Mỹ-Trung: Nhà Trắng ca ngợi thỏa thuận đậu nành và đất hiếm, Bắc Kinh nhấn mạnh việc cắt giảm thuế quan
Bức thư điện tử mật và sự cố bất ngờ khiến Ba Lan trở tay không kịp trước quyết định đình chỉ triển khai quân của Mỹ Bức thư điện tử mật và sự cố bất ngờ khiến Ba Lan trở tay không kịp trước quyết định đình chỉ triển khai quân của Mỹ
Nói Mỹ 'không thích EU', Đại diện cấp cao Kallas cảnh báo châu Âu không theo đuổi thỏa thuận riêng với Washington Nói Mỹ 'không thích EU', Đại diện cấp cao Kallas cảnh báo châu Âu không theo đuổi thỏa thuận riêng với Washington
Chủ tịch Triều Tiên triệu tập các chỉ huy quân đội, ra mệnh lệnh hoàn thiện trạng thái sẵn sàng chiến đấu Chủ tịch Triều Tiên triệu tập các chỉ huy quân đội, ra mệnh lệnh hoàn thiện trạng thái sẵn sàng chiến đấu
Tổng thống Mỹ cảnh báo Iran 'đồng hồ đang đếm ngược', Tehran tuyên bố đã sẵn sàng ứng phó mọi cuộc tấn công Tổng thống Mỹ cảnh báo Iran 'đồng hồ đang đếm ngược', Tehran tuyên bố đã sẵn sàng ứng phó mọi cuộc tấn công
Thái Lan: Tai nạn tàu hỏa thảm khốc, 40 người thương vong, một tình tiết bất ngờ được hé lộ Thái Lan: Tai nạn tàu hỏa thảm khốc, 40 người thương vong, một tình tiết bất ngờ được hé lộ
Ứng viên kế nhiệm ông Starmer gọi Brexit là 'thảm họa', muốn đưa Anh quay lại EU Ứng viên kế nhiệm ông Starmer gọi Brexit là 'thảm họa', muốn đưa Anh quay lại EU
Báo Mỹ tiết lộ thông tin Israel xây căn cứ bí mật tại Iraq để tấn công Iran Báo Mỹ tiết lộ thông tin Israel xây căn cứ bí mật tại Iraq để tấn công Iran