Trước khi những ứng dụng nhắn tin với giao thức bảo mật xuất hiện, một trong những cách giao tiếp bí mật chính là "thùng rác" trong email. Cách làm này thậm chí được những kẻ khủng bố al-Qaeda lên kế hoạch, hay cựu giám đốc CIA David Petraeus liên lạc với người tình.
Cách sử dụng thùng rác này mới đây lại trở thành tâm điểm khi chính phủ Mỹ thông báo đã phát hiện 2 hacker Trung Quốc sử dụng thùng rác máy tính để xâm nhập hàng trăm công ty, trộm bí mật thương mại và kinh doanh trị giá hàng trăm triệu USD trong suốt 10 năm.
Hai hacker này bị Bộ Tư pháp Mỹ cáo buộc đánh cắp tài sản sở hữu trí tuệ của Mỹ là Li Xiaoyu và Dong Jiazhi. Bộ Tư pháp Mỹ xác định 2 hacker này đã tấn công hàng trăm mạng lưới máy tính của các công ty, gây thiệt hại hàng trăm triệu USD. Cơ quan này cho hay, 2 hacker đã lấy cắp nghiên cứu về công nghệ sóng radio và laser của một công ty quốc phòng tại California, cũng như các bản vẽ kỹ thuật tua-bin khí của một công ty có trụ sở tại Mỹ và Nhật. Gần đây, 2 hacker này còn tấn công vào các công ty công nghệ sinh học của Mỹ để tìm kiếm thông tin về vaccine điều trị virus SARS-CoV-2. Tuy nhiên, cáo trạng không nêu rõ liệu họ có đánh cắp được các thông tin này không.
Phương pháp tấn công quen thuộc của các hacker là tìm kiếm thông tin tài khoản của những khách hàng hoặc nhân viên công ty, sau đó tìm cách chiếm quyền kiểm soát các tài khoản này. Để che giấu dấu vết, các hacker có thể đổi tên tập tin, thậm chí giấu các tập tin đã thay đổi vào thùng rác của máy tính. Thư mục này đôi khi bị ẩn trên hệ điều hành, khiến cho quản lý hệ thống không để ý đến thay đổi.
Để giấu việc đánh cắp thông tin và tránh bị phát hiện, các đối tượng thường gói dữ liệu vào các tập tin RAR mã hoá, đổi tên, định dạng (ví dụ từ .rar sang .jpg) và thời gian chỉnh sửa trong hệ thống. Bên cạnh đó, hacker còn giấu các chương trình và dữ liệu vào các vị trí tưởng như vô hại trên hệ thống và trong thùng rác. Khi đã đột nhập vào hệ thống, hacker không chỉ có khả năng đánh cắp dữ liệu, mà còn có thể thay đổi chúng.
Theo tài liệu, Li Xiaoyu và Dong Jiazhi gặp nhau tại một lớp đại học về máy tính ở Thành Đô, Trung Quốc. Cáo trạng cho biết 2 hacker này từng hoạt động độc lập, nhưng sau đó lại có mối liên hệ với quân đội Trung Quốc. Họ đã thực hiện nhiều cuộc tấn công vào tài khoản một số cá nhân bất đồng với chính quyền Trung Quốc.
Mặc dù cáo trạng cho biết đã nhận thấy dấu hiệu tấn công từ năm 2009, nhưng tới cuối tháng 7/2020, Bộ Tư pháp Mỹ mới công khai cáo buộc với hai hacker. Đây có thể coi là một thời điểm nhạy cảm với nhiều vụ tấn công nhằm chiếm đoạt bí mật về vaccine. Trước đó, Bộ Ngoại giao Anh cũng cho biết hacker Nga đã tấn công nhằm chiếm đoạt các nghiên cứu vaccine của nước này.
Hai hacker bị cáo buộc 11 tội hình sự, bao gồm những tội như lừa đảo qua máy tính, ăn trộm bí mật, trộm danh tính. Nếu bị truy tố, mỗi hacker có thể phải đối diện với bản án hơn 40 năm tù. Nhưng vì các tin tặc được cho là vẫn ở Trung Quốc, nên bất kỳ sự dẫn độ nào đến Mỹ được nhận định là khó xảy ra.
Sau khi Mỹ đưa ra cáo buộc, đại sứ Trung Quốc tại Anh Lưu Hiểu Minh đã đưa ra phát ngôn trên Twitter: "Những cáo buộc như vậy là sự thiếu tôn trọng với các nhà khoa học Trung Quốc và các thành tựu của họ và cũng có thể gây hại tới quá trình nghiên cứu quốc tế. Thế giới cần chống lại những cáo buộc vô căn cứ như vậy".
M.H
14:00 | 13/08/2020
10:00 | 23/09/2020
13:00 | 28/05/2021
10:00 | 25/06/2021
07:00 | 13/07/2022
15:00 | 01/07/2020
15:00 | 31/03/2020
16:00 | 17/12/2020
14:00 | 25/04/2024
Nhóm tình báo mối đe dọa Threat Intelligence của Microsoft cho biết, các tác nhân đe dọa đang tích cực khai thác các lỗ hổng nghiêm trọng trong OpenMetadata để có quyền truy cập trái phép vào khối lượng workload trong Kubernetes và lạm dụng chúng cho hoạt động khai thác tiền điện tử.
09:00 | 03/04/2024
Ngày 02/4, hệ thống công nghệ thông tin của Tổng công ty Dầu Việt Nam (PVOIL) bị tấn công bất hợp pháp có chủ đích theo hình thức mã hóa dữ liệu (ransomware). Vụ việc này đã khiến hệ thống công nghệ thông tin của PVOIL bị ngưng trệ, việc phát hành hóa đơn điện tử phục vụ việc bán hàng của PVOIL tạm thời không thể thực hiện được.
14:00 | 22/02/2024
Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một dòng phần mềm độc hại mới được phân phối một cách bí mật thông qua các ứng dụng, phần mềm bẻ khóa (crack), nhắm mục tiêu vào ví tiền điện tử của người dùng macOS. Theo các nhà nghiên cứu, mối đe dọa mới này có những tính năng nổi trội hơn so với việc cài đặt trái phép Trojan trên các máy chủ proxy đã được phát hiện trước đó.
15:00 | 18/12/2023
Ngày 12/12, Kyivstar - nhà mạng lớn nhất Ukraine hứng chịu một cuộc tấn công mạng lớn, khiến hàng triệu người dùng mất kết nối di động và Internet. Đáng chú ý sự cố gây ảnh hưởng đến hệ thống cảnh báo không kích của nước này.
Một lỗ hổng nghiêm trọng ảnh hưởng đến nhiều ngôn ngữ lập trình cho phép kẻ tấn công chèn lệnh vào các ứng dụng Windows.
09:00 | 03/05/2024