Tin tặc Iran, vũ khí đáng gờm

Iran có sức mạnh “tin tặc” thật sự, nhưng khả năng của họ chính xác ra sao và họ sẽ làm được những gì vẫn đang là những câu đố bí ẩn. Hoa Kỳ và Iran không nhất thiết đứng bên bờ vực của một cuộc chiến tranh mạng toàn diện sau vụ ám sát tướng Qasem Soleimani, nhưng điều đó không có nghĩa là đội ngũ tin tặc Iran bị đánh giá thấp.

Iran đã nhắm các mục tiêu Phương Tây?

Iran có lịch sử gần đây dính dáng đến các cuộc tấn công mạng, tình huống này đã làm dấy lên mối lo ngại về cái gọi là “chiến tranh mạng” giữa Iran và Mỹ mà Bộ An ninh nội địa Hoa Kỳ (DHS) đã cảnh báo rằng Iran có khả năng sẽ “tiến hành các cuộc tấn công với những tác động gây gián đoạn tạm thời nhằm chống lại cơ sở hạ tầng quan trọng”, đồng thời khuyên các doanh nghiệp nên cảnh giác với những thư điện tử (email) đáng ngờ và phải xác thực 2 yếu tố. Iran sẽ tấn công mạng. Nhưng, là khi nào?

Bà Emily Taylor, CEO của phòng thí nghiệm thông tin Oxford và cũng là một cộng sự tại Viện Quan hệ quốc tế Hoàng gia Anh (Chatham House) phát biểu: “Những cuộc tấn công mạng sẽ là một dạng tấn công bất đối xứng kiểu cổ điển nhằm gây tổn hại cho một đối thủ mạnh hơn”. 

Và đó là một chiến thuật mà Iran đã dùng trước đây mà mặc dù Mỹ cũng làm tương tự. Theo ông Chris Morales, người đứng đầu Hãng an ninh và phân tích Vectra thì Iran đã tăng cường các khả năng mạng của mình trong vụ tấn công Stuxnet (bị tố là do Mỹ và Israel gây ra) nhằm chống lại cơ sở làm giàu hạt nhân ở nước này.

Một phức hợp lọc hóa dầu của tập đoàn Saudi Aramco, đơn vị bị tấn công bởi tổ chức tin tặc “Lưỡi Gươm Công Lý”. Ảnh nguồn: CNN.
Một phức hợp lọc hóa dầu của tập đoàn Saudi Aramco, đơn vị bị tấn công bởi tổ chức tin tặc “Lưỡi Gươm Công Lý”. Ảnh nguồn: CNN.

Năm 2016, Bộ Tư pháp Mỹ khi đó đã buộc tội các thành viên của lực lượng Vệ binh cách mạng Iran (IRG) nhắm mục tiêu vào cơ sở hạ tầng và các ngân hàng Mỹ, và một trong các vụ tấn công thất bại đã nhắm vào một đập nước ở New York. Tiếp đó là năm 2017, các cơ quan tình báo Anh nói rằng Iran đứng đằng sau vụ tấn công email của các nghị sĩ Anh.

Ông John Hultquist, giám đốc phân tích tình báo tại FireEye, cho biết: "Iran đã nhắm mục tiêu vài định chế tài chính ở Mỹ và Châu Âu thông qua một chuỗi các vụ tấn công DDoS (tấn công từ chối dịch vụ) đã diễn ra gần một năm trước khi có thỏa thuận hạt nhân”.

Lộ diện những tin tặc khét tiếng

Những cuộc tấn công gần đây có thể gợi ý cho cách tin tặc Iran sẽ nhắm vào mục tiêu phương Tây. Công ty FireEye nơi ông John Hultquist làm việc, đã theo dõi những hoạt động như thế. Trở lại năm 2012, vụ tấn công chống lại tập đoàn Aramaco đã được diễn ra bởi một nhóm tin tặc có tên gọi là “Lưỡi gươm công lý”, tổ chức này chuyên sử dụng 2 loại phần mềm độc hại là Shamoon hoặc Disstrack, thường hủy các tập tin và thổi bay các bản ghi khởi động. 

Năm 2017, FireEye báo cáo về một toán tin tặc Iran mới toanh được mang mã danh là APT33 chuyên phát động các cuộc tấn công kể từ năm 2013 nhắm vào các mục tiêu quân sự, năng lượng cùng các tổ chức khác ở Mỹ, Arab Saudi và Hàn Quốc.

APT33 đã sử dụng nhiều kỹ thuật tấn công khác nhau bao gồm gửi nhiều email có nội dung lừa đảo, cài cắm các tên miền giả để thiết lập một loại phần mềm độc hại khác được gọi tên là Shapeshift cũng như một loại Trojan truy cập từ xa có tên là Nanocore, ngoài ra còn phải kể đến một công cụ chuyên đánh cắp các thông tin đăng nhập gọi là NetWire. 

Hai loại phần mềm độc hại này luôn sẵn sàng được mua bán trên không gian mạng. Một nhóm tin tặc người Iran khác bị FireEye phát hiện có tên gọi là APT34, nhóm này đã hoạt động kể từ năm 2014 và dường như chuyên sử dụng các lỗ hổng trong phần mềm Microsoft Office cũng như dùng email lừa đảo để phát tán phần mềm độc hại cùng các tài khoản mang tính thỏa hiệp nhắm mục tiêu vào các ngành công nghiệp ở khu vực Trung Đông.

Năm 2020 này APT34 đã thiết lập một tài khoản LinkedIn dưới dạng một nhà nghiên cứu của Đại học Cambridge nhằm gửi các tệp tin thỏa hiệp đến máy tính của các nạn nhân để đánh cắp thông tin. Hồi tháng 10-2019, Microsoft đã lên tiếng cảnh báo về một nhóm đe dọa có tên gọi là Phosphorus, nói rằng nó liên quan đến chính phủ Iran và chuyên tấn công vào các tài khoản email thuộc về các quan chức chính trị Mỹ, cánh nhà báo và cả kiều dân Iran sống ở hải ngoại. 

Ít nhất đã có 4 tài khoản bị đột nhập thành công thông qua hệ thống cài lại mật khẩu, Microsoft đã thừa nhận chuyện này. Microsoft cho rằng mặc dù các cuộc tấn công không tinh vi về mặt kỹ thuật, thế nhưng những kẻ tấn công đều có “động cơ cao” khi dành phần lớn thời gian để thu hoạch thông tin cá nhân cần thiết ở các nạn nhân bị nhắm mục tiêu.

Chuyên gia phân tích tình báo John Hultquist nhìn nhận: “Nếu chúng ta đã nhìn thấy các cuộc tấn công mới ở phương Tây thì nó cũng tương tự như ở Trung Đông, chúng lệ thuộc vào các phần mềm độc hại nhắm mục tiêu vào các công ty cơ sở hạ tầng quan trọng. Chúng tôi đặc biệt lo ngại tới 2 tổ chức APT33 và APT34, bởi vì 2 nhóm này thường xuyên tiến hành tấn công mạng”. 

Cuộc tấn công vào hệ thống kiểm soát cơ sở hạ tầng (ICS) nhắm vào các đập nước, nhà máy điện hay các công trình tương tự mới là mối lo thực sự. Song Hultquist không tin rằng Iran đủ khả năng làm thế, ông giải thích: “Chúng tôi hoài nghi cách Iran sẽ thao túng ICS nhằm tạo ra những điều kiện không an toàn, nhưng họ chỉ có khả năng làm gián đoạn tạm thời mà thôi”.

Ông Chris Morales từ công ty Vectra cảnh báo những hệ thống ngân hàng hay các công ty có cơ chế bảo mật lỏng lẻo rất dễ làm mồi ngon của tin tặc. Một cuộc tấn công đầu tiên đã xảy ra ngay sau cái chết của Tướng Soleimani: trang web của Chương trình thư viện lưu ký liên bang Mỹ đã bị xóa và thay vào đó hình ảnh khuôn mặt của Tổng thống Donald Trump cùng với một đoạn tuyên truyền của Iran. 

Vụ việc loan đi khắp toàn cầu. Theo ông John Hultquist: các chiến thuật của Iran sẽ bao gồm tạo ra các trang tin giả mạo để chia sẻ tuyên truyền, mạo danh các cá nhân có tầm ảnh hưởng (những ai đang sắp tranh cử Tổng thống Mỹ) và tạo ra các nhà báo giả để gây nhiễu thông tin, cùng các mạng lưới truyền thông xã hội. Đã có rất nhiều luồng tin giả và nhiễu loạn ngay sau khi ông Soleimani bị ám sát”. 

Nguyễn Thanh Hải (Tổng hợp)

Các tin khác

Màn giăng bẫy khách hàng vào Spa đã bị triệt phá như thế nào?

Màn giăng bẫy khách hàng vào Spa đã bị triệt phá như thế nào?

Cơ quan CSĐT Công an tỉnh Bắc Ninh đã khởi tố vụ án, khởi tố bị can đối với 5 đối tượng vì có hành vi lừa dối khách hàng. Các đối tượng trên là chủ cơ sở, “bác sĩ”, “khách hàng” của Spa Sigma và Spa “Royal Luxury” ở tỉnh Bắc Ninh với những thủ đoạn lừa dối khách hàng hết sức bài bản, tinh vi.

Thiếu tướng Trịnh Xuân Thu luôn hướng về quê hương bằng những việc làm ý nghĩa để tri ân Mẹ Việt Nam anh hùng và các anh hùng, liệt sĩ.

Công an tỉnh Thanh Hóa phát huy truyền thống anh hùng

Trong cuộc kháng chiến chống Mỹ, cứu nước, Thanh Hóa là một trong những địa bàn trọng điểm bị không quân, hải quân Mỹ đánh phá ác liệt. Hàm Rồng, Nam Ngạn, Phà Ghép, Đò Lèn, Đồi Nhơm... trở thành những “tọa độ lửa” trên tuyến chi viện chiến lược. Mỗi cây cầu, bến phà, cung đường nơi đây đều ghi dấu những trận đánh khốc liệt và sự hy sinh của quân, dân Thanh Hóa để giữ vững mạch giao thông ra tiền tuyến.

“Tế Điên” và lời hứa hoàn lương dang dở

“Tế Điên” và lời hứa hoàn lương dang dở

Bỏ học từ lớp 4, lang thang ở ga Nam Định rồi trượt dài từ trộm cắp, cướp tài sản đến ma túy, Nguyễn Văn Thùy dành hơn 20 năm cuộc đời để... đi tù. Khi trở về, những tưởng đã "rẽ lối" thành công sang lĩnh vực truyền thông với hình ảnh “Tế Điên” trên mạng xã hội, kể chuyện tù tội và khuyên giới trẻ hoàn lương, nhưng, như một diễn viên quen "ăn đèn" sân khấu, “Tế Điên" một lần nữa vướng vòng lao lý cũng chính bởi những phát ngôn thiếu kiểm soát của mình.

Về "khẩu súng gây đau tim" của CIA

Về "khẩu súng gây đau tim" của CIA

Mỹ đã tham gia công ước cấm vũ khí sinh học, nhưng Cục Tình báo Trung ương Mỹ (CIA) lại bí mật phát triển một loại vũ khí ám sát bí mật: "khẩu súng gây đau tim". Sự thật khí tài này vừa được tạp chí trực tuyến Cơ khí phổ thông (PMC) Mỹ lật lại trong số ra trung tuần tháng 8/2026.

8 công nghệ hoạt động như… “phép thuật”

8 công nghệ hoạt động như… “phép thuật”

Một số công nghệ đột phá vẫn mang lại cảm giác như thể chúng được hiện thực hóa từ truyện hư cấu, ngay cả khi chúng đã xuất hiện được một thời gian. Đó là bởi vì chúng ta học cách áp dụng chúng vào cuộc sống hàng ngày thông qua các ứng dụng và thiết bị mà chúng hỗ trợ, nhưng chúng ta lại không bao giờ dành thời gian để tìm hiểu điều gì làm cho những công nghệ này hoạt động.

AI và cuộc chiến giành quyền viết luật chơi

AI và cuộc chiến giành quyền viết luật chơi

Bên dưới bề nổi của cuộc thương chiến vi chip bán dẫn đang nổi bật trên các trang báo quốc tế là một cuộc chiến ngầm khốc liệt hơn gấp bội: Cuộc đua áp đặt thể chế, giành quyền định đoạt trật tự số toàn cầu. Xem ra, quyền lực đích thực của kỷ nguyên mới không nằm ở chỗ ai làm ra con chip nhanh nhất, mà thuộc về kẻ quyết định AI được phép vận hành theo những quy tắc nào.

Chiều 6/8, việc công an xuất hiện tại nhà Bùi Xuân Huấn đã thu hút nhiều người quay phim, phát trực tiếp qua mạng xã hội

Một thập niên nổi tiếng nhờ thị phi

Không có chuyên môn, nghề nghiệp nổi bật làm bệ phóng, Bùi Xuân Huấn, tức Huấn “Hoa Hồng” vẫn xây dựng được sức ảnh hưởng lớn trên mạng xã hội bằng những màn khoe tiền, phát ngôn gây sốc và các bài giảng về “đạo lý”. Từ một hiện tượng mạng mang màu sắc “giang hồ”, Huấn từng bước thương mại hóa sự nổi tiếng, tham gia kinh doanh, bán hàng trực tuyến và làm từ thiện. Tuy nhiên, hành trình ấy cũng liên tục đi kèm tranh cãi, những lần bị xử phạt và gần đây nhất là việc cơ quan điều tra có mặt tại nơi ở của người này.

Thư cảm ơn của tỉnh ủy lai châu tới công ty TNHH KF FAN của ông Trần Đình Tiệp sau khi ông gửi 1,1 tỉ đồng ủng hộ đồng bào khó khăn

Khánh Sky và kết cục được báo trước

Từ một vụ tranh cãi về hoạt động từ thiện, câu chuyện nhanh chóng leo thang thành những màn livestream chửi bới, kéo đến tận nơi đối chất, rồi kết thúc bằng việc cơ quan công an vào cuộc. Đằng sau vụ việc Khánh Sky là một hiện tượng đáng báo động hơn: Nhiều gã “giang hồ mạng” hiện nay đang kiếm cơm bằng những drama gây tranh cãi và vướng vào pháp luật như là kết cục đương nhiên.

Trung tá Nguyễn Ngọc Tiến cùng đồng nghiệp nghiên cứu kịch bản trước khi quay phim

Người kể chuyện pháp luật bằng những thước phim triệu view

Đoạn clip ghi lại hình ảnh một trung tá CSGT phụ vợ bán nước mía sau giờ làm việc bất ngờ thu hút hàng triệu lượt xem, giúp nhiều người biết đến Trung tá Nguyễn Ngọc Tiến, cán bộ Phòng CSGT Công an TP Hà Nội. Phía sau khoảnh khắc đời thường ấy là một hành trình hơn 20 năm bền bỉ đứng giữa những ngã tư Thủ đô, chứng kiến biết bao mất mát vì tai nạn giao thông, thế nên, cách mà anh Tiến tuyên truyền pháp luật bằng những clip sống động khiến người dân, đặc biệt là các bạn trẻ vô cùng thích thú. Mọi người gọi anh là "Trung tá triệu view".

Những phát minh đi trước thời đại

Những phát minh đi trước thời đại

Giám sát động đất, động cơ hơi nước, phẫu thuật và vật liệu tiên tiến... Một hành trình khám phá những phát minh cổ đại đi trước thời đại.

Vũ khí Hàn Quốc đang xâm lấn thị trường châu Âu

Vũ khí Hàn Quốc đang xâm lấn thị trường châu Âu

Cuộc xung đột tại Ukraine kéo dài đã đẩy các quốc gia thành viên châu Âu của NATO vào một cuộc chạy đua vũ trang quy mô lớn chưa từng có kể từ sau Chiến tranh Lạnh. Trong bối cảnh các tập đoàn công nghiệp quốc phòng nội địa phương Tây bị quá tải và Mỹ có dấu hiệu muốn giảm bớt vai trò đầu tàu dẫn dắt phòng thủ cựu lục địa, một hiện tượng địa chính trị kỳ lạ đã xuất hiện: dòng vũ khí từ cường quốc công nghiệp Đông Bắc Á - Hàn Quốc - đang ồ ạt đổ bộ về phía Tây.

AI và mặt trận an ninh phi truyền thống

AI và mặt trận an ninh phi truyền thống

Nếu động cơ hơi nước thúc đẩy cách mạng công nghiệp, Internet mở ra kỷ nguyên kết nối toàn cầu thì trí tuệ nhân tạo (AI) đang định hình nền văn minh số của thế kỷ XXI. Tuy nhiên, bên cạnh những lợi ích to lớn, công nghệ này cũng bị các tổ chức tội phạm, mạng lưới lừa đảo và các nhóm cực đoan lợi dụng để gia tăng quy mô, mức độ tinh vi của các cuộc tấn công mạng, gian lận tài chính hay thậm chí là khủng bố.

Cuộc chiến của niềm tin

Cuộc chiến của niềm tin

Có những thứ vũ khí không phát ra tiếng nổ. Nó không để lại hố bom, không làm rung cửa kính, cũng không hiện lên trên bản đồ quân sự. Nhưng, nó âm thầm đi vào điện thoại, bảng tin, nhóm chat, những cuộc tranh luận gia đình và cả lá phiếu của cử tri. Tin giả, trong hình hài mới của thời trí tuệ nhân tạo (AI), đang trở thành một thứ vũ khí như thế.

Phát động cao điểm thi đua 70 ngày đêm lập thành tích xuất sắc chào mừng kỉ niệm 70 năm Ngày truyền thống lực lượng Cảnh sát kinh tế

Những người gác cửa vùng kinh tế Đông bắc

Suốt hơn 45 năm xây dựng và trưởng thành, từ 14 cán bộ, chiến sĩ đầu tiên đến đơn vị Anh hùng Lực lượng vũ trang nhân dân thời kỳ đổi mới, Phòng Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu và môi trường Công an tỉnh Quảng Ninh đã lặng lẽ giữ vững trận tuyến bảo vệ nền kinh tế, đấu tranh với tham nhũng, buôn lậu, hàng giả và tội phạm kinh tế, góp phần giữ gìn kỷ cương pháp luật, môi trường đầu tư và sự bình yên của nhân dân đất mỏ.

Kỳ I: Pháo đài “Mắt cáo” và “Tam giác vàng” hợp phì

Kỳ I: Pháo đài “Mắt cáo” và “Tam giác vàng” hợp phì

Trong thế giới lượng tử, luật chơi của các điệp viên truyền thống hoàn toàn bị phá sản. Hãy tưởng tượng một bức thư mật được viết bằng các hạt ánh sáng. Chỉ cần một cái nhìn lén lút của mật thám, bức thư sẽ ngay lập tức tự hủy và phát tín hiệu báo động về trung tâm đầu não. Đó không phải là phép thuật, đó là Phân phối khóa lượng tử (QKD) - thứ đang giúp Bắc Kinh xây dựng một hệ thống thông tin liên lạc quốc phòng mà không một siêu máy tính nào của phương Tây có thể giải mã.

Lần theo những “mắt xích tử thần”

Lần theo những “mắt xích tử thần”

Ma túy đá hay các chất ảo giác, muốn đưa vào cơ thể, người nghiện ngập luôn cần đến những “dụng cụ trung gian” - đó là những chiếc nỏ thủy tinh uốn lượn, những chiếc bình khò tinh vi. Lâu nay, dư luận thường chỉ chú ý đến các đường dây mua bán ma túy mà ít ai biết rằng, phía sau dòng chảy đen tối đó là một thị trường ngầm cung cấp “đồ chơi” cho việc sử dụng ma túy vô cùng béo bở. Những kẻ núp bóng sản xuất, cung cấp các vật dụng này đang trở thành nguồn tiếp tay cho làn sóng tội phạm ma túy biến tướng.

UAV Ukraine đã xuyên thủng phòng không của Moscow như thế nào?

UAV Ukraine đã xuyên thủng phòng không của Moscow như thế nào?

Hàng trăm UAV Ukraine tấn công Moscow đã khiến hệ thống phòng không Nga rơi vào tình thế quá tải. Đằng sau đó là một hệ sinh thái UAV tấn công tầm xa đang được Kiev phát triển, với chi phí thấp hơn tên lửa hành trình nhưng đủ sức buộc Moscow phải phân tán, tiêu hao và liên tục điều chỉnh năng lực phòng thủ.

Công nghệ “biến” những ông bố “vô tinh” thực hiện giấc mơ làm cha

Công nghệ “biến” những ông bố “vô tinh” thực hiện giấc mơ làm cha

Đi khám phát hiện không có tinh trùng (vô tinh) người đàn ông bật khóc ngay khi bước ra cửa phòng khám. Anh nghĩ rằng cuộc đời mình không thể có con được nữa. Thất vọng, hoang mang khiến anh sợ làm lỡ duyên của vợ. Trước đây, y học đã nghiên cứu và tìm ra phương pháp nuôi cấy tinh tử thành tinh trùng, mang lại hy vọng có con cho những người đàn ông vô tinh. Nhưng hiện nay, nhờ sự tiến bộ của y học, công nghệ đã “biến” những ông bố “vô tinh” thực hiện được giấc mơ làm cha bằng mổ vi phẫu tinh hoàn tìm tinh trùng.