Tấn công tài khoản email từ 25 tổ chức Chính phủ Mỹ
Microsoft cáo buộc nhóm tin tặc thực hiện vụ tấn công này có liên quan đến Chính phủ Trung Quốc, có tên gọi là ”Storm-0558”, đã làm giả mã xác thực kỹ thuật số để truy cập các tài khoản webmail chạy trên dịch vụ Outlook và thực hiện xâm nhập hệ thống email của 25 tổ chức Chính phủ Mỹ, bao gồm Bộ Ngoại giao và Bộ Thương mại nước này, trong đó có Bộ trưởng Thương mại Gina Raiumondo.
Các quan chức Mỹ cho biết dữ liệu bị đánh cắp từ các tài khoản email không được phân loại, trong khi phạm vi đầy đủ của vụ tấn công vẫn đang được điều tra. Microsoft thông báo hoạt động này đã diễn ra vào đầu tháng 5, khi các tin tặc có trụ sở tại Trung Quốc đã sử dụng khóa đăng nhập bị đánh cắp để xâm nhập vào tài khoản email, kể từ thời điểm đó, gã khổng lồ công nghệ này đã ngăn chặn việc truy cập email từ các tin tặc. Ngoài ra, Microsoft cũng cảnh báo ngoài Mỹ thì một số tổ chức, cơ quan khu vực Tây Âu cũng bị ảnh hưởng.
Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) tiết lộ, một cơ quan chính phủ liên bang lần đầu tiên phát hiện những hoạt động bất thường trên môi trường đám mây email Microsoft 365 nội bộ của tổ chức đó vào tháng 6/2023 và ngay lập tức đã báo cáo hoạt động này cho Microsoft và CISA.
Cuộc tấn công cho thấy thách thức đang diễn ra trong việc ngăn chặn các tác nhân tinh vi ra khỏi hệ thống. Microsoft đánh giá các tin tặc có nguồn lực tốt và tập trung vào hoạt động gián điệp, thu thập tình báo. Đây không phải là lần đầu tiên Microsoft trở thành mục tiêu của vụ tấn công như thế này. Chính phủ Mỹ đang gây áp lực buộc các tổ chức phải tuân thủ các tiêu chuẩn bảo mật cao.
Đầu năm nay, Microsoft cho biết các tin tặc Trung Quốc do nhà nước hậu thuẫn đang nhắm mục tiêu vào cơ sở hạ tầng quan trọng của Mỹ và sẽ nhắm đến các nền tảng kỹ thuật để làm gián đoạn liên lạc quan trọng giữa Mỹ và châu Á gây các cuộc khủng hoảng trong tương lai.
Hành động từ Chính phủ Mỹ
Các quan chức Chính phủ Mỹ và Microsoft đang tích cực đánh giá tác động của vụ việc và tính đến thời điểm hiện tại đã ngăn chặn hoàn toàn được cuộc tấn công, các tin tặc giờ đây không còn quyền truy cập vào tài khoản email bị xâm phạm được nữa.
Thượng nghị sỹ Mark Warner của Ủy ban Tình báo Thượng viện Mỹ cho biết, ông và các thành viên khác của Ủy ban đang theo dõi chặt chẽ những hoạt động vi phạm an ninh mạng nghiêm trọng của tình báo Trung Quốc. Ông nhấn mạnh Trung Quốc đang dần cải thiện khả năng thu thập thông tin tình báo mạng nhằm chống lại Mỹ và các quốc gia đồng minh của họ, đồng thời khẳng định sự phối hợp chặt chẽ giữa Chính phủ Mỹ và khu vực tư nhân sẽ rất quan trọng để chống lại các mối đe dọa này.
Thông tin về các biện pháp đối phó của chính phủ, phát ngôn viên của Hội đồng An ninh Quốc gia Mỹ, Adam Hodge cho biết: “Vào tháng trước, các giải pháp giám sát và bảo vệ thông tin của Chính phủ Mỹ đã phát hiện được một sự xâm nhập vào hạ tầng bảo mật đám mây của Microsoft, ảnh hưởng đến các hệ thống chưa được phân loại. Các quan chức đã ngay lập tức liên hệ với Microsoft để tìm ra nguồn gốc và lỗ hổng trong dịch vụ đám mây của họ. Mỹ tiếp tục đảm bảo cho các nhà cung cấp dịch vụ của chính phủ hoạt động ở ngưỡng bảo mật cao”.
Trong khi đó, Bộ Ngoại giao Mỹ cho biết họ cũng đã phát hiện các hoạt động bất thường, ngay lập tức thực hiện các bước để bảo mật hệ thống an toàn, đồng thời tiếp tục giám sát chặt chẽ và phản ứng nhanh chống với bất kỳ sự cố nào khác. Bộ Ngoại giao Mỹ cho biết cũng đã đầu tư vào nhiều khả năng phòng thủ mạng hơn, cho phép cơ quan này phát hiện sớm các cuộc tấn công mạng từ trước đến nay.
Động thái của Trung Quốc từ cáo buộc của Mỹ
Sau khi nhận cáo buộc của Mỹ từ cuộc tấn công gián điệp này, Bộ Ngoại giao Trung Quốc đáp trả rằng chính Washington đã tiến hành các hoạt động tấn công mạng của chính họ và đổ lỗi cho Bắc Kinh.
Phát ngôn viên Bộ Ngoại giao Trung Quốc, Wang Wenbin kêu gọi các quan chức Mỹ cung cấp bằng chứng chi tiết về cuộc tấn công, ông cho biết: “Chính phủ Mỹ nên đưa ra giải thích về các cuộc tấn công mạng của mình càng sớm càng tốt, thay vì lan truyền thông tin sai lệch để chuyển hướng sự chú ý”.
Sự việc bị phát hiện trước chuyến thăm Bắc Kinh của Ngoại trưởng Mỹ Antony Blinken hôm 18/6. Chuyến đi sau đó vẫn diễn ra như kế hoạch, nhưng thêm các thủ tục bảo mật như phái đoàn tháp tùng ông Blinken phải sử dụng các loại điện thoại và máy tính dùng một lần. Các quan chức Mỹ đã xem Trung Quốc là đối thủ quan trọng bậc nhất trong không gian mạng - một lĩnh vực đã nhiều lần trở thành nguồn gốc dẫn đến sự căng thẳng song phương những năm gần đây của hai quốc gia. Cục Điều tra Liên bang Mỹ (FBI) cho biết Trung Quốc có một chương trình tấn công mạng có quy mô rất lớn, tuy nhiên phía quốc gia tỉ dân này vẫn thường xuyên bác bỏ các cáo buộc.
Hồng Đạt
15:00 | 20/09/2023
14:00 | 22/08/2023
07:00 | 22/05/2023
08:00 | 30/08/2023
08:00 | 26/09/2023
09:00 | 05/02/2024
08:00 | 24/10/2023
10:00 | 07/04/2023
10:00 | 05/10/2023
17:00 | 02/10/2023
09:00 | 17/07/2023
12:00 | 22/08/2023
10:00 | 10/07/2023
09:00 | 18/11/2024
Sáng ngày 16/11, tại Phú thọ, Trường Đại học Công nghệ thông tin và Truyền thông và Trường Đại học Hùng Vương - Đại học Thái Nguyên phối hợp tổ chức Hội thảo Quốc tế lần thứ 3 về Những tiến bộ trong Công nghệ thông tin và Truyền thông (ICTA 2024). Đây là Hội thảo có ý nghĩa đặc biệt, không chỉ góp phần thúc đẩy sự phát triển của công nghệ thông tin và truyền thông tại Việt Nam mà còn mở ra cơ hội hợp tác nghiên cứu quốc tế.
08:00 | 15/11/2024
Theo Cục An toàn thông tin (Bộ TT&TT), thời gian gần đây liên tiếp xuất hiện các thủ đoạn giả mạo các ban tổ chức chương trình giải trí, đăng tải thông tin sai lệch trên mạng xã hội nhằm chiếm đoạt tài sản của người dùng.
12:00 | 15/10/2024
Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC (Cục An toàn thông tin, Bộ Thông tin và Truyền thông) vừa có cảnh báo tới người dùng Internet Việt Nam về thủ đoạn lừa đảo đánh cắp thông tin thẻ tín dụng. Đối tượng bị nhắm tới là những người thường mua hàng qua các nền tảng mạng xã hội.
16:00 | 04/10/2024
Sau những trận lũ lụt, lở đất ở miền Bắc gần đây, đã có nhiều báo cáo về những kẻ lừa đảo đóng giả là các tổ chức từ thiện hoặc cơ quan chính phủ.
Theo báo cáo mới đây được công bố bởi nhóm nghiên cứu Black Lotus Labs tới từ công ty công nghệ Lumen (Mỹ), một nhóm gián điệp mạng có liên hệ với Cơ quan An ninh Liên bang Nga (FSB) là Turla, đã dành thời gian gần hai năm để bí mật kiểm soát hệ thống máy tính của các nhóm gián điệp mạng Pakistan, truy cập vào các mạng lưới chính phủ chứa thông tin nhạy cảm trên khắp Nam Á.
15:00 | 13/12/2024
Chiều ngày 05/12, tại Hà Nội, Cục Cơ yếu Bộ Tổng Tham mưu Quân đội nhân dân Việt Nam tổ chức Hội nghị Tổng kết công tác năm 2024, triển khai nhiệm vụ năm 2025. Thiếu tướng Nguyễn Hữu Hùng, Phó Trưởng ban Ban Cơ yếu Chính phủ tới dự và chỉ đạo Hội nghị.
10:00 | 06/12/2024
Chiều 5/12, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính đã làm việc với ông Jensen Huang, nhà sáng lập, Chủ tịch Tập đoàn NVIDIA và chứng kiến lễ ký Thỏa thuận giữa Chính phủ Việt Nam và Tập đoàn NVIDIA về hợp tác thành lập Trung tâm Nghiên cứu và Phát triển về trí tuệ nhân tạo (AI) của NVIDIA và Trung tâm Dữ liệu AI tại Việt Nam được gọi là Vietnam Research and Development Center (VRDC), cùng với Trung tâm Dữ liệu AI tại Việt Nam.
16:00 | 06/12/2024