Phát hiện nhóm tin tặc tấn công Đông Nam Á suốt 10 năm

DIỆU MINH

13/04/2015, 15:17

Hãng bảo mật FireEye cho biết một nhóm tin tặc đã tấn công các chính phủ và tập đoàn trong khu vực Đông Nam Á trong suốt một thập kỷ

Mỹ và một số đơn vị quân đội của Ấn Độ cũng là mục tiêu tấn công của nhóm tin tặc trên.
Mỹ và một số đơn vị quân đội của Ấn Độ cũng là mục tiêu tấn công của nhóm tin tặc trên.

Hãng bảo mật Mỹ FireEye mới đây cho biết một nhóm tin tặc đã tấn công các chính phủ và tập đoàn trong khu vực Đông Nam Á trong suốt một thập kỷ và đây là một trong những hoạt động tấn công mạng lâu nhất và hiệu quả nhất từng bị phát hiện.

Nhóm tin tặc được đặt tên là APT30 này thường tăng cường hoạt động trước các cuộc họp ngoại giao của các nước trong khu vực, đồng thời nhắm đến ít nhất 15 công ty trong các ngành truyền thông, công nghệ, tài chính và hàng không trong khu vực, Bloomberg dẫn báo cáo của công ty an ninh mạng Mỹ cho biết.

Ngoài ra, Mỹ và một số đơn vị quân đội của Ấn Độ cũng là mục tiêu tấn công của nhóm tin tặc trên.

FireEye thường dựa vào mã phần mềm và ngôn ngữ để xác định nguồn gốc các cuộc tấn công mạng. Năm 2013, một nhánh trực thuộc FireEye là Mandiant đã tuyên bố một đơn vị quân đội Trung Quốc đứng sau các vụ tấn công mạng nhằm vào Mỹ, và sau đó chính phủ Mỹ chính thức cáo buộc các thành viên của đơn vị này.

Nhóm tin tặc APT30 đã bắt đầu tấn công mạng các quốc gia Đông Nam Á ít nhất từ năm 2005 bằng cách phân tán phần mềm độc hại, còn gọi là malware. Phần mềm này cho phép các hacker truy cập vào máy tính trong ASEAN và Ấn Độ, FireEye cho biết.

Việc nhóm tin tặc nhắm đến những máy tính không được nối mạng trực tiếp cho thấy những kẻ này đang tìm kiếm những dạng thông tin nhạy cảm nhất, ông Bryce Boland, giám đốc công nghệ của FireEye tại khu vực châu Á - Thái Bình Dương cho biết.

Hoạt động nhắm đến các hệ thống không nối mạng trực tiếp của nhóm này từ năm 2005 là một trong những trường hợp sớm nhất sử dụng chiến thuật này từng được phát hiện, FireEye cho biết.

Bằng cách sử dụng một gói phần mềm có tên là Backspace và Neteagle, và các công cụ liên quan được gọi là Shipshape, Spaceship và Flashflood, nhóm tin tặc theo dõi các tập tin của các đối tượng tấn công liên quan đến các vấn đề chính trị, quân sự và kinh tế. Các tổ chức truyền thông và nhà báo cũng là mục tiêu của nhóm này, FireEye cho biết.

"Các cuộc tấn công trong ngành công nghệ cao tập trung vào việc truy cập vào sơ đồ và thông tin thiết kế của sản phẩm," ông Boland nói, và từ chối cho biết tên các doanh nghiệp bị tấn công.

Bằng cách gửi email giả danh, bao gồm dùng ngôn ngữ các nước như Thái Lan, các tin tặc lừa mục tiêu mở tài liệu bị nhiễm phần mềm độc hại được cài đặt sẵn. Ví dụ, tin tặc gửi một email trông như là có nguồn gốc đáng tin cậy tới hơn 50 nhà báo với dòng tiêu đề “Họp báo Bộ Ngoại giao Trung Quốc”.

Nhóm tin tặc thường xuyên cập nhật các phần mềm độc hại và lưu giữ chi tiết phần mềm cho thấy đây là một nhóm lớn, hoạt động có hiệu quả và chặt chẽ, FireEye cho biết.

"Nhóm này đặc biệt quan tâm đến các tổ chức có liên quan đến ASEAN và các chính phủ trong khối, nhất là trong khoảng thời gian diễn ra các cuộc họp chính thức của ASEAN," báo cáo cho biết.

Đọc thêm

Dòng sự kiện

Bài viết mới nhất

Diễn đàn Kinh tế mới Việt Nam 2025

Diễn đàn Kinh tế mới Việt Nam 2025

Sáng kiến Diễn đàn thường niên Kinh tế mới Việt Nam (VNEF) đã được khởi xướng và tổ chức thành công từ năm 2023. VNEF 2025 (lần thứ 3) có chủ đề: "Sức bật kinh tế Việt Nam: từ nội lực tới chuỗi giá trị toàn cầu".

Bài viết mới nhất

Thương hiệu Mạnh Việt Nam 2025

Thương hiệu Mạnh Việt Nam 2025

Khởi xướng từ năm 2003, chương trình THƯƠNG HIỆU MẠNH VIỆT NAM đã trở thành sự kiện thường niên lớn nhất do Tạp chí Kinh tế Việt Nam – VnEconomy – Vietnam Economic Times tổ chức, dành cho cộng đồng các Doanh nghiệp Việt Nam.

Bài viết mới nhất

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.

Bài viết mới nhất

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...

Bài viết mới nhất

Công nghệ lượng tử là tương lai

Công nghệ lượng tử là tương lai

Các ngân hàng trung ương đang nắm nhiều vàng hơn trái phiếu chính phủ Mỹ

Các ngân hàng trung ương đang nắm nhiều vàng hơn trái phiếu chính phủ Mỹ

Vinh danh 10 doanh nhân Việt Nam tiêu biểu
Hành trình Đất nước Đổi mới - Hội nhập - Vươn tầm

Vinh danh 10 doanh nhân Việt Nam tiêu biểu Hành trình Đất nước Đổi mới - Hội nhập - Vươn tầm

Asko AI Platform

Askonomy AI

...

icon

Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?

Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán), có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu). Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính:

VnEconomy