4492
Israel bộc lộ các lỗ hổng phòng thủ mạng trong hệ thống dân sự và doanh nghiệp
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Israel bộc lộ các lỗ hổng phòng thủ mạng trong hệ thống dân sự và doanh nghiệp

Dù Israel từ lâu tự nhận là một cường quốc an ninh mạng toàn cầu, song hàng loạt vụ tấn công mạng thành công bị quy kết cho các nhóm tấn công mạng có liên hệ với Iran đang đặt ra những nghi vấn nghiêm trọng về năng lực phòng thủ số của quốc gia này, theo các báo cáo từ truyền thông Israel.

Ảnh minh họa. WANA News Agency
Ảnh minh họa. WANA News Agency

Trong bài phóng sự phát sóng ngày 24/12, một đài truyền hình Israel thừa nhận rằng các nhóm hackers liên quan đến Iran đã xâm nhập được vào hệ thống hạ tầng mạng của Israel, được bảo vệ ở cấp cao nhất. Vụ xâm nhập này đã gây rò rỉ nhiều tài liệu và dữ liệu nhạy cảm, thậm chí tin tặc còn chiếm quyền điều khiển trực tiếp và phát hình ảnh từ các camera giám sát.

Theo báo cáo, thành công của các nhóm hacker ủng hộ Iran trong không gian mạng không nhất thiết đến từ việc sử dụng công nghệ quá tinh vi hay khai thác các lỗ hổng “zero-day” hiếm gặp. Thay vào đó, các nhóm hacker liên quan đến Iran được cho là đã khai thác một cách có hệ thống những điểm yếu sẵn có trong các hệ thống dân sự và doanh nghiệp, những lĩnh vực thường nhận được mức độ bảo mật thấp hơn nhiều so với hạ tầng trọng yếu quốc gia.

Dẫn lại một tờ báo tài chính quốc tế phát hành cùng ngày, bài phóng sự của truyền hình Israel cho biết, chiến lược tấn công mạng của nhóm hackers liên quan đến Iran tập trung vào kỹ thuật quét quy mô lớn các mạng máy tính để phát hiện những lỗ hổng đã được biết đến nhưng chưa được vá, triển khai các chiến dịch lừa đảo (phishing) hàng loạt, đồng thời sử dụng những thủ đoạn gian lận tương đối đơn giản như chiếm đoạt số thuê bao điện thoại (SIM swapping).

Báo cáo kết luận rằng hiệu quả của Iran bắt nguồn từ khoảng cách ngày càng lớn giữa mức độ bảo vệ rất cao của hạ tầng trọng yếu Israel và các thể chế dân sự - như bệnh viện, công ty hay cơ quan hành chính, vốn thường không chịu sự ràng buộc bởi các quy định an ninh mạng mang tính bắt buộc.

Khoảng trống này đã tạo điều kiện để hacker tiếp cận các tài liệu nhạy cảm, thậm chí trong một số trường hợp còn giành quyền kiểm soát camera giám sát theo thời gian thực phục vụ hoạt động thu thập tình báo.

Theo các chuyên gia an ninh mạng được trích dẫn trong báo cáo, các tác nhân tấn công thường xuyên quét các mạng của Israel để tìm những lỗ hổng bảo mật đã được công bố nhưng chưa được khắc phục, đồng thời dựa vào những chiến dịch phishing với tần suất cao và lặp đi lặp lại để giành quyền truy cập ban đầu.

Trong vòng hai năm qua, các nhóm tấn công mạng liên quan đến Iran được cho là đã thu thập được nhiều tài liệu cực kỳ nhạy cảm, một phần trong số đó sau này bị công bố công khai trên mạng, gây ra những tổn hại nghiêm trọng về uy tín đối với Israel.

Các tài liệu bị rò rỉ bao gồm thông tin hộ chiếu của các quan chức an ninh cấp cao Israel, thư điện tử và hồ sơ nội bộ kéo dài hơn 15 năm, cũng như dữ liệu nhạy cảm liên quan đến hồ sơ xin cấp phép sử dụng súng, trong đó có cả thông tin về quá trình phục vụ quân đội của người nộp đơn.

Thông tin liên quan tới các chính trị gia nổi bật của Israel cũng bị lộ. Một nhóm hackers được cho là đã công bố danh bạ liên lạc và các tin nhắn Telegram của cựu Thủ tướng Naftali Bennett. Các chuyên gia nhận định vụ việc này nhiều khả năng là kết quả của một cuộc tấn công SIM swapping, thủ đoạn đánh lừa nhà mạng để chuyển số điện thoại của nạn nhân sang thẻ SIM do tin tặc kiểm soát.

Một trong những tiết lộ đáng lo ngại nhất, theo báo cáo, xuất phát từ đánh giá tình báo mối đe dọa của Amazon. Theo đó, các tác nhân tấn công Iran đã khai thác một lỗ hổng bảo mật đã được biết đến để truy cập vào hệ thống camera giám sát (CCTV) trên khắp Israel.

An Lâm (Theo WANA News Agency)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.