Tháng Tư 24, 2024
Bài viết An ninh mạng Công nghệ

Cơ quan mạng Anh cảnh báo tin tặc Nga và Iran nhắm mục tiêu vào các ngành công nghiệp quan trọng

Hôm thứ Năm, Trung tâm An ninh mạng Quốc gia Vương quốc Anh (NCSC) đã đưa ra cảnh báo về các cuộc tấn công lừa đảo trực tuyến được thực hiện bởi các diễn viên được nhà nước bảo trợ ở Iran và Nga.

SEABORGIUM (còn được gọi là Callisto, COLDRIVER và TA446) và APT42 đã bị cơ quan này đổ lỗi cho các vụ xâm nhập (còn gọi là ITG18, TA453 và Yellow Garuda). Mặc dù có sự tương đồng trong cách thức hoạt động của hai tổ chức, nhưng không có bằng chứng nào cho thấy họ đang làm việc cùng nhau.T

hành vi của anh ta là đặc điểm của các chiến thuật lừa đảo trực tuyến, trong đó những kẻ đe dọa gửi thông tin liên lạc được cá nhân hóa cho các mục tiêu đồng thời dành thời gian để tìm hiểu về sở thích của họ và xác định mạng xã hội và nghề nghiệp của họ.

Trước khi chuyển sang giai đoạn khai thác, tương tác ban đầu có thể kéo dài hàng tuần và nhằm mục đích tỏ ra vô hại nhằm giành được lòng tin của họ.

Các liên kết độc hại là một cách để thực hiện việc này và chúng có khả năng gây ra hành vi trộm cắp thông tin xác thực, xâm phạm thêm và thậm chí là đánh cắp dữ liệu.

hình ảnh <a href="/vi/httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi/" iranian hackers lurked in albania s govt network for 14 monthsamp target= "blank" rel="noopener" nofollow title="">httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi tin tặc Iran ẩn nấp trong mạng của chính phủ Albania trong 14 thángamphttpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi Tin tặc Iran ẩn nấp trong mạng của chính phủ Albania trong 14 thángamphttpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi Tin tặc Iran ẩn nấp trong mạng của chính phủ Albania trong 14 thángamp<a><br><a href="/vi/httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi/" iranian hackers lurked in albania s govt network for 14 monthsamp target= "blank" rel="noopener" nofollow title="">httpswwwgooglecomampswwwbleepingcomputercomnewssecurityfbi tin tặc Iran ẩn nấp trong mạng lưới chính phủ của Albania trong 14 thángamp<a><br>tiêu đề

Theo báo cáo, các nhóm đối thủ đã sử dụng hồ sơ giả mạo trên các trang mạng xã hội để đóng giả làm nhà báo và chuyên gia trong lĩnh vực của họ nhằm lừa nạn nhân nhấp vào liên kết

.Các tài khoản email của mục tiêu sau đó được truy cập và dữ liệu nhạy cảm được truy cập bằng thông tin đăng nhập bị đánh cắp, cũng được sử dụng để thiết lập chính sách chuyển tiếp thư và theo dõi thư từ của nạn nhân.

Tổ chức SEABORGIUM, được chính phủ Nga hỗ trợ, có lịch sử thực hiện các cuộc tấn công thu thập thông tin xác thực bằng cách thiết lập các trang đăng nhập giả mạo bắt chước các công ty quốc phòng và cơ sở nghiên cứu hạt nhân đáng tin cậy.

Theo các báo cáo, APT42, chi nhánh gián điệp của Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC), hợp tác với PHOSPHORUS và là một phần của một tổ chức rộng lớn hơn được gọi là Charming Kitten.I

Để tương tác với các mục tiêu của mình, tác nhân đe dọa, như SEABORGIUM, được biết là đóng giả làm nhà báo, tổ chức nghiên cứu và nhóm chuyên gia cố vấn. Nó sử dụng một bộ công cụ chiến lược không ngừng phát triển để phù hợp với các ưu tiên thay đổi của IRGC.

Công ty bảo mật kinh doanh Proofpoint đã tiết lộ rằng việc sử dụng tài khoản bị xâm nhập, phần mềm độc hại và mồi nhử đối đầu để theo đuổi các mục tiêu có nhiều nền tảng từ nhà nghiên cứu y tế đến người môi giới cho đến công ty du lịch vào tháng 12 năm 2022, mô tả đây là hành vi khác với hoạt động lừa đảo dự kiến.


Các chiến dịch này của các tác nhân đe dọa có trụ sở tại Nga và Iran tiếp tục theo dõi mục tiêu của chúng một cách tàn nhẫn nhằm đánh cắp thông tin đăng nhập trực tuyến và xâm phạm các hệ thống nhạy cảm tiềm ẩn

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

viTiếng Việt