Nhóm tin tặc Triều Tiên tấn công mạng nhằm vào Bộ Ngoại giao Nga

Các chuyên gia an ninh thông tin Mỹ cho hay, nhóm tin tặc Triều Tiên APT37 đã tấn công Bộ Ngoại giao Nga và các nhân viên của bộ này vào cuối năm 2021, sau đó xâm nhập tài khoản của một nhân viên chính phủ.

(Ảnh minh họa: Shutterstock)

Nhật báo Kommersant của Moscow đưa tin, theo các nhà nghiên cứu tại công ty an ninh mạng Hoa Kỳ Cluster25 và Black Lotus Labs, một chiến dịch lừa đảo đã nhắm vào Bộ hồi tháng 10/2021. Các nhà nghiên cứu tuyên bố, một số nhân viên đã được gửi kho lưu trữ tài liệu và yêu cầu họ cung cấp chi tiết tiêm chủng, trong khi những người khác được cung cấp các liên kết đến phần mềm độc hại được ngụy trang dưới dạng phần mềm mà chính phủ Nga sử dụng để thu thập trạng thái tiêm chủng COVID. Do đó, một tài khoản của nhân viên chính phủ đã bị nhóm tin tặc xâm nhập.

Từ tài khoản bị xâm nhập, tin tặc đã gửi được một email lừa đảo tới Thứ trưởng Nga Sergey Ryabkov vào ngày 20/12 và cũng nhắm mục tiêu vào Đại sứ quán Nga tại Indonesia.

Nhóm tin tặc APT37 nổi tiếng với việc sử dụng phần mềm có tên Konni, một công cụ quản trị từ xa. Nó được cho là đã được sử dụng để nhắm mục tiêu vào Hàn Quốc, cũng như các tổ chức chính trị ở Nhật Bản, Ấn Độ và Trung Quốc, cùng các quốc gia khác. Theo Kommersant, nhóm này đã đã xuất hiện ít nhất từ năm 2017.

Đây không phải là lần đầu tiên Triều Tiên bị cáo buộc thực hiện các vụ tấn công mạng lừa đảo nhằm vào Nga. Hồi tháng 11/2021, Kommersant đã đưa tin về một nhóm tin tặc khác là Kimsuky, đã gửi email lừa đảo dưới danh nghĩa các chuyên gia, nhà khoa học và tổ chức phi chính phủ nổi tiếng của Nga tới nhiều chuyên gia ở Hàn Quốc để cố lấy thông tin đăng nhập trực tuyến.

Tuần trước, các cơ quan an ninh của Nga đã bắt giữ một nhóm tin tặc khét tiếng khác nhờ vào những thông tin do chính quyền Mỹ cung cấp. Ngoài ra, Tổng cục An ninh Liên bang Nga (FSB) cũng bắt giữ một nhóm người ở Moscow, St. Petersburg và vùng Lipetsk, được cho là thành viên của REvil, nhóm tin tặc ransomware nổi tiếng với những vụ tấn công mạng lừa đảo để nhận lại hàng triệu USD tiền chuộc.

Minh Ngọc (Theo RT)

Xem thêm:

Minh Ngọc

Published by
Minh Ngọc

Recent Posts

Ai mới thực sự là quý nhân của bạn?

Có quý nhân đồng hành, ta mới có thể vượt qua bão tố và đi…

35 phút ago

Đất đồi sạt lở ầm ầm xuống đường, người dân bỏ xe tháo chạy

Chỉ trong vài giây, đất đá từ sườn đồi chảy thành bùn nhão, tràn lấp…

1 giờ ago

Ông Bessent: Cổ tức thuế quan 2.000 USD sẽ được phát cho các hộ gia đình “làm công ăn lương”

Bộ trưởng Tài chính Mỹ Scott Bessent hôm 16/11 cho biết, đề xuất của Tổng…

3 giờ ago

10 điều trong cuộc sống mà sớm muộn gì bạn cũng sẽ hiểu!

Đừng khóc vì quá khứ, nhưng hãy cầu nguyện rằng bạn có thể vượt qua…

4 giờ ago

Mỹ xếp nhóm Cartel de los Soles vào danh sách tổ chức khủng bố nước ngoài

Việc xếp Cartel de los Soles vào danh sách tổ chức khủng bố nước ngoài…

5 giờ ago

Sạt lở đèo Khánh Lê vùi xe khách, 6 người tử vong và 19 người bị thương

Khoảng 22h30 ngày 16/11, sạt lở đất đá trên đèo Khánh Lê tỉnh Khánh Hòa…

5 giờ ago