Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010

Tin tặc Trung Quốc đã tiếp cận hộp thư điện tử cá nhân của các quan chức thương mại và an ninh quốc gia hàng đầu Mỹ từ tháng 4/2010.

Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010 - Hình 1

Tin tặc Trung Quốc tấn công hộp thư điện tử cá nhân nhiều quan chức Mỹ từ năm 2010. Ảnh minh họa: Carbonated TV.

Tài liệu từ Cơ quan An ninh Quốc gia Mỹ (NSA) năm 2014 cho biết đợt xâm phạm thư điện tử bị phát hiện từ tháng 4/2010. Một quan chức tình báo Mỹ nói hoạt động này vẫn đang diễn ra, NBC News hôm qua đưa tin.

Theo đó, nhóm tin tặc, được cho là từ Trung Quốc, nhằm vào tài khoản thư điện tử toàn bộ quan chức thương mại và an ninh quốc gia hàng đầu. Quan chức chính phủ không bị ảnh hưởng bởi những hộp thư của họ thuộc hệ thống khác có độ bảo mật cao hơn.

Danh sách các quan chức bị tấn công mạng không được công bố.

Video đang HOT

Nhóm tin tặc Trung Quốc còn tập hợp địa chỉ liên lạc trong hộp thư, sắp xếp lại rồi “khai thác mạng lưới xã hội” bằng cách gửi phần mềm độc hại tới bạn bè và đồng nghiệp của họ.

NSA hiện chưa có bình luận nào.

Một tài liệu NSA khác do Edward Snowden công bố cho biết Trung Quốc cuối năm 2010 từng tìm cách theo dõi hộp thư 4 quan chức Mỹ, trong đó có chủ tịch Hội đồng tham mưu trưởng Liên quân Mỹ Mike Mullen, chỉ huy Tác chiến Hải quân Gary Roughead, bằng cách chèn phần mềm độc hại vào máy tính họ sử dụng.

Theo Vnexpress

TG-3390 nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để "bẫy" nạn nhân

Ngày 06/08/2015, tại Hội nghị bảo mật thông tin Black Hat được tổ chức tại Las Vegas, các nhà nghiên cứu đến từ hãng bảo mật Dell SecureWorks đã tiết lộ về một nhóm tin tặc Trung Quốc mới phát hiện mang tên Threat Group 3390 hay Emissary Panda.

Cụ thể, các nhà nghiên cứu cho biết, TG-3390 đã nhắm mục tiêu vào các ngành công nghiệp trên khắp thế giới nhằm đánh cắp một số lượng lớn dữ liệu công nghiệp. Phần lớn các mục tiêu của nhóm này nằm trong các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm. Bên cạnh đó, nhóm tin tặc được cho là đến từ Trung Quốc này cũng tấn công vào các nhà thầu quốc phòng, các trường đại học và cao đẳng, các công ty luật và các tổ chức chính trị, bao gồm cả các tổ chức có liên quan đến các nhóm dân tộc thiểu số tại Trung Quốc.

TG-3390 - nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để bẫy nạn nhân - Hình 1

Phần lớn các mục tiêu của TG-3390, hay Emissary Panda thuộc các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm

Theo báo cáo của Dell SecureWorks, TG-3390 chủ yếu tấn công hệ thống của các mục tiêu thông qua các cuộc tấn công watering-hole nhắm vào hơn 100 trang web hợp pháp. Các trang web này được lựa chọn vì chúng thường được ghé thăm bởi các mục tiêu của nhóm tin tặc này.

Ít nhất 50 tổ chức thuộc các ngành công nghiệp kể tại Mỹ và Anh đã bị TG-3390 đánh cắp dữ liệu. Các trang web bị nhắm mục tiêu bao gồm trang web của đại sứ quán Nga tại Mỹ cũng như các đại sứ quán khác và các tổ chức phi chính phủ; các trang web của các cơ quan chính phủ trên toàn thế giới; các công ty sản xuất, nhiều trong số đó là các nhà cung cấp cho các nhà thầu quốc phòng; và nhà sản xuất quốc phòng Tây Ban Nha - Amper. Một trang web văn hóa dành cho người Duy Ngô Nhĩ của Trung Quốc cũng đã được sử dụng, rõ ràng là để nhắm mục tiêu vào cộng đồng Hồi giáo.

Các nhà nghiên cứu cho biết, không có lỗ hổng zero-day nào được sử dụng để xâm nhập vào các hệ thống mạng mục tiêu, mà thay vào đó "nhóm tin tặc này dựa vào các lỗ hổng cũ như CVE-2011-3544, lỗ hổng bảo mật gần 1 năm tuổi trên Java, và CVE-2010-0738 để tấn công các mục tiêu". TG-3390 sử dụng một số công cụ mà các nhóm tin tặc Trung Quốc khác thường sử dụng, tuy nhiên, chúng cũng có những công cụ độc nhất với giao diện được phát triển cho tiếng Trung giản thể.

Một trong các công cụ này là công cụ truy cập từ xa PlugX, "một mã độc khét tiếng liên quan đến một số cuộc tấn công và một nhóm tin tặc khác mà các nhà nghiên cứu cho rằng cũng có xuất xứ từ Trung Quốc". Dường như nhóm tin tặc này cũng sử dụng bộ máy tìm kiếm Baidu để thực hiện trinh sát các mục tiêu.

Những người ghé thăm các trang web bị khai thác bởi Emissary Panda sẽ bị mã nhúng trong các trang web này điều hướng đến một trang web độc hại, hiển thị địa chỉ IP của họ. Nếu địa chỉ này nằm trong phạm vi những kẻ tấn công quan tâm, trang web độc hại sẽ đợi đến khi các nạn nhân xem trang tiếp theo để cài mã độc vào máy tính của họ. Bên cạnh đó, có ít nhất một nạn nhân đã bị nhắm mục tiêu bởi cuộc tấn công spear-phising. Một loạt các mã độc, bao gồm PlugX, đã được chia sẻ với các nhóm tin tặc Trung Quốc khác.

Tuy nhiên, có 2 công cụ chỉ được sử dụng cho nhóm này là ASPXTool, một "Web shell" Dịch vụ thông tin Internet (IIS) cụ thể được sử dụng để đoạt quyền truy cập vào các máy chủ bên trong hệ thống của mục tiêu; và công cụ đánh cắp thông tin OwaAuth được sử dụng để tấn công các máy chủ Microsoft Exchange chạy giao diện Web Outlook.

Khi xâm nhập vào hệ thống, các tin tặc thường nhắm mục tiêu vào bộ điều khiển miền Windows và các máy chủ Exchange, nhắm mục tiêu vào các thông tin đăng nhập của người dùng, cho phép chúng di chuyển sang các hệ thống khác trên toàn hệ thống bị nhắm mục tiêu. Chúng sử dụng một công cụ khai thác Internet Information Server để cài cửa hậu và mã độc ghi thao tác bàn phím vào máy chủ Exchange.

Việc xâm nhập vào bộ điều khiển miền và các máy chủ Exchange mang lại cho tin tặc cơ hội đánh cắp thông tin quản trị viên cùng các thông tin cấp cao khác và chúng có thể nhanh chóng xác định những mục tiêu được quan tâm cũng như chuyển sang xâm nhập các hệ thống khác trong mạng lưới của nạn nhân - thường chỉ trong 2 giờ sau lần xâm nhập đầu tiên.

Hữu Thiên (dịch từ arstechnica.com)

Theo NTD

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

UAE tặng ông Trump một giọt dầu mỏUAE tặng ông Trump một giọt dầu mỏ
22:38:27 16/05/2025
Tổng thống Trump không hài lòng với CEO Apple Tim CookTổng thống Trump không hài lòng với CEO Apple Tim Cook
22:14:00 16/05/2025
Tổng thống Trump trở lại hiện thực sau chuyến công du Trung Đông 'đầy thành tích'Tổng thống Trump trở lại hiện thực sau chuyến công du Trung Đông 'đầy thành tích'
19:16:46 17/05/2025
Báo Mỹ tiết lộ "chiến thắng" của Nga trong đàm phán với UkraineBáo Mỹ tiết lộ "chiến thắng" của Nga trong đàm phán với Ukraine
21:14:09 17/05/2025
Ông Trump dừng đàm phán, gửi thư thông báo thuế cho các nướcÔng Trump dừng đàm phán, gửi thư thông báo thuế cho các nước
18:32:56 17/05/2025
Đàm phán Nga - Ukraine thất bại, ông Trump nói Kiev không có lá bài nàoĐàm phán Nga - Ukraine thất bại, ông Trump nói Kiev không có lá bài nào
22:59:59 17/05/2025
Tình báo Mỹ ước tính kho vũ khí tên lửa hành trình và siêu vượt âm của NgaTình báo Mỹ ước tính kho vũ khí tên lửa hành trình và siêu vượt âm của Nga
19:44:28 17/05/2025
Israel tấn công các cảng tại YemenIsrael tấn công các cảng tại Yemen
16:55:41 17/05/2025

Tin đang nóng

Thiếu gia nhà bầu Hiển lên chức "bố" lần 3, vẫn giấu kín mẹ của con, tiếp tục làm bố đơn thân nghìn tỷ?Thiếu gia nhà bầu Hiển lên chức "bố" lần 3, vẫn giấu kín mẹ của con, tiếp tục làm bố đơn thân nghìn tỷ?
16:49:19 18/05/2025
Drama giảm cân: Tìm bà dì bí ẩn "phốt" Ngân 98, Ngân Collagen động thái kỳ lạDrama giảm cân: Tìm bà dì bí ẩn "phốt" Ngân 98, Ngân Collagen động thái kỳ lạ
17:21:47 18/05/2025
Chàng trai quyết giữ gìn cho bạn gái suốt 3 năm yêu nhau, cưới xong ngỡ ngàng khi biết một bí mậtChàng trai quyết giữ gìn cho bạn gái suốt 3 năm yêu nhau, cưới xong ngỡ ngàng khi biết một bí mật
18:57:16 18/05/2025
Chu Thanh Huyền tung ảnh xinh như "búp bê sống", vóc dáng nuột nà bảo sao Quang Hải mê mệt, chi chục tỷ tặng xeChu Thanh Huyền tung ảnh xinh như "búp bê sống", vóc dáng nuột nà bảo sao Quang Hải mê mệt, chi chục tỷ tặng xe
16:43:58 18/05/2025
Hé lộ tin nhắn nhạy cảm giữa Diddy và bạn gái, gia đình ác hơn cả "ông trùm"?Hé lộ tin nhắn nhạy cảm giữa Diddy và bạn gái, gia đình ác hơn cả "ông trùm"?
16:59:30 18/05/2025
Hoa hậu Vbiz mang thai nhưng không ai hay biết: Sống ở biệt thự bạc tỷ, con là rich kid thứ thiệtHoa hậu Vbiz mang thai nhưng không ai hay biết: Sống ở biệt thự bạc tỷ, con là rich kid thứ thiệt
20:23:10 18/05/2025
Miss Grand "hot" nhất bỏ vương miện thi Miss Universe, Nawat cố tỏ ra mình ổn?Miss Grand "hot" nhất bỏ vương miện thi Miss Universe, Nawat cố tỏ ra mình ổn?
20:17:38 18/05/2025
Tố gia đình triệu phú quỵt tiền bữa tối, nhà hàng trả giá đắtTố gia đình triệu phú quỵt tiền bữa tối, nhà hàng trả giá đắt
16:46:52 18/05/2025

Tin mới nhất

Indonesia ban hành cảnh báo hàng không mức cao nhất do núi lửa phun trào

Indonesia ban hành cảnh báo hàng không mức cao nhất do núi lửa phun trào

21:15:43 18/05/2025
Chính quyền địa phương khuyến nghị người dân ở khu vực bị ảnh hưởng đeo khẩu trang để giảm nguy cơ mắc các bệnh hô hấp do hít phải không khí có tro bụi núi lửa.
Nga phóng số lượng UAV nhiều kỷ lục vào Ukraine

Nga phóng số lượng UAV nhiều kỷ lục vào Ukraine

21:14:15 18/05/2025
Theo phát ngôn viên Không quân Ukraine, ông Yuriy Ihnat, cuộc tấn công bằng UAV lớn nhất trước đó trong chiến dịch quân sự đặc biệt diễn ra vào ngày 23/2, khi 267 chiếc xâm nhập không phận Ukraine.
Cháy nhà tại Ấn Độ làm ít nhất 17 người tử vong

Cháy nhà tại Ấn Độ làm ít nhất 17 người tử vong

21:12:07 18/05/2025
Theo giới chức địa phương, một trong những nguyên nhân khiến số người tử vong cao là do tòa nhà không có lối thoát hiểm, chỉ có một lối vào nhỏ dài 2 mét, giống như một đường hầm và cầu thang kết nối các tầng nhỏ hẹp.
Chính sách nhập cư của Tổng thống Trump đe dọa nguồn thu lớn của Đại học Columbia

Chính sách nhập cư của Tổng thống Trump đe dọa nguồn thu lớn của Đại học Columbia

21:10:35 18/05/2025
Quyền Hiệu trưởng Claire Shipman bày tỏ lo ngại rằng tình hình hiện nay không chỉ tác động đến hoạt động của nhà trường mà còn ảnh hưởng đến lợi ích quốc gia.
Bot AI thao túng thị trường: Mối đe dọa mới với tài chính toàn cầu

Bot AI thao túng thị trường: Mối đe dọa mới với tài chính toàn cầu

21:08:36 18/05/2025
Bên cạnh đó, các chuyên gia cũng đề xuất xây dựng khung pháp lý rõ ràng về trách nhiệm khi các hệ thống AI gây ra thiệt hại mà không có sự can thiệp trực tiếp của con người.
Xu hướng của một số đồng tiền châu Á chủ chốt sau đợt tăng giá so với USD

Xu hướng của một số đồng tiền châu Á chủ chốt sau đợt tăng giá so với USD

21:07:44 18/05/2025
Ngoài ra, ông Trivedi cũng nhận xét việc đồng nhân dân tệ tăng giá dần dần có thể khiến nhà đầu tư sử dụng đồng tiền khác trong khu vực, như won Hàn Quốc, làm công cụ thay thế.
Hamas đề nghị trao trả một nửa số con tin còn sống

Hamas đề nghị trao trả một nửa số con tin còn sống

21:06:15 18/05/2025
Bên cạnh đó, Hamas muốn Israel cho phép thân nhân của các thủ lĩnh nhóm này được rời khỏi Gaza và sẽ không bị truy đuổi. Hamas còn bày tỏ sẵn sàng từ bỏ vũ khí sau khi trao lại quyền kiểm soát Gaza.
ASEAN lên kế hoạch thành lập quỹ tiền tệ riêng

ASEAN lên kế hoạch thành lập quỹ tiền tệ riêng

21:02:20 18/05/2025
Theo Thủ tướng Anwar Ibrahim, mặc dù USD vẫn là đồng tiền thống trị trên toàn cầu nhưng ASEAN có thể xem xét thực hiện một số biện pháp để giảm thiểu rủi ro và bảo vệ lợi ích của các quốc gia thành viên.
Syria sáp nhập các nhóm vũ trang vào Bộ Quốc phòng

Syria sáp nhập các nhóm vũ trang vào Bộ Quốc phòng

21:00:23 18/05/2025
Cũng theo bộ trên, đây là bước cuối cùng cho nỗ lực thống nhất tổ chức của quân đội. Những nhóm vũ trang không tuân thủ thời hạn chót sẽ phải gánh chịu các biện pháp pháp lý theo luật định.
Ngoại trưởng Mỹ: Washington phản đối "đàm phán vô tận" về Ukraine

Ngoại trưởng Mỹ: Washington phản đối "đàm phán vô tận" về Ukraine

20:58:24 18/05/2025
Mỹ không muốn các cuộc đàm phán giữa Liên bang Nga và Ukraine kéo dài vô thời hạn, Ngoại trưởng Mỹ Marco Rubio tuyên bố và nhấn mạnh rằng Washington kỳ vọng đạt được tiến triển cụ thể.
ASEAN tìm cách mở rộng tư cách thành viên trong RCEP và CPTPP

ASEAN tìm cách mở rộng tư cách thành viên trong RCEP và CPTPP

20:57:25 18/05/2025
Dự kiến, các Bộ trưởng Kinh tế ASEAN sẽ nhóm họp với Bộ Thương mại Trung Quốc và Bộ Kinh tế, Thương mại và Công nghiệp Nhật Bản vào ngày 20/5.
Tổng thống Mỹ yêu cầu Walmart 'gánh chịu thuế quan' thay vì tăng giá

Tổng thống Mỹ yêu cầu Walmart 'gánh chịu thuế quan' thay vì tăng giá

20:53:05 18/05/2025
Nhiều công ty Mỹ đã cắt giảm mạnh hoặc rút lại dự báo kinh doanh cả năm trong bối cảnh căng thẳng giữa Mỹ và các đối tác thương mại leo thang, khiến người tiêu dùng hạn chế chi tiêu.

Có thể bạn quan tâm

Khoảnh khắc MIN ôm chầm "trai lạ" mãi không buông, liên tục cúi đầu gây khó hiểu

Khoảnh khắc MIN ôm chầm "trai lạ" mãi không buông, liên tục cúi đầu gây khó hiểu

Nhạc việt

22:10:24 18/05/2025
Sự trở lại này càng nhận được sự chú ý khi netizen phát hiện nhiều ẩn ý trong MV, đặc biệt là những mảnh ghép được cho là có liên quan đến mối tình trong quá khứ của cô với rapper 16 Typh.
TP.HCM truy vết thuốc giả, siết toàn bộ chuỗi cung ứng y tế

TP.HCM truy vết thuốc giả, siết toàn bộ chuỗi cung ứng y tế

Tin nổi bật

22:05:10 18/05/2025
Sở Y tế TP.HCM mở đợt kiểm tra khẩn toàn ngành để ngăn chặn thuốc giả, thực phẩm chức năng và thiết bị y tế giả lưu thông trên thị trường.
Chiêm ngưỡng vẻ đẹp của Honda Click 125 2025: Siêu tiết kiệm xăng, giá từ 37,5 triệu đồng

Chiêm ngưỡng vẻ đẹp của Honda Click 125 2025: Siêu tiết kiệm xăng, giá từ 37,5 triệu đồng

Xe máy

21:45:03 18/05/2025
Honda Click Honda Click 125 giá Honda Click 125 giá xe Honda Click 125 Honda Click 125 giá bao nhiêu Honda Click 125 2025 Honda Click 125 xe ga xe tay ga Honda Air Blade Honda Vario
LIKE JENNIE là MV Kpop được xem nhiều nhất năm 2025 trên YouTube

LIKE JENNIE là MV Kpop được xem nhiều nhất năm 2025 trên YouTube

Nhạc quốc tế

21:42:00 18/05/2025
Màn ra mắt solo của Jennie đã trở thành một trong những màn ra mắt solo thành công nhất của một nghệ sĩ Kpop/Hàn Quốc.
Nửa đêm thấy vợ lặng lẽ dắt xe ra đường, tôi nghẹn ngào khi biết nơi cô ấy tìm đến

Nửa đêm thấy vợ lặng lẽ dắt xe ra đường, tôi nghẹn ngào khi biết nơi cô ấy tìm đến

Góc tâm tình

21:34:38 18/05/2025
Nhìn vợ gục mặt khóc ở chỗ đó, tôi thấy lòng mình cào xé như chịu đựng ngàn vạn mũi kim... Vợ tôi là một người phụ nữ hiền lành chịu khó.
Tạm giữ hình sự tài xế dừng xe rút tiền gây tai nạn chết người

Tạm giữ hình sự tài xế dừng xe rút tiền gây tai nạn chết người

Pháp luật

21:30:02 18/05/2025
Ngày 18/5, Cơ quan CSĐT Công an tỉnh Lâm Đồng cho biết, đã tạm giữ hình sự tài xế Phạm Văn Công (SN 1992, ngụ huyện Nam Trực, tỉnh Nam Định) để điều tra, làm rõ nguyên nhân tử vong của một người đàn ông đang dừng xe máy chờ đèn đỏ.
Syria đặt thời hạn cho các nhóm vũ trang gia nhập lực lượng quốc phòng quốc gia

Syria đặt thời hạn cho các nhóm vũ trang gia nhập lực lượng quốc phòng quốc gia

20:50:21 18/05/2025
Trong khi đó, HTS và các nhóm liên minh vẫn giữ vai trò chi phối tại các cứ điểm chiến lược như tỉnh Idlib và thủ đô Damascus. Đây được xem là thách thức lớn đối với ông Abu Qasra trong nỗ lực xây dựng một quân đội quốc gia gắn kết.
TikTok tích hợp tính năng AI mới đầy 'ma thuật'

TikTok tích hợp tính năng AI mới đầy 'ma thuật'

Thế giới số

20:41:41 18/05/2025
TheoGizChina, nền tảng video ngắn TikTok vừa tiếp tục khẳng định vị thế tiên phong trong đổi mới sáng tạo, bằng việc tung ra một công cụtrí tuệ nhân tạo(AI) mới đầy mạnh mẽ mang tên AI Alive .
Trương Bá Chi tốt thế nào mà Tạ Đình Phong khen hết lời, bố chồng để lại cho 90% tài sản?

Trương Bá Chi tốt thế nào mà Tạ Đình Phong khen hết lời, bố chồng để lại cho 90% tài sản?

Sao châu á

20:38:38 18/05/2025
Cho tới nay, dù đã ly hôn hơn 1 thập kỷ, Trương Bá Chi vẫn được Tạ Đình Phong và bố anh - tứ ca Tạ Hiền khen ngợi hết lời.
Nam rapper qua đời đột ngột ở tuổi 31

Nam rapper qua đời đột ngột ở tuổi 31

Sao âu mỹ

20:30:58 18/05/2025
Nam rapper người Pháp nghệ danh Werenoi đã qua đời ở tuổi 31, chỉ vài giờ trước khi anh chuẩn bị lên sân khấu trình diễn.
Con trai riêng của Lê Phương gây chú ý với ngoại hình điển trai ở tuổi 13, cao gần 1m8

Con trai riêng của Lê Phương gây chú ý với ngoại hình điển trai ở tuổi 13, cao gần 1m8

Sao việt

20:25:14 18/05/2025
Mới ngày nào còn là cậu bé chạy theo mẹ trên phim trường, giờ đây Cà Pháo đã trở thành 1 chàng trai khỏe mạnh và luôn yêu thương bố mẹ.