Nhóm tin tặc Trung Quốc bị tố cài phần mềm gián điệp trong các hệ thống quan trọng của Mỹ

Một nhóm tin tặc Trung Quốc có tên Volt Typhoon được cho là đã cài đặt phần mềm độc hại giám sát trong các hệ thống quan trọng trên đảo Guam và các nơi khác ở Mỹ.

Phát hiện này được Microsoft và Cơ quan An ninh Quốc gia (NSA) đưa ra, cho biết nhóm tin tặc nêu trên đã hoạt động từ giữa năm 2021. Nhóm này cũng được cho là đã xâm phạm các tổ chức chính phủ cũng như truyền thông, sản xuất, giáo dục và các lĩnh vực khác.

Theo các nhà điều tra, Volt Typhoon ưu tiên khả năng tàng hình. Chúng sử dụng các kỹ thuật “sống ngoài đất liền” dựa vào các tài nguyên đã có trong hệ điều hành, cũng như hành động “thao tác trên bàn phím” trực tiếp. Chúng sử dụng dòng lệnh để lấy thông tin đăng nhập và dữ liệu khác, lưu trữ thông tin và sử dụng thông tin đó để lưu lại trong các hệ thống được nhắm mục tiêu. Chúng cũng cố gắng che giấu hoạt động của mình bằng cách gửi lưu lượng dữ liệu qua phần cứng mạng văn phòng nhỏ và tại nhà mà chúng kiểm soát, chẳng hạn như bộ định tuyến. Các công cụ tùy chỉnh giúp chúng thiết lập kênh chỉ huy và kiểm soát thông qua một proxy hỗ trợ giữ bí mật thông tin của họ.

Phần mềm độc hại chưa được sử dụng để tấn công nhưng phương pháp tiếp cận dựa trên web shell có thể được sử dụng để phá hoại cơ sở hạ tầng. Microsoft và NSA đã quyết định công bố thông tin có thể giúp các nạn nhân tiềm năng phát hiện và xóa những thứ liên quan đến Volt Typhoon. Tuy nhiên, họ cảnh báo rằng việc chống lại các cuộc xâm nhập có thể là thách thức vì nó yêu cầu phải đóng hoặc thay đổi các tài khoản bị ảnh hưởng.

Các quan chức Mỹ cho biết rằng vụ xâm nhập đảo Guam là một phần của hệ thống thu thập thông tin tình báo lớn hơn của Trung Quốc, bao gồm khinh khí cầu do thám được báo cáo đã bay ngang qua các cơ sở hạt nhân của Mỹ vào đầu năm nay. Trọng tâm mà Guam gây lo ngại là nơi có Căn cứ Không quân Andersen – một trạm quan trọng có thể sẽ được sử dụng cho bất kỳ phản ứng nào của Mỹ đối với một cuộc tấn công vào Đài Loan của Trung Quốc. Đó cũng là một trung tâm quan trọng cho các tàu ở Thái Bình Dương.

Trong thời gian qua, chính quyền tổng thống Joe Biden đã tăng cường nỗ lực bảo vệ cơ sở hạ tầng quan trọng, bao gồm các kế hoạch cho các yêu cầu bảo mật chung. Mỹ trở thành nạn nhân của nhiều cuộc tấn công vào các hệ thống quan trọng trong những năm gần đây, bao gồm các đường ống dẫn khí đốt và các nhà cung cấp thịt. Phát hiện về Volt Typhoon nhấn mạnh tầm quan trọng của việc phòng thủ chặt chẽ hơn khi phần mềm độc hại như thế này có thể làm tổn hại đến quân đội Mỹ vào thời điểm quan trọng.

Theo Engadget

Có thể bạn quan tâm
ChatGPT dành cho iOS mở rộng sử dụng thêm 32 quốc gia

OpenAI đã mở rộng tính có sẵn của ứng dụng ChatGPT cho người dùng iOS tại Ấn Độ và 32 quốc gia khác, chỉ một tuần sau khi ra mắt ứng dụng này ở Mỹ.

Siêu sao bóng đá Kaká là Đại sứ thương hiệu OPPO toàn cầu cho sự hợp tác với UEFA Champions League

Hôm nay, OPPO công bố Ricardo Izecson Dos Santos Leite, danh thủ được giới hâm mộ túc cầu biết với tên Kaká, là Đại sứ Thương hiệu OPPO Toàn cầu cho quan hệ đối tác với UEFA Champions League.

MediaTek sẽ có chip 5G cho điện thoại vệ tinh thương mại giá tốt

MediaTek giới thiệu trong năm nay là kết nối vệ tinh – 5G NTN, với sự ra mắt của chip vệ tinh 5G đầu tiên cho phép điện thoại thông minh đầu tiên trên thế giới có dịch vụ nhắn tin 5G.

FUNiX triển khai dự án trường học ảo trên Metaverse

Tổ chức Giáo dục trực tuyến FUNiX vừa ký kết hợp tác với World@Meta – một Công ty công nghệ Singapore để triển khai dự án Metaverse, xây dựng mô hình trường học ảo, nhằm mang đến cho học viên nhiều cơ hội trải nghiệm mới lạ trong học tập và giải trí.

Thiết bị gia dụng chuẩn Đức của Bosch gia nhập thị trường Việt Nam

Ngày 24/5 tại Hà Nội, tại sự kiện mang tên “Bosch – Chuẩn chất Đức”, tập đoàn Bosch đã ra mắt hệ sinh thái các thiết bị gia dụng đồng thời công bố chính thức gia nhập thị trường Việt Nam.

ChatGPT được dự báo như một hiện tượng thiên nga đen

ChatGPT đã có sẵn công khai 6 tháng trước. Công nghệ Chatbot AI này cũng đã lấn sân nhất định vào lĩnh vực giáo dục đào tạo, tuyển dụng, cổ phiếu công ty công nghệ… Tuy nhiên, nó cũng là một sự kiện thiên nga đen – một sự kiện hiếm gặp, không lường trước được và có vẻ như không thể tránh khỏi hậu quả nếu để mọi thứ nằm trong nhận thức muộn màng.

Ant Edu ký kết tích hợp toàn diện AI vào trong các khóa học, khảo thí tiếng Anh

Ngày 24/5, Công ty Cổ phần Giáo dục Ant Edu và Language Confidence ký kết hợp tác tích hợp công nghệ AI nhằm nâng cao chất lượng giảng dạy tiếng Anh trong các khóa học hiện hành.

Bí quyết giúp nhân viên bảo mật không kiệt sức vì lượng công việc quá nhiều

Đối với những người làm việc trong lĩnh vực bảo mật thông tin, chẳng hạn như trong trung tâm điều hành bảo mật (SOC), bản chất công việc của họ là con đường trực tiếp dẫn đến tình trạng kiệt sức. Điều này không chỉ có thể gây tổn hại cho bản thân họ mà còn cho tổ chức nơi họ làm việc.

Những ứng dụng nhái ChatGPT đang chiếm lấy App Store khiến người dùng phải trả giá đắt hơn cả hàng thật

Một số ứng dụng có diện mạo tương tự như ChatGPT của OpenAI đang xuất hiện trên App Store của Apple, chúng mang theo nhiều hệ lụy khôn lường mà người dùng phải hết sức cân nhắc và tỉnh táo.

Tỷ phú Bill Gates: “Kỷ nguyên AI có thể sớm thay thế Google Search và Amazon”

Bill Gates, người đồng sáng lập Microsoft Corp, vừa cho biết cuộc đua công nghệ AI để giành chiến thắng đã và đang chuẩn bị sẵn sàng phá vỡ công cụ tìm kiếm, năng suất và các trang web mua sắm trực tuyến.