5808
Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Mới đây, Giám đốc Cục Điều tra Liên bang Mỹ (FBI) Kash Patel đã đưa ra cảnh báo các tin tặc có liên hệ với cơ quan tình báo Nga đang nhắm mục tiêu vào người dùng ứng dụng nhắn tin mã hóa Signal, trong đó có các quan chức và những cá nhân được đánh giá có “giá trị tình báo cao”.

Theo ông Patel, chiến dịch này nhằm vào nhiều đối tượng, bao gồm quan chức chính phủ Mỹ đương nhiệm và đã nghỉ hưu, quân nhân, nhân vật chính trị và nhà báo. Trên phạm vi toàn cầu, hoạt động này đã dẫn đến việc truy cập trái phép vào hàng nghìn tài khoản cá nhân.

Giám đốc FBI Kash Patel tham dự phiên điều trần tại Ủy ban Tình báo Hạ viện Mỹ. Ông cảnh báo “hàng nghìn” tài khoản đã bị xâm nhập trong chiến dịch tấn công mạng nhắm vào người dùng.
Giám đốc FBI Kash Patel tham dự phiên điều trần tại Ủy ban Tình báo Hạ viện Mỹ. Ông cảnh báo “hàng nghìn” tài khoản đã bị xâm nhập trong chiến dịch tấn công mạng nhắm vào người dùng.

FBI cho biết sau khi chiếm quyền truy cập, các đối tượng có thể xem nội dung tin nhắn, danh bạ, gửi tin nhắn dưới danh nghĩa nạn nhân và tiếp tục thực hiện các cuộc tấn công lừa đảo từ chính tài khoản bị kiểm soát. Thông báo cảnh báo an ninh công khai nêu rõ các tin tặc chủ yếu nhắm vào tài khoản Signal, song có thể áp dụng phương thức tương tự đối với các ứng dụng nhắn tin thương mại khác.

Signal là ứng dụng nhắn tin và gọi điện miễn phí, được nhiều người sử dụng. Ngoài ra, Signal còn được xem là ứng dụng nhắn tin an toàn do cơ chế mã hóa đầu cuối. Về nguyên tắc, chỉ người gửi và người nhận mới có thể đọc được nội dung cuộc trò chuyện. Chính lớp bảo mật này đã khiến hai nền tảng trở thành công cụ liên lạc phổ biến của nhiều quan chức chính phủ, nhà ngoại giao, quân nhân và nhà báo trên toàn thế giới.

Ví dụ về chiến dịch lừa đảo qua phần mềm Signal
Ví dụ về chiến dịch lừa đảo qua phần mềm Signal

Các đối tượng được cho là tiếp cận mục tiêu bằng cách gửi tin nhắn giả mạo tài khoản hỗ trợ của ứng dụng, nhằm đánh lừa người dùng thực hiện các hành động như nhấp vào liên kết hoặc cung cấp mã xác thực và mã PIN. Theo cảnh báo của FBI và Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA), nếu người dùng thực hiện các yêu cầu này, tài khoản có thể bị chiếm quyền hoàn toàn.

Trước đó, Cơ quan An ninh Quốc gia Mỹ (NSA) cũng đã cảnh báo về rủi ro khi sử dụng Signal, đặc biệt liên quan đến các nhóm tin tặc Nga thường xuyên nhắm vào nền tảng này.

Năm ngoái, một số quan chức cấp cao trong chính quyền của cựu Tổng thống Donald Trump, trong đó có Phó Tổng thống JD Vance và Bộ trưởng Quốc phòng Pete Hegseth, đã sử dụng ứng dụng này để trao đổi về các cuộc không kích nhằm vào lực lượng Houthi tại Yemen trong một nhóm chat, và nội dung này sau đó vô tình được chia sẻ với một nhà báo.

                           Thuý Hằng (tổng hợp)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.

Meta và Google thua kiện 6 triệu USD vì thuật toán gây nghiện

Meta và Google thua kiện 6 triệu USD vì thuật toán gây nghiện

Ngày 25/3, một bồi thẩm đoàn tại Los Angeles đã kết luận Meta và Google thiếu trách nhiệm khi thiết kế các nền tảng mạng xã hội gây hại cho thanh thiếu niên. Phán quyết bồi thường 6 triệu USD này được xem là “vụ án mẫu” định hướng cho hàng loạt vụ kiện tương tự trong tương lai.