Tin tặc Iran bị tố từng 'thâm nhập' 10 tập đoàn Mỹ

Ginny Hà

VIP Members
04/06/2014
88
689 bài viết
Tin tặc Iran bị tố từng 'thâm nhập' 10 tập đoàn Mỹ
(PCWorldVN) Tin tặc Iran bị cáo buộc đã triển khai nhiều đợt tấn công mạng nhắm vào các tập đoàn và công ty lớn trên thế giới trong vòng 2 năm trở lại đây.

Cụ thể, theo báo cáo mà hãng bảo mật Mỹ Cylance vừa công bố, trong vòng 2 năm trở lại đây, tin tặc Iran đã có hành vi "thâm nhập" hệ thống máy tính tại các công ty trong lĩnh vực không gian, hãng hàng không, trường đại học, bệnh viện và viễn thông của Mỹ, Israel, Ả-rập Xê-út, Ấn Độ, Đức, Pháp và Anh.

Tuy nhiên, bản báo cáo của Cylance không nêu rõ danh tính các tập đoàn, công ty bị ảnh hưởng.

Reuters ngày 2/12 dẫn lời một nguồn tin thân cận với cuộc nghiên cứu của Cylance cho biết tập đoàn năng lượng Mỹ Calpine, công ty dầu khí Saudi Aramco (thuộc quyền sở hữu của chính phủ Ả-rập Xê-út) và tập đoàn dầu khí quốc gia Mexico Pemex, cũng như hai hãng hàng không tên tuổi Qatar Airlines và Korean Air nằm trong số các nạn nhân của chiến dịch tấn công mạng do giới tin tặc Iran thực hiện.

1490893114hacker-500.jpg


Tin tặc Iran được hãng bảo mật Cylance khẳng định là đã triển khai nhiều hành vi tấn công mạng nhắm vào ít nhất 10 tập đoàn, công ty có trụ sở tại Mỹ.

Các cuộc tấn công "không khói súng" nói trên được cho là hành động trả đũa của Teheran sau việc phương Tây triển khai hàng loạt hoạt động chiến tranh không gian mạng với mục tiêu làm tê liệt hệ thống máy tính cũng như thiết bị điều khiển thuộc chương trình hạt nhân vốn dĩ gây tranh cãi của quốc gia Hồi giáo này.

Các nhà nghiên cứu tại hãng bảo mật có trụ sở tại bang California (Mỹ) khẳng định đã có hơn 50 mục tiêu bị ảnh hưởng và họ có bằng chứng rõ ràng cho thấy thủ phạm cũng chính là nhóm tin tặc "có nguồn gốc Iran" thực hiện vụ tấn công mạng nhằm vào lực lượng hải quân Mỹ hồi năm 2013.

Hãng thông tấn Reuters dẫn lời đại diện ngoại giao của Iran tại Liên Hiệp Quốc cho rằng cáo buộc mà hãng bảo mật Cylance đưa ra là "vô căn cứ và không có cơ sở", và bản báo cáo được đưa ra nhằm làm xấu hình ảnh của Iran cũng như gây phương hại đến quá trình đàm phán liên quan đến chương trình hạt nhân mà quốc gia này và các bên đang theo đuổi.

Cuộc chiến không gian mạng hiện là chủ đề đầy nóng bỏng khi mà tin tặc Nga và Trung Quốc bị cho là đứng sau các cuộc tấn công bảo mật nhằm vào các tập đoàn và chính phủ các quốc gia khác, trong khi đó Mỹ và Israel được tin là đã sử dụng một "sâu máy tính" để làm chậm chương trình phát triển hạt nhân của Iran.

Phía Teheran bị cáo buộc đã đầu tư đáng kể vào năng lực chiến tranh không gian mạng kể từ năm 2010, ngay sau khi chương trình hạt nhân của họ bị sâu máy tính khét tiếng Stuxnet tấn công.

Hãng bảo mật Cylance thậm chí còn cho rằng, nhóm tin tặc Iran từng triển khai một chiến dịch mang tên Operation Cleaver với nhiệm vụ thu thập thông tin tình báo, tuy nhiên không thể loại trừ khả năng họ sẽ phát động các cuộc tấn công mạng.

Chưa dừng lại, Cylance cũng cho biết thêm các nhà nghiên cứu của hãng sau khi thâm nhập vào "hạ tầng" của tin tặc đã phát hiện được một lượng lớn dữ liệu là thông tin định danh người dùng, biểu đồ và ảnh chụp lại màn hình máy tính (screenshot) của các tổ chức, tập đoàn và công ty hoạt động trong lĩnh vực năng lượng, giao thông, không gian và các trường đại học, và ít nhất 10 nạn nhân là các tập đoàn, công ty có trụ sở tại Mỹ được các chuyên gia Cylance ghi nhận.

Nguồn: PC World
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên