4366
Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Trang web của Handala Hack Team - nhóm hacker thân Iran vừa lên tiếng nhận trách nhiệm về vụ xâm nhập email cá nhân của Giám đốc FBI Kash Patel. Ảnh: Reuters.
Trang web của Handala Hack Team - nhóm hacker thân Iran vừa lên tiếng nhận trách nhiệm về vụ xâm nhập email cá nhân của Giám đốc FBI Kash Patel. Ảnh: Reuters.

Vỏ bọc "hacker dân phòng"

Trên trang web của mình, nhóm hacker mang tên Handala Hack Team tuyên bố rằng ông Patel "giờ đây đã có tên trong danh sách những nạn nhân bị xâm nhập thành công". Để minh chứng, nhóm này đã công bố một loạt ảnh đời tư của người đứng đầu FBI, bao gồm cảnh ông đang thử và hút xì gà, ngồi trên một chiếc xe mui trần cổ điển, và bức ảnh tự sướng trước gương với biểu cảm hài hước bên cạnh một chai rượu rum lớn.

Phía FBI đã xác nhận các email của ông Patel bị nhắm mục tiêu. Trong một thông báo, người phát ngôn của Cục, ông Ben Williamson, cho biết: "Chúng tôi đã thực hiện tất cả các biện pháp cần thiết để giảm thiểu rủi ro tiềm tàng liên quan đến hoạt động này". Ông cũng nhấn mạnh rằng các dữ liệu liên quan "đều là dữ liệu cũ và hoàn toàn không chứa thông tin nhạy cảm của Chính phủ".

Handala tự xưng là một nhóm tin tặc "dân phòng" ủng hộ PalestineTuy nhiên, giới nghiên cứu an ninh mạng phương Tây nhận định đây thực chất là một trong những vỏ bọc tinh vi được các đơn vị tình báo mạng của Chính phủ Iran sử dụng. Gần đây, Handala cũng tuyên bố đã tấn công Stryker - một nhà cung cấp dịch vụ và thiết bị y tế có trụ sở tại Michigan vào ngày 11/3, khẳng định đã xóa sạch một lượng lớn dữ liệu của công ty này.

Bên cạnh những bức ảnh đời tư, nhóm này còn công khai mẫu của hơn 300 email, bao gồm cả thư từ cá nhân lẫn công việc của ông Patel trong giai đoạn 2010 - 2019. Dù chưa thể xác thực các tin nhắn của ông Patel, nhưng địa chỉ Gmail cá nhân mà Handala tuyên bố đã xâm nhập hoàn toàn trùng khớp với thông tin của ông trong các kho dữ liệu bị rò rỉ trước đó trên dark web.

Chiến thuật gây bất an cho giới chức Mỹ

Sau một thời gian im hơi lặng tiếng kể từ khi Mỹ và Israel thực hiện các cuộc không kích vào Iran hồi tháng trước, các nhóm hacker thân Iran đang có dấu hiệu trỗi dậy mạnh mẽ. 

Ngoài vụ tấn công vào Stryker, hôm thứ Năm (26/3) vừa qua, Handala cũng tuyên bố đã nắm giữ dữ liệu cá nhân của hàng chục nhân viên tập đoàn quốc phòng Lockheed Martin đang làm việc tại Trung Đông. Trong một tuyên bố, Lockheed Martin cho biết họ đã nắm được các báo cáo và hiện có đầy đủ các chính sách, quy trình để "giảm thiểu các mối đe dọa an ninh mạng đối với hoạt động kinh doanh".

Gil Messing, Giám đốc điều hành tại công ty an ninh mạng Check Point của Israel, nhận định chiến dịch "tấn công và rò rỉ" (hack-and-leak) nhắm vào ông Patel là một phần trong chiến lược của Iran nhằm gây bối rối cho các quan chức Mỹ và "khiến họ cảm thấy dễ bị tổn thương".

Việc các quan chức cấp cao bị hacker "hỏi thăm" email cá nhân vốn không phải chuyện hiếm. Trước thềm bầu cử Mỹ năm 2016, ông John Podesta - Chủ tịch chiến dịch tranh cử của bà Hillary Clinton từng bị rò rỉ dữ liệu Gmail lên WikiLeaks. Năm 2015, ngay cả Giám đốc CIA lúc bấy giờ là John Brennan cũng bị một nhóm hacker tuổi teen xâm nhập tài khoản cá nhân, làm rò rỉ dữ liệu về các quan chức tình báo Mỹ.

Thực tế, các vụ tấn công kỹ thuật tầm thấp như trên vốn đã nằm trong kịch bản dự báo của tình báo Mỹ từ đầu tháng 3. Đây được xem là phương thức để Iran cùng các nhóm ủy nhiệm trả đũa vụ sát hại Lãnh đạo tối cao Ayatollah Ali Khamenei thông qua việc nhắm vào mạng lưới kỹ thuật số của Mỹ

Hiện tại, các nhóm hacker thân Iran có vẻ vẫn còn giữ nhiều "quân bài" trong tay. Năm ngoái, một nhóm khác với bí danh "Robert" từng tuyên bố đang nắm giữ 100GB dữ liệu đánh cắp từ Susie Wiles - Chánh văn phòng Nhà Trắng và các nhân vật thân cận với Tổng thống Donald Trump, dù thông tin này vẫn đang trong quá trình xác thực.

Lệ Thanh (theo Reuters)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.

Meta và Google thua kiện 6 triệu USD vì thuật toán gây nghiện

Meta và Google thua kiện 6 triệu USD vì thuật toán gây nghiện

Ngày 25/3, một bồi thẩm đoàn tại Los Angeles đã kết luận Meta và Google thiếu trách nhiệm khi thiết kế các nền tảng mạng xã hội gây hại cho thanh thiếu niên. Phán quyết bồi thường 6 triệu USD này được xem là “vụ án mẫu” định hướng cho hàng loạt vụ kiện tương tự trong tương lai.