4340
Sàn giao dịch tiền mã hóa của Iran bị tin tặc tấn công, 90 triệu USD bị phá hủy
293
An ninh mạng
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Sàn giao dịch tiền mã hóa của Iran bị tin tặc tấn công, 90 triệu USD bị phá hủy

Một nhóm tin tặc chống Iran có thể có mối liên hệ với Israel đã tuyên bố thực hiện một vụ tấn công vào một trong những sàn giao dịch tiền mã hóa lớn nhất Iran trong ngày hôm qua (18/6), phá hủy gần 90 triệu USD và đe dọa sẽ công khai mã nguồn của nền tảng này.

Nhóm có tên là Gonjeshke Darande (tiếng Anh: Predatory Sparrow) đã nhận trách nhiệm về vụ tấn công, đánh dấu đây là chiến dịch thứ hai của nhóm chỉ trong vòng hai ngày. Trước đó, hôm thứ Ba (17/6), nhóm này cũng tuyên bố đã phá hủy dữ liệu tại Ngân hàng Nhà nước Sepah của Iran, trong bối cảnh căng thẳng và các cuộc tấn công bằng tên lửa giữa Israel và Iran gia tăng.

Ảnh minh họa
Mục tiêu của vụ tấn công ngày hôm qua là Nobitex, một trong những sàn giao dịch tiền mã hóa lớn nhất tại Iran. Theo tuyên bố của tin tặc, Nobitex bị cáo buộc giúp chính phủ Iran né tránh các lệnh trừng phạt và tài trợ cho các hoạt động phi pháp trên toàn cầu.

Trang web của Nobitex đã không thể truy cập được trong ngày hôm qua. Các tin nhắn gửi đến kênh hỗ trợ của công ty trên ứng dụng Telegram không nhận được phản hồi. Gonjeshke Darande cũng không trả lời các yêu cầu bình luận.

Trong một bài đăng trên mạng xã hội X, Nobitex cho biết họ đã chủ động gỡ trang web và ứng dụng khỏi mạng trong khi điều tra “truy cập trái phép” vào hệ thống của mình.

Gonjeshke Darande là một nhóm tin tặc đã có “thành tích” thực hiện nhiều vụ tấn công mạng tinh vi nhằm vào Iran. Năm 2021, nhóm này từng gây ra sự cố khiến các trạm xăng trên toàn Iran ngừng hoạt động, và vào năm 2022, một vụ tấn công khác đã gây cháy lớn tại một nhà máy thép của Iran, gây thiệt hại cho nhà máy này.

Dù Israel chưa bao giờ chính thức thừa nhận đứng sau nhóm này, truyền thông Israel đã nhiều lần đưa tin Gonjeshke Darande có liên hệ với nước này.

Theo công ty phân tích blockchain TRM Labs, vụ tấn công bắt đầu vào rạng sáng ngày hôm qua (18/6), khi số tiền mã hóa từ Nobitex bị chuyển đến các ví do tin tặc kiểm soát – đi kèm với thông điệp lên án Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC). TRM Labs ước tính tổng số tiền bị đánh cắp là khoảng 90 triệu USD, thuộc nhiều loại tiền mã hóa khác nhau.

Cách mà các ví tiền mã hóa do tin tặc kiểm soát được tạo ra cho thấy chính tin tặc cũng không thể truy cập được số tiền bị đánh cắp, điều này đồng nghĩa với việc họ “đã chủ động thiêu hủy số tiền để gửi một thông điệp chính trị tới Nobitex”, theo một bài viết trên blog của công ty phân tích blockchain Elliptic.

Bài viết của Elliptic cũng chia sẻ bằng chứng cho thấy Nobitex đã từng gửi và nhận tiền từ các ví tiền mã hóa do những nhóm thù địch với Israel kiểm soát, bao gồm Thánh chiến Hồi giáo Palestine (Palestinian Islamic Jihad), Hamas, và phiến quân Houthi ở Yemen.

Hai Thượng nghị sĩ Elizabeth Warren và Angus King từng bày tỏ lo ngại về vai trò của Nobitex trong việc giúp Iran né tránh các lệnh trừng phạt, trong một bức thư gửi các quan chức hàng đầu trong chính quyền Tổng thống Biden vào tháng 5 năm 2024. Trong thư, họ đã trích dẫn các thông tin từ một bài điều tra của Reuters năm 2022.

Andrew Fierman, trưởng bộ phận tình báo an ninh quốc gia tại công ty phân tích blockchain Chainalysis, xác nhận qua email với Reuters rằng giá trị cuộc tấn công là khoảng 90 triệu USD và nhiều khả năng động cơ của vụ việc mang tính địa chính trị, vì số tiền đã bị “thiêu hủy”.

Fierman cho biết Chainalysis từng quan sát thấy các nhóm ransomware có liên hệ với Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) đã sử dụng Nobitex để rút tiền, cùng với các nhóm ủy nhiệm khác của IRGC cũng khai thác nền tảng này cho các mục đích tương tự.

Nguyễn Yến (theo Reuters)

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Phía sau sự hào nhoáng của một “trợ lý số biết làm mọi thứ” là loạt cảnh báo ngày càng dày đặc về rò rỉ dữ liệu, lỗ hổng bảo mật, lạm quyền truy cập và nguy cơ bị lợi dụng trong môi trường doanh nghiệp lẫn đời sống cá nhân.

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

Chiều 17/3, tại Hà Nội, Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC) và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an đã tổ chức Lễ ký kết Chương trình phối hợp đảm bảo an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

Trong bối cảnh rủi ro không chỉ đến từ tấn công bên ngoài, việc nâng chuẩn an toàn hệ thống là điều kiện then chốt để kiểm soát lỗ hổng nội bộ và các điểm kết nối nhạy cảm.