Pháp cảnh báo tấn công mạng các nhà cung cấp dịch vụ và văn phòng kỹ thuật

Hoàng Linh| 09/10/2019 17:33
Theo dõi ICTVietnam trên

Cơ quan an ninh mạng của Pháp cảnh báo về chiến dịch gián điệp không gian mạng đang diễn ra sau các cuộc tấn công Airbus và Expleo.

Cơ quan an ninh mạng của Pháp (Agence Nationale de la Sécurité des Systèmes d'In information - ANSSI), vừa phát đi một cảnh báo về các chiến dịch gián điệp mạng nhắm vào cơ sở hạ tầng của các nhà cung cấp dịch vụ và các công ty kỹ thuật của nước này.

ANSSI cho biết: "Những kẻ tấn công đang thâm nhập các mạng doanh nghiệp này để truy cập dữ liệu và cuối cùng là mạng của khách hàng của các doanh nghiệp này".

Samuel Hassine, người đứng đầu bộ phận tình báo đe dọa mạng của ANSSI cho biết: cơ quan này đã biên soạn báo cáo với thông tin từ các cuộc điều tra ANSSI gần đây sau các hoạt động ứng phó sự cố.

Các quan chức ANSSI cho biết: "Vào thời điểm này, phân tích cho thấy hai làn sóng tấn công được tách ra theo thời gian và không có bằng chứng kỹ thuật về mối liên kết giữa chúng. Làn sóng đầu tiên sử dụng phần mềm độc hại PlugX là chủ yếu. Làn sóng thứ hai phụ thuộc vào các công cụ hợp pháp và đánh cắp thông tin đăng nhập".

Các quan chức ANSSI đã không nêu tên nạn nhân hoặc gán các cuộc tấn công cho bất kỳ nhóm tin tặc cụ thể hoặc quốc gia nước ngoài nào; tuy nhiên, trojan cửa hậu PlugX được đề cập trong báo cáo là một tiện ích phổ biến thường được sử dụng bởi các nhóm tin tặc được hậu thuẫn trong nhiều cuộc xâm nhập trong thập kỷ qua.

Một xu hướng

Báo cáo ANSSI phù hợp với xu hướng đã được quan sát trong năm qua, trong đó nhiều câu chuyện tin tức, báo cáo kỹ thuật và cảnh báo bảo mật từ các cơ quan an ninh mạng đã đổ lỗi (và thậm chí là cáo buộc) tin tặc đã tấn công nhiều nhà cung cấp dịch vụ đám mây và ngành công nghiệp này của châu Âu.

Điều này bao gồm các cuộc tấn công được điều phối vào một loạt các nhà cung cấp đám mây trên toàn thế giới (Chiến dịch Cloudhopper) như Visma, HPE và IBM; Airbus của Pháp; Nhà cung cấp và tư vấn kỹ thuật và công nghệ Pháp Expleo; Nhà sản xuất động cơ Rolls-Royce của Anh; một chiến dịch kéo dài nhiều năm nhắm vào hầu hết các công ty lớn nhất của Đức như các công ty ThyssenKrupp, BASF, Siemens, Henkel, Teamviewer, Valve và Bayer.

Báo cáo thứ 2

Ngoài báo cáo về các cuộc tấn công nhắm vào các nhà cung cấp dịch vụ và các công ty kỹ thuật, ANSSI cũng công bố một báo cáo thứ hai.

Báo cáo thứ hai này nêu chi tiết một chiến dịch thu thập thông tin lừa đảo và thông tin quy mô lớn mà chủ yếu nhắm vào các cơ quan chính phủ.

"Phạm vi của các mục tiêu được cho là rộng, bao gồm cả các quan chức quốc gia và các chuyên gia đầu ngành. Năm cơ quan ngoại giao có thể nhắm mục tiêu thuộc về các quốc gia thành viên của Hội đồng Bảo an Liên hợp quốc (Trung Quốc, Pháp, Bỉ, Peru, Nam Phi)”.

ANSSI cho biết báo cáo của họ mô tả các hoạt động tương tự đã được ghi nhận trước đó vào mùa hè và năm qua bởi các công ty an ninh mạng như Anomali, Cisco Talos, ESTsecurance và Palo Alto Networks.

Những cuộc tấn công này, vẫn đang tiếp diễn, được liên kết với một tác nhân đe dọa được gọi là Kimsuky (Group123), liên kết với Bắc Triều Tiên.

ANSSI và mục tiêu mở đối với bảo mật mạng

ANSSI cho biết hai báo cáo này chỉ là khởi đầu và họ dự định xuất bản nhiều hơn trong tương lai, trên một trang dành riêng mà họ đã thiết lập trên trang web của cơ quan này.

Các báo cáo được cơ quan này hy vọng sẽ cung cấp các chi tiết kỹ thuật để các công ty Pháp và nước ngoài có thể thiết lập các biện pháp phòng thủ tại chỗ để ngăn chặn hoặc ngăn chặn các cuộc tấn công trong tương lai.

Cơ quan an ninh mạng Pháp đang theo xu hướng được các cơ quan an ninh mạng của Hoa Kỳ và Vương quốc Anh là trong năm qua đã bắt đầu chia sẻ thêm thông tin với khu vực tư nhân về các hoạt động gián điệp không gian mạng đang diễn ra, kêu gọi nước ngoài và phát hành các công cụ nội bộ cho công chúng (như khung phân tích phần mềm độc hại Ghidra của Cơ quan An ninh mạng quốc gia Mỹ - NSA).

Trên mặt trận cuối cùng này, ANSSI là cơ quan phát triển nhất trong tất cả các cơ quan. Trong năm vừa qua, hệ điều hành CLIP nguồn mở của cơ quan này, một hệ điều hành dựa trên nền tảng bảo mật Linux được chính phủ Pháp sử dụng; Tchap, một ứng dụng nhắn tin tức thời được mã hóa cuối tới cuối; và gần đây hơn là OpenCTI, một nền tảng xử lý và chia sẻ thông tin tình báo mối đe dọa trên mạng.

Bài liên quan
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Pháp cảnh báo tấn công mạng các nhà cung cấp dịch vụ và văn phòng kỹ thuật
POWERED BY ONECMS - A PRODUCT OF NEKO