Xplain là nhà cung cấp giải pháp phần mềm và công nghệ của Thụy Sĩ cho nhiều cơ quan chính phủ, đơn vị hành chính và cả lực lượng quân sự. Theo Trung tâm An ninh mạng quốc gia Thụy Sĩ (NCSC), các tin tặc đã xâm phạm hệ thống của Xplain vào ngày 23/5/2023.
Một cuộc điều tra của NCSC đã tiết lộ rằng khoảng 65.000 tài liệu liên quan đến chính phủ liên bang đã bị những kẻ tấn công công bố trên Darknet vào ngày 14/6/2023.
Dữ liệu nhạy cảm của Chính phủ Thụy Sĩ bị tin tặc rò rỉ
Chính phủ Thụy Sĩ đã bắt đầu tiến hành cuộc điều tra và cho biết dữ liệu bị rò rỉ có thể chứa các tệp tài liệu thuộc Cơ quan Quản lý Liên bang Thụy Sĩ. Trong một tuyên bố mới được công bố vào ngày 07/3/2024, Chính phủ Thụy Sĩ xác nhận khoảng 65.000 tài liệu của chính phủ nước này đã bị xâm phạm sau vụ tấn công.
Trong số khoảng 1,3 triệu tệp do nhóm tin tặc Play công khai, khoảng 5% (65.000 tài liệu) có liên quan đến Cơ quan Quản lý Liên bang. Hầu hết (95%) các tài liệu này ảnh hưởng đến các đơn vị hành chính của Bộ Tư pháp và Cảnh sát Liên bang (FDJP), bao gồm: Văn phòng Tư pháp Liên bang, Văn phòng Cảnh sát Liên bang, Ban Thư ký Nhà nước về các vấn đề di cư và Trung tâm dịch vụ công nghệ thông tin nội bộ ISC- FDJP. Chỉ hơn 3% dữ liệu bị rò rỉ đến từ Bộ Quốc phòng, Bảo vệ Dân sự và Thể thao Liên bang (DDPS), phần còn lại liên quan đến một số cơ quan khác thuộc Chính phủ Thụy Sĩ.
Khoảng 5.000 tệp tài liệu chứa thông tin nhạy cảm, bao gồm dữ liệu cá nhân (tên, địa chỉ email, số điện thoại), chi tiết kỹ thuật, thông tin mật và mật khẩu tài khoản. Trong khi đó, các thông tin kỹ thuật như tài liệu về hệ thống công nghệ thông tin, tài liệu phần mềm hoặc mô tả kiến trúc được lưu giữ trong 278 tệp.
Tuy nhiên, báo cáo của NCSC không đánh giá nội dung của dữ liệu hoặc lý do tại sao một số dữ liệu nhất định bị rò rỉ. Một cuộc điều tra hành chính sẽ được hoàn thành vào cuối tháng 3/2024, sau đó Hội đồng Liên bang Thụy Sĩ sẽ được thông báo về kết quả và nhận được khuyến nghị về cách xử lý.
Về nhóm mã độc tống tiền Play
Nhóm mã độc tống tiền Play được cho là có trụ sở tại Nga. Theo một báo cáo kết hợp được Chính phủ Mỹ và Úc công bố vào tháng 12/2023, nhóm tin tặc này đã thực hiện khoảng 300 cuộc tấn công từ tháng 6/2022 đến tháng 10/2023, nhắm mục tiêu vào nhiều doanh nghiệp và cơ sở hạ tầng quan trọng ở Bắc Mỹ, Nam Mỹ và châu Âu.
Nhóm mã độc tống tiền Play thường sử dụng mô hình tống tiền kép và các kỹ thuật truy cập ban đầu của nó, từ lạm dụng tài khoản hợp lệ và khai thác các ứng dụng công khai cho đến sử dụng các dịch vụ bên ngoài như giao thức máy tính từ xa (RDP) và mạng riêng ảo (VPN).
Hồng Đạt
(Tổng hợp)
09:00 | 09/01/2024
14:00 | 10/05/2024
14:00 | 26/03/2024
14:00 | 30/11/2023
13:00 | 05/04/2024
08:00 | 04/11/2023
16:00 | 04/02/2025
Ngày 03/02, đối tượng tấn công Kyber Elastic lấy đi 47 triệu USD đã được Toà án Liên bang Brooklyn (Hoa Kỳ) công bố. Ngay lập tức, người đứng đầu Kyber Elastic đã gửi lời cảm ơn sự phối hợp điều tra truy vết của các tổ chức trong và ngoài nước, đặc biệt là Hiệp hội Blockchain Việt Nam.
15:00 | 19/12/2024
Cơ quan An ninh thông tin Liên bang Đức (BSI) đã phá vỡ hoạt động của phần mềm độc hại BadBox được cài đặt trong hơn 30.000 thiết bị IoT Android tại nước này.
13:00 | 16/12/2024
Sáng ngày 16/12, tại Hà Nội, Ban Cơ yếu Chính phủ tổ chức Hội nghị thông báo Quyết định của Chủ tịch nước về việc thăng quân hàm cấp bậc Trung tướng đối với đồng chí Vũ Ngọc Thiềm, Trưởng ban Ban Cơ yếu Chính phủ.
10:00 | 21/11/2024
Mới đây, lực lượng chức năng Nhật Bản đã bắt giữ 1 người đàn ông Trung Quốc bị cáo buộc lừa đảo một phụ nữ 71 tuổi nước này với số tiền lên tới 809 triệu yên (5,3 triệu USD). Đây là vụ lừa đảo đầu tư trên mạng xã hội có số tiền lớn nhất từ trước đến nay ở Nhật Bản.
Chatbot AI DeepSeek đang tạo ra làn sóng chấn động trên Phố Wall và ảnh hưởng mạnh mẽ đến Nvidia, khiến cổ phiếu công ty này bốc hơi 600 tỷ USD chỉ trong một ngày. Không chỉ có vậy, DeepSeek cũng đã vượt qua chatbot AI ChatGPT để vươn lên dẫn đầu trên App Store về danh mục ứng dụng miễn phí. Sự phát triển nhanh chóng mặt này đã khiến các công ty trí tuệ nhân tạo (AI) cũng như các chính phủ phương Tây và Cơ quan Hàng không Vũ trụ Mỹ (NASA) phải lên tiếng cảnh báo.
13:00 | 14/02/2025
Khép lại năm 2024, Lãnh đạo Ban Cơ yếu Chính phủ, cấp ủy, lãnh đạo các cấp trong toàn lực lượng cơ yếu, nhất là đội ngũ cán bộ chủ chốt đã chủ động bám sát yêu cầu nhiệm vụ và thực tiễn, cùng với sự nỗ lực rất lớn của toàn thể cán bộ, nhân viên ngành Cơ yếu Việt Nam tổ chức triển khai đồng bộ, toàn diện trên các mặt công tác, hoàn thành tốt nhiệm vụ được giao, trong đó có nhiều nhiệm vụ hoàn thành xuất sắc, tiếp tục khẳng định vị thế, vai trò đặc biệt quan trọng của hoạt động cơ yếu. Dưới đây là 10 dấu ấn nổi bật trong năm 2024 của ngành Cơ yếu Việt Nam.
08:00 | 29/01/2025
Hãng công nghệ Google thông báo sẽ phát hành các ứng dụng điện toán lượng tử thương mại trong vòng 5 năm tới. Động thái này được xem là lời thách thức trực tiếp tới những dự đoán thận trọng hơn từ Nvidia, vốn cho rằng phải mất tới 20 năm nữa công nghệ này mới thực sự hữu dụng.
13:00 | 14/02/2025