Nhóm hacker Nga Fancy Bear tấn công mạng hàng loạt khách sạn nước ngoài

12:49 23/08/2017
Thực ra, bọn hacker cao tay nghề thường cho phần mềm gián điệp ẩn nấp trong mạng wifi khách sạn nhiều ngày trước khi vị khách đến đăng ký phòng và bắt đầu sử dụng máy tính.

Theo báo cáo từ công ty an ninh không gian mạng FireEye đặt trụ sở tại California (Mỹ), từ mùa thu năm 2016, nhóm hacker Nga APT28 (hay còn gọi là Fancy Bear) tấn công các nạn nhân thông qua kết nối wifi tại khách sạn mà họ lưu trú.

Tháng 7-2017, FireEye tiếp tục đưa tin APT28 sử dụng công cụ hack EternalBlue bị rò rỉ của NSA để xâm nhập mạng wifi các khách sạn cao cấp ở châu Âu và Trung Đông, âm thầm đánh cắp tên người dùng và mật khẩu từ máy tính của du khách lưu trú.

Theo Ben Read, lãnh đạo bộ phận nghiên cứu gián điệp mạng của FireEye, công ty phát hiện được một loạt những vụ tấn công xâm nhập mạng wifi tại hệ thống khách sạn ở 7 khu vực thủ đô châu Âu và 1 khu vực ở Trung Đông diễn ra hồi tháng 7-2017.

FireEye tin rằng APT28 sử dụng chiến thuật phổ biến là gửi email lừa đảo đính kèm tập tin Hotel_Reservation_Form.doc và macro ẩn trong tài liệu Microsoft Word sẽ cài tự động cài mã độc GameFish hoặc XTunnel của nhóm hacker.

Công cụ EternalBlue của NSA bị nhóm hacker bí ẩn tự xưng là Shadow Brokers đánh cắp và tung lên Internet hồi năm 2016. Công cụ EternalBlue của NSA cũng giúp phát tán mã độc đòi tiền chuộc WannaCry gây hoang mang dư luận trong thời gian qua.

Nhóm hacker Fancy Bear được tin là của Nga.

Thực ra, những cuộc tấn công hệ thống wifi khách sạn phương Tây của hacker không có gì mới. Năm 2014, những vụ tấn công bằng mã độc gọi là DarkHotel nhằm vào mạng wifi các khách sạn cao cấp đã diễn ra hàng loạt. Theo các chuyên gia phân tích an ninh mạng, DarkHotel thường chọn lọc mục tiêu trước khi tiến hành những cuộc tấn công theo kiểu spear-phishing (qua email) và qua các mạng chia sẻ dữ liệu P2P (mạng ngang hàng).

Điểm khác biệt của DarkHotel là chỉ chọn những mục tiêu có giá trị cao và điểm tấn công là mạng wifi trong các khách sạn 5 sao chủ yếu trong khu vực châu Á - Thái Bình Dương nhưng cũng có một vài khách sạn ở Mỹ. Mã độc DarkHotel chủ yếu chọn mục tiêu làm việc trong các ngành: ôtô, tài chính, dược phẩm, điện tử và hóa chất, hành pháp, tình báo và quốc phòng, cũng như các tổ chức phi chính phủ (NGO).

Bình luận trước những cuộc tấn công của hacker, BYOD Mobile Security thừa nhận không thể bảo vệ hoàn toàn người dùng khi họ du hành ra nước ngoài và sử dụng mạng wifi công cộng tại các quán cà phê hay trong khách sạn.

Ian Amit, Phó Chủ tịch Công ty ZeroFOX (Mỹ), cho rằng: “Yếu tố con người đóng vai trò quan trọng mở lối cho bọn hacker xâm nhập mạng. Có một điều không may là phần nhiều những thông tin nhạy cảm lại thường tìm thấy được trên mạng xã hội. Khi du hành ra nước ngoài, chúng ta nên tuân theo một số nguyên tắc: không cập nhật, không tải phần mềm mới hay cài phần cứng, không thực hiện các download”.

Các chuyên gia an ninh còn khuyên người dùng nên sử dụng các đường truyền mạng riêng ảo (VPN) khi truy cập wifi công cộng tại khách sạn và những nơi khác.

Mã độc Duqu 2.0 - được tin là sản phẩm của hacker Israel - được phát hiện bên trong hệ thống mạng wifi các khách sạn ở châu Âu, những nơi thường được chọn để tổ chức đàm phán về chương trình hạt nhân gây tranh cãi của chính quyền Iran. Qua mọi vụ việc được báo cáo, người ta có thể dám chắc rằng hệ thống kết nối mạng không dây của khách sạn thực sự không là thiên đường an toàn cho những du khách mang theo bên mình thông tin nhạy cảm.

Trong  khi đó, Ben Read cảnh báo sự sử dụng VPN cũng không chắc ngăn ngừa được sự rò rỉ thông tin cá nhân trước cuộc tấn công của hacker.

Duy Ân (tổng hợp)

“Tôi đã được gặp rất nhiều người từng tiếp xúc và gặp gỡ Chủ tịch Hồ Chí Minh. Họ kể cho tôi nghe những câu chuyện xúc động và những kỷ niệm đã nằm lòng về Người. Qua câu chuyện của họ, tôi thật sự ngưỡng mộ Bác Hồ. Ông không chỉ là nhà lãnh đạo của riêng Việt Nam, ông còn là nhà lãnh đạo của những người bị nô lệ trên toàn thế giới”, nhà văn người Mỹ Lady Borton nói.

Xã Bảo Ninh, TP Đồng Hới có 475 tàu cá; trong đó, có 200 tàu trên 15m theo quy định đã lắp thiết bị giám sát hành trình. Tuy nhiên, thời gian qua các ngư dân có các đội tàu xa bờ đều liên tục phản ánh tình trạng mất kết nối từ thiết bị giám sát hành trình do lỗi hệ thống từ nhà mạng viễn thông.

Theo Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT), chiêu trò lừa đảo giả danh, mạo danh đã không còn xa lạ đối với người dùng thời gian qua. Tuy nhiên, thời gian gần đây, thủ đoạn này đang có dấu hiệu bùng phát. Điều đáng nói là các đối tượng giả danh, mạo danh đã liên tục thay đổi kịch bản, thao túng tâm lý người dùng một cách tinh vi nên vẫn có không ít người dân bị sập bẫy.

Trong khi khu tái định canh của Dự án Tổ hợp bauxite - nhôm Lâm Đồng đã đầu tư xong cơ sở hạ tầng nhưng bị hàng trăm hộ dân kéo tới lấn chiếm, trồng hoa màu, xây dựng nhiều công trình kiên cố thì công tác bồi thường, thu hồi đất và giải phóng mặt bằng để khai thác quặng bauxite tại huyện Bảo Lâm đang gặp rất nhiều khó khăn, vướng mắc, một phần vì thiếu đất bố trí tái định canh, định cư cho các hộ trong diện bị thu hồi đất. 

Do thiếu nguồn cung đất san lấp nên nhiều công trình, dự án tại Quảng Nam đang gặp khó khăn, thậm chí là trễ tiến độ. Trước thực tế đó, nhiều giải pháp đã được đưa ra nhằm nhanh chóng tháo gỡ bài toán nguồn cung đất san lấp phục vụ công trình, dự án trên địa bàn tỉnh Quảng Nam.

Chỉ trong vòng hơn nửa tháng qua, cả nước xảy ra liên tiếp 5 vụ ngộ độc tập thể với hơn 1.000 người phải nhập viện. Các vụ ngộ độc này chủ yếu xảy ra sau khi sử dụng thức ăn đường phố và bếp ăn tập thể. Theo Bộ Y tế, trong quý 1/2024, cả nước xảy ra 16 vụ ngộ độc thực phẩm, làm 673 người mắc và 6 người tử vong,

Nền nhiệt tại miền Bắc có xu hướng tăng trở lại trong ngày hôm nay, trời nắng về trưa chiều, chiều tối có khả năng mưa dông. Khu vực Nam Bộ nắng nóng, nhiệt độ ở hầu khắp các khu vực đều ở mức từ 35 - 36 độ C.

Sau 3 lần tiếp cận Mano Polking, CLB Bóng đá Công an Hà Nội (CAHN) cuối cùng cũng đạt được thỏa thuận bổ nhiệm HLV này. Chiến lược gia 48 tuổi người Brazil có những phẩm chất đặc biệt để trở thành mảnh ghép hoàn hảo cho đội bóng ngành Công an.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文