Chiến dịch đánh cắp email của nhóm tin tặc Nga không cần lừa đảo người dùng

Ngày 23/7, Mỹ cùng hơn mười quốc gia đồng minh đã phát hành cảnh báo chung về một chiến dịch đánh cắp email làm dấy lên mối quan ngại an ninh mạng toàn cầu. Theo các cơ quan tình báo và cảnh sát, nhóm tin tặc Nga có tên Laundry Bear đã khai thác một lỗ hổng trong phần mềm email Zimbra mà không cần sử dụng thủ đoạn lừa đảo như yêu cầu người dùng mở tệp đính kèm hay nhấp vào đường liên kết độc hại.

Công ty an ninh mạng Proofpoint mô tả phương thức tấn công này như một “khai thác nửa cú nhấp” (half-click exploit) dựa trên một điểm yếu trong Zimbra đã được vá từ đó. Hình thức này cho phép tin tặc xâm nhập ngay khi nạn nhân chỉ mở email, không cần thêm một hành động tương tác nào khác.

Nguồn gốc và tầm ảnh hưởng của nhóm Laundry Bear

Trong báo cáo dài 31 trang, các cơ quan an ninh từ Mỹ, Hà Lan, Canada, Anh, Australia, New Zealand, Đan Mạch, Cộng hòa Séc và nhiều quốc gia châu Âu khác đã quy trách nhiệm cho nhóm Laundry Bear, vốn được cho là được chính phủ Nga bảo trợ trong hoạt động gián điệp mạng. Chiến dịch này tập trung mạnh vào Ukraine nhằm thu thập thông tin tình báo trước khi mở rộng sang các mục tiêu tại Mỹ và các quốc gia thành viên NATO.

Bộ trưởng An ninh Anh Dan Jarvis bày tỏ quan ngại khi nhóm này thử nghiệm thủ đoạn trên nạn nhân Ukraine rồi sau đó mới tấn công các đồng minh NATO, gọi đây là hành động đáng báo động của các phần tử tội phạm mạng.

Liên quan hình sự đối với các cá nhân trong nhóm tin tặc

Nhóm Laundry Bear là một trong số các tập thể tin tặc mà Mỹ cáo buộc hoạt động dưới sự chỉ đạo của dịch vụ an ninh Nga. Bản cáo trạng mới nhất của Mỹ liên kết nhóm này với công ty an ninh mạng Nga Yutek-NN, trong đó Phó giám đốc Denis Obrezko đang đối mặt với các cáo buộc liên quan tới tấn công mạng tại tòa án Boston sau khi bị bắt tại Thái Lan năm ngoái. Đương sự đã biện hộ vô tội.

Đại sứ quán Nga tại Washington chưa có phản hồi chính thức khi được yêu cầu bình luận, trong khi Yutek-NN cũng chưa phản hồi các đề nghị liên hệ. Moscow thường xuyên phủ nhận việc tham gia các chiến dịch tin tặc quốc tế.

Bối cảnh tấn công mạng đối với dịch vụ email tại Ukraine

Zimbra và Synacor, đơn vị sở hữu phần mềm này đặt trụ sở tại Buffalo, New York, hiện chưa có phản hồi về sự việc. Hoạt động gián điệp mạng qua các dịch vụ email là thủ đoạn quen thuộc của các tổ chức tình báo kỹ thuật số, trong đó Nga được nhận định là tích cực triển khai. Tháng 4 vừa qua, hãng Reuters đưa tin các tin tặc Nga đã xâm nhập vào nhiều tài khoản email của các công tố viên và điều tra viên ở Ukraine.

Những điều bổ ích từ bài viết

  • Nhóm tin tặc Nga Laundry Bear lợi dụng lỗ hổng trong phần mềm Zimbra để chiếm đoạt email mà không cần lừa người dùng.
  • Chiến dịch gián điệp tập trung vào Ukraine trước khi mở rộng sang Mỹ và các quốc gia thành viên NATO.
  • Bản cáo trạng Mỹ liên quan đến Denis Obrezko, Phó giám đốc Yutek-NN, bị cáo buộc tội danh tin tặc tại Boston.
  • Nga thường phủ nhận các cáo buộc liên quan đến chiến dịch tin tặc do các cơ quan tình báo quốc tế đưa ra.
  • Hoạt động xâm nhập email của Nga tại Ukraine được báo cáo hồi tháng 4, cho thấy đây là một phần trong chiến thuật của họ.

Đăng ký bản tin QMVN

Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.

Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.