Hiển thị các bài đăng có nhãn Tin tặc. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Tin tặc. Hiển thị tất cả bài đăng

Nhóm tin tặc Mustang Panda có gốc Trung Quốc tấn công các tổ chức Việt Nam

VOA Tiếng Việt 

Một phân tích mới đây của hãng Cyble, chuyên cung cấp dịch vụ quản trị rủi ro trên mạng, chỉ ra rằng nhóm tin tặc Mustang Panda có gốc gác Trung Quốc đã và đang nhắm mục tiêu mang tính chất chiến lược vào các pháp nhân và tổ chức Việt Nam, trang web của Cyble và trang tin về công nghệ thông tin The Cyber Express cho hay hôm 10 và 11/6.

Công ty Israel bị “tố” bán phần mềm hack điện thoại di động cho Bộ Công an Việt Nam để trấn áp các nhà hoạt động

RFA

2021-07-19

Phần mềm dọ thám «Pegasus»: Israel có tiếp tay cho hung thần tự do ngôn luận?

Ngày 18/07/2021, tổ chức phi chính phủ Ân Xá Quốc Tế, trong một thông cáo, cáo buộc công ty khởi nghiệp NSO Group của Israel cung cấp phần mềm «Pegasus» cho nhiều quốc gia sử dụng như là một vũ khí chống các nhà đấu tranh, nhà báo và nhiều lãnh đạo chính trị.

Những dòng tin nhắn, những tấm ảnh, các số liên lạc hay thậm chí những cuộc gọi… tất cả những gì nằm trong chiếc điện thoại thông minh của bất kỳ ai đều có thể bị đánh cắp hay ghi âm lại. Nguy hiểm hơn, chiếc camera hay micro của điện thoại cũng có thể được kích hoạt mà người sở hữu không hề hay biết. Không một dấu hiệu nào cho thấy chủ nhân của chiếc điện thoại bị theo dõi từ xa. Tất cả những điều này có thể được thực hiện nhờ một phần mềm dọ thám «Pegasus» do hãng NSO Group tại Israel lập trình.

Cuộc điều tra của Amnesty International và Forbidden Stories qua 50 ngàn số điện thoại mà những khách hàng của NSO sàng lọc để theo dõi cho thấy trong số này có ít nhất khoảng 180 nhà báo – bao gồm cả các thông tín viên của nhiều hãng thông tấn lớn như Wall Street Journal, CNN, RFI, France 24, AFP, Le Monde…; 600 nhân vật chính khách; 85 nhà đấu tranh nhân quyền hay 65 chủ doanh nghiệp, theo như nghiên cứu của 17 tờ biên tập. Rủi thay trong số này có số điện thoại của một nhà báo Mêhicô, Cecilio Pineda Birto, vừa bị bắn hạ vài tuần sau khi tên của người này xuất hiện trong tài liệu.

Với Amnesty International, «phần mềm dọ thám của NSO Group là một vũ khí được nhiều chính phủ nổi tiếng trấn áp hay chọn nhằm bịt miệng các nhà báo, chống các nhà đấu tranh nhân quyền và triệt hạ đối lập, bằng cách đe dọa sinh mạng của họ». Bởi vì, khách hàng tiềm tàng của NSO là những nước như Ả Rập Xê Út, Azerbaidjan, Barhein, Các Tiểu Vương Quốc Ả Rập Thống Nhất, Hungary, Ấn Độ, Kazakhstan, Mêhicô, Maroc, Rwanda và Togo, những quốc gia luôn «đội sổ» trong bảng sắp hạng về nhân quyền và tự do ngôn luận.

Ông Laurent Richard, nhà sáng lập Forbidden Stories, trên đài Franceinfo lưu ý, «Pegasus», sản phẩm chủ đạo của NSO Group, một «con ngựa thành Troy» theo như cách ví của các tổ nhân quyền, trước hết, là một mối đe dọa cho tự do ngôn luận, tự do báo chí. Đây thật sự là «Một vũ khí cực kỳ tinh vi nhằm biết được tất cả mọi thứ của quý vị, bí mật của quý vị, chúng có thể kích hoạt camera, có thể đọc các tin nhắn của quý vị».

Vẫn theo ông Laurent Richard, «Pegasus» còn là một công cụ cho phép một số nhà lãnh đạo độc tài tiếp tục gieo rắc nỗi khiếp hãi ra bên ngoài lãnh thổ. «Quý vị là một nhà bất đồng chính kiến người Ả Rập Xê Út, quý vị chạy trốn nỗi khiếp sợ và quý vị đến sống ở Luân Đôn, nhưng nỗi sợ hãi đó vẫn sẽ đeo bám theo quý vị nhờ vào phần mềm này bởi vị quý vị bị truy lùng ngay cả trên những con phố ở Luân Đôn».

Câu hỏi đặt ra, trong vụ việc này liệu có sự tiếp tay của chính phủ Israel? Nhà sáng lập Forbidden Stories khẳng định không chút do dự, «để xuất khẩu những phần mềm này trước hết phải được chính phủ Israel cấp phép». Bị điểm mặt từ nhiều năm qua, nhưng NSO – tên viết tắt của Niv Carmi, Shalev Hulio, và Omri, những cựu quân nhân đơn vị 8200 nổi tiếng thuộc quân đội Israel chuyên về chiến tranh mạng – vẫn phát triển mạnh. Một phần lớn 200 nhân viên của doanh nghiệp này đều xuất thân từ cơ quan tình báo điện tử.

Liệu rằng chính phủ Israel có biết những mục tiêu, đối tượng bị phần mềm này nhắm đến hay không? Nếu như cho đến lúc này, NSO Group vẫn phủ nhận, cho rằng không hay biết về những gì các khách hàng sử dụng, thì việc NSO bán dòng sản phẩm này cho những nước kể trên làm dấy lên một nỗi lo lớn: «Chúng ta đang đối mặt với một thị trường ngoài tầm kiểm soát!», theo như kết luận của ông Laurent Richard.

Minh Anh - RFI


Việt Nam bị cáo buộc bảo trợ cho tin tặc lộng hành

Vũ Quốc Ngữ dịch

Theo The ASEAN Post, nhiều công ty an ninh mạng quốc tế đã cáo buộc các tin tặc được bảo trợ bởi chế độ cộng sản Việt Nam về các cuộc tấn công vào tất cả mọi thứ từ tập đoàn Toyota đến Ban Thư ký khối ASEAN.

Nhóm hackers Việt Nam tranh tài với hackers từ 18 quốc gia khác trong cuộc thi về an ninh mạng ở Tokyo (Ảnh: AFP)

Theo đó, Trung Quốc, Nga, Iran và Bắc Triều Tiên từ lâu được coi là những quốc gia đứng đầu trong việc bảo trợ hackers thì Việt Nam ngày càng nổi tiếng vì các hoạt động tương tự.

Nhà cung cấp dịch vụ đám mây Akamai cho biết, Việt Nam là quốc gia đứng thứ tư năm 2018 về ăn cắp thông tin trên mạng thông qua các cuộc tấn công tinh vi, nơi tin tặc sử dụng phần mềm chuyên dụng để khởi động nhiều cuộc tấn công tự động nhằm đăng nhập vào trang web hoặc ứng dụng bằng tên người dùng và mật khẩu bị đánh cắp.

Chịu trách nhiệm về một số vụ tấn công mạng nguy hiểm nhất ở châu Á, nhóm APT32 được cho là đang làm việc cho Chính phủ Việt Nam.

Năm 2017, Công ty An ninh mạng Volexity đã nói rằng APT32 đã hack trang web của tổ chức ASEAN trong Hội nghị Thượng đỉnh hàng năm. Nhóm này cũng bị cáo buộc phải chịu trách nhiệm về việc xâm phạm các trang web của nhiều bộ hoặc cơ quan chính phủ ở Campuchia, Lào và Philippines.

Trong một báo cáo hồi tháng 6 có tiêu đề “Toàn cảnh về gia tăng tội phạm mạng Việt Nam”, Công ty Tình báo IntSights đã nói rằng APT32 nhắm vào các chính phủ, doanh nghiệp và nhà bất đồng chính kiến nước ngoài để thu lợi tài chính và thu thập tin tức tình báo.

APT32 đã bị quy trách nhiệm trong các cuộc tấn công vào các cơ quan truyền thông Việt Nam và Campuchia vào năm ngoái và cũng được cho là đã tấn công nhiều nhà sản xuất ô tô trước khi VinFast, công ty ô tô nội địa đầu tiên của Việt Nam, dự kiến ra mắt.

Công ty an ninh mạng FireEye cũng lưu ý rằng APT32 đang nhắm mục tiêu vào các công ty đa quốc gia và giới bất đồng chính kiến ở Việt Nam, và các hoạt động của nó phục vụ cho chế độ cộng sản ở Việt Nam.

Vào tháng 3, FireEye tiết lộ rằng APT32 đã gửi những mồi nhử độc hại tới 10 công ty sản xuất ô tô, lưu ý rằng khả năng hack của APT32 có thể giúp nuôi dưỡng ngành công nghiệp ô tô của mình bằng cách thu thập dữ liệu về đối thủ.

Cùng tháng đó, Toyota đã thông báo rằng hệ thống máy tính của 5 công ty con bán hàng và 3 đại lý độc lập ở Tokyo đã bị đột nhập, tiết lộ thông tin cá nhân của 3,1 triệu khách hàng. Các công ty con của Toyota tại Việt Nam và Australia cũng trở thành nạn nhân của những cuộc tấn công tương tự.

Điều này không có gì mới và từ năm 2010, blog bảo mật của Google đã thông báo rằng một phần mềm độc hại nhắm vào người dùng máy tính Việt Nam đã sử dụng các máy bị nhiễm để theo dõi chủ sở hữu cũng như tham gia vào các cuộc tấn công từ chối truy cập vào các blog có chứa thông điệp bất đồng chính trị.

Cụ thể, các cuộc tấn công này đã cố gắng dập tắt sự phản đối về dự án khai thác bauxite tại Việt Nam, một dự án lớn và nhạy cảm về an ninh quốc gia của nước này.

“Trong khi Việt Nam có thể không có đủ nguồn lực để chống lại các siêu cường thế giới - như Trung Quốc hay Hoa Kỳ- trong chiến tranh truyền thống hoặc xung đột kinh tế, chiến tranh mạng đang mang lại cuộc chơi bình đẳng hơn”, theo ông Charity Wright, nhà phân tích tình báo tại IntSights.

“Việt Nam có tiềm năng phát triển thành một tiền đồn không gian mạng, khi chế độ thực hiện chính sách kiểm duyệt công chúng và sử dụng quy định khắt khe về Internet để kiểm soát tầng lớp trung lưu trẻ trung”, cô nói thêm.

Sáng lập:

Nguyễn Huệ Chi - Phạm Toàn - Nguyễn Thế Hùng

Điều hành:

Nguyễn Huệ Chi [trước] - Phạm Xuân Yêm [nay]

Liên lạc: bauxitevn@gmail.com

boxitvn.online

boxitvn.blogspot.com

FB Bauxite Việt Nam


Bài đã đăng

Được tạo bởi Blogger.

Nhãn