Tin tặc Nga bị cáo buộc sử dụng chiến thuật mới để tấn công một nhà nghiên cứu Anh

Các tin tặc bị nghi ngờ có liên quan đến Nga đã triển khai một chiến thuật mới nhằm đánh lừa cả những mục tiêu rất cảnh giác khiến họ tự làm lộ tài khoản của mình, một nạn nhân trong chiến dịch gián điệp này và các nhà nghiên cứu hôm qua (18/6) đã cho biết như vậy.

09:00, 19/06/2025

Tháng trước, các tin tặc đã giả danh một nhân viên Bộ Ngoại giao Mỹ tên là Claudie Weber và mời nhà nghiên cứu người Anh Keir Giles tham dự một cuộc họp mà họ nói rằng cần sử dụng một chương trình bảo mật của chính phủ, theo nội dung email mà Reuters xem được.

Ảnh minh họa
Ảnh minh họa

Dù Weber dùng địa chỉ Gmail, cô ta nói tiếng Anh tự nhiên như người bản xứ và còn sao chép địa chỉ email công vụ giả mạo cùng các “đồng nghiệp” thuộc Bộ Ngoại giao Mỹ trong toàn bộ chuỗi trao đổi.

Ông Keir Giles, hiện là thành viên tư vấn cao cấp của chương trình Nga và Á-Âu tại Viện nghiên cứu Chatham House ở London, từng là mục tiêu của nhiều cuộc tấn công mạng và gián điệp trước đây, nên ông thường rất cẩn trọng trước các lời mời không mong đợi.

Tuy nhiên, ông Giles đã bị thuyết phục bởi sự kiên nhẫn của Weber trong suốt gần hai tuần trao đổi qua email, các tài liệu được chuẩn bị chuyên nghiệp gửi kèm, và việc có vẻ như có nhiều quan chức Bộ Ngoại giao Mỹ được đưa vào danh sách người nhận.

Cuối cùng, ông Giles đã cung cấp cho Weber một mật khẩu chuyên biệt dành cho ứng dụng – một loại thông tin xác thực được sử dụng để giúp ứng dụng bên thứ ba truy cập tài khoản email, nhưng cũng có thể bị lợi dụng để vượt qua hệ thống bảo vệ mật khẩu.

Trong một bài đăng trên blog, công ty Google thuộc Alphabet cho biết họ đã quy trách nhiệm vụ việc trên cho chính phủ Nga, dựa trên các hoạt động tương tự mà họ từng phát hiện trước đó.

Bộ Ngoại giao Nga chưa phản hồi các tin nhắn yêu cầu bình luận về phát hiện của Google.

Ông Giles cho biết vụ tấn công này thể hiện "một mức độ nỗ lực ấn tượng để khiến toàn bộ hoạt động trở nên liền mạch." “Ngay cả khi nhìn lại, tôi cũng không thấy có dấu hiệu cảnh báo nào,” ông nói.

Mặc dù không thể xác định chắc chắn liệu các tin tặc có sử dụng mô hình ngôn ngữ lớn – thường được gọi là trí tuệ nhân tạo (AI) – để soạn thảo các tin nhắn gửi cho ông Giles hay không, nhưng sự trôi chảy trong trao đổi cho thấy họ có thể đã sử dụng những chương trình như vậy. Đây có thể là một bước nâng cấp rõ rệt so với những tin nhắn đầy lỗi chính tả và gây hoảng loạn – thường thấy trong các chiến dịch “lừa đảo chộp giật”, theo lời ông John Scott Railton, một nhà nghiên cứu của Citizen Lab (thuộc Đại học Toronto), tổ chức đã điều tra vụ tấn công nhắm vào ông Giles.

“Đây là kiểu tấn công mà gần như bất kỳ ai cũng có thể sập bẫy,” ông Railton nói thêm.

Reuters không thể liên hệ với Weber – người hiện có địa chỉ email đã bị vô hiệu hóa – và cũng không tìm thấy dấu vết nào về cô ta hoặc các “quan chức Bộ Ngoại giao” khác xuất hiện trong trao đổi với ông Giles.

Trong báo cáo của mình, Citizen Lab cho biết rằng khi gửi email đến những nhân viên không có thật trong Bộ Ngoại giao Mỹ, hệ thống sẽ không phản hồi lỗi, và có thể chính điều này đã bị tin tặc lợi dụng trong quá trình tương tác với nhà nghiên cứu Giles.

Bộ Ngoại giao Mỹ hiện chưa đưa ra bình luận nào khi được yêu cầu phản hồi. (theo Reuters)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Hai ngân hàng UBS và Pictet bị rò rỉ dữ liệu sau vụ tấn công mạng
08:51, 19/06/2025

Hai ngân hàng UBS và Pictet bị rò rỉ dữ liệu sau vụ tấn công mạng

Hai ngân hàng Thụy Sĩ UBS và Pictet hôm qua (18/6) cho biết họ đã bị rò rỉ dữ liệu do một cuộc tấn công mạng nhằm vào một nhà cung cấp dịch vụ tại Thụy Sĩ. Tuy nhiên, thông tin khách hàng không bị xâm phạm. Mặc dù vậy, một báo cáo cho biết dữ liệu của hàng nghìn nhân viên UBS đã bị ảnh hưởng.

Xem thêm
Tin tặc nghi của Israel tuyên bố phá hủy dữ liệu tại Ngân hàng Sepah của Iran
09:12, 18/06/2025

Tin tặc nghi của Israel tuyên bố phá hủy dữ liệu tại Ngân hàng Sepah của Iran

Một nhóm tin tặc chống chính phủ Iran, được cho là có liên hệ với Israel và có tiền sử thực hiện các cuộc tấn công mạng phá hoại nhằm vào Iran, hôm qua (17/6) đã tuyên bố trên mạng xã hội rằng họ đã phá hủy dữ liệu tại Ngân hàng Sepah – ngân hàng thuộc sở hữu nhà nước của Iran.

Xem thêm
Leonardo của Italia mua lại một công ty an ninh mạng châu Âu
09:13, 18/06/2025

Leonardo của Italia mua lại một công ty an ninh mạng châu Âu

Tập đoàn Leonardo của Italia sẽ sớm công bố việc mua lại một công ty an ninh mạng châu Âu, Chủ tịch của tập đoàn Leonardo hôm qua (17/6) cho biết. Đây là bước đi nhằm củng cố mảng kinh doanh đang ngày càng trở nên quan trọng trong các hệ thống chiến đấu thế hệ mới của tập đoàn hàng không – quốc phòng này.

Xem thêm
Viasat là nạn nhân trong chiến dịch gián điệp mạng Salt Typhoon
09:12, 18/06/2025

Viasat là nạn nhân trong chiến dịch gián điệp mạng Salt Typhoon

Công ty truyền thông vệ tinh Viasat Inc được xác định là nạn nhân của chiến dịch gián điệp mạng Salt Typhoon diễn ra trong thời gian vận động tranh cử tổng thống năm ngoái, Bloomberg News hôm qua (17/6) đưa tin.

Xem thêm
Ủy ban châu Âu hỗ trợ các doanh nghiệp tăng cường an ninh mạng
14:13, 17/06/2025

Ủy ban châu Âu hỗ trợ các doanh nghiệp tăng cường an ninh mạng

Ủy ban châu Âu sẽ cung cấp 145,5 triệu euro để hỗ trợ các doanh nghiệp vừa và nhỏ cùng các cơ quan công lập tăng cường an ninh mạng, với sự hỗ trợ đặc biệt dành cho các bệnh viện và nhà cung cấp dịch vụ chăm sóc sức khỏe.

Xem thêm
Tin tặc chuyển mục tiêu tấn công sang các công ty bảo hiểm tại Mỹ
09:49, 17/06/2025

Tin tặc chuyển mục tiêu tấn công sang các công ty bảo hiểm tại Mỹ

Các nhà nghiên cứu tình báo mối đe dọa đang cảnh báo về việc tin tặc đã xâm nhập vào nhiều công ty trong ngành bảo hiểm của Mỹ, sử dụng toàn bộ chiến thuật từng được ghi nhận trong các hoạt động của nhóm Scattered Spider.

Xem thêm
Tấn công mạng: Mối lo hàng đầu của doanh nghiệp toàn cầu
09:46, 17/06/2025

Tấn công mạng: Mối lo hàng đầu của doanh nghiệp toàn cầu

Kroll cho biết trong một báo cáo về kết quả khảo sát thường niên về tâm lý kinh doanh được công bố hồi cuối tuần trước rằng mối đe dọa từ các cuộc tấn công mạng là thách thức nghiêm trọng nhất đối với doanh nghiệp trong năm tới. Cũng theo Kroll, nhiều công ty cảm thấy chưa sẵn sàng để tuân thủ các quy định toàn cầu về quyền riêng tư và an ninh mạng.

Xem thêm