Tin tặc đến từ Trung Quốc tấn công vào công ty viễn thông của Canada

Trung tâm An ninh mạng Canada và Cục điều tra liên bang Mỹ (FBI) xác nhận rằng, nhóm tin tặc 'Salt Typhoon' đến từ Trung Quốc đang nhắm mục tiêu vào các công ty viễn thông Canada. Trước đó, vào tháng 2 năm nay, nhóm tin tặc này cũng đã xâm phạm một nhà cung cấp dịch vụ viễn thông.

16:49, 24/06/2025

Trong sự cố vào tháng 2/2025, nhóm Salt Typhoon đã khai thác lỗ hổng mang ký hiệu CVE-2023-20198, một lỗ hổng nghiêm trọng của Cisco IOS XE cho phép những kẻ tấn công từ xa và chưa xác thực tạo các tài khoản tùy ý, đồng thời giành được các đặc quyền cấp quản trị viên.

 

Lỗ hổng này lần đầu tiên được tiết lộ vào tháng 10/2023, khi có báo cáo rằng, các tác nhân đe dọa đã khai thác nó như một lỗ hổng zero-day để tấn công hơn 10.000 thiết bị.

Mặc dù, thời gian kể từ đó cho đến nay là khoảng 16 tháng, nhưng ít nhất một nhà cung cấp dịch vụ viễn thông lớn ở Canada vẫn chưa vá lỗi, tạo điều kiện cho Salt Typhoon dễ dàng xâm phạm các thiết bị.

Bản tin nêu rõ: "Ba thiết bị mạng đã đăng ký từ một công ty viễn thông Canada đã bị các tác nhân Salt Typhoon xâm phạm vào giữa tháng 2/2025".

"Những kẻ tấn công đã khai thác lỗ hổng CVE-2023-20198 để truy xuất các tệp cấu hình đang chạy từ cả ba thiết bị và sửa đổi ít nhất một trong các tệp để định cấu hình đường hầm GRE, cho phép thu thập lưu lượng từ mạng".

Vào tháng 10/2024, sau khi Salt Typhoon xâm phạm nhiều nhà cung cấp băng thông rộng của Hoa Kỳ, chính quyền Canada đã ngầm theo dõi và đánh dấu hoạt động do thám của nhóm tin tặc này khi nhắm vào hàng chục tổ chức quan trọng trong nước.

Mặc dù không phát hiện được dấu hiệu xâm phạm thực tế nào của nhóm Salt Typhoon vào thời điểm đó và bất chấp các lời kêu gọi nâng cao an ninh, một số nhà cung cấp dịch vụ quan trọng đã không thực hiện hành động bắt buộc.

Trung tâm Cyber ​​Centre lưu ý rằng, dựa trên các cuộc điều tra riêng biệt và thông tin tình báo do cộng đồng cung cấp, hoạt động có khả năng liên quan đến Salt Typhoon mở rộng ra ngoài lĩnh vực viễn thông, nhắm vào nhiều ngành khác.

Trong nhiều trường hợp, hoạt động này có thể chỉ giới hạn ở hoạt động do thám, mặc dù dữ liệu bị đánh cắp từ các mạng nội bộ có thể được sử dụng để di chuyển ngang hoặc tấn công chuỗi cung ứng.

Cyber ​​Centre cảnh báo rằng, các cuộc tấn công vào các tổ chức của Canada "gần như chắc chắn sẽ tiếp tục" trong hai năm tới, đồng thời kêu gọi các tổ chức quan trọng bảo vệ mạng của họ.

Các nhà cung cấp dịch vụ viễn thông xử lý dữ liệu có giá trị, chẳng hạn như siêu dữ liệu cuộc gọi, dữ liệu vị trí thuê bao, nội dung SMS và thông tin liên lạc của chính phủ/chính trị, là mục tiêu chính của các nhóm tin tặc.

Các cuộc tấn công của chúng thường nhắm vào các thiết bị biên tại chu vi mạng, bộ định tuyến, tường lửa và thiết bị mạng riêng ảo (VPN), trong khi nhà mạng viễn thông (MSP) và nhà cung cấp đám mây cũng là mục tiêu của các cuộc tấn công gián tiếp vào khách hàng của họ.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Dịch vụ Y tế của Mỹ bị tấn công làm lộ dữ liệu của 743.000 người
10:37, 24/06/2025

Dịch vụ Y tế của Mỹ bị tấn công làm lộ dữ liệu của 743.000 người

McLaren Health Care - nhà cung cấp dịch vụ chăm sóc sức khỏe tại bang Michigan, Hoa Kỳ đã phải hứng chịu một vụ vi phạm dữ liệu khác, làm lộ thông tin nhận dạng cá nhân (PII) của hàng trăm nghìn người.

Xem thêm
Không gian mạng : “Mảnh đất màu mỡ” của các chiêu trò lừa đảo thời công nghệ số
16:55, 23/06/2025

Không gian mạng : “Mảnh đất màu mỡ” của các chiêu trò lừa đảo thời công nghệ số

Không gian mạng, đặc biệt là các nền tảng mạng xã hội, đang trở thành nơi nở rộ các thủ đoạn lừa đảo ngày càng tinh vi. Hàng loạt vụ việc xảy ra mỗi ngày đặt ra yêu cầu cấp thiết về tăng cường nhận thức, siết chặt quản lý và bảo vệ người dùng trên không gian mạng.

Xem thêm
Hội đồng thành phố Oxford bị vi phạm dữ liệu trong hai thập kỷ
15:49, 23/06/2025

Hội đồng thành phố Oxford bị vi phạm dữ liệu trong hai thập kỷ

Hội đồng thành phố Oxford của Vương quốc Anh vừa đưa ra cảnh báo về việc họ đã bị vi phạm dữ liệu, trong đó kẻ tấn công đã truy cập thông tin nhận dạng cá nhân từ các hệ thống cũ.

Xem thêm
Hàng triệu tên miền có nguy cơ bị rò rỉ dữ liệu lớn tại Hà Lan
10:17, 23/06/2025

Hàng triệu tên miền có nguy cơ bị rò rỉ dữ liệu lớn tại Hà Lan

Openprovider - một công ty đăng ký tên miền có trụ sở tại Hà Lan, đã vô tình làm rò rỉ hơn 100GB dữ liệu nhạy cảm của khách hàng và dữ liệu nội bộ, bao gồm mã xác thực chuyển tên miền.

Xem thêm
TCVN 14423:2025: “Kim chỉ nam” giúp đánh giá năng lực phòng thủ an ninh mạng
10:47, 20/06/2025

TCVN 14423:2025: “Kim chỉ nam” giúp đánh giá năng lực phòng thủ an ninh mạng

Ngày 29/5/2025, TCVN 14423:2025 - Tiêu chuẩn quốc gia về an ninh mạng với các hệ thống thông tin quan trọng đã được Bộ Công an ban hành. TCVN 14423:2025 quy định các yêu cầu cơ bản về an ninh mạng cho hệ thống thông tin của cơ quan nhà nước và hệ thống thông tin quan trọng an ninh quốc gia...

Xem thêm
Vụ rò rỉ dữ liệu gây sốc: 16 tỷ bản ghi bị lộ
10:04, 19/06/2025

Vụ rò rỉ dữ liệu gây sốc: 16 tỷ bản ghi bị lộ

Nhiều thông tin chia sẻ về một trong những vụ vi phạm dữ liệu lớn nhất trong lịch sử, trong đó có 16 tỷ thông tin đăng nhập bị lộ. Dữ liệu này rất có thể bắt nguồn từ nhiều kẻ đánh cắp thông tin khác nhau.

Xem thêm
Top 3 chung cuộc giải đấu An ninh mạng hàng đầu thế giới: Nhiều bài học kinh nghiệm từ sân chơi lớn!
09:21, 19/06/2025

Top 3 chung cuộc giải đấu An ninh mạng hàng đầu thế giới: Nhiều bài học kinh nghiệm từ sân chơi lớn!

Tại vòng chung kết giải đấu an ninh mạng lớn nhất thế giới về phòng thủ và bảo vệ các hệ thống mạng (the International Cybersecurity Championship) diễn ra tại Liên bang Nga vào đầu tháng 6/2025 vừa qua, đội tuyển an ninh mạng VNPT Cyber Immunity của Việt Nam vào Top 3 chung cuộc, ghi danh Việt Nam vào thành tích bảng vàng an ninh mạng thế giới.

Xem thêm