Những lỗi bất cẩn đã tiết lộ về gián điệp mạng ở khu vực châu Á - Thái Bình Dương

Mặc dù gián điệp mạng đã để lại các lỗi và manh mối rất nhỏ, nhưng đó lại là sai lầm lớn để các nhà an ninh mạng tìm ra dấu vết.

Theo các nhà nghiên cứu của Kaspersky Lab, mất 10 năm theo dõi và rà soát từ các thiếu sót, sai lầm của những kẻ tấn công các quốc gia châu Á Thái Bình Dương, cuối cùng họ cũng đã lùng ra dấu vết những kẻ đứng sau cũng như những thông tin có giá trị.

Ví dụ, một nhân tố đe dọa được gọi là Dropping Elephant có thể hoạt động từ Ấn Độ, được báo cáo bởi Kaspersky Lab vào tháng 7/2016 nhắm mục tiêu các tổ chức kinh tế và ngoại giao cao cấp ở các nước như Úc, Trung Quốc, Bangladesh, Đài Loan (Trung Quốc)... Trong các manh mối tiết lộ dấu vết của ba cá nhân, có một người vô tình tiết lộ một tài liệu cá nhân, từ đó dẫn dắt các nhà nghiên cứu Kaspersky Lab tìm ra kẻ đứng sau Dropping Elephant.
Những lỗi bất cẩn đã tiết lộ về gián điệp mạng ở khu vực châu Á - Thái Bình Dương ảnh 1

Nhà nghiên cứu bảo mật cao cấp Noushin Shabab đã chia sẻ cách lần theo những dấu vết nhỏ để tìm ra kẻ đứng sau lưng những cuộc tấn công.

Kaspersky Lab cũng đã công bố một báo cáo về Naikon APT trong năm 2015. chiến dịch gián điệp mạng này đã được theo dõi thông tin tình báo địa chính trị ở các nước xung quanh Biển Đông trong hơn một nửa thập kỷ.

Cuối năm đó, một kết nối được cho là phát hiện bởi các nhà nghiên cứu ThreatConnect cho thấy một tên miền được sử dụng trong Naikon APT cũng đã được tìm thấy trên nhiều tài khoản truyền thông xã hội. Những tài khoản này có hơn 700 bài viết và 500 bức ảnh giúp các nhà nghiên cứu theo dõi địa điểm thực sự.

Những sai sót và manh mối tiết lộ về những cá nhân liên quan đến gián điệp mạng là các kết nối quân sự rõ ràng; các tổ chức liên quan đến các hoạt động đe dọa bí mật đối với an ninh quốc gia; các công ty tư nhân cung cấp các dịch vụ thông tin tình báo; các chiến dịch gián điệp mạng bao gồm nhiều người có vai trò và trách nhiệm khác nhau.

Nhà nghiên cứu bảo mật cao cấp, bà Noushin Shabab cho biết: “Các nhà nghiên cứu về an ninh mạng kiểm tra các chiến dịch gián điệp bằng cách theo đuổi những manh mối và những lỗi lầm bất cẩn. Một khi chúng tôi có tất cả các mảnh ghép cần thiết, chúng tôi chia sẻ bằng chứng với các chuyên gia để có thể biết được các gián điệp đằng sau một cuộc tấn công, các mục tiêu và kỹ thuật chính của chúng.

Tất cả các thông tin thu thập được thông qua việc điều tra các cuộc tấn công có chủ đích giúp chúng tôi khám phá ra sự thật và những bí ẩn về gián điệp mạng ở khu vực châu Á Thái Bình Dương”.

Tổng Giám đốc ANZ, Anastasia Para Rae cho biết thêm: “Khi gián điệp và tội phạm tăng lên, điều quan trọng là các tổ chức và chuyên gia chia sẻ những kiến thức vượt trội. Chúng tôi tiếp tục chứng kiến sự phát triển của nhiều vụ tấn công không liên quan đến tác động xã hội hoặc tài chính.

Thực tế là các điệp viên mạng sẽ tiếp tục tận dụng kỹ thuật social engineering và dữ liệu mã nguồn mở để phát triển các cuộc tấn công tinh vi. Sự đầu tư cần thiết và thông tin chi tiết sẽ bảo vệ tốt hơn các doanh nghiệp của chúng tôi, đảm bảo chúng tôi có thể phát hiện và phản ứng nhanh với các cuộc tấn công, khỏi vô số các mối đe dọa bất cứ lúc nào và như thế nào bởi Kaspersky Anti Targeted Attack Platform”.

Để bảo vệ dữ liệu cá nhân hoặc kinh doanh của bạn khỏi các cuộc tấn công mạng, Kaspersky Lab khuyến cáo:

• Thực hiện một giải pháp bảo mật tiên tiến, đa tầng bao gồm tất cả các mạng, hệ thống và các thiết bị đầu cuối.

• Phổ cập và đào tạo nhân viên về kỹ thuật social engineering vì phương pháp này thường được sử dụng để khiến nạn nhân mở một tài liệu độc hại hoặc nhấp vào liên kết bị lây nhiễm.

• Thực hiện đánh giá an ninh định kỳ cơ sở hạ tầng CNTT của tổ chức.

• Sử dụng tính năng Threat Intelligence của Kaspersky theo dõi các cuộc tấn công mạng, sự cố hoặc các mối đe dọa và cung cấp cho khách hàng các thông tin cập nhật liên quan mà họ chưa ý thức được.

Hải Yên

Dành cho bạn

Tokyo dự kiến ra mắt dịch vụ taxi không người lái đầu tiên vào 2027

Tokyo dự kiến ra mắt dịch vụ taxi không người lái đầu tiên vào 2027

Công ty vận hành ứng dụng gọi xe Go Inc., hãng công nghệ xe tự lái Waymo LLC (thuộc tập đoàn Alphabet-công ty mẹ của Google) và hãng xe taxi hàng đầu Nhật Bản Nihon Kotsu ngày 15/9 thông báo mục tiêu ra mắt dịch vụ taxi hoàn toàn không người lái đầu tiên tại thủ đô Tokyo vào 2027.

Bước tiến mới trong thử nghiệm công nghệ 6G

Bước tiến mới trong thử nghiệm công nghệ 6G

Tập đoàn Samsung Electronics của Hàn Quốc ngày 15/9 thông báo đã hoàn tất thành công một thử nghiệm công nghệ quan trọng hướng tới thương mại hóa mạng di động thế hệ thứ sáu (6G) với nhà mạng Mỹ Verizon Communications Inc.

Yêu cầu hoàn thành cơ sở dữ liệu quản lý cấp xã trước ngày 30/9

Yêu cầu hoàn thành cơ sở dữ liệu quản lý cấp xã trước ngày 30/9

Nhằm khẩn trương hoàn thành việc tạo lập cơ sở dữ liệu quản lý nhà nước cấp xã, Phó Chủ tịch UBND tỉnh Tây Ninh Phạm Tấn Hòa yêu cầu các xã, phường tập trung tối đa lực lượng, đẩy nhanh thu thập, đối soát, cập nhật dữ liệu, hoàn thành 100% chỉ tiêu trước ngày 30/9/2026.

Microsoft công bố bộ quy tắc ứng xử về AI

Microsoft công bố bộ quy tắc ứng xử về AI

Ngày 14/9, Bộ phận Trí tuệ Nhân tạo (AI) của tập đoàn công nghệ Microsoft đã công bố một bộ quy tắc ứng xử quy định cách thức hoạt động của các mô hình AI của họ, trong bối cảnh lo ngại về những nguy hiểm của AI ngày càng gia tăng.