Mục tiêu của chiến dịch này, theo Thứ trưởng Tư pháp Lisa Monaco là nhằm vào các cá nhân và tổ chức Mỹ, sử dụng các email giả mạo tinh vi để đánh cắp thông tin nhạy cảm. Đằng sau chiến dịch này là COLDRIVER (hay còn được biết đến với các bí danh như Blue Callisto, Star Blizzard,...) một nhóm tin tặc khét tiếng được cho là có liên kết với Cơ quan An ninh Liên bang Nga (FSB).
COLDRIVER đã hoạt động từ ít nhất năm 2012, tập trung vào các hoạt động thu thập thông tin đăng nhập, tấn công spear-phishing và xâm nhập trái phép vào hệ thống máy tính để đánh cắp dữ liệu. Hai thành viên chủ chốt của nhóm này là Aleksandrovich Peretyatko và Andrey Stanislavovich Korinets, đã bị chính phủ Anh, Mỹ và Hội đồng Châu Âu trừng phạt trong năm 2023 và 2024.
Chiến dịch tấn công của COLDRIVER nhắm vào nhiều mục tiêu, từ các cơ quan chính phủ Mỹ, các tổ chức phi chính phủ, cho đến các chuyên gia về các vấn đề của Nga. Đặc biệt, nhóm này tỏ ra rất “quan tâm” đến các tổ chức hỗ trợ Ukraine và các nước NATO. Microsoft cho biết họ đã phát hiện ra 82 khách hàng bị COLDRIVER nhắm mục tiêu từ đầu năm 2023.
Một trong những chiến thuật chủ yếu của COLDRIVER là spear-phishing, sử dụng các email giả mạo được thiết kế riêng cho từng nạn nhân để lừa họ cung cấp thông tin đăng nhập. Nhóm này rất tinh vi trong việc khai thác lòng tin và sự quen thuộc của người dùng với các tương tác kỹ thuật số hàng ngày.
Việc Mỹ và Microsoft phối hợp triệt phá mạng lưới tên miền này là một đòn giáng mạnh vào hoạt động tấn công mạng của Nga, đồng thời thể hiện nỗ lực chung của cộng đồng quốc tế trong cuộc chiến chống tội phạm mạng.
Vụ việc này một lần nữa nhấn mạnh mối đe dọa ngày càng tăng từ các nhóm tin tặc do nhà nước bảo trợ. Người dùng cần nâng cao cảnh giác trước các email lừa đảo, không nhấp vào các liên kết đáng ngờ và luôn kiểm tra kỹ địa chỉ email của người gửi.
Các chuyên gia khuyến cáo người dùng cần thực hiện các biện pháp bảo mật để tránh rủi do mất an toàn thông tin như: Sử dụng mật khẩu mạnh và khác nhau cho mỗi tài khoản; Kích hoạt xác thực hai yếu tố; Cập nhật thường xuyên phần mềm và hệ điều hành; Cẩn thận khi chia sẻ thông tin cá nhân trên mạng; Báo cáo các hoạt động đáng ngờ cho nhà cung cấp dịch vụ.
Thu Hằng
09:00 | 14/11/2024
10:00 | 04/12/2024
11:00 | 29/11/2024
09:00 | 14/04/2023
09:00 | 27/12/2024
09:00 | 23/03/2020
14:00 | 05/08/2024
08:00 | 27/02/2025
Ngày 21/02, sàn giao dịch tiền mã hóa Bybit đã hứng chịu một cuộc tấn công mạng nghiêm trọng, gây thiệt hại khoảng 1,5 tỷ USD. Đây là một trong những vụ tấn công mạng lớn nhất trong lịch sử ngành Blockchain, gióng lên hồi chuông cảnh báo về an ninh tài sản số trên toàn cầu, trong đó có Việt Nam.
22:00 | 30/01/2025
Kênh truyền thông đa phương tiện Fox News tại Mỹ đưa ra cảnh báo về phương thức lừa đảo trực tuyến mới thông qua tin nhắn email giả mạo dịch vụ an ninh và bảo mật của Windows. Mục đích của kẻ tấn công là chiếm quyền điều khiển máy tính của nạn nhân thông qua phần mềm điều khiển từ xa để đánh cắp dữ liệu.
16:00 | 20/01/2025
Ngày 06/01, nhóm tin tặc Silent Crow được cho là liên quan đến Ukraine tuyên bố đã xâm nhập vào hệ thống của Cơ quan địa chính và bản đồ Quốc gia Nga (Rosreestr) và công bố một phần dữ liệu được cho là trích xuất từ cơ sở dữ liệu của cơ quan này.
15:00 | 24/12/2024
Theo thông tin do đội ngũ chuyên gia của Kaspersky chia sẻ, trong nửa đầu năm 2024, số lượng người dùng bị tội phạm mạng nhắm đến, sử dụng mồi nhử là các trò chơi phổ biến dành cho trẻ em đã tăng 30% so với nửa cuối năm 2023. Sau khi phân tích rủi ro tiềm ẩn đến từ các đối tượng trẻ em có sở thích chơi trò chơi điện tử, các nhà nghiên cứu phát hiện hơn 132.000 trường hợp đã trở thành mục tiêu của tội phạm mạng. Bài viết dưới đây sẽ thông tin tới độc giả các nội dung trong báo cáo mới nhất của Kaspersky về thực trạng tội phạm mạng nêu trên.
Juniper Networks đã phát hành bản vá khẩn cấp để giải quyết một lỗ hổng bảo mật đang bị khai thác tích cực trong hệ điều hành Junos OS định danh CVE-2025-21590. Lỗ hổng này cho phép kẻ tấn công cục bộ có thể thực thi mã tùy ý, ảnh hưởng đến nhiều phiên bản của Junos OS. Kẻ tấn công có quyền truy cập cao có thể tiêm mã tùy ý và làm tổn hại đến thiết bị bị ảnh hưởng.
10:00 | 21/03/2025