19/03/2017 11:19 GMT+7
Trở lại chủ đề

​Đánh cắp dữ liệu Yahoo, hacker Nga nhắm vào ai?

D. KIM THOA
D. KIM THOA

TTO - Theo cáo trạng của Bộ tư pháp Mỹ, gián điệp và hacker Nga đã xâm nhập máy chủ của Yahoo, sử dụng dữ liệu lấy được để tấn công các mục tiêu. Họ là ai?

Bộ Tư pháp Nga buộc tội hai điệp viên Nga đứng sau vụ tấn công mạng nhằm vào Yahoo năm 2014 (ảnh minh họa) - Ảnh: CNN

Theo CNN, các hacker này bị cáo buộc năm 2014, một trong những vụ rò rỉ dữ liệu lớn nhất trong lịch sử. Họ đã sử dụng dữ liệu lấy được để tấn công vào các cá nhân cụ thể và tiến hành các chiến dịch gửi thư rác (spam) trên quy mô lớn.

* Xem: 

Các cá nhân cụ thể bị tấn công trong vụ việc này gồm các nhà ngoại giao, các giám đốc điều hành và một phóng viên điều tra. 

Cáo trạng của Bộ tư pháp Mỹ mô tả chi tiết một vài phương pháp mà các tin tặc bị buộc tội đã sử dụng. Trong bốn người bị buộc tội có 2 nhân viên tình báo Nga là Dmitry Dokuchaev và Igor Sushchin thuộc Tổng cục An ninh Liên bang Nga (FSB) và hai hacker Karim Baratov và Alexsey Belan được cho là được thuê thực hiện vụ tấn công.

Theo đơn kiện, các hacker đã giành được quyền truy cập vào hàng triệu tài khoản email của Yahoo, lùng sục trong đó các thông tin về thẻ tín dụng, chứng từ tài chính và thông tin đăng nhập các tài khoản cá nhân khác như Gmail hay các trang web bán lẻ.

Nhà chức trách Mỹ cho biết tên Belan vốn đã nằm trong danh sách tội phạm công nghệ bị truy nã của FBI và hiện đang sống ở Nga. Tên này đã truy cập được vào hơn 30 triệu tài khoản Yahoo và đánh cắp các thông tin liên lạc của họ để gửi thư rác.

Tên Belan cũng là người đã có âm mưu kiếm lợi từ những người từng lên mạng tìm kiếm thông tin về thuốc chữa bất lực cho đàn ông. Bằng cách thao túng các máy chủ của Yahoo, tên này đã điều chỉnh cả việc truy cập của người dùng trên mạng để dẫn họ tới trang web của một hãng dược kinh doanh online có chính sách trả hoa hồng cho những người giúp họ kéo thêm lượng truy cập vào trang web.

Ngoài ra, bản cáo trạng của Bộ tư pháp Mỹ cũng bao gồm một danh sách rất dài những cá nhân bị nhóm hacker săn lùng, mặc dù không ai trong đó được nêu tên cụ thể.

Nhóm hacker đoạt được quyền truy cập vào tài khoản của một nhà ngoại giao châu Âu, và tấn công vào các tài khoản của một cựu Bộ trưởng Phát triển Kinh tế của một nước giáp biên giới với Nga (và cả tài khoản của vợ ông này).

Chúng cũng đã truy cập vào các tài khoản của một phóng viên điều tra người Nga, 3 nhân viên một công ty cung cấp dịch vụ "đám mây" của Mỹ, một quan chức cấp cao của hãng cung cấp dịch vụ web của Nga, 14 nhân viên của một ngân hàng Thụy Sĩ, một giám đốc kinh doanh của một hãng tài chính Mỹ,….

Theo cáo trạng, nhóm hacker chủ yếu sử dụng thủ đoạn tấn công lừa đảo trực tuyến (phishing) để chiếm đoạt dữ liệu người dùng. Các hacker gửi một đường dẫn (link) tới một trang web giả mạo hệt như thật có chứa mã độc. Khi nạn nhân nhập tên tài khoản (username) và mật khẩu (password) vào trang web giả mạo, hacker thu thập thông tin đó và dùng chúng để truy cập vào trang web thật.

Vụ tấn công làm rò rỉ dữ liệu này ảnh hưởng nặng nề đến giá bán các khối tài sản và dịch vụ của Yahoo với Verizon vừa qua.

* Xem: 

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

Cảnh báo chướng ngại vật, giúp định vị và tìm đường... công nghệ nhận diện vật thể và cảnh vật được ví như 'đôi mắt' cho người khiếm thị.

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

AI đang góp mặt vào lĩnh vực sinh học bằng cách thiết kế các chuỗi ADN mới. Công nghệ này giúp tăng tốc nghiên cứu protein, vắc xin, vi sinh vật và nhiều ứng dụng y sinh tiềm năng khác.

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar