-
Sau cú sốc con trai bị hành hung, chủ quán cà phê Hà Nội có động thái ngỡ ngàng
-
Đưa 2 quả bom còn nguyên ngòi nổ đi hủy tại trường bắn
-
Vì sao người nửa chén rượu đã "gục", người uống mãi không say?
-
Tin mới nhất về bão Ragasa: Cường độ có thể đạt cấp siêu bão, tiến vào Biển Đông
-
Vụ khách hành hung nhân viên quán cà phê: "Tổng tài" không trực tiếp ra tay có phải chịu trách nhiệm?
-
Chủ tịch UBND TP.HCM Nguyễn Văn Được nhận thêm nhiệm vụ quan trọng
-
Khách miền Nam ghé khu chợ siêu rẻ ở miền Trung, ăn loạt món ngon chỉ vài nghìn
-
Cuộc đối chất giữa đêm về thực phẩm bẩn trong trường học ở Đà Lạt
-
Thủ tướng bổ nhiệm nhân sự Bộ Quốc phòng
-
Xây nhà trên đất người khác: Nguyên đơn yêu cầu bồi thường hơn 160 triệu đồng
Công nghệ
21/01/2021 10:16Dữ liệu hàng loạt hãng bay bị hacker Trung Quốc đánh cắp
Theo báo cáo của công ty bảo mật CyCraft, nhiều cuộc tấn công mạng nhắm vào ngành hàng không những năm qua đều có "dấu vết" của một nhóm tin tặc có tên Chimera. Nhóm này được cho là đang nhận tài trợ và hoạt động vì lợi ích của nhà nước Trung Quốc. Nhóm bị các công ty bảo mật để ý bắt đầu từ cuộc tấn công vào công ty bán dẫn TSMC Đài Loan năm vừa qua.
Theo một báo cáo của NCC Group và Fox-IT, nhóm tin tặc này đang tập trung vào ngành hàng không toàn cầu. "Chúng tôi đã phát hiện ra mối đe dọa này trong nhiều trường hợp cứu hộ và ứng phó sự cố khác nhau trong từ tháng 10/2019 đến tháng 4/2020. Nhóm tin tặc đã xâm nhập vào nhiều công ty bán dẫn và ngành hàng không ở các khu vực địa lý khác nhau, chứ không chỉ ở châu Á", báo cáo viết. Cá biệt, với một số công ty hàng không, hacker đã khai thác dữ liệu trong hệ thống tới ba năm trước khi bị phát hiện.

Trong khi các cuộc tấn công vào TSMC nhằm đánh cắp các loại tài sản trí tuệ, việc tin tặc nhắm vào ngành hàng không được cho là có mục đích khác. "Mục tiêu nhắm tới của tin tặc là Hồ sơ hành khách (PNR). Cách thức thu thập dữ liệu PNR có thể khác nhau ở mỗi hãng bay, nhưng chúng tôi đã thấy hiện tượng liên tục truy xuất dữ liệu PNR từ bộ nhớ của hệ thống", NCC Group và Fox-IT cho biết.
Báo cáo của hai công ty cũng cho biết kỹ thuật tấn công của nhóm tin tặc rất chuyên nghiệp và chúng rất kiên nhẫn tìm lỗ hổng để tiếp cận hệ thống. Sau khi thu thập được dữ liệu mong muốn, nhóm này sẽ tải tệp lên các dịch vụ lưu trữ đám mây công cộng như OneDrive, Dropbox hoặc Google Drive, vì dữ liệu thường không bị kiểm tra.
Thực tế, các nhóm tin tặc do nhà nước tài trợ vẫn thường nhắm mục tiêu tới các công ty hàng không, chuỗi khách sạn và công ty viễn thông để theo dõi địa điểm và liên lạc của các đối tượng mà chính phủ đang quan tâm. Tiêu biểu, tháng 8 vừa qua, công ty an ninh mạng FireEye cho biết nhóm hacker APT41 có liên quan tới Trung Quốc bị các công ty an ninh mạng theo dõi vì nhóm sử dụng phần mềm độc hại, thực hiện hoạt động gián điệp để kiếm tiền bất hợp pháp thông qua việc tấn công vào các công ty cung cấp trò chơi video trực tuyến.
Ngoài ra, các tin tặc Trung Quốc cũng có liên quan đến vụ tấn công mạng tại chuỗi khách sạn Marriott năm 2018 khiến thông tin chi tiết đặt phòng trong nhiều năm bị đánh cắp.
Theo Đăng Thiên (Vnexpress.net)








- Tổng thống Putin mô tả các phẩm chất của thế hệ lãnh đạo Nga kế cận (33 phút trước)
- Nghiên cứu Harvard chỉ ra việc nhà giúp trẻ thành công và hạnh phúc từ nhỏ (34 phút trước)
- Sau cú sốc con trai bị hành hung, chủ quán cà phê Hà Nội có động thái ngỡ ngàng (37 phút trước)
- Chồng của Quỳnh Kool gây tranh cãi kịch liệt vì 1 câu nói: Có những đứa trẻ sinh ra là niềm hạnh phúc, nhưng cũng có những đứa trẻ sinh ra lại là gánh nặng (46 phút trước)
- Đưa 2 quả bom còn nguyên ngòi nổ đi hủy tại trường bắn (47 phút trước)
- Thanh niên tử vong sau khi đâm vào xe bán tải, biết nạn nhân đang đi đâu khiến ai cũng xót xa (51 phút trước)
- TikTok nói gì về chính sách mới khiến các kênh bán hàng bị "bay màu"? (59 phút trước)
- Cặp TikToker đồng giới Ninh Dương Story sau khi thành tâm điểm tranh luận (1 giờ trước)
- Vợ chồng cách nhau bao nhiêu tuổi là đẹp nhất theo nghiên cứu? (1 giờ trước)
- Vì sao người nửa chén rượu đã "gục", người uống mãi không say? (1 giờ trước)





