-
Hé lộ dàn nhân vật trong clip "xào ke" triệu view của Công an Đà Nẵng: Diễn quá nhập vai đến mức ekip phải… cấm cười -
Đình Bắc gây sốt thảm đỏ WeChoice Awards với visual "phát sáng", fan xem 2,7 triệu lượt vẫn chưa hiểu vì sao lại cuốn đến thế -
Hiện trường vụ xe bồn cán tử vong người phụ nữ tại cầu Phú Xuân ở TPHCM, lỗi thuộc về ai? -
Người đàn ông bị ung thư phổi giai đoạn cuối dù sống lành mạnh, 3 thói quen trong phòng ngủ là "thủ phạm" -
Người đàn ông từ Gia Lai ra Nghệ An bán mai "bị lừa" trắng trợn và cái kết ấm lòng cư dân mạng -
Camera AI đồng loạt ghi nhận 216 biển số vi phạm: Chủ xe chậm nộp phạt nguội có thể mất tiền oan theo Nghị định 168 -
Nghẹt thở giải cứu cô dâu, chú rể kẹt trong thang máy ngay sát giờ rước dâu -
Phía sau mức thưởng Tết kỷ lục 1,6 tỷ đồng: Khi sự tận tụy được đền đáp xứng đáng -
Hà Nội: Nhóm phụ nữ mang bạt nhún ra nhảy trong đền Hai Bà Trưng khiến dân tình sửng sốt -
Trường Giang xúc động nói yêu Nhã Phương ‘sâu sắc, lần đầu bộc bạch về cuộc sống hôn nhân hiện tại?
Công nghệ
14/12/2018 17:25Hacker đang hướng mục tiêu vào website dịch vụ công các quốc gia
Các nhà nghiên cứu tại Group-IB, một công ty quốc tế tập trung vào việc ngăn chặn các cuộc tấn công mạng, phát hiện ra rằng có hơn 40.000 nạn nhân của các cuộc tấn công lừa đảo để lấy cắp thông tin đăng nhập các tài khoản trực tuyến các dịch vụ công của các chính phủ trong năm qua. Thông tin đăng nhập có thể đã được bán trên các diễn đàn hacker ngầm.
Theo đó, có hơn một nửa số nạn nhân đến từ Ý (52%), tiếp theo là Ả Rập Saudi (22%) và Bồ Đào Nha (5%). Người dùng cổng thông tin chính phủ ở các quốc gia khác cũng bị ảnh hưởng.
Trong số các nạn nhân có nhân viên chính phủ, nhân viên quân đội có tài khoản trên các trang web chính thức của Pháp (gouv.fr), Hungary (gov.hu), Croatia (gov.hr), Ba Lan (gov.pl), Romania (gov.ro) ), Thụy Sĩ (admin.ch) và Chính phủ Bulgaria (government.bg).
Ngoài ra, thông tin đăng nhập vào các dịch vụ từ Lực lượng Quốc phòng Israel (idf.il), Bộ Tài chính Georgia (mof.ge), Tổng cục Di trú Na Uy (udi.no), Bộ Ngoại giao Romania và Ý, các trang web của Bộ Quốc phòng Ý (difesa.it) cũng bị xâm phạm.
Các nhóm ứng phó khẩn cấp máy tính (CERT) của các quốc gia bị ảnh hưởng đã được thông báo về mối đe dọa này để họ có thể hành động nhằm giảm thiểu rủi ro trong hoạt động của quốc gia.
Theo Group-IB, tin tặc đã lấy được thông tin đăng nhập /mật khẩu thông qua các email độc hại được phân phối qua các công cụ phần mềm “gián điệp” nổi tiếng như Pony Formgrabber, Qbot (Qakbot),...
Thủ đoạn chủ yếu là ngụy trang phần mềm độc hại dưới dạng tập tin đính kèm vào email gửi cho các nạn nhân. Khi nạn nhân mở tập tin đính kèm, phần mềm độc hại sẽ được chạy và bắt đầu tìm kiếm nhiều thông tin nhạy cảm trên hệ thống.
Ví dụ, Pony Formgrabber có khả năng “truy tìm thông tin” hơn 70 chương trình phần mềm phổ biến trên máy tính cũng như tìm kiếm thông tin đăng nhập trong các tập tin cấu hình, cơ sở dữ liệu,... Sau khi có dữ liệu, nó sẽ được gửi đến máy chủ lệnh và điều khiển (C2) của kẻ tấn công.
Trong khi đó Qbot, còn được gọi là QakBot và PinkSlip, là một trojan ngân hàng “đa chức năng”. Nó thường được sử dụng trong các cuộc tấn công nhắm vào các nạn nhân cấp cao. Qbot có các khả năng tự phát tán bên trong một mạng máy tính nội bộ bị xâm nhập và nó có thể đánh cắp các phiên web (sessions), cookie và thậm chí cả chứng chỉ web (web certificate). Nó cũng có khả năng ghi lại hoạt động bàn phím (keylogging) để lấy thông tin đăng nhập.
Trong một báo cáo được chia sẻ với BleepingComputer, Group-IB nói rằng dữ liệu đăng nhập cho các trang web của chính phủ ít phổ biến hơn trên các diễn đàn tin tặc ngầm vì không có giá trị tài chính ngay lập tức.
Tuy nhiên, đối với những kẻ tấn công chuyên nghiệp, những thông tin đăng nhập này là một tài sản có giá trị có thể cho phép chúng tiếp cận thông tin được phân loại. Nó cũng có thể cho phép họ xâm nhập vào các trang web của chính phủ cho các mục đích gián điệp.
"Ngay cả một tài khoản của nhân viên chính phủ bị xâm phạm cũng có thể dẫn đến việc đánh cắp bí mật thương mại hoặc nhà nước", các nhà nghiên cứu nói.
Theo An Nhiên (VietNamNet)
- Phạm Thái Tuế năm 2026, con giáp này vẫn được dự báo “gặp nguy hóa an” (09/02/26 23:15)
- Xuân Son không được công nhận bàn thắng, Nam Định 9 trận liền toàn hòa và thua (09/02/26 22:56)
- Trường Giang khuyên Đình Bắc "bớt đi sự kiện, tập trung đá bóng": Đúng hay sai trong bối cảnh thể thao hiện đại? (09/02/26 22:15)
- Tái xuất sau 4 năm, Cựu Chủ tịch Trịnh Văn Quyết bất ngờ tặng quà Tết cho hàng triệu người (09/02/26 21:59)
- Làm rõ thông tin Việt Nam “chữa khỏi ung thư máu” lan truyền mạnh trên mạng xã hội (09/02/26 21:51)
- Đề xuất giới hạn tuổi làm chính trường Mỹ dậy sóng (09/02/26 21:29)
- Người đòi "4,5 tỷ đồng trong cốp xe SH" thua kiện (09/02/26 21:08)
- Miền Bắc sắp đón thêm không khí lạnh, thời tiết Tết Nguyên đán 2026 diễn biến thế nào? (09/02/26 21:00)
- Nga cáo buộc thêm một quốc gia dính líu âm mưu ám sát hụt tướng tình báo (09/02/26 20:56)
- Thực hư tin "người khoác áo blouse trắng diện trang phục nhạy cảm" là bác sĩ bệnh viện ở Hà Nội (09/02/26 20:49)