‘Gấu trúc Đá’, ‘Apollo Đỏ’ – tin tặc TQ khét tiếng bị đặt vào tầm ngắm

Theo dõi VGT trên

Hai công dân Trung Quốc vừa bị Bộ Tư pháp Mỹ truy tố là thành viên của nhóm tin tặc khét tiếng đã nằm trong tầm ngắm của giới an ninh mạng và cơ quan điều tra trong nhiều năm.

Bộ Tư pháp Mỹ ngày 20/12 thông báo truy tố hai công dân Trung Quốc tham gia tổ chức hàng loạt vụ tấn công mạng nhắm vào cơ quan chính phủ và doanh nghiệp ở Mỹ và nhiều nước khác trong 12 năm qua.

Theo văn bản được gửi cho tòa án liên bang ở New York, hai tin tặc, Chu Hoa và Trương Sĩ Long, làm việc cho Bộ An ninh (MSS) của Trung Quốc. Các đối tượng điều phối hoạt động tình báo thông qua nhóm tin tặc APT10, đánh cắp các bí mật thương mại và công nghệ ở hơn 12 quốc gia.

APT10

APT10 (Advanced Persistent Threat 10) là biệt danh mà công ty an ninh mạng FireEye của Mỹ đặt cho tổ chức tin tặc bí ẩn hoạt động tại Trung Quốc đứng sau hàng loạt vụ tấn công có quy mô toàn cầu.

APT là mật mã được cộng đồng an ninh mạng sử dụng để ám chỉ tính chất bền bỉ trong các chiến dịch tấn công mạng của nhóm này, sẵn sàng đeo đuổi mục tiêu trong một thời gian dài với các kỹ thuật tinh vi. APT10 còn được nhắc đến với những biệt danh khác như “Gấu trúc Đá” hay “Apollo Đỏ”, theo South China Morning Post.

Giám đốc Cục Điều tra Liên bang ( FBI) Christopher Wray cho biết Chu Hoa và Trương Sĩ Long làm việc tại văn phòng của MSS tại thành phố Thiên Tân, cách Bắc Kinh khoảng 130 km về phía đông nam.

Gấu trúc Đá, Apollo Đỏ - tin tặc TQ khét tiếng bị đặt vào tầm ngắm - Hình 1

Thứ trưởng Tư pháp Mỹ Rod Rosenstein trong buổi họp báo công bố quyết định truy tố hai tin tặc Trung Quốc ngày 20/12.

Bản cáo trạng ngày 20/12 cho biết, về mặt chính danh, hai tin tặc làm việc cho Tập đoàn Khoa học và Phát triển Công nghệ Hoa Doanh Hải Thái. Danh bạ đăng ký doanh nghiệp Trung Quốc cho thấy công ty này hoạt động trong lĩnh vực phát triển các trang web thương mại điện tử và mạng lưới máy tính.

Video đang HOT

Theo Guardian, Chu Hoa còn được biết đến trong giới tin tặc với các biệt danh như: Afwa, CVNX, Alayos và GodKiller – “Kẻ kill chúa”. Nghi phạm bị cáo buộc thiết lập nhiều tên miền chứa mã độcxâm nhập cơ sở hạ tầng mạng nhiều công ty. Chu Hoa kiêm thêm nhiệm vụ tuyển mộ thành viên cho APT10.

Trong khi đó, ngoài việc thiết lập các tên miền chứa mã độc và xâm nhập cơ sở hạ tầng mạng, Trương Sĩ Long còn là người thử nghiệm và phát triển mã độc cho nhóm tin tặc.

FBI cho biết sẽ tìm cách bắt giữ, dẫn độ Chu và Trương nếu các nghi phạm này rời khỏi Trung Quốc.

Tấn công mạng toàn cầu

Nhóm tin tặc APT10 bị cáo buộc có liên quan đến nhiều chiến dịch xâm nhập vào các hệ thống máy tính trên toàn cầu từ năm 2006, trong đó có hai chiến dịch được nhắc đến cụ thể trong đơn truy tố của Bộ Tư pháp Mỹ.

APT10 bắt đầu “Chiến dịch Đánh cắp Công nghệ” khoảng vào năm 2006. Nhóm tin tặc xâm nhập vào các mạng lưới máy tính của hơn 45 công ty công nghệ và cơ quan chính phủ Mỹ. Mục đích của chiến dịch là đánh cắp thông tin công nghệ.

Cơ quan điều tra cho biết nhóm đã thu thập được “nhiều gigabyte dữ liệu nhạy cảm” từ doanh nghiệp trong các lĩnh vực hàng hải, hàng không, vũ trụ và vệ tinh, sản xuất chế tạo, dược phẩm, thăm dò dầu khí, thông tin liên lạc, bộ vi xử lý máy tính …

Danh sách những cơ quan chính phủ Mỹ bị tấn công còn có Trung tâm Không gian Goddard và Phòng thí nghiệm Động cơ phản lực của Cơ quan Hàng không và Vũ trụ Quốc gia (NASA), Phòng thí nghiệm Quốc gia Lawrence Berkeley của Bộ Năng lượng Mỹ.

Nhóm tin tặc còn khai thác được lỗ hổng an ninh của hơn 40 máy tính thuộc hải quân Mỹ, đánh cắp thông tin cá nhân của hơn 100.000 nhân sự.

Năm 2014, nhóm bắt đầu chiến dịch xâm nhập vào mạng lưới máy tính của các nhà cung cấp dịch vụ quản lý (MSP) hợp tác với doanh nghiệp và chính phủ nhiều nước trên thế giới.

Trong “Chiến dịch Đánh cắp MSP” này, nhóm xâm nhập vào máy tính cung cấp dịch vụ của các công ty tại ít nhất 12 nước: Mỹ, Brazil, Anh, Canada, Phần Lan, Pháp, Đức, Ấn Độ, Nhật Bản, Thụy Điển, Thụy Sĩ và Các tiểu vương quốc Arab Thống nhất (UAE).

Gấu trúc Đá, Apollo Đỏ - tin tặc TQ khét tiếng bị đặt vào tầm ngắm - Hình 2

Chân dung của hai tin tặc Chu Hoa và Trương Sĩ Long đang bị FBI truy nã. Ảnh: FBI.

Theo hồ sơ truy tố, các công ty bị tấn công hoạt động trong rất nhiều lĩnh vực: từ tài chính toàn cầu, viễn thông, điện tử tiêu dùng, đến chăm sóc sức khỏe, công nghệ sinh học, phụ tùng ôtô và công nghệ khoan.

Bộ Tư pháp Mỹ không nêu cụ thể các công ty bị tấn công. Tuy nhiên, dẫn nhiều nguồn thạo tin, Reuters cho biết nhóm tin tặc đã xâm nhập vào hệ thống máy tính của hãng công nghệ Hewlett Packerd (HP) và IBM, sau đó lợi dụng hệ thống này để hack máy tính các công ty khách hàng và đánh cắp dữ liệu.

Theo dõi trong nhiều năm

Giới phân tích an ninh mạng đã theo dõi các hoạt động của nhóm tin tặc này trong nhiều năm. Tên của APT10 được hãng an ninh mạng FireEye lần đầu đề cập vào năm 2013 trong báo cáo mang tên “Cây thường xuân” (một loại cây độc).

Bản báo cáo mô tả APT10 là một nhánh của nhóm tin tặc “menuPass”. Nhóm tin tặc “mẹ” từ năm 2009 đã mở các chiến dịch tấn công mạng nhắm vào nước Mỹ và những nhà thầu quốc phòng trên thế giới.

Năm 2017, phòng an ninh mạng của hãng kiểm toán PwC và tập đoàn quốc phòng BAE Systems đã phát hiện chiến dịch tấn công mạng “Cloud Hopper” với APT10 nắm vai trò chủ chốt. Trung tâm An ninh Mạng Quốc gia của Anh cũng tham gia vào quá trình điều tra chiến dịch này.

Theo báo cáo của PwC và BAE Systems, các thành viên nhóm tin tặc nhắm đến các MSP để đánh cắp tài sản trí tuệ và dữ liệu nhạy cảm của khách hàng trên toàn thế giới.

Theo Báo Mới

Bị hack máy chủ, tin tặc đánh cắp thông tin nhân viên của Nasa

Thêm một lần nữa, hệ thống máy chủ của Cơ quan Hàng không Vũ trụ Mỹ (NASA) trở thành mục tiêu bị tin tặc tấn công khiến thông tin cá nhân của nhiều nhân viên bị đánh cắp.

Thông tin đăng tải trên tờ Newsweek cho biết tin tặc đã tấn công thành công hệ thống máy của Cơ quan Hàng không Vũ trụ Mỹ (NASA) vào tháng 10 vừa qua. Vụ tấn công nhanh chóng bị các chuyên gia bảo mật của NASA phát hiện.

Bị hack máy chủ, tin tặc đánh cắp thông tin nhân viên của Nasa - Hình 1

Một báo cáo nhanh về vụ tấn công mạng cho thấy, tin tặc sau khi xâm nhập thành công vào hệ thống máy chủ của NASA đã lấy được số an ninh xã hội (SSN) và thông tin nhân dạng (PII) của phần lớn nhân viên từ 7-2006 đến 10-2018. Tuy nhiên, số liệu chính xác về việc có bao nhiêu nhân viên của Nasa bị lộ thông tin sau vụ tấn công mạng thì không được tiết lộ.

Ngay sau khi thông tin tin tặc tấn công hệ thống máy chủ, để trấn an dư luận, NASA cho mọi hoạt động liên quan đến hàng không vũ trụ của cơ quan này vẫn diễn ra bình thường và sự cố trên không gây ra ảnh hưởng tới các nhiệm vụ của tổ chức này.

Nhìn lại quá khứ, đây không phải lần đầu tiên NASA hứng chịu những cuộc tấn công từ các nhóm tin tặc trên thế giới bởi việc vượt qua mọi biện pháp an ninh để xâm nhập hệ thống của cơ quan Hàng không Vũ trụ Mỹ sẽ tạo được danh tiếng với tin tặc.

Có thể kể tới vụ tấn công mạng hồi năm 2016, một nhóm tin tặc có tên Anonsec tuyên bố đánh cắp lượng tài liệu khổng lồ của NASA đồng thời nắm trong tay quyền kiểm soát một phần nhỏ vệ tinh của cơ quan này.

Hiện NASA vẫn đang phối hợp với tổ chức an ninh mạng Liên bang Mỹ để truy tìm tin tặc đứng sau vụ tấn công này.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Những smartphone Samsung được hỗ trợ đến 7 nămNhững smartphone Samsung được hỗ trợ đến 7 năm
07:26:01 08/05/2025
Tại sao tai nghe lại có 'bên trái' và 'bên phải'?Tại sao tai nghe lại có 'bên trái' và 'bên phải'?
08:33:43 08/05/2025
Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphoneThảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone
12:36:53 07/05/2025
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
19:19:45 07/05/2025
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?Vì sao sạc nhanh được quan tâm hơn dung lượng pin?
20:32:25 07/05/2025
Google xác nhận sự cố 'đứng hình' trên YouTubeGoogle xác nhận sự cố 'đứng hình' trên YouTube
08:47:28 08/05/2025
5 điều nhà sản xuất smartphone không nói cho người mua5 điều nhà sản xuất smartphone không nói cho người mua
09:07:41 08/05/2025
iPhone 16 có thể dùng được trong bao lâu?iPhone 16 có thể dùng được trong bao lâu?
11:47:08 07/05/2025

Tin đang nóng

Công bố kết luận giám định vụ tai nạn khiến nữ sinh tử vong ở Vĩnh LongCông bố kết luận giám định vụ tai nạn khiến nữ sinh tử vong ở Vĩnh Long
21:50:23 08/05/2025
Phát hiện 50kg vàng và 10 tỷ đồng tiền mặt trong phòng trọ 20m2Phát hiện 50kg vàng và 10 tỷ đồng tiền mặt trong phòng trọ 20m2
21:09:39 08/05/2025
Chồng cũ Từ Hy Viên ê chề sau vụ vợ hot girl lộ 3.000 tấm ảnh nóng bỏng gây sốcChồng cũ Từ Hy Viên ê chề sau vụ vợ hot girl lộ 3.000 tấm ảnh nóng bỏng gây sốc
19:47:48 08/05/2025
Hỷ sự Vbiz: 1 Hoa hậu đã âm thầm tổ chức lễ dạm ngõ, danh tính đàng trai "không phải dạng vừa"Hỷ sự Vbiz: 1 Hoa hậu đã âm thầm tổ chức lễ dạm ngõ, danh tính đàng trai "không phải dạng vừa"
19:55:08 08/05/2025
Lễ tiễn đưa mẹ MC Đại Nghĩa: Nam nghệ sĩ bần thần, Trường Giang - Võ Tấn Phát cùng dàn sao đến chia buồnLễ tiễn đưa mẹ MC Đại Nghĩa: Nam nghệ sĩ bần thần, Trường Giang - Võ Tấn Phát cùng dàn sao đến chia buồn
21:38:41 08/05/2025
Phương Lê nghi "bầu phake", mukbang lần nửa con gà, từng mất 1 con với Vũ Luân?Phương Lê nghi "bầu phake", mukbang lần nửa con gà, từng mất 1 con với Vũ Luân?
18:16:27 08/05/2025
Vụ nữ sinh Vĩnh Long tử vong: Gia đình nhận thông báo kết quả giải quyếtVụ nữ sinh Vĩnh Long tử vong: Gia đình nhận thông báo kết quả giải quyết
23:34:51 08/05/2025
Bác sĩ U40 bị sa thải vì ngoại tình với nhiều phụ nữBác sĩ U40 bị sa thải vì ngoại tình với nhiều phụ nữ
18:30:10 08/05/2025

Tin mới nhất

Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày

Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày

21:07:08 08/05/2025
Các kỹ năng được đúc rút từ kinh nghiệm xử lý tấn công mạng thực tế của chuyên gia, giúp người học rèn luyện ý thức cảnh giác mỗi ngày".
Amazon kết hợp AI vào robot có khả năng cảm nhận

Amazon kết hợp AI vào robot có khả năng cảm nhận

21:03:33 08/05/2025
Mặc dù có nhiều ý kiến cho rằng Amazon đầu tư vào robot nhằm thay thế công nhân, công ty khẳng định rằng robot như Vulcan chỉ nhằm làm cho kho hàng trở nên an toàn hơn, không phải để thay thế nhân lực.
Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

20:57:38 08/05/2025
Trong hàng ngàn năm qua, các nền văn minh phương Đông đã phát triển hệ thống phong thủy trở thành một nghệ thuật, khoa học ứng dụng không gian và năng lượng để đạt được sự hài hòa giữa con người và môi trường sống.
OpenAI hỗ trợ các nước phát triển hạ tầng AI

OpenAI hỗ trợ các nước phát triển hạ tầng AI

15:10:28 08/05/2025
Các dự án sẽ được triển khai với sự tham gia đầu tư từ cả OpenAI và các nước đối tác nhằm mở rộng vai trò dẫn dắt toàn cầu của Mỹ trong lĩnh vực AI.
Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

14:02:20 08/05/2025
Người dùng có thể tham gia bằng máy vi tính hoặc điện thoại thông minh bằng cách truy cập nCademy.vn và bấm nút "Tham gia" trong mục Cẩm nang an ninh mạng.
Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

13:59:53 08/05/2025
Eddy Cue cho biết số lượt tìm kiếm trên Safari đã giảm lần đầu tiên vào tháng 4 do người dùng ngày càng chuyển sang sử dụng AI. Cổ phiếu Apple giảm 1,1% khi chốt phiên 7.5.
iPhone 18 Pro Max sẽ có Face ID dưới màn hình

iPhone 18 Pro Max sẽ có Face ID dưới màn hình

13:38:48 08/05/2025
Theo The Information, bộ đôi iPhone 18 Pro và iPhone 18 Pro Max sẽ trở thành những chiếc iPhone đầu tiên được trang bị Face ID ở phía dưới màn hình.
Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

09:10:35 08/05/2025
Nắm bắt chi tiết này, Google đã nhanh chóng ám chỉ rằng Apple đang vay mượn ý tưởng thiết kế thanh camera đặc trưng đã xuất hiện từ lâu trên các dòng điện thoại Pixel.
Gmail sắp có thay đổi lớn về chuẩn bảo mật

Gmail sắp có thay đổi lớn về chuẩn bảo mật

09:00:52 08/05/2025
Google đã thông báo sẽ ngừng hỗ trợ hoàn toàn 3DES - một chuẩn mã hóa được xem là lỗi thời - cho tất cả kết nối SMTP đến trên Gmail kể từ ngày 30.5.2025.
Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

08:23:19 08/05/2025
Từ lâu, dù Samsung không công khai thừa nhận, cộng đồng người dùng đã phát hiện ra rằng một số ứng dụng và hình ảnh được cất giữ cẩn thận trong tính năng Secure Folder vẫn có khả năng bị nhìn thấy từ bên ngoài.
Tự chỉnh video, kể chuyện bằng... chip não Neuralink

Tự chỉnh video, kể chuyện bằng... chip não Neuralink

08:20:53 08/05/2025
Chip não Neuralink của tỉ phú Elon Musk tiếp tục chứng minh khả năng hỗ trợ người bị khiếm khuyết chức năng cơ thể.
Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

21:04:33 07/05/2025
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.

Có thể bạn quan tâm

Lưu Diệc Phi lộ nhân cách thật khi bị người khác vạch trần thói phông bạt ngay trên sóng trực tiếp

Lưu Diệc Phi lộ nhân cách thật khi bị người khác vạch trần thói phông bạt ngay trên sóng trực tiếp

Sao châu á

23:56:24 08/05/2025
Lần hiếm hoi Lưu Diệc Phi thể hiện thái độ khó chịu là khi bị bạn học cùng lớp, đàn chị Giang Nhất Yến (sinh năm 1983), vạch trần bí mật ngay trên sóng trực tiếp.
Giả thuyết sốc về Thám Tử Kiên phần 2: Nữ chính là "trùm cuối" vì lý do không ngờ

Giả thuyết sốc về Thám Tử Kiên phần 2: Nữ chính là "trùm cuối" vì lý do không ngờ

Phim việt

23:54:07 08/05/2025
Có thể thấy, rất nhiều giả thuyết, khả năng đầy sáng tạo và hấp dẫn đang dần hình thành để Victor Vũ mạnh tay đầu tư kịch bản cho Thám Tử Kiên phần 2, thậm chí phần 3
Lý Hải - Minh Hà bị hàng nghìn người bao vây, náo loạn cả một khu phố

Lý Hải - Minh Hà bị hàng nghìn người bao vây, náo loạn cả một khu phố

Hậu trường phim

23:51:17 08/05/2025
Tại các cụm rạp ở Rạch Giá khi đoàn phim Lật mặt 8 ghé thăm, khán giả từ khắp nơi đổ về vây kín đoàn làm phim như vỡ trận.
Phản hồi mới nhất của Đoàn Di Băng: "Khách hàng cứ yên tâm sử dụng các lô hàng trước đó"

Phản hồi mới nhất của Đoàn Di Băng: "Khách hàng cứ yên tâm sử dụng các lô hàng trước đó"

Sao việt

23:42:52 08/05/2025
Trước thắc mắc của một cư dân mạng về chất lượng toàn bộ sản phẩm của công ty, Đoàn Di Băng đã có câu trả lời thẳng thắn.
Khởi tố vụ người phụ nữ đi đường bất ngờ bị kéo lên ô tô, 'tra tấn' bằng axit

Khởi tố vụ người phụ nữ đi đường bất ngờ bị kéo lên ô tô, 'tra tấn' bằng axit

Pháp luật

23:42:39 08/05/2025
Công an tỉnh Cà Mau khởi tố 2 hành vi liên quan đến vụ người phụ nữ tố bị hành hung, bắt lên ô tô, tra tấn bằng axit và máy xăm.
Khói trắng xuất hiện, Mật nghị Hồng y chính thức bầu được tân Giáo hoàng

Khói trắng xuất hiện, Mật nghị Hồng y chính thức bầu được tân Giáo hoàng

Thế giới

23:38:12 08/05/2025
Tiếng chuông của Vương cung thánh đường Thánh Peter đang vang lên để chào đón tin tức Giáo hoàng mới đã được bầu.
Phần cuối 'Squid Game' ấn định ngày lên sóng: Lee Jung Jae sẽ ra sao?

Phần cuối 'Squid Game' ấn định ngày lên sóng: Lee Jung Jae sẽ ra sao?

Phim châu á

23:34:06 08/05/2025
Bộ phim truyền hình Squid Game phần 3 của Netflix đã tiết lộ poster, trailer và hình ảnh quảng bá, sẵn sàng ra mắt vào ngày 27/6.
3 sai lầm khiến phụ nữ trung niên mặc đồ đắt tiền nhưng vẫn kém sang

3 sai lầm khiến phụ nữ trung niên mặc đồ đắt tiền nhưng vẫn kém sang

Thời trang

23:18:16 08/05/2025
Đừng vội đổ lỗi cho tuổi tác. Sau khi thấy màn lột xác của một bà mẹ trung niên, bạn có lẽ sẽ thay đổi suy nghĩ.
Kevin De Bruyne gia nhập Liverpool?

Kevin De Bruyne gia nhập Liverpool?

Sao thể thao

23:00:39 08/05/2025
Liverpool đã khiến giới mộ điệu sửng sốt khi theo báo cáo từ Gianluca Di Marzio, họ chính thức gửi đề nghị hợp đồng cho Kevin De Bruyne - nhạc trưởng huyền thoại của Man City, người sẽ rời sân Etihad sau mùa giải 2024/25.
Bố ba con chinh phục được mẹ đơn thân kém 8 tuổi trên show hẹn hò

Bố ba con chinh phục được mẹ đơn thân kém 8 tuổi trên show hẹn hò

Tv show

22:39:32 08/05/2025
Người đàn ông có ba con đến show hẹn hò tìm bạn đời, được mai mối với đàng gái từng đổ vỡ hôn nhân. Sau cuộc trò chuyện, cả hai đều cảm nhận được sự rung động và đồng ý bấm nút hẹn hò.
Hôn nhân 'kịch tính' của cậu cả nhà David Beckham với ái nữ tỉ phú Mỹ

Hôn nhân 'kịch tính' của cậu cả nhà David Beckham với ái nữ tỉ phú Mỹ

Sao âu mỹ

22:19:46 08/05/2025
Cuộc hôn nhân của cậu cả nhà David Beckham càng gây bàn tán khi tin đồn về mối bất hòa với gia đình lan truyền rầm rộ.