Sàn giao dịch tiền mã hóa của Iran bị tin tặc tấn công, 90 triệu USD bị phá hủy

Một nhóm tin tặc chống Iran có thể có mối liên hệ với Israel đã tuyên bố thực hiện một vụ tấn công vào một trong những sàn giao dịch tiền mã hóa lớn nhất Iran trong ngày hôm qua (18/6), phá hủy gần 90 triệu USD và đe dọa sẽ công khai mã nguồn của nền tảng này.

09:29, 19/06/2025

Nhóm có tên là Gonjeshke Darande (tiếng Anh: Predatory Sparrow) đã nhận trách nhiệm về vụ tấn công, đánh dấu đây là chiến dịch thứ hai của nhóm chỉ trong vòng hai ngày. Trước đó, hôm thứ Ba (17/6), nhóm này cũng tuyên bố đã phá hủy dữ liệu tại Ngân hàng Nhà nước Sepah của Iran, trong bối cảnh căng thẳng và các cuộc tấn công bằng tên lửa giữa Israel và Iran gia tăng.

Ảnh minh họa
Mục tiêu của vụ tấn công ngày hôm qua là Nobitex, một trong những sàn giao dịch tiền mã hóa lớn nhất tại Iran. Theo tuyên bố của tin tặc, Nobitex bị cáo buộc giúp chính phủ Iran né tránh các lệnh trừng phạt và tài trợ cho các hoạt động phi pháp trên toàn cầu.

Trang web của Nobitex đã không thể truy cập được trong ngày hôm qua. Các tin nhắn gửi đến kênh hỗ trợ của công ty trên ứng dụng Telegram không nhận được phản hồi. Gonjeshke Darande cũng không trả lời các yêu cầu bình luận.

Trong một bài đăng trên mạng xã hội X, Nobitex cho biết họ đã chủ động gỡ trang web và ứng dụng khỏi mạng trong khi điều tra “truy cập trái phép” vào hệ thống của mình.

Gonjeshke Darande là một nhóm tin tặc đã có “thành tích” thực hiện nhiều vụ tấn công mạng tinh vi nhằm vào Iran. Năm 2021, nhóm này từng gây ra sự cố khiến các trạm xăng trên toàn Iran ngừng hoạt động, và vào năm 2022, một vụ tấn công khác đã gây cháy lớn tại một nhà máy thép của Iran, gây thiệt hại cho nhà máy này.

Dù Israel chưa bao giờ chính thức thừa nhận đứng sau nhóm này, truyền thông Israel đã nhiều lần đưa tin Gonjeshke Darande có liên hệ với nước này.

Theo công ty phân tích blockchain TRM Labs, vụ tấn công bắt đầu vào rạng sáng ngày hôm qua (18/6), khi số tiền mã hóa từ Nobitex bị chuyển đến các ví do tin tặc kiểm soát – đi kèm với thông điệp lên án Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC). TRM Labs ước tính tổng số tiền bị đánh cắp là khoảng 90 triệu USD, thuộc nhiều loại tiền mã hóa khác nhau.

Cách mà các ví tiền mã hóa do tin tặc kiểm soát được tạo ra cho thấy chính tin tặc cũng không thể truy cập được số tiền bị đánh cắp, điều này đồng nghĩa với việc họ “đã chủ động thiêu hủy số tiền để gửi một thông điệp chính trị tới Nobitex”, theo một bài viết trên blog của công ty phân tích blockchain Elliptic.

Bài viết của Elliptic cũng chia sẻ bằng chứng cho thấy Nobitex đã từng gửi và nhận tiền từ các ví tiền mã hóa do những nhóm thù địch với Israel kiểm soát, bao gồm Thánh chiến Hồi giáo Palestine (Palestinian Islamic Jihad), Hamas, và phiến quân Houthi ở Yemen.

Hai Thượng nghị sĩ Elizabeth Warren và Angus King từng bày tỏ lo ngại về vai trò của Nobitex trong việc giúp Iran né tránh các lệnh trừng phạt, trong một bức thư gửi các quan chức hàng đầu trong chính quyền Tổng thống Biden vào tháng 5 năm 2024. Trong thư, họ đã trích dẫn các thông tin từ một bài điều tra của Reuters năm 2022.

Andrew Fierman, trưởng bộ phận tình báo an ninh quốc gia tại công ty phân tích blockchain Chainalysis, xác nhận qua email với Reuters rằng giá trị cuộc tấn công là khoảng 90 triệu USD và nhiều khả năng động cơ của vụ việc mang tính địa chính trị, vì số tiền đã bị “thiêu hủy”.

Fierman cho biết Chainalysis từng quan sát thấy các nhóm ransomware có liên hệ với Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) đã sử dụng Nobitex để rút tiền, cùng với các nhóm ủy nhiệm khác của IRGC cũng khai thác nền tảng này cho các mục đích tương tự.

Nguyễn Yến (theo Reuters)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Tin tặc Nga bị cáo buộc sử dụng chiến thuật mới để tấn công một nhà nghiên cứu Anh
09:00, 19/06/2025

Tin tặc Nga bị cáo buộc sử dụng chiến thuật mới để tấn công một nhà nghiên cứu Anh

Các tin tặc bị nghi ngờ có liên quan đến Nga đã triển khai một chiến thuật mới nhằm đánh lừa cả những mục tiêu rất cảnh giác khiến họ tự làm lộ tài khoản của mình, một nạn nhân trong chiến dịch gián điệp này và các nhà nghiên cứu hôm qua (18/6) đã cho biết như vậy.

Xem thêm
Hai ngân hàng UBS và Pictet bị rò rỉ dữ liệu sau vụ tấn công mạng
08:51, 19/06/2025

Hai ngân hàng UBS và Pictet bị rò rỉ dữ liệu sau vụ tấn công mạng

Hai ngân hàng Thụy Sĩ UBS và Pictet hôm qua (18/6) cho biết họ đã bị rò rỉ dữ liệu do một cuộc tấn công mạng nhằm vào một nhà cung cấp dịch vụ tại Thụy Sĩ. Tuy nhiên, thông tin khách hàng không bị xâm phạm. Mặc dù vậy, một báo cáo cho biết dữ liệu của hàng nghìn nhân viên UBS đã bị ảnh hưởng.

Xem thêm
Tin tặc nghi của Israel tuyên bố phá hủy dữ liệu tại Ngân hàng Sepah của Iran
09:12, 18/06/2025

Tin tặc nghi của Israel tuyên bố phá hủy dữ liệu tại Ngân hàng Sepah của Iran

Một nhóm tin tặc chống chính phủ Iran, được cho là có liên hệ với Israel và có tiền sử thực hiện các cuộc tấn công mạng phá hoại nhằm vào Iran, hôm qua (17/6) đã tuyên bố trên mạng xã hội rằng họ đã phá hủy dữ liệu tại Ngân hàng Sepah – ngân hàng thuộc sở hữu nhà nước của Iran.

Xem thêm
Leonardo của Italia mua lại một công ty an ninh mạng châu Âu
09:13, 18/06/2025

Leonardo của Italia mua lại một công ty an ninh mạng châu Âu

Tập đoàn Leonardo của Italia sẽ sớm công bố việc mua lại một công ty an ninh mạng châu Âu, Chủ tịch của tập đoàn Leonardo hôm qua (17/6) cho biết. Đây là bước đi nhằm củng cố mảng kinh doanh đang ngày càng trở nên quan trọng trong các hệ thống chiến đấu thế hệ mới của tập đoàn hàng không – quốc phòng này.

Xem thêm
Viasat là nạn nhân trong chiến dịch gián điệp mạng Salt Typhoon
09:12, 18/06/2025

Viasat là nạn nhân trong chiến dịch gián điệp mạng Salt Typhoon

Công ty truyền thông vệ tinh Viasat Inc được xác định là nạn nhân của chiến dịch gián điệp mạng Salt Typhoon diễn ra trong thời gian vận động tranh cử tổng thống năm ngoái, Bloomberg News hôm qua (17/6) đưa tin.

Xem thêm
Ủy ban châu Âu hỗ trợ các doanh nghiệp tăng cường an ninh mạng
14:13, 17/06/2025

Ủy ban châu Âu hỗ trợ các doanh nghiệp tăng cường an ninh mạng

Ủy ban châu Âu sẽ cung cấp 145,5 triệu euro để hỗ trợ các doanh nghiệp vừa và nhỏ cùng các cơ quan công lập tăng cường an ninh mạng, với sự hỗ trợ đặc biệt dành cho các bệnh viện và nhà cung cấp dịch vụ chăm sóc sức khỏe.

Xem thêm
Tin tặc chuyển mục tiêu tấn công sang các công ty bảo hiểm tại Mỹ
09:49, 17/06/2025

Tin tặc chuyển mục tiêu tấn công sang các công ty bảo hiểm tại Mỹ

Các nhà nghiên cứu tình báo mối đe dọa đang cảnh báo về việc tin tặc đã xâm nhập vào nhiều công ty trong ngành bảo hiểm của Mỹ, sử dụng toàn bộ chiến thuật từng được ghi nhận trong các hoạt động của nhóm Scattered Spider.

Xem thêm