Trang tin theregister cho biết, động thái này diễn ra chỉ vài ngày sau khi một người ẩn danh được cho là một nhà nghiên cứu người Ukraine đã làm rò rỉ nhật ký trò chuyện trong hơn một năm giữa các thành viên của Conti có liên kết với Nga. Thông qua bộ xử lý Twitter @ContiLeaks, nhà nghiên cứu người Ukraine đã công bố nội dung cuộc trò chuyện có chứa hơn 393 tệp JSON và hàng chục nghìn nhật ký và tin nhắn trò chuyện nội bộ được viết bằng tiếng Nga. Các tệp dữ liệu bị rò rỉ trong khoảng thời gian từ tháng 01/2021 đến 27/02/2022.
Conti đã đăng một bài trên blog vào ngày 25/2/2022 rằng họ đang "hỗ trợ hoàn toàn" cho cuộc tấn công của Nga vào Ukraine, kèm theo lời đe dọa rằng: "Nếu ai đó quyết định tổ chức một cuộc tấn công mạng hoặc bất kỳ hoạt động chiến tranh nào chống lại Nga, chúng tôi sẽ sử dụng tất cả các nguồn lực có thể để tấn công lại các cơ sở hạ tầng quan trọng của kẻ thù".
Trong một bài đăng trên blog mới được cập nhật, nhóm này cho biết họ không liên kết với bất kỳ chính phủ nào nhưng lặp lại lời đe dọa rằng họ sẽ "tấn công lại nếu sức khỏe và sự an toàn của các công dân bị đe dọa do hành động xâm lược mạng của Hoa Kỳ".
Thông tin rò rỉ đầu tiên của nhóm tin tặc này là tin nhắn từ gần hai chục trình trò chuyện. Dữ liệu đã được giao cho VX-Underground - một tổ chức thu thập mã nguồn, mẫu và dữ liệu phần mềm độc hại để phân tích. Đáng lưu ý, dữ liệu sau khi phân tích được công khai với mọi người dùng.
Nhà nghiên cứu bảo mật Bill Demirkapi đã dịch các cuộc trò chuyện từ tiếng Nga sang tiếng Anh. Các thông tin phân tích đã cung cấp cho các nhà nghiên cứu một cái nhìn sâu sắc về nhóm tin tặc này, bao gồm cách chúng khởi động các cuộc tấn công và tránh bị phát hiện, cách nhóm tin tặc tổ chức như một doanh nghiệp và thậm chí cả các địa chỉ bitcoin.
Ngoài ra, các thông tin rò rỉ còn bao gồm các mục như ảnh chụp màn hình của máy chủ lưu trữ và API BazarBackdoor. Mã nguồn cho trình mã hóa, giải mã và mã độc tống tiền của Conti được chứa trong một kho lưu trữ được bảo vệ bằng mật khẩu. Một nhà nghiên cứu khác cho biết đã nhanh chóng bẻ khóa mật khẩu và đột nhập vào kho lưu trữ, cấp công khai quyền truy cập vào mã nguồn tệp được quản lý chặt chẽ của Conti.
Được biết, Conti không chỉ phát động các cuộc tấn công mã độc tống tiền của riêng mình mà còn cho phép các tác nhân đe dọa khác sử dụng công nghệ của họ để khởi động các cuộc tấn công riêng biệt. Công ty an ninh mạng McAfee (Mỹ) trong một báo cáo năm 2021 đã nhấn mạnh sự gia tăng của các chiến dịch RaaS, với ít cuộc tấn công mã độc tống tiền hơn nhưng cho phép các nhóm tin tặc thực hiện các cuộc tấn công lớn hơn và yêu cầu thanh toán cao hơn.
Conti đã đứng sau một loạt các cuộc tấn công mã độc tống tiền, nhiều cuộc tấn công tập trung vào cơ sở hạ tầng quan trọng như các cơ sở và tổ chức chăm sóc sức khỏe. Vào tháng 5/2021, nhóm này đã đánh sập dịch vụ chăm sóc sức khỏe quốc gia của Ireland, một tổn thất được dự đoán sẽ khiến chính phủ này tiêu tốn hơn 100 triệu đô la để phục hồi. Bên cạnh đó, Conti cũng đã tấn công các doanh nghiệp lớn như Shutterfly và Fat Face.
Cũng vào tháng 5/2021, FBI đã đưa ra một thông báo cho các doanh nghiệp Hoa Kỳ cảnh báo về các cuộc tấn công của nhóm tin tặc Conti vào các mạng chăm sóc sức khỏe và ghi nhận có ít nhất 16 cuộc tấn công trong khoảng thời gian 12 tháng với số tiền chuộc lên tới 25 triệu USD.
Cuộc chiến tranh giữa Nga và Ukraine cũng khiến các nhóm tin tặc phải lựa chọn lập trường của mình. Trong đó, Anonymous dẫn đầu danh sách nhóm tin tặc đứng về phía Ukraine (được cho là đã tấn công các tổ chức chính phủ Nga) và Conti đứng đầu trong số những nhóm ủng hộ Nga.
Quốc Trường
10:00 | 02/03/2022
10:00 | 03/03/2022
14:00 | 02/03/2022
17:00 | 20/06/2022
Hai chương trình mới của Singapore đang tìm cách củng cố năng lực các bộ kỹ năng trong tính toán lượng tử và phát triển các thiết bị lượng tử. Bởi Singapore nhấn mạnh sự cấp thiết trong việc đi trước các tác nhân độc hại và bảo toàn sự bảo mật của công nghệ mã hóa.
09:00 | 15/06/2022
Quyết định này quy định về mạng truyền số liệu chuyên dùng phục vụ các cơ quan Đảng, Nhà nước (sau đây gọi là mạng truyền số liệu chuyên dùng) bao gồm: đối tượng áp dụng; nguyên tắc hoạt động; tổ chức mạng; dịch vụ và ứng dụng; kết nối, bảo đảm an toàn thông tin, kinh phí bảo đảm hoạt động của mạng; quyền và trách nhiệm của các cơ quan, tổ chức có liên quan.
13:00 | 03/06/2022
Sáng 2/6, tại Hà Nội, Học viện Kỹ thuật mật mã (Ban Cơ yếu Chính phủ) tổ chức hội thảo “Ứng dụng trí tuệ nhân tạo trong khoa học mật mã”. Đồng chí Nguyễn Đăng Lực, Phó Trưởng ban Ban Cơ yếu Chính phủ đến dự và chủ trì Hội thảo.
15:00 | 09/05/2022
Trong thời đại công nghệ 4.0, mạng Internet mang lại nhiều sự hữu ích, tiện dụng từ các hoạt động giải trí đến các giao dịch thương mại điện tử; việc kết nối, chia sẻ thông tin trở nên dễ dàng. Tuy nhiên, khi kênh thanh toán điện tử ngày càng trở nên phong phú thì số lượng giao dịch trực tuyến tăng theo đồng nghĩa với việc người dùng sẽ đối diện với nguy cơ về mất an toàn thông tin cá nhân.
Khoảng giữa năm 1995, cơ quan An ninh Quốc gia Mỹ (National Security Agency - NSA) bắt đầu công bố hàng nghìn thông điệp được giải mật từ dự án VENONA. Đó là các thông điệp được truyền trong hoạt động ngoại giao và hoạt động tình báo của Liên Xô được trao đổi từ năm 1940. Trong đó, có chứa các thông tin liên quan đến Cơ quan tình báo trung ương Liên Xô (Komitet Gosudarstvennoy Bezopasnosti - KGB), Cơ quan Tình báo Quân đội Nga (Glavnoye Razvedyvatel’noye Upravleniye - GRU), Cơ quan Dân ủy Nội vụ (Narodnyy Komissariat Vnutrennikh Del - NKVD)…. Đây là kết quả hợp tác truyền thông tình báo của Mỹ, Anh và một số nước đồng minh. Bài viết dưới đây trình bày khái quát các kết quả chính và nguyên nhân thám mã thành công của dự án VENONA.
15:00 | 30/12/2018
Sau những sự kiện gần đây liên quan đến các trang web của chính phủ Ukraine, một làn sóng tấn công mạng nhắm mục tiêu vào không gian mạng Nga đã xuất hiện, khiến nguy cơ xảy ra chiến tranh mạng đang dần trở nên hiện hữu.
13:00 | 28/02/2022
Dự kiến ngày 5/7, Công ty Cổ phần Điện Quang sẽ phối hợp cùng Công ty Cổ phần Công nghệ Xelex tổ chức hội thảo “Nghiên cứu, thiết kế, chế tạo và sản xuất các thiết bị Điện tử, CNTT và Viễn thông “Make in Viet Nam””. Các giải pháp đề ra trong hội thảo được mong đợi sẽ góp phần thúc đẩy ngành công nghiệp Điện tử và Vi mạch Việt Nam phát triển đúng hướng và bền vững.
16:00 | 30/06/2022