08:10 06/08/2014

Mỹ cáo buộc tin tặc Nga đánh cắp hơn 1 tỷ mật khẩu

Mỹ đã lên tiếng cáo buộc một nhóm tin tặc Nga đánh cắp hơn 1,2 tỷ mật khẩu và 500 triệu địa chỉ thư điện tử từ các công ty Mỹ và các nước khác trên thế giới.

Các chuyên gia nghiên cứu an ninh mạng của Mỹ đã lên tiếng cáo buộc một nhóm tin tặc Nga đánh cắp hơn 1,2 tỷ mật khẩu và 500 triệu địa chỉ thư điện tử từ các công ty Mỹ và các nước khác trên thế giới.

Trong một thông báo đưa ra ngày 5/8, các chuyên gia đến từ công ty an ninh mạng Hold Security cho biết nhóm tin tặc có biệt danh "CyberVors" này đã tiến hành thu thập các tên người dùng và mật khẩu từ 420.000 trang mạng.

Thay vì tấn công trực tiếp mạng máy tính cá nhân, nhóm tin tặc này đánh cắp thông tin cá nhân của các "mục tiêu" từ chủ lao động, bạn bè, gia đình và từ nhà cung cấp dịch vụ và hàng hóa mà người dùng thường xuyên giao dịch.

Ảnh minh họa. Nguồn: Reuters


Ngoài ra, "CyberVors" cũng thu thập các cơ sở dữ liệu được rao bán ở chợ đen trên mạng. Sau đó, chúng cài mã độc cho phép tiếp cận với nhiều trang web cũng như các tài khoản xã hội khác.

Cũng theo Hold Security, "CyberVors" không chỉ tấn công các doanh nghiệp lớn của Mỹ mà còn nhắm vào mọi trang mạng lớn nhỏ khác. Việc tấn công vào hàng trăm nghìn trang web này cũng làm ảnh hưởng đến nhiều nhà lãnh đạo doanh nghiệp cũng như các cá nhân khách hàng của họ trên khắp thế giới.

Trong khi đó, các chuyên gia của công ty an ninh mạng CrowndStrike lên tiếng cảnh báo tin tặc có thể lợi dụng những mất khẩu bị đánh cắp để truy cập vào các tài khoản cá nhân ở các trang mạng khác bởi người dùng thường có thói quen sử dụng chung một mật khẩu cho hầu hết các tài khoản.

Trước đó cùng ngày, tờ "New York Times" đã công bố báo cáo cho thấy một nhóm tin tặc có trụ sở hoạt động tại miền Trung Nam nước Nga, khu vực giáp với Kazakhstan và Mongolia. Theo báo này, nhóm tin tặc chưa đến 10 người và có hệ thống máy chủ đặt tại Nga.

Hồi tháng Hai vừa qua, Hold Security cho biết đã phát hiện ít nhất 360 triệu thông tin cá nhân và 1,25 tỷ địa chỉ thư điện tử đang được rao bán ở các chợ đen trên mạng.

Theo công ty này, các hồ sơ thông tin cá nhân trên được thu thập từ các cuộc tấn công riêng rẽ của tin tặc và hầu hết các doanh nghiệp bị hại thông báo công khai hoặc chưa từng biết tới. Một số doanh nghiệp cũng "giật mình" khi được phía công ty an ninh mạng thông báo dữ liệu khách hàng của công ty đã bị đánh cắp.


TTXVN/Tin tức