Header ads

Header ads
» » 7,5TB dữ liệu các dự án mật của Cơ quan an ninh Nga bị hacker đánh cắp

Dịch vụ an ninh liên bang Nga (FSB) đã bị hacker đánh cắp và chia sẻ trên mạng hôm thứ 7 vừa qua. Vụ tấn công này nhằm vào các máy chủ của một nhà thầu cung cấp dịch vụ cho FSB là SyTech. Đa phần dữ liệu là các dự án mật về an ninh mạng của FSB:

Đang tải Yoba_face.png…
Theo ZDNet, nhóm hacker này có tên 0v1ru$ không chỉ truy cập và lấy dữ liệu của FSB mà còn tấn công trang web của SyTech và đăng tải hình một hình meme Yoba Face (gương mặt thỏa mãn màu vàng, meme phổ biến tại Nga). Được biết vào ngày 13 tháng 7, nhóm hacker này đã tấn công vào máy chủ Active Directory và từ đây truy cập toàn mạng lưới của SyTech bao gồm cả công cụ soát lỗi và quản lý dự án JIRA.

Ngay sau khi chiếm quyền và lấy được dữ liệu, nhóm hacker đã đăng tải hình ảnh screenshot cho thấy thông tin về các máy chủ của SyTech trên Twitter đồng thời chia sẻ dữ liệu lấy được với Digital Revolution - một nhóm hacker từng tấn công Quantum - một nhà thầu khác của FSB hồi năm ngoái. Digital Revolution sau đó tiếp tục chia sẻ chi tiết các file lấy được trên Twitter và với các nhà báo tại Nga hôm 18 tháng 7.

https://twitter.com/D1G1R3V/status/1151717992583110657
Source

Dữ liệu bị đánh cắp bao gồm thông tin về hàng loạt dự án mật mà SyTech đang làm việc với FSB kể từ năm 2009 trong đó đáng chú ý nhất là dự án Nautilus-S - một phần của nỗ lực nhằm chặn tính năng ẩn danh của Tor bằng cách sử dụng một máy chủ Tor giả mạo, mục đích được cho là nhằm tìm ra những ai bất đồng chính trị.

Ngoài ra còn nhiều dự án khác, chẳng hạn như một dự án có tên tương tự như Nautilus được thiết kế để thu thập thông tin về người dùng trên các mạng xã hội; một dự án có tên Reward nhằm xâm nhập các mạng chia sẻ ngang hàng P2P; dự án tên Mentor phát triển một phần mềm để theo dõi email tại các công ty của Nga; dự án Hope nhằm điều tra các cấu trúc liên kết của Internet tại Nga và cách nó kết nối với các quốc gia khác và dự án Tax-3 nhằm phát triển một mạng nội bộ kín (intranet) để lưu trữ các thông tin nhạy cảm về các nhân vật, các vị thẩm phán và những quan chức thuộc chính phủ, tách biệt khỏi Internet. 2 dự án cuối trong số các dự án vừa được liệt kê được nghi là liên quan đến các nỗ lực của Nga nhằm điều tra và xem xét mức độ tác động khi mạng Internet của nước này bị cắt đứt khỏi mạng Internet thế giới trong tình huống khủng hoảng hay dưới quyết định của các nhà cầm quyền.
Trang BBC Nga nói rằng "đây có thể là vụ rò rỉ lớn nhất trong lịch sử đối với các tổ chức cung cấp dịch vụ đặc biệt cho Nga trên Internet." Tuy nhiên theo Forbes, hầu hết các dự án rò rỉ đều đã được biết đến hoặc được dự đoán từ trước đối với những cá nhân thận cận với các hoạt động an ninh mạng của Nga. Điểm đáng chú ý nhất là quy mô dữ liệu rò rỉ cũng như việc các hacker chọn một nhà thầu của FSB để tấn công.

Đang tải Tor_network.jpg…
SyTech hiện là nhà thầu thực hiện hầu hết các dự án không công khai cho đơn vị quân đội số 71330 - theo các chuyên gia tại Trung tâm quốc tế về quốc phòng và an ninh tại Tallinn thì đây là một đơn vị tình báo tín hiệu thuộc tổng cục 16 của FSB. Các dịch vụ an ninh của Ukraine trước đó đã cáo buộc đơn vị này liên quan đến một vụ tấn công bằng phần mềm gián điệp qua email được gởi đến một quan chức quân đội nước này hồi năm 2015. Trong khi đó vào năm 2014, đại học Karlstad Thụy Điển đã công bố "nghiên cứu chi tiết về việc sử dụng các công cụ như (exit node/evil node) nhằm giải mã lưu lượng truy cập mạng Tor" và trong tổng số 25 máy chủ độc hại có liên quan thì 18 máy chủ nằm tại Nga và chúng chạy một phiên bản Tor được nhắc đến trong tài liệu về dự án Nautilus-S.

Nhóm hacker 0v1ru$ không nổi tiếng như Digital Revolution và nói với BBC Nga, nhóm này nhận định "Họ (0v1ru$) có vẻ là một nhóm hacker nhỏ. Bất kể họ có bao nhiêu người, chúng tôi hoan nghênh sự đóng góp của họ. Chúng tôi rất vui vì có những người không ngại bỏ ra thời gian rảnh, mạo hiểm sự tự do để giúp chúng tôi."

Các báo cáo về vụ tấn công của 0v1ru$ không đề cập đến động cơ chính trị. Còn về phần SyTech, công ty đã lập tức đóng cửa trang web đồng thời từ chối trả lời các câu hỏi từ giới truyền thông.

Theo: Gizmodo; ZDNet
 



Cập nhật công nghệ từ Youtube tại link: https://www.youtube.com/channel/UCOxeYcvZPGf-mGLYSl_1LuA/videos
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn