Gửi lúc: 16/08/2018 16:45:20
Bookmark and Share

Nga chặn đứng gần 25 triệu cuộc tấn công mạng trong mùa World Cup

Điện Kremlin cho biết, Nga đã chặn đứng gần 25 triệu cuộc tấn công mạng và các hành vi tội phạm khác trong suốt mùa World Cup vừa qua.

Untitled Document

 

Theo báo Moscow Times, Tổng thống Nga Vladimir Putin đã biểu dương các lực lượng an ninh quốc gia và lực lượng hợp tác quốc tế vì đã đảm bảo an toàn cho suốt giải đấu World Cup 2018. Tổng thống Putin hi vọng rằng, sự phối hợp chặt chẽ và mang tính xây dựng này sẽ tiếp tục góp phần đảm bảo an ninh quốc gia và an toàn cho các công dân Nga trong tương lai.

Trước mùa World Cup 2018, một Trung tâm hợp tác của lực lượng thi hành pháp luật đến từ 34 quốc gia đã được thành lập để giám sát nguy cơ bạo lực do cổ động viên gây ra. Nhằm tạo điều kiện cho sự hợp tác hữu nghị giữa lực lượng từ 32 quốc gia được tham dự World Cup, nhân sự của Trung tâm có ít nhất 6 cảnh sát người Anh và các cán bộ đến từ Qatar – nước chủ nhà World Cup 2022 sắp tới.

Một báo cáo của công ty an ninh mạng Lastline (Mỹ) tại Hội nghị An toàn thông tin châu Âu 2018 cho biết, 72% các chuyên gia tin rằng World Cup sẽ bị tấn công. Điều này cho thấy, tấn công các sự kiện cấp cao quốc tế đang là một xu hướng đối của tội phạm mạng.

Trong suốt mùa World Cup 2018, nhiều tổ chức đã đưa ra cảnh báo về các nguy cơ tiềm ẩn đối với người hâm mộ tham dự và không tham dự World Cup. Các nhà nghiên cứu từ công ty an ninh mạng McAfee đã cảnh báo rằng, người hâm mộ nên cẩn thận với các ứng dụng độc hại và thư điện tử lừa đảo được tạo ra để nhắm đến người hâm mộ bóng đá. Theo một cảnh báo trước đó, nhiều người hâm mộ đã sử dụng ứng dụng “Golden Cup” để truyền dữ liệu và các bản ghi từ các trận đấu trước và đang diễn ra. Tuy nhiên, họ không hề biết rằng ứng dụng này dùng để lây nhiễm phần mềm gián điệp của tin tặc.

Phần mềm gián điệp này có tên là Android/FoulGoal.A, trông giống như một ứng dụng thể thao điển hình với những thông tin thông thường về các trận đấu. Tuy nhiên, ứng dụng này ngầm gửi thông tin của người dùng cho tin tặc mà không cần sự cho phép của người dùng. Những thông tin này bao gồm số điện thoại, các ứng dụng đã được cài đặt, phiên bản thiết bị, nhà sản xuất, dung lượng bộ nhớ còn trống và các thông tin khác.
Ngoài ra, khoảng 100 binh sĩ Israel đã trở thành nạn nhân của một cuộc tấn công honeypot dưới hình thức một ứng dụng độc hại theo dõi tỷ số World Cup và hai ứng dụng hẹn hò trực tuyến giả mạo. Các ứng dụng này đều được tải hợp pháp từ Google Play.

Theo ông David Grout, Giám đốc Kỹ thuật khu vực Nam Âu của công ty an ninh mạng FireEye (có trụ sở chính tại Mỹ), số liệu được Tổng thống Putin đưa ra là khá cao, song chúng không đáng ngạc nhiên. Ông cho rằng, mặc dù đây có vẻ là một con số lớn, tuy nhiên các chuyên gia lại không nghĩ như vậy. Mỗi sự kiện lớn nào, cho dù là thể thao, chính trị hay các lĩnh vực khác cũng đều có khả năng bị tấn công mạng. World Cup 2018 cũng không phải là ngoại lệ. Trước khi mùa giải bắt đầu đã có bằng chứng về các cuộc tấn công lừa đảo (phishing).

Những cuộc tấn công này sử dụng các chiêu trò như mời gọi vé giá thấp, cơ hội nhận được chuyến du lịch đến Nga, khuyến mãi vật phẩm liên quan đến World Cup (áo đội tuyển quốc gia, cốc in hình các cầu thủ,…). Mục tiêu chính của loại tấn công này là lấy thông tin tài khoản ngân hàng và lừa người hâm mộ giao dịch để có thông tin, ngày hết hạn và số xác minh thẻ tín dụng.

Đỗ Đoàn Kết (Theo infosecurity-magazine.com)