Google phát hiện phần mềm độc hại mới liên quan đến nhóm tin tặc có trụ sở tại Nga

Alphabet, công ty mẹ của Google, mới đây cho biết họ đã phát hiện một phần mềm độc hại mới có tên là “LOSTKEYS”, có liên hệ với nhóm tin tặc Cold River – một nhóm hoạt động từ Nga – với khả năng đánh cắp tệp tin và gửi thông tin hệ thống về cho kẻ tấn công.

09:42, 14/05/2025

Phần mềm độc hại này “đánh dấu một bước phát triển mới trong bộ công cụ” của Cold River, theo nhà nghiên cứu Wesley Shields từ Nhóm Tình báo Mối đe dọa của Google chia sẻ trên một bài blog.

 

Cold River – tên dùng để theo dõi các chiến dịch tấn công mạng trước đây được cho là có liên hệ với Cơ quan An ninh Liên bang Nga (FSB) – chủ yếu được biết đến với việc đánh cắp thông tin đăng nhập từ các mục tiêu cấp cao, bao gồm các chính phủ thuộc NATO, các tổ chức phi chính phủ, và cả những cựu sĩ quan tình báo và ngoại giao, nhà nghiên cứu Shields cho biết trong bài viết. Mục tiêu trung tâm của nhóm này là thu thập tình báo nhằm phục vụ lợi ích chiến lược của Nga.

Các mục tiêu gần đây – được ghi nhận vào tháng 1, tháng 3 và tháng 4 năm 2025 – bao gồm các cố vấn đương nhiệm và cựu cố vấn của các chính phủ và quân đội phương Tây, cũng như các nhà báo, viện nghiên cứu và tổ chức phi chính phủ, cùng với một số cá nhân không được nêu tên có liên hệ với Ukraine, theo bài blog.

Đại sứ quán Nga tại Washington chưa đưa ra phản hồi ngay lập tức trước yêu cầu bình luận.

Nguyễn Yến (Theo Reuters)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Các nước Bắc Âu và Estonia triển khai hệ thống thanh toán thẻ ngoại tuyến đề phòng mất kết nối Internet
10:05, 13/05/2025

Các nước Bắc Âu và Estonia triển khai hệ thống thanh toán thẻ ngoại tuyến đề phòng mất kết nối Internet

Phần Lan, Thụy Điển, Na Uy, Đan Mạch và Estonia sẽ triển khai các hệ thống thanh toán thẻ ngoại tuyến nhằm cung cấp phương án dự phòng nếu mất kết nối internet – bao gồm cả trường hợp do phá hoại, ông Tuomas Valimaki, thành viên Hội đồng Ngân hàng Trung ương Phần Lan, mới đây cho biết.

Xem thêm
Tin tặc đến từ Triều Tiên giả danh phụ nữ và mở rộng mục tiêu vào nhiều nước
08:45, 13/05/2025

Tin tặc đến từ Triều Tiên giả danh phụ nữ và mở rộng mục tiêu vào nhiều nước

Nghiên cứu mới phát hiện ra rằng, nhóm tin tặc Triều Tiên có tên là Nickel Tapestry đã tìm ra những cách mới để điều chỉnh các vụ lừa đảo CNTT, bao gồm cả việc mạo danh ứng viên nữ và mở rộng hoạt động sang các công ty ở châu Âu và châu Á.

Xem thêm
Công ty an ninh mạng CrowdStrike sa thải hàng trăm nhân viên
08:40, 13/05/2025

Công ty an ninh mạng CrowdStrike sa thải hàng trăm nhân viên

CrowdStrike mới đây đã tái khẳng định các dự báo cho quý đầu tiên và cả năm tài khóa 2026, đồng thời công bố kế hoạch cắt giảm khoảng 500 vị trí – tương đương khoảng 5% lực lượng lao động – nhằm tinh giản hoạt động và cắt giảm chi phí.

Xem thêm
Hacker tấn công Star Health, tuyên bố gửi đạn và dọa giết lãnh đạo công ty bảo hiểm y tế lớn nhất Ấn Độ
14:11, 12/05/2025

Hacker tấn công Star Health, tuyên bố gửi đạn và dọa giết lãnh đạo công ty bảo hiểm y tế lớn nhất Ấn Độ

Hacker làm rò rỉ dữ liệu cá nhân nhạy cảm từ công ty bảo hiểm y tế Star Health của Ấn Độ vào năm ngoái vừa lên tiếng nhận trách nhiệm về việc gửi đạn và lời đe dọa giết đến cho giám đốc điều hành và giám đốc tài chính của công ty.

Xem thêm