Mỹ treo thưởng 10 triệu USD truy tìm 6 tin tặc nhóm Sandworm do Nga hậu thuẫn

Mỹ đang treo thưởng tới 10 triệu USD để truy lùng, hoặc xác định vị trí của 6 tin tặc GRU của Nga, những người thuộc nhóm hack Sandworm khét tiếng. Ảnh: @AFP.

Các nhà chức trách Hoa Kỳ đang treo thưởng tới 10 triệu USD cho bất kỳ ai có thông tin có thể xác định, hoặc xác định vị trí của 6 thành viên của một nhóm hack khét tiếng được nhà nước Nga hậu thuẫn có tên là “Sandworm”.

Vào ngày 26/4, Chương trình Khen thưởng cho Công lý (Rewards for Justice -RFJ) của Bộ Ngoại giao Hoa Kỳ, do Cơ quan An ninh Ngoại giao Mỹ quản lý đã được phát động, đưa ra phần thưởng lên đến 10 triệu USD cho thông tin nhận dạng, hoặc xác định được vị trí của bất kỳ người nào trong số 6 thành viên trong nhóm tin tặc Sandworm. Đây là 6 sĩ quan Cục Tình báo của Bộ Tổng tham mưu các lực lượng vũ trang Liên bang Nga (General Staff of the Armed Forces of the Russian Federation – GRU), được biết đến chuyên phát động các cuộc tấn công mạng có tính sát thương, và phá hoại nhằm vào cơ sở hạ tầng quan trọng, bao gồm nguồn cung cấp thực phẩm và lĩnh vực năng lượng.

Các thành viên này đã tham gia vào các hoạt động tấn công mạng độc hại chống lại cơ sở hạ tầng quan trọng của Hoa Kỳ, vi phạm Đạo luật Lạm dụng và Lừa đảo Máy tính (Computer Fraud and Abuse Act-viết tắt là CFAA).

Các sĩ quan thuộc GRU nằm trong danh sách truy lùng bao gồm Yuriy Sergeyevich Andrienko, Sergey Vladimirovich Detistov, Pavel Valeryevich Frolov, Anatoliy Sergeyevich Kovalev, Artem Valerykovich Ochichenko và cuối cùng là Petr Nikolayevich Pliskin. Đây là các thành viên trụ cột của các âm mưu triển khai phần mềm độc hại phá hoại, và thực hiện các hành động gây rối khác vì lợi ích chiến lược của Nga, thông qua việc truy cập trái phép vào máy tính của nạn nhân.

Tất cả 6 thành viên này đều làm việc trong Đơn vị 74455 của GRU, còn được các nhà nghiên cứu an ninh mạng gọi là Sandorms Team, Telebots, Voodoo Bear hay Iron Viking.
Trong quá khứ, những cá nhân này là thành viên của âm mưu tội phạm gây ra vụ lây nhiễm phần mềm độc hại phá hoại vào ngày 27 tháng 6 năm 2017 đối với các máy tính ở Hoa Kỳ, và trên toàn thế giới bằng cách sử dụng phần mềm độc hại được gọi là NotPetya. Những cuộc xâm nhập mạng này đã làm hỏng máy tính của các bệnh viện và các cơ sở y tế khác trong Hệ thống Y tế của Heritage Valley ở phía tây Pennsylvania, một nhà sản xuất dược phẩm lớn của Hoa Kỳ, và các tổ chức tư nhân khác của Hoa Kỳ. Các hoạt động không gian mạng độc hại này đã khiến các thực thể Hoa Kỳ thiệt hại gần 1 tỷ USD vào thời điểm đó.

Vào ngày 15 tháng 10 năm 2020, đại bồi thẩm đoàn liên bang Mỹ đã truy tố 6 sĩ quan Nga này với tội danh âm mưu thực hiện hành vi gian lận, và lạm dụng máy tính, âm mưu thực hiện hành vi gian lận điện tử, gian lận điện thoại, làm hỏng máy tính được bảo vệ, và làm trầm trọng thêm hành vi trộm cắp danh tính vì cuộc tấn công NotPetya. Nhóm này cũng được cho đã thực hiện một số cuộc tấn công khác nhắm vào Thế vận hội mùa đông PyeongChang 2018 ở Hàn Quốc.

Thời điểm trao tiền thưởng này được đưa ra khi các quan chức Mỹ cảnh báo rằng, các tin tặc do Nga hậu thuẫn, bao gồm cả nhóm hack Sandworm có thể đang chuẩn bị các cuộc tấn công mạng gây tổn hại nhằm vào các doanh nghiệp và tổ chức ở Hoa Kỳ, sau khi Nga xâm lược Ukraine.

Mỹ treo thưởng 10 triệu USD truy tìm 6 tin tặc nhóm Sandworm do Nga hậu thuẫn - My 2
Những cá nhân này là thành viên của âm mưu tội phạm gây ra vụ lây nhiễm phần mềm độc hại phá hoại máy tính ở Hoa Kỳ và trên toàn thế giới vào năm 2017, bằng cách sử dụng phần mềm độc hại được gọi là NotPetya. Ảnh: @Bộ Ngoại giao Hoa Kỳ

Cục Điều tra Liên bang Mỹ (Federal Bureau of Investigation viết tắt -FBI) cũng trong tháng này cho biết, họ đã tiến hành chặn một hoạt động tấn công mạng botnet khổng lồ cố tình gây lây nhiễm cho hàng nghìn bộ định tuyến bị xâm nhập, bao gồm nhiều bộ định tuyến ở Mỹ, khi nhóm tin tặc Sandworm tìm cách chiếm quyền máy chủ điều khiển và hệ thống chỉ huy của mạng botnet.

Cũng theo nghiên cứu mới của Microsoft, nhóm Sandworm cũng bị đổ lỗi cho một số cuộc tấn công mạng hủy diệt khác ở Ukraine, như một phần trong nỗ lực của nhóm nhằm hỗ trợ các mục tiêu quân sự của Nga, bằng cách làm suy thoái nền kinh tế Ukraine.
Tom Burt, Giám đốc an ninh mạng người tiêu dùng của Microsoft cho biết, Sandworm, được công ty này gọi là “Iridium” như một phần của quy ước đặt tên cho kẻ thù mạng theo chủ đề kim loại, cũng đã phát động một cuộc tấn công phá hoại vào mạng của một nhà cung cấp dịch vụ vận tải và hậu cần ở phía Tây Ukraine, mà công ty cho biết, nó có thể đã cản trở nỗ lực của Ukraine trong việc cung cấp một lượng lớn thiết bị quân sự, và nhận hỗ trợ nhân đạo vào nước này cho các khu vực xung đột ở miền đông đất nước.

Microsoft cảnh báo rằng, nhóm Sandworm và Fancy Bear, một đơn vị hack khác của GRU cũng là 2 trong số 6 nhóm tấn công mạng riêng biệt do nhà nước Nga điều hành nhắm vào Ukraine trong hơn 237 hoạt động tấn công mạng kể từ ngay trước cuộc xâm lược.

Burt nói: “Các cuộc tấn công không chỉ làm suy giảm hệ thống các cơ quan ở Ukraine, mà còn tìm cách phá vỡ quyền truy cập của người dân vào thông tin đáng tin cậy, và các dịch vụ đời sống quan trọng, đồng thời cố gắng làm lung lay lòng tin vào giới lãnh đạo đất nước. Chúng tôi cũng đã quan sát thấy có giới hạn hoạt động tấn công gián điệp liên quan đến các quốc gia thành viên NATO khác, và một số hoạt động thông tin sai lệch cũng từ các nhóm hacker này”.

Theo Techcrunch/State.gov

Có thể bạn quan tâm
Miễn phí hoá đơn điện tử và chữ ký số cho doanh nghiệp mới thành lập năm 2022 tại Hà Nội

Công ty Hệ thống Thông tin (FPT IS) sẽ cung cấp miễn phí 500 hoá đơn điện tử FPT.eInvoice và 1 năm chữ ký số FPT.CA trong chương trình hỗ trợ 100% ngân sách Nhà nước cho doanh nghiệp thành lập mới trên địa bàn Hà Nội năm 2022 do UBND TP Hà Nội triển khai.

Cisco ra mắt công cụ đánh giá trực tuyến mức độ sẵn sàng an ninh mạng cho doanh nghiệp

Cisco vừa ra mắt Công cụ Đánh giá an ninh mạng mới, cho phép các doanh nghiệp vừa và nhỏ (DNVVN) tại Việt Nam hiểu rõ hơn về tình hình bảo mật tổng thể của doanh nghiệp.

Phiên Bản Huawei MateBook 14 mới chạy vi xử lý AMD giá 21,9 triệu đồng

Phiên bản chạy vi xử lý AMD Ryzen ™ 5000 của laptop HUAWEI MateBook 14 bán ra tại Việt Nam.

Sony ra mắt thế hệ TV BRAVIA XR 2022 sở hữu nhiều công nghệ mới

Thế hệ TV BRAVIA XR2022 mới sẽ được Sony mang về Việt Nam với nhiêu phân khúc người dùng khác nhau, bao gồm dòng TV Mini LED X95K 4K, dòng cao cấp Master Series A90K, TV OLED 4K A80K và TV Full Array LED 4K X90K.

Nga né tránh các trừng phạt của phương Tây bằng cách cho phép nhập khẩu ‘xám’

Chính phủ Nga đã tìm ra cách né tránh các lệnh trừng phạt của phương Tây bằng cách cho phép nhập khẩu sản phẩm xám – được hiểu như là sản phẩm chợ đen.

Liệu cựu tổng thống Trump sẽ trở lại với Twitter?

Một số người trong nhóm cố vấn của Tổng thống Mỹ Biden đang lo ngại rằng, CEO Tesla sẽ cho phép Trump và các thành viên Đảng Cộng hòa khác, những người đã bị cấm trên Twitter quay trở lại nền tảng này.

ViewSonic ra mắt máy chiếu LED LS500 Series: độ sáng cao, nâng tuổi thọ, tiêu thụ điện ít

Ngày 26/4, ViewSonic – nhà cung cấp giải pháp trình chiếu hàng đầu của Mỹ cùng nhà phân phối công ty CP Đầu Tư & TM Đại Phát ra mắt loạt máy chiếu thuộc dòng ViewSonic LED LS500 Series dành cho doanh nghiệp và giáo dục.

Tại HAS 2022, Huawei công bố chiến lược hướng đến thông minh và xanh

Huawei tổ chức Hội nghị Thượng đỉnh Các nhà phân tích Toàn cầu Huawei (HAS 2022) lần thứ 19 tại Thâm Quyến trong hai ngày 26-27/4. Giới thiệu về các xu hướng công nghiệp trong tương lai cũng như chiến lược phát triển của Huawei, sự kiện quy tụ các nhà phân tích hàng đầu trong ngành công nghiệp và tài chính.

Cửa hàng Meta Store vật lý để người dùng trải nghiệm vũ trụ ảo metaverse sắp khai trương

Công ty Meta hy vọng rằng, địa điểm bán lẻ mới gọi là Meta Store dự kiến khai trương vào ngày 9/5 tới sẽ thúc đẩy bước phát triển của công ty về danh mục sản phẩm của mình, và giúp đưa metaverse trở thành xu hướng phổ biến.

Tỉ phú Elon Musk chính thức mua Twitter với giá 44 tỷ USD

Twitter vừa chính thức thông báo rằng họ đã chấp nhận lời đề nghị trị giá 44 tỷ USD từ Elon Musk để đưa mạng xã hội này trở thành công ty tư nhân.