5830
Quan chức và nhà báo trở thành mục tiêu trong chiến dịch tấn công Signal, WhatsApp
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Quan chức và nhà báo trở thành mục tiêu trong chiến dịch tấn công Signal, WhatsApp

Hai cơ quan tình báo Hà Lan ngày 9/3 phát đi cảnh báo khẩn về chiến dịch tấn công mạng toàn cầu do các tin tặc thân Nga thực hiện. Mục tiêu của chiến dịch này là chiếm quyền truy cập vào tài khoản Signal và WhatsApp của các quan chức chính phủ, nhân viên quân sự và nhà báo.

Theo thông cáo chung từ Cơ quan Tình báo Tổng hợp Hà Lan (AIVD) và Cơ quan Tình báo Quân sự (MIVD), các tin tặc đã chủ động tiếp cận mục tiêu thông qua các cuộc trò chuyện trực tuyến. Bằng các thủ đoạn thao túng, kẻ tấn công thuyết phục người dùng tiết lộ mã xác minh bảo mật và mã PIN, từ đó chiếm quyền kiểm soát tài khoản cá nhân cũng như các nhóm chat chung.

“Tin tặc Nga nhiều khả năng đã tiếp cận được các thông tin nhạy cảm," thông báo từ AIVD và MIVD cho biết. Các cơ quan này cũng xác nhận rằng danh sách mục tiêu và nạn nhân của chiến dịch bao gồm cả các nhân viên chính phủ và phóng viên tại Hà Lan.

Các ứng dụng nhắn tin có mã hóa đầu cuối (end-to-end encryption) như Signal và WhatsApp vốn được giới chức chính phủ ưa chuộng để trao đổi thông tin nội bộ. Tuy nhiên, chính điều này đã biến chúng thành "mục tiêu lý tưởng" để các tác nhân độc hại tìm cách thu thập dữ liệu mật.

Trao đổi với Reuters, đại diện WhatsApp khuyến cáo người dùng tuyệt đối không chia sẻ mã xác thực 6 chữ số với bất kỳ ai, đồng thời khẳng định công ty đang tiếp tục xây dựng các biện pháp bảo vệ người dùng trước các mối đe dọa trực tuyến.

Trong khi đó, Signal cho biết trên mạng xã hội rằng các cuộc tấn công có chủ đích này được thực hiện thông qua các chiến dịch lừa đảo (phishing) tinh vi, nhằm đánh lừa người dùng chia sẻ thông tin. Ứng dụng cũng khẳng định hệ thống mã hóa và hạ tầng của Signal vẫn an toàn, không bị bẻ khóa.

Các chuyên gia tình báo chỉ ra rằng thủ đoạn phổ biến nhất của tin tặc là giả danh chatbot hỗ trợ của Signal (Signal Support) để lừa người dùng cung cấp mã bảo mật. Một phương thức khác là lợi dụng tính năng “liên kết thiết bị” (linked devices) trong Signal để truy cập vào tài khoản của nạn nhân.

Các dấu hiệu cho thấy tài khoản có thể đã bị xâm nhập bao gồm:

  • Một liên hệ xuất hiện hai lần trong danh bạ của người dùng

  • Một số điện thoại hiển thị trạng thái “tài khoản đã bị xóa” (deleted account)

Nhằm ngăn chặn các mối đe dọa, giới chức Hà Lan đã ban hành hướng dẫn an ninh mạng và hỗ trợ kỹ thuật cho các cơ quan chính phủ. Đây là nỗ lực nằm trong chiến dịch phối hợp giữa các đơn vị tình báo quốc gia.

Phó Đô đốc Peter Reesink, Giám đốc MIVD, nhấn mạnh rằng: "Dù có tính năng mã hóa đầu cuối, các ứng dụng như Signal hay WhatsApp vẫn không nên được sử dụng làm kênh trao đổi các thông tin mật, nội bộ hoặc thông tin nhạy cảm."

Lệ Thanh(theo Reuters)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.