close Đăng nhập

FBI, CISA tố hacker Nga tấn công mạng chính phủ Mỹ

FBI và CISA cáo buộc một nhóm hacker Energetic Bear do nhà nước Nga tài trợ đã thâm nhập mạng lưới máy tính của chính phủ Mỹ.
FBI, CISA tố hacker Nga tấn công mạng chính phủ Mỹ
FBI, CISA tố hacker Nga tấn công mạng chính phủ Mỹ

Trong một cảnh báo bảo mật chung đưa ra hôm 22/10, Cục Điều tra Liên bang Mỹ (FBI) và Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã cáo buộc Energetic Bear tấn công vào hàng chục mạng lưới máy tính thuộc chính phủ Mỹ, từ cấp bang đến địa phương. Việc tấn công bắt đầu từ tháng 2.

Hacker Nga được cho là đã tấn công nhiều hệ thống của Mỹ gần đây. Ảnh: The Daily Beast.
Hacker Nga được cho là đã tấn công nhiều hệ thống của Mỹ gần đây. Ảnh: The Daily Beast.

Giới chức Mỹ xác định, Energetic Bear có rất nhiều tên gọi khác, như TEMP.Isotope, Berserk Bear, TeamSpy, Dragonfly, Havex, Crouching Yeti và Koala. "Energetic Bear đã xâm nhập thành công cơ sở hạ tầng mạng kể từ ngày 1/10 và đã đánh cắp dữ liệu từ ít nhất hai máy chủ", đại diện FBI và CISA cho biết.

Trong cảnh báo chung, FBI và CISA cho biết hacker Nga đã lợi dụng các lỗ hổng trên thiết bị mạng và máy tính chạy hệ điều hành Windows, sau đó dùng thủ thuật xâm nhập mạng nội bộ, thực hiện các bước tấn công leo thang đặc quyền và cuối cùng là đánh cắp dữ liệu "nhạy cảm".

Dựa trên các phân tích, FBI và CISA thừa nhận Energetic Bear đã trích xuất được cấu hình mạng và mật khẩu, hệ thống đăng ký xác thực đa yếu tố (MFA), hệ thống cầu đặt lại mật khẩu và nhiều thông tin quan trọng khác. "Cho đến nay, Energetic Bear vẫn chưa dùng thông tin đánh cắp được để gây hại cho chính phủ hoặc làm gián đoạn việc bầu cử. Tuy nhiên, chúng có thể làm điều đó trong tương lai, đại diện FBI và CISA nhận định.

Đầu tháng 10, CISA cũng đã phát hiện một nhóm hacker tình báo Nga có tên Fancy Bear xâm nhập vào một cơ quan liên bang của Mỹ. Fancy Bear, hay còn có tên APT28, được cho là tác giả của nhiều vụ tấn công, từ vụ xâm nhập và đánh cắp dữ liệu nhắm vào cuộc bầu cử tổng thống Mỹ năm 2016 đến một chiến dịch quy mô lớn khác với vô số nỗ lực tấn công các đảng phái chính trị, chiến dịch, tổ chức tư vấn trong năm nay.

Hồi tháng 5, FBI đã cảnh báo APT28 đang nhắm đến các hệ thống mạng của Mỹ, bao gồm các cơ quan chính phủ và tổ chức giáo dục. FBI cũng liệt kê một số địa chỉ IP mà hacker sử dụng trong quá trình hoạt động. Ngoài Mỹ, APT28 đã có lịch sử gắn với nhiều hoạt động gián điệp nhắm vào các mục tiêu quân sự và chính phủ Mỹ, NATO và Đông Âu.

Theo VnExpress

https://vnexpress.net/fbi-cisa-to-hacker-nga-tan-cong-mang-chinh-phu-my-4181310.html

Tin công nghệ

Do Kwon (ảnh: Google)

Do Kwon đối mặt với bản án 40 năm tù

VietTimes – Do Kwon, người đồng sáng lập Terraform Labs, là kẻ chủ mưu đằng sau các loại tiền kỹ thuật số TerraUSD và Luna đã gây thiệt hại 40 tỉ USD cho rất nhiều nhà đầu tư.

Thể thao điện tử Việt Nam nhận huy chương vàng đầu tiên tại SEA Games 32.

Thể thao điện tử Việt Nam có huy chương vàng đầu tiên tại SEA Games 32

VietTimes – Chiều ngày 9/5, đội tuyển Thể thao điện tử Quốc gia Việt Nam đã vượt qua đội tuyển Thể thao điện tử Quốc gia Indonesia để đoạt ngôi quán quân tại nội dung đồng đội nam bộ môn Crossfire (Đột kích). Đây là huy chương vàng đầu tiên của thể thao điện tử Việt Nam tại SEA Games 32.