Phát hiện chiến dịch tấn công mạng vào các tổ chức Chính phủ

Một chiến dịch tấn công mạng rất tinh vi nhằm đánh cắp thông tin từ các tổ chức ngoại giao, Chính phủ và quân đội khu vực Nam Á vừa bị phát hiện

PLATINUM là nhóm hacker chuyên nhắm đến các cơ quan chính phủ và các tổ chức liên quan.
PLATINUM là nhóm hacker chuyên nhắm đến các cơ quan chính phủ và các tổ chức liên quan.

Một chiến dịch tấn công mạng rất tinh vi nhằm đánh cắp thông tin từ các tổ chức ngoại giao, Chính phủ và quân đội khu vực Nam Á vừa bị các chuyên gia an ninh mạng của hãng bảo mật Kaspersky phát hiện.

Các nhà nghiên cứu đã đưa ra kết luận rằng kẻ tấn công đứng sau chiến dịch này là PLATINUM - một nhóm hacker những tưởng đã ngừng hoạt động, là nhóm chuyên nhắm đến các cơ quan chính phủ và các tổ chức liên quan. Để che giấu hoạt động này trong một thời gian dài, PLATINUM đã mã hóa thông tin của mình bằng cách sử dụng kỹ thuật ẩn mã (steganography) để che giấu thông tin muốn truyền tải.

Kỹ thuật ẩn mã là phương thức chuyển tải thông điệp một cách bí mật, sao cho ngoại trừ người gửi và người nhận thì không ai biết đến sự tồn tại của thông điệp. Cách thức này khác với mật mã ở chỗ mật mã chỉ dùng để che giấu dữ liệu. Bằng cách sử dụng kỹ thuật ẩn mã, các nhóm hacker có thể khiến hệ thống bị nhiễm mã độc trong một thời gian dài mà không hề bị nghi ngờ.

Nhóm PLATINUM là một nhóm hacker chống lại Chính phủ và các tổ chức liên quan ở khu vực Nam Á và Đông Nam Á - với hoạt động cuối cùng được biết đến của chúng diễn ra vào năm 2017.

Đối với hoạt động của PLATINUM, các lệnh phần mềm độc hại được nhúng vào mã HTML của trang web. Lợi dụng đặc điểm phím "tab" và "dấu cách" không thay đổi cách mã HTML được thể hiện trên trang web, nhóm hacker đã mã hóa các lệnh theo một trình tự cụ thể với hai phím này. Do đó, các lệnh gần như không thể bị phát hiện trong dữ liệu đang lưu thông trên mạng.

Để phát hiện phần mềm độc hại, các nhà nghiên cứu đã phải kiểm tra các chương trình có khả năng tải tệp lên thiết bị. Trong quá trình này, các chuyên gia nhận thấy một hoạt động khác thường - như truy cập Dropbox và chỉ hoạt động vào một số thời điểm nhất định. Các nhà nghiên cứu sau đó nhận ra mục đích của việc này là để che giấu hoạt động tấn công của phần mềm độc hại trong giờ hành chính – thời điểm hành vi tấn công không bị nghi ngờ.

Ông Alexey Shulmin, nhà nghiên cứu bảo mật tại Kaspersky cho biết, trong suốt sự tồn tại của mình, các chiến dịch PLATINUM đã được lên kế hoạch rất kỹ lưỡng. Phần mềm độc hại được sử dụng trong cuộc tấn công này cũng không ngoại lệ - ngoài kỹ thuật ẩn mã, các tính năng khác cho phép chúng hoạt động và qua mặt radar an ninh trong thời gian dài.

Chẳng hạn, các kỹ thuật này có khả năng chuyển lệnh không chỉ từ trung tâm chỉ huy mà còn từ máy bị nhiễm sang máy khác. Bằng cách này, nó có thể tiếp cận những thiết bị có cơ sở hạ tầng tương tự với thiết bị bị tấn công (trong tình trạng ngắt kết nối với internet).

Việc phát hiện các tác nhân đe dọa như PLATINUM với kỹ thuật ẩn mã là một dấu hiệu cho thấy các mối đe dọa đang có mức độ tinh vi ngày càng tăng, và các nhà cung cấp giải pháp bảo mật cần hết sức chú ý trong quá trình phát triển sản phẩm bảo mật của mình.

KUKA Việt Nam hợp tác SHTP Training ra mắt Trung tâm Công nghệ Tự động hóa 2.0

Ngày 26/6/2026 - Công ty TNHH KUKA Việt Nam phối hợp với Trung tâm Đào tạo thuộc Ban Quản lý Khu Công nghệ cao TP.HCM (SHTP Training) chính thức khánh thành Trung tâm Công nghệ Tự động hóa 2.0 - KUKA Automation 2.0 Technology Center, đánh dấu bước tiến mới trong việc thúc đẩy ứng dụng tự động hóa thông minh và phát triển nguồn nhân lực công nghệ cao tại Việt Nam.

Việt Nam có Trung tâm quốc gia hỗ trợ sản xuất thử chip

Thông qua cơ chế gộp nhiều thiết kế chip trên cùng một đợt chế tạo để giảm chi phí, Trung tâm sẽ giúp rút ngắn thời gian phát triển sản phẩm, giảm chi phí sản xuất thử và thúc đẩy sự ra đời của các sản phẩm chip "Make in Vietnam"...

35 năm trước, Thời báo Kinh tế Việt Nam ra đời cùng với sự đổi mới, đặc biệt là đổi mới kinh tế của đất nước, đã đồng hành và có những đóng góp, dù còn rất nhỏ bé, cho công cuộc xây dựng kinh tế đất nước. Tròn 6 năm kể từ năm 2020, Tạp chí Kinh tế Việt Nam lại tiếp tục song hành cùng sự nghiệp phát triển kinh tế đất nước. Và với sự ra mắt đồng thời hai nền tảng công nghệ Asko CMS và Askonomy vào ngày 26/6/2026, Tạp chí Kinh tế Việt Nam – VnEconomy - Vietnam Economic Times nguyện sẽ đồng hành cùng Kỷ nguyên vươn mình của đất nước.

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy