Nhóm “Partisans” làm tê liệt sân bay Nga từng thực hiện hàng loạt cuộc tấn công mạng nghiêm trọng

Một trong các nhóm tuyên bố chịu trách nhiệm về vụ phá hoại kỹ thuật số nhằm vào hãng hàng không quốc gia Nga Aeroflot vốn nổi tiếng về những vụ tấn công mạng gây gián đoạn nghiêm trọng.

11:08, 30/07/2025

Nhóm Belarusian Cyber Partisans - một nhóm lâu đời thề lật đổ Tổng thống Belarus Alexander Lukashenko - đã hợp tác với một nhóm ít được biết đến hơn có tên là Silent Crow để nhận trách nhiệm về vụ xâm nhập khiến hãng hàng không Nga Aeroflot tê liệt hôm thứ Hai (28/7), dẫn đến hàng chục chuyến bay bị hủy và gây rối loạn hoạt động đi lại trên toàn nước Nga.

Ảnh minh họa
Ảnh minh họa

Cyber Partisans lần đầu xuất hiện vào năm 2020, sau làn sóng biểu tình lớn phản đối việc tái đắc cử của Tổng thống Lukashenko. Nhóm này từng nhận trách nhiệm cho hàng loạt vụ tấn công mạng nghiêm trọng, bao gồm làm thay đổi nội dung trên các trang truyền thông nhà nước Belarus, nhiều lần đánh cắp dữ liệu của lực lượng thực thi pháp luật, và vụ tấn công năm 2022 vào hệ thống đường sắt Belarus mà họ cho biết đã làm gián đoạn hoạt động vận chuyển hàng hóa. Năm ngoái, nhóm này cũng tuyên bố đã nhiều lần tấn công tổ hợp sản xuất phân bón Grodno Azot và can thiệp vào hoạt động của nồi hơi trong nhà máy.

Reuters chưa thể xác minh tính xác thực của tất cả các tuyên bố nói trên của nhóm cũng như định lượng được mức độ gián đoạn mà các vụ tấn công đó gây ra, nhưng dữ liệu bị đánh cắp đã từng được các tổ chức điều tra mã nguồn mở như Bellingcat kiểm chứng và xác thực. Còn Yuliana Shemetovets, người phát ngôn ở Mỹ của Cyber Partisans, nói với Reuters hôm 28/7 rằng nhóm này có khoảng 30 thành viên cốt lõi, phần lớn hoạt động bên ngoài Belarus.

Nhóm Silent Crow có ít tiếng tăm hơn. Nhóm này đã nhận trách nhiệm về các vụ tấn công trong năm nay nhằm vào cơ sở dữ liệu bất động sản Nga, một công ty viễn thông nhà nước, một hãng bảo hiểm lớn, bộ phận công nghệ thông tin của chính quyền Moscow, và văn phòng của hãng xe Hàn Quốc KIA tại Nga.

Theo một mục trong cơ sở dữ liệu công khai của công ty an ninh mạng Nga Bi.Zone, Silent Crow bị theo dõi như một nhóm có động cơ chính trị, hoạt động từ giữa năm 2022, và có thể có liên hệ với nhiều nhóm hacker ủng hộ Ukraine. Ukraine và Nga đang có chiến tranh kể từ tháng 2 năm 2022.

Reuters chưa thể liên hệ ngay được với Silent Crow và Bi.Zone cũng chưa phản hồi yêu cầu bình luận.

Các thành viên của Belarusian Cyber Partisans cũng có thể có mối liên hệ với Ukraine. Vào tháng 6, các nhà nghiên cứu thuộc công ty diệt virus Nga Kaspersky cho biết họ đã xác định được một thành viên nghi ngờ thuộc nhóm này đang hoạt động trong một nhóm Telegram của “Đội quân công nghệ thông tin (IT) Ukraine” - nhóm hacker ủng hộ Ukraine có sự hậu thuẫn của chính phủ Kiev.

Shemetovets nói với Reuters rằng không có sự phối hợp nào giữa Cyber Partisans và bất kỳ cơ quan tình báo hoặc an ninh nhà nước nào trong vụ tấn công vào Aeroflot.

Andrii Baranovych - một gương mặt nổi bật trong giới hacker Ukraine - cho biết các nhóm độc lập thường chuyển giao dữ liệu bị đánh cắp cho cơ quan tình báo Ukraine, nhưng theo người này thì vụ tấn công vào Aeroflot không có sự hậu thuẫn từ nhà nước.

Nguyễn Yến (theo Reuters)

Bình luận

Tin bài khác

Hướng đến chủ quyền công nghệ, xây nền công nghiệp an ninh mạng Việt Nam
23:54, 29/07/2025

Hướng đến chủ quyền công nghệ, xây nền công nghiệp an ninh mạng Việt Nam

Hệ sinh thái sản phẩm an ninh mạng ứng dụng AI vừa được Công ty cổ phần An ninh mạng quốc gia (NCS) chính thức ra mắt sau ba năm nghiên cứu, thử nghiệm và phát triển. Ông Vũ Ngọc Sơn - Giám đốc Công nghệ, Kiến trúc sư trưởng hệ sinh thái đã có những chia sẻ về hành trình phát triển hệ sinh thái cùng những khó khăn, cũng như kỳ vọng của NCS đối với thị trường và tương lai ngành An ninh mạng Việt Nam.

Xem thêm
Fermilab - nạn nhân mới của chuỗi tấn công nhắm vào Microsoft SharePoint
08:42, 30/07/2025

Fermilab - nạn nhân mới của chuỗi tấn công nhắm vào Microsoft SharePoint

Một trong 17 phòng thí nghiệm quốc gia thuộc Bộ Năng lượng Mỹ đã bị tin tặc tấn công trong một chiến dịch gần đây nhằm khai thác lỗ hổng trong phần mềm SharePoint của Microsoft, Bloomberg News dẫn lời một người phát ngôn của Bộ Năng lượng Mỹ hôm qua (29/7) đưa tin.

Xem thêm
Không còn sớm để Việt Nam bàn về an ninh mạng cho blockchain!
15:51, 29/07/2025

Không còn sớm để Việt Nam bàn về an ninh mạng cho blockchain!

“Không còn sớm để bàn về an ninh mạng cho blockchain, nói đúng ra là muộn”, nhận định của ông Vũ Ngọc Sơn, Trưởng Ban Công nghệ, Hiệp hội An ninh mạng Quốc gia, là lời cảnh tỉnh về tính cấp thiết của bảo mật blockchain, công nghệ đang tiến gần trung tâm của nền kinh tế số nhưng vẫn tồn tại quá nhiều lỗ hổng đến từ con người...

Xem thêm
Microsoft điều tra khả năng tin tặc Trung Quốc biết lỗ hổng SharePoint qua hệ thống cảnh báo
11:22, 29/07/2025

Microsoft điều tra khả năng tin tặc Trung Quốc biết lỗ hổng SharePoint qua hệ thống cảnh báo

Microsoft đang điều tra khả năng một rò rỉ từ hệ thống cảnh báo sớm dành cho các công ty an ninh mạng đã cho phép các tin tặc Trung Quốc khai thác những lỗ hổng trong dịch vụ SharePoint của hãng trước khi chúng được vá, Bloomberg News hồi cuối tuần vừa rồi đã đưa tin như vậy.

Xem thêm
Luật Bảo vệ dữ liệu cá nhân: Không còn vùng xám cho hành vi lạm dụng dữ liệu cá nhân
11:20, 29/07/2025

Luật Bảo vệ dữ liệu cá nhân: Không còn vùng xám cho hành vi lạm dụng dữ liệu cá nhân

Ngày 26/6/2025, tại Kỳ họp thứ 9, Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam đã chính thức thông qua Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) - dấu mốc pháp lý quan trọng nhằm hoàn thiện khung khổ pháp luật bảo vệ quyền riêng tư, tăng cường an toàn dữ liệu cá nhân trong kỷ nguyên số. Luật sẽ chính thức có hiệu lực từ ngày 01/01/2026.

Xem thêm
Nhóm tin tặc ủng hộ Ukraine tấn công mạng nhằm vào hãng hàng không Nga Aeroflot
10:52, 29/07/2025

Nhóm tin tặc ủng hộ Ukraine tấn công mạng nhằm vào hãng hàng không Nga Aeroflot

Hãng hàng không quốc gia Nga Aeroflot cho biết họ đã phải hủy hàng chục chuyến bay sau khi một nhóm tin tặc ủng hộ Ukraine tuyên bố đã tấn công vào hệ thống công nghệ thông tin của hãng.

Xem thêm
Bảo hiểm Allianz Life bị rò rỉ thông tin của hàng ngàn khách hàng
10:51, 28/07/2025

Bảo hiểm Allianz Life bị rò rỉ thông tin của hàng ngàn khách hàng

Tin từ công ty bảo hiểm Allianz Life cho biết, tin tặc đã truy cập vào dữ liệu cá nhân của phần lớn trong số 1,4 triệu khách hàng của công ty này.

Xem thêm