Mỹ treo thưởng 10 triệu đô la cho thông tin về tin tặc Nga

Bộ Ngoại giao Hoa Kỳ đang treo thưởng lên tới 10 triệu đô la cho thông tin về ba sĩ quan Cơ quan An ninh Liên bang Nga (FSB) có liên quan đến các cuộc tấn công mạng nhắm vào các tổ chức cơ sở hạ tầng quan trọng của Hoa Kỳ.

09:27, 05/09/2025

Ba cá nhân gồm Marat Valeryevich Tyukov, Mikhail Mikhailovich Gavrilov và Pavel Aleksandrovich Akulov, là thành viên của Trung tâm 16 hay Đơn vị Quân sự 71330 của FSB, được theo dõi với các tên gọi Berserk Bear, Blue Kraken, Crouching Yeti, Dragonfly và Koala Team.

 

Vào tháng 3/2022, ba sĩ quan FBS cũng bị buộc tội vì tham gia vào một chiến dịch bắt đầu từ năm 2012 đến năm 2017, nhắm vào các cơ quan chính phủ Hoa Kỳ, bao gồm Ủy ban Quản lý Hạt nhân, cũng như các công ty năng lượng như Wolf Creek Nuclear Operating Corporation, đơn vị vận hành một nhà máy điện hạt nhân ở Burlington, bang Kansas của Hoa Kỳ.

"Để biết thông tin về ba sĩ quan FSB người Nga đã thực hiện các hoạt động mạng độc hại nhắm vào cơ sở hạ tầng quan trọng của Hoa Kỳ. Những sĩ quan này cũng đã nhắm mục tiêu vào hơn 500 công ty năng lượng nước ngoài tại 135 quốc gia khác", Bộ Ngoại giao Hoa Kỳ đã đăng thông tin chia sẻ vào thứ Ba tuần này. "Nếu bạn có thông tin về hoạt động của họ, hãy liên hệ với Rewards for Justice thông qua kênh báo cáo thông tin của Bộ Ngoại giao Hoa Kỳ và nhận phần thưởng".

Cục điều tra liên bang Mỹ (FBI) đã cảnh báo vào tháng 8 vừa qua rằng, họ đã khai thác lỗ hổng CVE-2018-0171 trong các thiết bị mạng Cisco đã hết hạn sử dụng trong năm qua để xâm nhập vào các công ty trong lĩnh vực cơ sở hạ tầng quan trọng của Hoa Kỳ bằng cách thực thi mã tùy ý từ xa trên các thiết bị chưa được vá.

Cisco, công ty lần đầu tiên phát hiện các cuộc tấn công CVE-2018-0171 cách đây gần bốn năm, vào tháng 11 năm 2021, đã cập nhật khuyến cáo và kêu gọi các quản trị viên mạng cũng như các nhóm bảo mật vá thiết bị của họ khỏi các cuộc tấn công càng sớm càng tốt.

Bộ phận an ninh mạng của gã khổng lồ mạng Cisco Talos đã báo cáo rằng, nhóm tin tặc đến từ Nga đã lợi dụng lỗ hổng bảo mật này để xâm nhập các thiết bị chưa được vá của các tổ chức viễn thông, giáo dục đại học và các công ty chuyên về sản xuất trên khắp Bắc Mỹ, châu Âu, châu Á và châu Phi.

Nhóm tin tặc Nga này cũng được biết đến với việc tấn công các tổ chức chính phủ tiểu bang, địa phương, lãnh thổ và bộ lạc (SLTT) của Hoa Kỳ và các tổ chức hàng không trong thập kỷ qua.

Vào tháng 6 vừa qua Bộ Ngoại giao Hoa Kỳ cũng đã công bố phần thưởng lên tới 10 triệu đô la cho thông tin về tin tặc nhà nước có liên quan đến hoạt động phần mềm độc hại đánh cắp thông tin RedLine và kẻ tình nghi là người tạo ra nó, là công dân Nga Maxim Alexandrovich Rudometov.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

PowerSchool bị kiện vì vi phạm dữ liệu của 62 triệu học sinh và 880.000 người dân Texas
09:14, 05/09/2025

PowerSchool bị kiện vì vi phạm dữ liệu của 62 triệu học sinh và 880.000 người dân Texas

Tổng Chưởng lý của bang Texas, Mỹ - Ken Paxton đã đệ đơn kiện công ty phần mềm giáo dục PowerSchool vì đã vi phạm dữ liệu nghiêm trọng vào tháng 12 năm ngoái và làm lộ thông tin cá nhân của 62 triệu học sinh và hơn 880.000 người dân Texas.

Xem thêm
Google đã vá các lỗ hổng Android bị khai thác trong bản cập nhật tháng 9
15:39, 04/09/2025

Google đã vá các lỗ hổng Android bị khai thác trong bản cập nhật tháng 9

Google đã phát hành bản cập nhật bảo mật tháng 9/2025 cho các thiết bị Android nhằm giải quyết tổng cộng 84 lỗ hổng, bao gồm hai lỗ hổng bị khai thác chủ động.

Xem thêm
Tin tặc xâm nhập và đánh cắp 130 triệu đô la từ một công ty công nghệ tài chính ở Brazil
09:48, 04/09/2025

Tin tặc xâm nhập và đánh cắp 130 triệu đô la từ một công ty công nghệ tài chính ở Brazil

Tin tặc đã cố gắng đánh cắp 130 triệu đô la từ công ty con Sinqia S.A. của tập đoàn Evertec tại Brazil sau khi truy cập trái phép vào hệ thống thanh toán thời gian thực (Pix) của ngân hàng trung ương nước này.

Xem thêm
Mỹ áp dụng các biện pháp trừng phạt mới nhắm vào đội ngũ nhân viên CNTT Triều Tiên
14:20, 03/09/2025

Mỹ áp dụng các biện pháp trừng phạt mới nhắm vào đội ngũ nhân viên CNTT Triều Tiên

Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ đã trừng phạt hai cá nhân và hai công ty liên quan đến các chương trình đào tạo nhân viên CNTT Triều Tiên gây thiệt hại cho các tổ chức Mỹ.

Xem thêm
Không được đăng ký tên miền dễ gây nhầm lẫn trang thông tin điện tử tổng hợp, mạng xã hội
13:49, 03/09/2025

Không được đăng ký tên miền dễ gây nhầm lẫn trang thông tin điện tử tổng hợp, mạng xã hội

Bộ Khoa học và Công nghệ đang dự thảo Thông tư hướng dẫn về quản lý và sử dụng tài nguyên Internet.

Xem thêm
Disney phải trả 10 triệu đô la vì cáo buộc thu thập dữ liệu trẻ em trái phép?
09:53, 03/09/2025

Disney phải trả 10 triệu đô la vì cáo buộc thu thập dữ liệu trẻ em trái phép?

Mới đây, Ủy ban Thương mại Liên bang Hoa Kỳ (FTC) cho biết, Walt Disney sẽ phải trả 10 triệu đô la để dàn xếp các cáo buộc cho rằng Hãng phim hoạt hình này đã cho phép thu thập dữ liệu cá nhân về trẻ em trái phép khi chúng xem video trên nền tảng YouTube mà không thông báo cho phụ huynh hoặc xin phép họ.

Xem thêm
Tăng cường phòng thủ an toàn thông tin với dịch vụ SOC đa lớp tích hợp AI
12:53, 29/08/2025

Tăng cường phòng thủ an toàn thông tin với dịch vụ SOC đa lớp tích hợp AI

Trong thời đại số, dữ liệu là “tài sản” quý giá của mỗi doanh nghiệp. Từ thông tin khách hàng, hệ thống vận hành, đến báo cáo tài chính – tất cả đều cần được bảo vệ một cách chặt chẽ. Một sự cố an ninh có thể khiến hệ thống tê liệt, mất uy tín, gián đoạn hoạt động và thiệt hại nặng nề.

Xem thêm