Tin tặc đang tấn công nhiều hơn trang dịch vụ Chính phủ các nước
Trong năm qua,ặcđangtấncôngnhiềuhơntrangdịchvụChínhphủcácnướlịch thi đấu vòng loại châu á tin tặc đã đánh cắp hơn 40 nghìn thông tin đăng nhập cho các dịch vụ công của các chính phủ tại 30 quốc gia.
Hacker tấn công website nổi tiếng thế giới, hàng trăm triệu người lộ thông tin
Hacker tung dữ liệu khách hàng FPT Shop, cắt liên lạc thuê bao 11 số
Hacker tung tin giả, phá hoại TGDĐ, FPT Shop và ngành bán lẻ Việt Nam
Các nhà nghiên cứu tại Group-IB, một công ty quốc tế tập trung vào việc ngăn chặn các cuộc tấn công mạng, phát hiện ra rằng có hơn 40.000 nạn nhân của các cuộc tấn công lừa đảo để lấy cắp thông tin đăng nhập các tài khoản trực tuyến các dịch vụ công của các chính phủ trong năm qua. Thông tin đăng nhập có thể đã được bán trên các diễn đàn hacker ngầm.
Theo đó, có hơn một nửa số nạn nhân đến từ Ý (52%), tiếp theo là Ả Rập Saudi (22%) và Bồ Đào Nha (5%). Người dùng cổng thông tin chính phủ ở các quốc gia khác cũng bị ảnh hưởng.
![]() |
Tin tặc đang tấn công nhiều hơn trang dịch vụ Chính phủ các nước |
Trong số các nạn nhân có nhân viên chính phủ, nhân viên quân đội có tài khoản trên các trang web chính thức của Pháp (gouv.fr), Hungary (gov.hu), Croatia (gov.hr), Ba Lan (gov.pl), Romania (gov.ro) ), Thụy Sĩ (admin.ch) và Chính phủ Bulgaria (government.bg).
Ngoài ra, thông tin đăng nhập vào các dịch vụ từ Lực lượng Quốc phòng Israel (idf.il), Bộ Tài chính Georgia (mof.ge), Tổng cục Di trú Na Uy (udi.no), Bộ Ngoại giao Romania và Ý, các trang web của Bộ Quốc phòng Ý (difesa.it) cũng bị xâm phạm.
Các nhóm ứng phó khẩn cấp máy tính (CERT) của các quốc gia bị ảnh hưởng đã được thông báo về mối đe dọa này để họ có thể hành động nhằm giảm thiểu rủi ro trong hoạt động của quốc gia.
Theo Group-IB, tin tặc đã lấy được thông tin đăng nhập /mật khẩu thông qua các email độc hại được phân phối qua các công cụ phần mềm “gián điệp” nổi tiếng như Pony Formgrabber, Qbot (Qakbot),...
Thủ đoạn chủ yếu là ngụy trang phần mềm độc hại dưới dạng tập tin đính kèm vào email gửi cho các nạn nhân. Khi nạn nhân mở tập tin đính kèm, phần mềm độc hại sẽ được chạy và bắt đầu tìm kiếm nhiều thông tin nhạy cảm trên hệ thống.
Ví dụ, Pony Formgrabber có khả năng “truy tìm thông tin” hơn 70 chương trình phần mềm phổ biến trên máy tính cũng như tìm kiếm thông tin đăng nhập trong các tập tin cấu hình, cơ sở dữ liệu,... Sau khi có dữ liệu, nó sẽ được gửi đến máy chủ lệnh và điều khiển (C2) của kẻ tấn công.
Trong khi đó Qbot, còn được gọi là QakBot và PinkSlip, là một trojan ngân hàng “đa chức năng”. Nó thường được sử dụng trong các cuộc tấn công nhắm vào các nạn nhân cấp cao. Qbot có các khả năng tự phát tán bên trong một mạng máy tính nội bộ bị xâm nhập và nó có thể đánh cắp các phiên web (sessions), cookie và thậm chí cả chứng chỉ web (web certificate). Nó cũng có khả năng ghi lại hoạt động bàn phím (keylogging) để lấy thông tin đăng nhập.
Trong một báo cáo được chia sẻ với BleepingComputer, Group-IB nói rằng dữ liệu đăng nhập cho các trang web của chính phủ ít phổ biến hơn trên các diễn đàn tin tặc ngầm vì không có giá trị tài chính ngay lập tức.
Tuy nhiên, đối với những kẻ tấn công chuyên nghiệp, những thông tin đăng nhập này là một tài sản có giá trị có thể cho phép chúng tiếp cận thông tin được phân loại. Nó cũng có thể cho phép họ xâm nhập vào các trang web của chính phủ cho các mục đích gián điệp.
"Ngay cả một tài khoản của nhân viên chính phủ bị xâm phạm cũng có thể dẫn đến việc đánh cắp bí mật thương mại hoặc nhà nước", các nhà nghiên cứu nói.

Sau Thế giới di động, hacker lại tung cơ sở dữ liệu của FPT Shop
Cũng giống như với vụ việc của Thế giới di động, hiện vẫn đang có nhiều nghi vấn đằng sau các dữ liệu được cho là của khách hàng FPT Shop vừa được hacker công bố.
下一篇:Soi kèo góc Sevilla vs Athletic Bilbao, 22h15 ngày 16/3
相关文章:
- Nhận định, soi kèo Leganes vs Real Betis, 20h00 ngày 16/3: Khách hoan ca
- Con gái Mai Phương không ở cùng ông bà sau khi mẹ qua đời
- 44 thí sinh cố tình mang điện thoại vào phòng thi THPT quốc gia 2022
- Đau đầu vì con trai đòi cưới vợ hơn 12 tuổi lại có 2 con riêng
- Kèo vàng bóng đá AS Roma vs Cagliari, 22h00 ngày 16/3: Trút giận?!
- Đánh bạn, 1 học sinh lớp 9 đâm chết người
- Vietstampex 2020: Nhiều khung tem vô giá
- Thí điểm gắn biển địa chỉ số tại nhà dân
- Nhận định, soi kèo Ajax v AZ Alkmaar, 22h45 ngày 16/3: Chủ gặp khắc tinh
- ‘Chat’ cả trang nói xấu mẹ chồng, nàng dâu bị cả nhà gọi về họp
相关推荐:
- Soi kèo góc Venezia vs Napoli, 18h30 ngày 16/3
- Nhà vườn rộng thênh thanh của vợ chồng NSND Hồng Vân
- Tuấn Hưng, Thái Thuỳ Linh ủng hộ cho các bác sĩ Bạch Mai chống Covid
- Lê Giang bán nước cam, Thanh Trúc bán đồ ăn
- Nhận định, soi kèo Nacional Asuncion vs Trinidense, 06h30 ngày 18/3: Khó tin chủ nhà
- Nhân rộng mô hình giáo dục đại học định hướng ứng dụng
- Hành động lúc nửa đêm của mẹ chồng khiến nàng dâu bức xúc, muốn ở riêng ngay
- World Cup 2022 có công nghệ bắt việt vị mới
- Nhận định, soi kèo CA Lanus vs Instituto, 07h00 ngày 17/3: Dễ cầm chân nhau
- Ngán ngẩm các cuộc thi sắc đẹp quốc tế tầm vóc 'ao làng'
- Nhận định, soi kèo Arouca vs Estoril Praia, 22h30 ngày 16/3: Tin vào khách
- Nhận định, soi kèo Llaneros vs Junior, 08h30 ngày 17/3: Không dễ bắt nạt tân binh
- Nhận định, soi kèo U19 Na Uy vs U19 Bỉ, 17h00 ngày 19/3: Quỷ đỏ gầm vang
- Nhận định, soi kèo Strasbourg vs Toulouse, 23h15 ngày 16/3: Chủ nhà gặp khó
- Nhận định, soi kèo Pumas UNAM vs Monterrey, 07h00 ngày 17/3: Ca khúc khải hoàn
- Nhận định, soi kèo Atletico Tucuman vs Velez Sarsfield, 7h15 ngày 18/3: Khó thắng
- Nhận định, soi kèo Cerro Largo vs CA Cerro, 5h00 ngày 18/3: Ưu thế sân nhà
- Nhận định, soi kèo Llaneros vs Junior, 08h30 ngày 17/3: Không dễ bắt nạt tân binh
- Nhận định, soi kèo Leicester City vs MU, 2h00 ngày 17/3: Chủ nhà nuôi hy vọng
- Nhận định, soi kèo Nữ Real Madrid vs Nữ Arsenal, 0h45 ngày 19/3: Khách sa sút