Tấn công tài khoản email từ 25 tổ chức Chính phủ Mỹ
cáo buộc nhóm tin tặc thực hiện vụ tấn công này có liên quan đến Chính phủ Trung Quốc, có tên gọi là ”Storm-0558”, đã làm giả mã xác thực kỹ thuật số để truy cập các tài khoản webmail chạy trên dịch vụ Outlook và thực hiện xâm nhập hệ thống của 25 tổ chức Chính phủ Mỹ, bao gồm Bộ Ngoại giao và Bộ Thương mại nước này, trong đó có Bộ trưởng Thương mại Gina Raiumondo.
Các quan chức Mỹ cho biết dữ liệu bị đánh cắp từ các tài khoản email không được phân loại, trong khi phạm vi đầy đủ của vụ tấn công vẫn đang được điều tra. Microsoft thông báo hoạt động này đã diễn ra vào đầu tháng 5, khi các tin tặc có trụ sở tại đã sử dụng khóa đăng nhập bị đánh cắp để xâm nhập vào tài khoản email, kể từ thời điểm đó, gã khổng lồ công nghệ này đã ngăn chặn việc truy cập email từ các tin tặc. Ngoài ra, Microsoft cũng cảnh báo ngoài Mỹ thì một số tổ chức, cơ quan khu vực Tây Âu cũng bị ảnh hưởng.
Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ () tiết lộ, một cơ quan chính phủ liên bang lần đầu tiên phát hiện những hoạt động bất thường trên môi trường đám mây email Microsoft 365 nội bộ của tổ chức đó vào tháng 6/2023 và ngay lập tức đã báo cáo hoạt động này cho Microsoft và CISA.
Cuộc tấn công cho thấy thách thức đang diễn ra trong việc ngăn chặn các tác nhân tinh vi ra khỏi hệ thống. Microsoft đánh giá các tin tặc có nguồn lực tốt và tập trung vào hoạt động gián điệp, thu thập tình báo. Đây không phải là lần đầu tiên Microsoft trở thành mục tiêu của vụ tấn công như thế này. Chính phủ Mỹ đang gây áp lực buộc các tổ chức phải tuân thủ các tiêu chuẩn bảo mật cao.
Đầu năm nay, Microsoft cho biết các tin tặc Trung Quốc do nhà nước hậu thuẫn đang nhắm mục tiêu vào cơ sở hạ tầng quan trọng của Mỹ và sẽ nhắm đến các nền tảng kỹ thuật để làm gián đoạn liên lạc quan trọng giữa Mỹ và châu Á gây các cuộc khủng hoảng trong tương lai.
Hành động từ Chính phủ Mỹ
Các quan chức Chính phủ Mỹ và Microsoft đang tích cực đánh giá tác động của vụ việc và tính đến thời điểm hiện tại đã ngăn chặn hoàn toàn được cuộc tấn công, các tin tặc giờ đây không còn quyền truy cập vào tài khoản email bị xâm phạm được nữa.
Thượng nghị sỹ Mark Warner của Ủy ban Tình báo Thượng viện Mỹ cho biết, ông và các thành viên khác của Ủy ban đang theo dõi chặt chẽ những hoạt động vi phạm an ninh mạng nghiêm trọng của tình báo Trung Quốc. Ông nhấn mạnh Trung Quốc đang dần cải thiện khả năng thu thập thông tin tình báo mạng nhằm chống lại Mỹ và các quốc gia đồng minh của họ, đồng thời khẳng định sự phối hợp chặt chẽ giữa Chính phủ Mỹ và khu vực tư nhân sẽ rất quan trọng để chống lại các mối đe dọa này.
Thông tin về các biện pháp đối phó của chính phủ, phát ngôn viên của Hội đồng An ninh Quốc gia Mỹ, Adam Hodge cho biết: “Vào tháng trước, các giải pháp giám sát và bảo vệ thông tin của Chính phủ Mỹ đã phát hiện được một sự xâm nhập vào hạ tầng bảo mật đám mây của Microsoft, ảnh hưởng đến các hệ thống chưa được phân loại. Các quan chức đã ngay lập tức liên hệ với Microsoft để tìm ra nguồn gốc và lỗ hổng trong dịch vụ đám mây của họ. Mỹ tiếp tục đảm bảo cho các nhà cung cấp dịch vụ của chính phủ hoạt động ở ngưỡng bảo mật cao”.
Trong khi đó, Bộ Ngoại giao Mỹ cho biết họ cũng đã phát hiện các hoạt động bất thường, ngay lập tức thực hiện các bước để bảo mật hệ thống an toàn, đồng thời tiếp tục giám sát chặt chẽ và phản ứng nhanh chống với bất kỳ sự cố nào khác. Bộ Ngoại giao Mỹ cho biết cũng đã đầu tư vào nhiều khả năng phòng thủ mạng hơn, cho phép cơ quan này phát hiện sớm các cuộc tấn công mạng từ trước đến nay.
Động thái của Trung Quốc từ cáo buộc của Mỹ
Sau khi nhận cáo buộc của Mỹ từ cuộc tấn công này, Bộ Ngoại giao Trung Quốc đáp trả rằng chính Washington đã tiến hành các hoạt động tấn công mạng của chính họ và đổ lỗi cho Bắc Kinh.
Phát ngôn viên Bộ Ngoại giao Trung Quốc, Wang Wenbin kêu gọi các quan chức Mỹ cung cấp bằng chứng chi tiết về cuộc tấn công, ông cho biết: “Chính phủ Mỹ nên đưa ra giải thích về các cuộc tấn công mạng của mình càng sớm càng tốt, thay vì lan truyền thông tin sai lệch để chuyển hướng sự chú ý”.
Sự việc bị phát hiện trước chuyến thăm Bắc Kinh của Ngoại trưởng Mỹ Antony Blinken hôm 18/6. Chuyến đi sau đó vẫn diễn ra như kế hoạch, nhưng thêm các thủ tục bảo mật như phái đoàn tháp tùng ông Blinken phải sử dụng các loại điện thoại và máy tính dùng một lần. Các quan chức Mỹ đã xem Trung Quốc là đối thủ quan trọng bậc nhất trong không gian mạng - một lĩnh vực đã nhiều lần trở thành nguồn gốc dẫn đến sự căng thẳng song phương những năm gần đây của hai quốc gia. Cục Điều tra Liên bang Mỹ (FBI) cho biết Trung Quốc có một chương trình tấn công mạng có quy mô rất lớn, tuy nhiên phía quốc gia tỉ dân này vẫn thường xuyên bác bỏ các cáo buộc.
Hồng Đạt
15:00 | 20/09/2023
14:00 | 22/08/2023
07:00 | 22/05/2023
08:00 | 30/08/2023
08:00 | 26/09/2023
09:00 | 05/02/2024
08:00 | 24/10/2023
10:00 | 07/04/2023
10:00 | 05/10/2023
17:00 | 02/10/2023
09:00 | 17/07/2023
12:00 | 22/08/2023
10:00 | 10/07/2023
13:00 | 17/10/2024
Các chuyên gia an toàn thông tin đã lên tiếng cảnh báo về sự gia tăng của những cuộc tấn công Evil Twin nhằm vào Wifi công cộng tại các sân bay hay quán cafe.
17:00 | 11/10/2024
Ngày 11/10/2024, tại Nha Trang, Hội thảo quốc gia lần thứ XXVII "Một số vấn đề chọn lọc của công nghệ thông tin và truyền thông" (VNICT 2024) đã diễn ra với sự tham gia của đông đảo các chuyên gia, nhà khoa học đến từ các tổ chức, viện nghiên cứu và các trường đại học trên khắp cả nước.
09:00 | 17/09/2024
Cục An toàn thông tin khuyến nghị, các cơ quan, tổ chức cần kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công mạng.
15:00 | 12/09/2024
Trong nỗ lực phòng, chống sự gia tăng các cuộc tấn công mạng, Google và Cơ quan khoa học quốc gia của Úc sẽ chung tay phát triển các công cụ kỹ thuật số tự động nhằm phát hiện và sửa các lỗ hổng phần mềm cho các nhà điều hành cơ sở hạ tầng quan trọng.
Sáng ngày 23/10, tại Hà Nội, Học viện Kỹ thuật mật mã (Ban Cơ yếu Chính phủ) long trọng tổ chức Lễ khai giảng năm học 2024 - 2025. Thiếu tướng Nguyễn Hữu Hùng, Phó Trưởng ban Ban Cơ yếu Chính phủ dự và chỉ đạo buổi Lễ.
17:00 | 23/10/2024
Microsoft cho biết trong báo cáo thường niên ngày 15/10/2024 rằng Israel đã trở thành mục tiêu hàng đầu của các cuộc tấn công mạng của Iran kể từ khi cuộc chiến tranh ở Gaza bắt đầu vào năm ngoái.
10:00 | 25/10/2024
Cách mạng công nghiệp 4.0 đang trở thành hiện thực, một phần không nhỏ nhờ công nghệ Internet vạn vật công nghiệp (IIoT) và các mạng 5G dùng riêng. Đến năm 2029, thị trường cách mạng công nghiệp 4.0 dự kiến sẽ đạt giá trị 377,30 tỷ USD. Bà Marie Hattar, Phó Chủ tịch cấp cao Keysight Technologies (Hoa Kỳ), đã chia sẻ tầm quan trọng của 5G trong hành trình cách mạng công nghiệp 4.0.
13:00 | 22/10/2024