Tin tặc tấn công 14.000 người dùng Gmail

Thứ bảy, 16/10/2021 19:07

14.000 người dùng Gmail đang trở thành mục tiêu tấn công của nhóm APT28, theo cảnh báo từ Google. APT28 còn có tên gọi khác là Fancy Bear - một nhóm hacker liên quan đến Nga. Mục tiêu của nhóm này là các cá nhân, như nhà hoạt động chính trị, nhà báo, quan chức chính phủ hoặc những người làm việc trong các cơ quan an ninh quốc gia.

Theo Nhóm phân tích các mối đe dọa của Google (Google’s Threat Analysis Group - TAG), APT28 đang thực hiện cuộc tấn công nhắm đến email của nhiều người dùng. Mục tiêu của nhóm này tập trung vào các cá nhân, như nhà hoạt động chính trị, nhà báo, quan chức chính phủ hoặc những người làm việc trong các cơ quan an ninh quốc gia.

APT28 còn có tên gọi khác là Fancy Bear - một nhóm hacker liên quan đến Nga. Nhóm này hoạt động từ năm 2014, nhưng được biết đến rộng rãi hơn sau các cáo buộc về việc làm sai lệch thông tin bầu cử tại Mỹ.

Trong cảnh báo mới nhất, Shane Huntley, trưởng nhóm TAG nhắc lại một bài viết từ năm 2018, trong đó nói về một trong những phương thức tấn công của nhóm này là email lừa đảo. Tin tặc gửi email đến người dùng mục tiêu, dụ họ cung cấp mật khẩu đăng nhập tài khoản.

Huntley cũng cho biết Google có cơ chế phát hiện và gửi cảnh báo cho người dùng trước hình thức tấn công này. Trong tháng 9, số lượng cảnh báo về Fancy Bear là hơn 14.000, chiếm 86% tổng số cảnh báo mà Google đã gửi đến người dùng Gmail.

"Chúng tôi thường gửi cảnh báo theo từng đợt chứ không cảnh báo ngay tại thời điểm phát hiện. Điều này nhằm khiến những kẻ tấn công không thể theo dõi được các chiến lược phòng thủ của chúng tôi", Huntley viết.

Ngoài ra, đại diện nhóm TAG trấn an người dùng là các email lừa đảo đã được đưa vào mục spam và không xuất hiện trong hộp thư đến của email. "Nếu chúng tôi cảnh báo bạn, khả năng cao là chúng tôi đã chặn chúng rồi", Huntley cho biết.

Tin tặc tấn công 14.000 người dùng Gmail - Ảnh 1.

Tin tặc gửi email lừa đảo đến tài khoản Gmail của mục tiêu. Ảnh: Lưu Quý

Trong một bài blog hôm 8/10, Google cũng cho biết đang gửi 10.000 khóa bảo mật đến những người dùng mức độ rủi ro bảo mật cao. Giải pháp bảo mật này nằm trong chương trình Bảo vệ nâng cao (Advanced Protection Program - APP) của Google. APP có sẵn cho mọi người dùng, nhưng có phiên bản được thiết kế riêng cho những người có nguy cơ cao bị tấn công, như quan chức, nhà báo, nhà hoạt động chính trị.

Theo VnExpress

Coteccons hợp tác với Workday triển khai nền tảng quản trị nguồn nhân lực

Coteccons hợp tác với Workday triển khai nền tảng quản trị nguồn nhân lực

Doanh nhân 09:10

Coteccons hợp tác với Workday triển khai nền tảng quản trị nguồn nhân lực với kim chỉ nam đặt con người ở vị trí trung tâm của mọi quyết định.

Một khách sạn Wink Unscripted by Hyatt sẽ khai trương tại Hà Nội năm 2027

Một khách sạn Wink Unscripted by Hyatt sẽ khai trương tại Hà Nội năm 2027

Dự án 09:09

Wink Hà Nội Westlake, khách sạn thứ 7 (chuỗi Wink Unscripted by Hyatt) sẽ mang đến Thủ đô 406 phòng lưu trú với phong cách tinh tế, thời thượng, và sống động.

Visa và MobiFone Digital Payment hợp tác thúc đẩy thanh toán số

Visa và MobiFone Digital Payment hợp tác thúc đẩy thanh toán số

Tài chính 17:46

Visa và MobiFone Digital Payment đã ký kết Biên bản ghi nhớ (MoU) chiến lược nhằm hợp tác thúc đẩy hệ sinh thái thanh toán số tại Việt Nam.

THE INNER by Masterise Homes & Techcombank – Song hành độc bản

THE INNER by Masterise Homes & Techcombank – Song hành độc bản

Dự án 16:06

Masterise Homes cùng Techcombank giới thiệu THE INNER – một nền tảng đặc quyền tinh tuyển, được kiến tạo như lời tri ân dành cho khách hàng trong hệ sinh thái.

Tập đoàn Nguyên liệu Á Châu (AIG) khẳng định vị thế tại Hotelex Shanghai 2026

Tập đoàn Nguyên liệu Á Châu (AIG) khẳng định vị thế tại Hotelex Shanghai 2026

Doanh nhân 09:45

Từ ngày 30-3 đến 2-4, AIG góp mặt tại Hotelex Shanghai 2026 - Triển lãm Quốc tế Thiết bị Khách sạn và Dịch vụ Ẩm thực Thượng Hải lần thứ 34 (Trung Quốc).

DanaSEO mang đến trải nghiệm thiết kế website hiện đại, linh hoạt và tối ưu

DanaSEO mang đến trải nghiệm thiết kế website hiện đại, linh hoạt và tối ưu

Doanh nhân 15:18

DanaSEO được đánh giá là đơn vị mang đến giải pháp thiết kế website hiện đại, linh hoạt và phù hợp với nhiều ngành nghề.

Tại sao nên đầu tư vào Beacon Blanca City? Phân tích từ chuyên gia

Tại sao nên đầu tư vào Beacon Blanca City? Phân tích từ chuyên gia

Thị trường 15:17

Điều gì khiến Beacon Blanca City trở thành lựa chọn đáng cân nhắc đối với nhà đầu tư?

Tiết kiệm chi phí với dịch vụ chăm sóc website chuyên nghiệp từ DanaSEO

Tiết kiệm chi phí với dịch vụ chăm sóc website chuyên nghiệp từ DanaSEO

Số hóa 14:15

Dịch vụ chăm sóc website từ DanaSEO mang đến giải pháp tối ưu chi phí nhưng vẫn đảm bảo hiệu quả, giúp doanh nghiệp tập trung vào hoạt động kinh doanh cốt lõi.

Nhận tiền quốc tế Cake GlobalX qua ngân hàng số Cake triển khai tại Việt Nam

Nhận tiền quốc tế Cake GlobalX qua ngân hàng số Cake triển khai tại Việt Nam

Tài chính 13:14

Từ cuối tháng 3-2026, Cake by VPBank đưa vào khai thác dịch vụ nhận tiền quốc tế Cake GlobalX trên diện rộng.

DanaSEO chuyên đào tạo SEO chuẩn và cập nhật xu hướng SEO mới

DanaSEO chuyên đào tạo SEO chuẩn và cập nhật xu hướng SEO mới

Số hóa 13:09

DanaSEO mang đến giải pháp đào tạo thực chiến, giúp học viên nhanh chóng áp dụng và đạt kết quả rõ rệt.

XEM THÊM