Email và mật khẩu của nhiều tổ chức chính phủ Pháp bị tiết lộ?

Nhiều email và mật khẩu được cho là của nhiều tổ chức có trụ sở tại Pháp đã được đăng trên một diễn đàn web đen do một băng nhóm tống tiền nổi tiếng điều hành.

13:58, 26/05/2025

Tập ​​dữ liệu được băng nhóm tống tiền Stormous đăng tải, trong đó những kẻ tấn công tuyên bố rằng, đây là "vụ rò rỉ toàn diện" từ "các tổ chức chính phủ có uy tín của Pháp". Nhóm nghiên cứu Cybernews đã điều tra các khiếu nại và đi đến kết luận rằng, vụ rò rỉ được cho là có bao gồm một số dữ liệu, mặc dù chất lượng còn đáng ngờ.

 

Thứ nhất, trong khi dữ liệu bị rò rỉ có vẻ đến từ các tổ chức chính phủ Pháp có uy tín, thì mật khẩu được xây dựng bằng thuật toán MD5 lỗi thời và nhiều nhà nghiên cứu bảo mật cho là yếu.

"Tuy nhiên, đây cũng có thể là một tập dữ liệu cũ từ thời điểm các tiêu chuẩn bảo mật mạnh hơn vẫn chưa được áp dụng", các nhà nghiên cứu cho biết.

Nếu đúng như vậy, kẻ tấn công có thể sử dụng dữ liệu để thuyết phục các chiến dịch lừa đảo. Ví dụ, kẻ tấn công có thể sử dụng email để mạo danh các cơ quan chính phủ và yêu cầu cung cấp thêm thông tin chi tiết hoặc thậm chí là thông tin tài chính.

“Và nếu những kẻ đe dọa bẻ khóa được các hàm băm (là giải thuật nhằm sinh ra các giá trị băm tương ứng với mỗi khối dữ liệu. Giá trị băm đóng vai gần như một khóa để phân biệt các khối dữ liệu), chúng có thể truy cập vào một số hệ thống của các tổ chức này — đặc biệt là nếu thông tin đăng nhập được sử dụng lại hoặc bảo mật kém”, nhóm nghiên cứu cho biết.

Theo nhóm nghiên cứu, một số tổ chức nổi tiếng được liệt kê trong tập dữ liệu, bao gồm:

Agence Française de Développement (Cơ quan Phát triển Pháp)

Agence Régionale de Santé Ile-de-France (Cơ quan Y tế Khu vực của Vùng Paris)

Allocations familiales (Quỹ Trợ cấp Gia đình hoặc Văn phòng Phúc lợi Gia đình)

Cour des comptes (Tòa án Kiểm toán hoặc Tòa án Tài khoản)

Caisse Régionale de Crédit Agricole Mutuel Loire Haute-Loire Société coopérative (ngân hàng khu vực thuộc Tập đoàn Credit Agricole)

Khối lượng địa chỉ email bị lộ rất khác nhau tùy theo từng tổ chức, một số tổ chức có nhiều email bị lộ, trong khi tin tặc tuyên bố những tổ chức khác có hàng trăm địa chỉ email bị lộ.

Các chuyên gia nghiên cứu đã liên hệ với Cơ quan An ninh mạng Pháp (ANSSI) để xin bình luận và sẽ cập nhật thêm thông tin sau khi nhận được phản hồi.

Năm ngoái, các chuyên gia đã chia sẻ về một trường hợp bị lộ có chứa 95 triệu hồ sơ thuộc về công dân Pháp, bao gồm số điện thoại, địa chỉ email và thông tin thanh toán một phần.

Trong khi đó, nhóm ransomware Stormous lần đầu tiên được xác định vào năm 2022, khiến băng nhóm này trở thành một trong những nhóm lâu đời nhất trong lĩnh vực này. Ví dụ, năm ngoái, băng nhóm này đã tuyên bố tấn công vào nhà máy bia Bỉ Duvel Moortgat.

Theo trình theo dõi web đen Ransomlooker của Cybernews, băng nhóm này đã tấn công ít nhất 34 tổ chức trong 12 tháng qua.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Tin tặc đánh cắp 223 triệu đô la tiền điện tử từ một sản giao dịch
12:07, 26/05/2025

Tin tặc đánh cắp 223 triệu đô la tiền điện tử từ một sản giao dịch

Sàn giao dịch phi tập trung Cetus Protocol mới thông báo rằng, tin tặc đã đánh cắp 223 triệu đô la tiền điện tử và đang đưa ra thỏa thuận dừng mọi hành động pháp lý nếu số tiền được trả lại.

Xem thêm
184 triệu tài khoản Facebook, Snapchat, Roblox bị rò rỉ dữ liệu
13:46, 23/05/2025

184 triệu tài khoản Facebook, Snapchat, Roblox bị rò rỉ dữ liệu

Cơ sở dữ liệu không được bảo vệ chứa hàng chục triệu thông tin đăng nhập tài khoản, thông tin về các sản phẩm của Microsoft, quyền truy cập vào nhiều nền tảng truyền thông xã hội và tài khoản ngân hàng. Cơ sở dữ liệu này rất có thể thuộc sở hữu của tội phạm mạng và là dữ liệu đã bị đánh cắp.

Xem thêm
Cảnh sát bắt giữ 270 người bán và người mua web đen trong chiến dịch truy quét toàn cầu
11:23, 23/05/2025

Cảnh sát bắt giữ 270 người bán và người mua web đen trong chiến dịch truy quét toàn cầu

Cảnh sát đã bắt giữ 270 nghi phạm sau một hành động thực thi pháp luật quốc tế có mật danh là 'Chiến dịch RapTor' nhắm vào những người bán và mua các trang web đen từ mười quốc gia.

Xem thêm
Mỹ bỏ phiếu cấm các phòng thí nghiệm Trung Quốc thử nghiệm các thiết bị điện tử
10:59, 23/05/2025

Mỹ bỏ phiếu cấm các phòng thí nghiệm Trung Quốc thử nghiệm các thiết bị điện tử

Ủy ban Truyền thông Liên bang Hoa Kỳ (FCC) đã bỏ phiếu vào thứ Năm tuần này để hoàn thiện các quy định cấm các phòng thí nghiệm Trung Quốc bị coi là có nguy cơ về an ninh quốc gia Hoa Kỳ khi tiến hành thử nghiệm các thiết bị điện tử như điện thoại thông minh, máy ảnh và máy tính để sử dụng tại Hoa Kỳ.

Xem thêm
Hồ sơ của 62 triệu người dùng iPhone bị rò rỉ trực tuyến?
13:47, 22/05/2025

Hồ sơ của 62 triệu người dùng iPhone bị rò rỉ trực tuyến?

Cơ sở dữ liệu iOS di động của Apple được cho là bị rò rỉ với hàng chục triệu hồ sơ, chẳng hạn như tên, ID, nhà mạng di động và các thông tin nhận dạng cá nhân khác, những kẻ tấn công tuyên bố trên một diễn đàn rò rỉ dữ liệu.

Xem thêm
Vụ rò rỉ dữ liệu lớn của Facebook tiết lộ 1,2 tỷ hồ sơ người dùng
13:46, 22/05/2025

Vụ rò rỉ dữ liệu lớn của Facebook tiết lộ 1,2 tỷ hồ sơ người dùng

Những kẻ tấn công tuyên bố đã đánh cắp một cơ sở dữ liệu hồ sơ người dùng khá “khổng lồ” với con số 1,2 tỷ từ Facebook bằng cách lạm dụng một trong những giao diện lập trình ứng dụng (API) của nền tảng truyền thông xã hội này.

Xem thêm
Nhiều cửa hàng công khai bán hàng thời trang giả tại các tuyến phố du lịch ở Đà Nẵng
13:45, 22/05/2025

Nhiều cửa hàng công khai bán hàng thời trang giả tại các tuyến phố du lịch ở Đà Nẵng

Chiều 20/5, dưới sự giám sát của Cục Quản lý và Phát triển thị trường trong nước, các tổ công tác thuộc Chi cục Quản lý thị trường thành phố Đà Nẵng đã tiến hành kiểm tra nhiều cửa hàng thời trang có dấu hiệu kinh doanh hàng hóa giả mạo các nhãn hiệu nổi tiếng tại các tuyến phố du lịch trung tâm Thành phố.

Xem thêm