Tin tặc APT28 tấn công người dùng Gmail

Theo Nhóm phân tích các mối đe dọa của Google (Google’s Threat Analysis Group – TAG), APT28 đang thực hiện cuộc tấn công nhắm đến nhiều người dùng Gmail. Mục tiêu của nhóm này tập trung vào các cá nhân, như nhà hoạt động chính trị, nhà báo, quan chức chính phủ hoặc những người làm việc trong các cơ quan an ninh quốc gia.

Tin tặc gửi email lừa đảo đến tài khoản Gmail của mục tiêu. Ảnh: Lưu Quý

APT28 còn có tên gọi khác là Fancy Bear – một nhóm hacker liên quan đến Nga. Nhóm này hoạt động từ năm 2014, nhưng được biết đến rộng rãi hơn sau các cáo buộc về việc làm sai lệch thông tin bầu cử tại Mỹ.

Trong cảnh báo mới nhất, Shane Huntley, trưởng nhóm TAG nhắc lại một bài viết từ năm 2018, trong đó nói về một trong những phương thức tấn công của nhóm này là email lừa đảo. Tin tặc gửi email đến người dùng mục tiêu, dụ họ cung cấp mật khẩu đăng nhập tài khoản.

Huntley cũng cho biết Google có cơ chế phát hiện và gửi cảnh báo cho người dùng trước hình thức tấn công này. Trong tháng 9, số lượng cảnh báo về Fancy Bear là hơn 14 nghìn, chiếm 86% tổng số cảnh báo mà Google đã gửi đến người dùng Gmail.

“Chúng tôi thường gửi cảnh báo theo từng đợt chứ không cảnh báo ngay tại thời điểm phát hiện. Điều này nhằm khiến những kẻ tấn công không thể theo dõi được các chiến lược phòng thủ của chúng tôi”, Huntley viết.

Ngoài ra, đại diện nhóm TAG trấn an người dùng là các email lừa đảo đã được đưa vào mục spam và không xuất hiện trong hộp thư đến của email. “Nếu chúng tôi cảnh báo bạn, khả năng cao là chúng tôi đã chặn chúng rồi”, Huntley cho biết.

Trong một bài blog hôm 8/10, Google cũng cho biết đang gửi 10 nghìn khóa bảo mật đến những người dùng mức độ rủi ro bảo mật cao. Giải pháp bảo mật này nằm trong chương trình Bảo vệ nâng cao (Advanced Protection Program – APP) của Google. APP có sẵn cho mọi người dùng, nhưng có phiên bản được thiết kế riêng cho những người có nguy cơ cao bị tấn công, như quan chức, nhà báo, nhà hoạt động chính trị.

Lưu Quý
(theo VnExpress)

Tổ Chức Giáo Dục FPTfpt.edu.vn

Hệ Thống Đào Tạo An Ninh Mạng Quốc Tế FPT Jetkingjetking.fpt.edu.vn

FPT Jetking là một trong số ít cơ sở hàng đầu đào tạo ngành an ninh mạng tại Việt Nam. FPT Jetking thuộc Viện Đào tạo quốc tế FPT, là đơn vị liên kết giữa tổ chức giáo dục FPT với Jetking Ấn Độ. FPT Jetking đào tạo chuyên sâu về quản trị hạ tầng an ninh mạng. Sinh viên tại đây có khả năng làm việc ngay sau khi tốt nghiệp trong những lĩnh vực đang là xu hướng mới, có nhu cầu nhân lực lớn trong ngành CNTT toàn cầu như an ninh mạng, quản trị mạng, quản trị hệ thống, điện toán đám mây…