Tin tặc Iran nhắm mục tiêu vào các trường đại học trong chiến dịch tấn công lớn

Linh Anh| 30/08/2018 09:19
Theo dõi ICTVietnam trên

Các nhà nghiên cứu bảo mật của SecureWorks đã phát hiện ra một chiến dịch tấn công lớn nhắm mục tiêu vào các trường đại học được cho là do nhóm tin tặc Iran COBALT DICKENS thực hiện.

Chiến dịch liên quan tới việc sử dụng 16 tên miền chứa hơn 300 trang web giả mạo và các trang đăng nhập của 76 trường đại học tại 14 quốc gia, bao gồm Úc, Canada, Trung Quốc, Israel, Nhật Bản, Thụy Sỹ, Thổ Nhĩ Kỳ, Vương Quốc Anh và Hoa Kỳ.

SecureWorks cho biết một số tên miền giả mạo đã tham chiếu tới các hệ thống thư viện trực tuyến của các trường đại học mục tiêu. Điều này cho thấy rằng các tác nhân đứng sau chiến dịch đã quan tâm đến việc truy nhập những tài nguyên này. Tuy nhiên, không phải tất cả các tên miền đều có thể truy nhập được trong khi phân tích.

Theo SecureWorks, các nạn nhân nhập thông tin đăng nhập của họ vào trang đăng nhập giả mạo được chuyển hướng tới các trang hợp pháp. Khi đó, chúng hoặc tự động đăng nhập vào một phiên hợp lệ hoặc được yêu cầu thông tin đăng nhập một lần nữa.

Một số tên miền được đăng ký từ tháng 5 đến tháng 8 năm 2018, gần đây nhất là vào ngày 19/8. Hầu hết các tên miền được xác định phân giải tới cùng một địa chỉ IP và máy chủ tên miền DNS.

Cuộc tấn công chia sẻ cơ sở hạ tầng với một chiến dịch được quan sát trước đây liên quan tới nhóm tin tặc COBALT DICKENS. Vào tháng 3, Hoa Kỳ đã cáo buộc Viện Mabna của Iran và 9 công dân Iran liên quan với hoạt động của nhóm này từ năm 2013 đến 2017.

Theo bộ Tư Pháp Hoa Kỳ (U.S. Department of Justice), tin tặc nhắm mục tiêu vào các tài khoản của hơn 100.000 giáo sư của các trường đại học trên toàn thế giới và thỏa hiệp với khoảng 8.000 người trong số họ. Nhóm tấn công cũng cho biết đã đánh cắp 31 TB dữ liệu học thuật và sở hữu trí tuệ.

SecureWorks cho biết: “Nhiều nhóm đe dọa không thay đổi chiến thuật của chúng mặc dù tiết lộ công khai và các phân tích cho thấy rằng COBALT DICKENS có thể chịu trách nhiệm về việc nhắm mục tiêu vào các trường đại học mặc dù bản cáo trạng chỉ là một số thành viên”.

SecureWorks cũng chỉ ra rằng, không có gì khác thường khi các tác nhân đe dọa nhắm mục tiêu vào các trường đại học nhằmh đánh cắp sở hữu trí tuệ. Các trường đại học không chỉ khó khăn hơn trong việc bảo mật so với các tổ chức tài chính hay chăm sóc sức khỏe mà còn là mục tiêu hấp dẫn đối với tin tặc bởi họ phát triển các nghiên cứu mũi nhợn và có khả năng thu hút các sinh viên và các nhà nghiên cứu trên toàn cầu.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Tin tặc Iran nhắm mục tiêu vào các trường đại học trong chiến dịch tấn công lớn
POWERED BY ONECMS - A PRODUCT OF NEKO