Thói quen “lười tắt laptop khi ra ngoài” dẫn đến vụ tấn công mạng nghiêm trọng đầu tiên tại Hàn Quốc

Thói quen “lười tắt laptop khi ra ngoài” dẫn đến vụ tấn công mạng nghiêm trọng đầu tiên tại Hàn Quốc

Một thói quen tưởng chừng nhỏ nhặt – không tắt laptop khi rời khỏi nhà – đã trở thành nguyên nhân khiến một vụ tấn công mạng nghiêm trọng xảy ra, được xác định có liên quan đến nhóm tin tặc do Bắc Hàn hậu thuẫn. Đây là lần đầu tiên Hàn Quốc ghi nhận một vụ tấn công mạng gây thiệt hại thực tế thông qua việc giám sát trực tiếp cuộc sống của nạn nhân.

Theo báo cáo ngày 10/11 của Trung tâm An ninh Genius Security, các tin tặc đã đồng thời kiểm soát cả điện thoại thông minh và máy tính của nạn nhân, thậm chí theo dõi sinh hoạt cá nhân qua webcam để lựa chọn thời điểm phù hợp ra tay. Đây được đánh giá là vụ tấn công mạng có tính chất đặc biệt tinh vi, khi kết hợp giám sát trực tiếp, chiếm quyền thiết bị và phá hủy dữ liệu.

Nhóm tin tặc đã xâm nhập bằng cách chiếm quyền tài khoản KakaoTalk của một nhà tư vấn hỗ trợ thanh thiếu niên Bắc Hàn đào thoát và một nhà hoạt động nhân quyền, sau đó gửi cho người quen của họ tập tin giả mạo có tên “chương trình giảm stress”. Khi nạn nhân mở tập tin, mã độc lập tức được cài vào thiết bị.

Không dừng lại ở đó, chúng còn gửi email giả mạo cơ quan thuế để tấn công máy tính, cài mã độc lên cả smartphone và PC, rồi âm thầm theo dõi trong thời gian dài. Tin tặc đánh cắp dữ liệu tài khoản Google, Naver; xác định vị trí qua GPS của Google; và sử dụng chức năng “tìm thiết bị của tôi” để xóa dữ liệu từ xa, khiến nạn nhân mất quyền kiểm soát và không thể nhận cảnh báo từ người quen.

Đáng lo ngại hơn, nhóm này còn điều khiển webcam và micro của nạn nhân. Đối với những webcam không có đèn báo, người dùng hoàn toàn không biết mình đang bị theo dõi. Tin tặc đã quan sát thời điểm nạn nhân rời khỏi nhà rồi mới triển khai tấn công.

Các chuyên gia nhận định đây là dấu mốc cho thấy sự nâng cấp của chiến thuật tấn công mạng có yếu tố nhà nước đứng sau. Việc kết hợp chiếm quyền thiết bị, giám sát đời tư và tấn công đồng thời được đánh giá là hình thức APT (tấn công có chủ đích) ở mức độ cao nhất.

Giới an ninh mạng khuyến cáo người dùng nên luôn tắt nguồn máy tính khi ra ngoài, sử dụng webcam có đèn báo, che ống kính khi không dùng và tuyệt đối không mở tập tin lạ từ email hoặc các ứng dụng nhắn tin.

Các bài viết liên quan

photo

Thủ tướng Hàn Quốc triệu tập họp khẩn về vấn đề tập đoàn Samsung

Cuộc họp khẩn cấp này được triệu tập sau khi cuộc đàm phán hậu kỳ về tiền lương và tiền thưởng hiệu suất giữa tổ chức công đoàn và ban quản lý của Samsung Electronics thất bại.
photo

Hàn Quốc cử đội chuyên gia đến Dubai điều tra vụ tấn công tàu hàng tại eo biển Hormuz

Bộ Quốc phòng Hàn Quốc cho biết đã cử một đội phân tích kỹ thuật đến Dubai vào đầu tuần này để điều tra vụ tấn công gần đây nhằm vào một tàu chở hàng do Hàn Quốc vận hành tại eo biển Hormuz.
photo

Lần đầu tiên người nước ngoài bị kết tội phản quốc tại Hàn Quốc

Hai công dân Trung Quốc vừa bị tòa án Hàn Quốc tuyên phạt tù vì bí mật ghi hình hoạt động của máy bay chiến đấu tại hàng loạt căn cứ không quân Hàn - Mỹ.
photo

Hàn Quốc sắp có thêm công ty vốn hóa nghìn tỷ USD

Vài tuần sau khi Samsung Electronics đạt mốc vốn hóa 1.000 tỷ USD, hãng chip SK Hynix đang gần chạm ngưỡng này, nhờ nhu cầu hạ tầng AI mạnh mẽ.
photo

Lần đầu tiên trong lịch sử, gia tộc Samsung chiếm trọn top 4 người giàu nhất Hàn Quốc

4 thành viên của gia đình họ Lee - những người kiểm soát tập đoàn Samsung - hiện là những người giàu nhất Hàn Quốc. Đây là lần đầu tiên trong lịch sử, cả 4 vị trí tỷ phú giàu nhất đất nước đều thuộc về cùng một gia đình.
quang-cao