Cảnh sát mạng Moscow bắt giữ chủ sở hữu bot Telegram chuyên tra cứu dữ liệu cá nhân

Cảnh sát mạng tại Moscow vừa bắt giữ người sáng lập và điều hành bot Telegram “Userbox” – một công cụ nổi tiếng chuyên “tra cứu” thông tin cá nhân từ các cơ sở dữ liệu bị rò rỉ. Theo kênh Telegram Baza, vụ bắt giữ diễn ra cuối tháng 10, và đến ngày 1/11/2025, dịch vụ Userbox đã ngừng hoạt động hoàn toàn.

09:42, 04/11/2025
Ảnh minh họa. Cnews
Ảnh minh họa. Cnews

Userbox (còn được biết đến với tên User_Search) cho phép người dùng tìm kiếm dữ liệu theo số điện thoại, tài khoản mạng xã hội, địa chỉ email hoặc biệt danh trực tuyến. Công cụ này tổng hợp thông tin từ các nguồn mở và các cơ sở dữ liệu rò rỉ, vốn bị đánh giá là vi phạm pháp luật Nga về bảo vệ dữ liệu cá nhân.

Trong linh vực không gian mạng Nga, loại công cụ này thường được gọi là “bot probiv” – tạm dịch là bot tra cứu dữ liệu cá nhân. Các bot này được xây dựng để “thu thập” thông tin về một cá nhân cụ thể bằng cách truy vấn hàng loạt cơ sở dữ liệu bị rò rỉ hoặc thu thập từ các nền tảng công khai. Ban đầu, “probiv” được giới điều tra tư nhân và phóng viên điều tra sử dụng, nhưng dần trở thành công cụ phổ biến của giới tội phạm mạng và những người tìm kiếm thông tin cá nhân vì mục đích phi pháp.

Sau khi cơ quan chức năng tiến hành khám xét nơi ở của người phát triển, máy chủ của Userbox tại Nga đã bị tịch thu. Theo The Insider, kẻ bị bắt là Igor Morozov, hiện bị buộc tội “truy cập trái phép vào thông tin máy tính” theo Điều 272 Bộ luật Hình sự Liên bang Nga.

Cảnh sát mạng Moscow bắt giữ chủ sở hữu Userbox trên Telegram Igor Morozov. Ảnh Cnews
Cảnh sát mạng Moscow bắt giữ chủ sở hữu Userbox trên Telegram Igor Morozov. Ảnh Cnews

Userbox từng trở thành dịch vụ phổ biến nhất trong lĩnh vực “tra cứu dữ liệu” sau khi nền tảng tương tự “Con mắt của Chúa” (Glaz Boga) bị đóng cửa đầu năm 2025. Từ đó, nhiều nền tảng dạng này tại Nga phải thu hẹp hoạt động hoặc chuyển sang darknet để tránh rủi ro pháp lý. Theo CNews, khoảng 40% các dịch vụ tìm kiếm dữ liệu đã ngừng hoạt động sau khi luật mới có hiệu lực, siết chặt trách nhiệm hình sự đối với việc lưu trữ và phân phối thông tin cá nhân bị rò rỉ.

Các chuyên gia an ninh mạng cho biết, thị trường “bot tra cứu dữ liệu” ở Nga từng có quy mô lên tới 15 tỷ ruble, phục vụ đủ loại khách hàng – từ tội phạm mạng, công ty thu hồi nợ, đến các dịch vụ chấm điểm tín dụng. Một số chuyên gia cho rằng thậm chí lực lượng thực thi pháp luật cũng từng sử dụng các công cụ này để truy tìm nghi phạm.

Vụ bắt giữ chủ Userbox được xem là bước đi cứng rắn của An ninh mạng Nga trong nỗ lực triệt phá hạ tầng buôn bán và khai thác dữ liệu cá nhân. Giới phân tích nhận định, điều này đánh dấu sự chuyển hướng trong chính sách an ninh mạng của Nga, từ chống “tin tặc đơn lẻ” sang triệt phá cả hệ sinh thái công nghệ phục vụ việc mua bán thông tin phục vụ cho các mục đích phi pháp.

An Lâm (Theo Cnews)

Bình luận

Tin bài khác

Nhóm tin tặc Cl0p tuyên bố tấn công công ty Úc Ansell, phát tán nửa terabyte dữ liệu
09:41, 04/11/2025

Nhóm tin tặc Cl0p tuyên bố tấn công công ty Úc Ansell, phát tán nửa terabyte dữ liệu

Tập đoàn sản xuất thiết bị bảo hộ cá nhân (PPE) Ansell Limited, có trụ sở tại Melbourne (Úc), vừa xác nhận bị tin tặc truy cập trái phép vào hệ thống CNTT. Ngay sau đó, nhóm ransomwware khét tiếng Cl0p tuyên bố chịu trách nhiệm, đồng thời công bố khoảng 552 GB dữ liệu được cho là đánh cắp từ Ansell.

Xem thêm
Cảnh báo: Lỗ hổng nền tảng thương mại điện tử của Adobe đang bị khai thác mạnh
15:17, 03/11/2025

Cảnh báo: Lỗ hổng nền tảng thương mại điện tử của Adobe đang bị khai thác mạnh

Hơn 95.000 máy chủ Magento (Adobe Commerce) trên toàn cầu đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper. Lỗ hổng này cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống. Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng này.

Xem thêm
Tin tặc nước ngoài  xâm nhập hệ thống của các nhà ngoại giao EU tại Hungary
10:51, 03/11/2025

Tin tặc nước ngoài xâm nhập hệ thống của các nhà ngoại giao EU tại Hungary

Một nhóm tin tặc nước ngoài đã thực hiện chiến dịch gián điệp mạng vào mạng lưới ngoại giao châu Âu - bao gồm cả hệ thống của Hungary trong mùa thu năm nay. Hackers khai thác một lỗ hổng Windows mới được tiết lộ và triển khai phần mềm gián điệp PlugX để truy cập tài liệu ngoại giao nhạy cảm.

Xem thêm
Ngành hàng không toàn cầu đối mặt với những mối đe dọa tấn công mạng quy mô lớn
09:16, 03/11/2025

Ngành hàng không toàn cầu đối mặt với những mối đe dọa tấn công mạng quy mô lớn

Năm 2025 chứng kiến hàng loạt sự cố lớn tại Qantas (Úc), Japan Airlines (Nhật Bản), EasyJet (Anh), Cathay Pacific (Hồng Kông), WestJet (Canada) và Air Europa (Tây Ban Nha) — cho thấy tội phạm mạng đang chuyển hướng tấn công vào các hãng hàng không lớn để tống tiền.

Xem thêm
Thanh Hóa: Phường Đông Sơn ra mắt mô hình mã QR quản lý cư trú trực tuyến
14:51, 03/11/2025

Thanh Hóa: Phường Đông Sơn ra mắt mô hình mã QR quản lý cư trú trực tuyến

Nhằm nâng cao chất lượng phục vụ và tạo thuận lợi cho người dân, ngày 26/9/2025, Công an phường Đông Sơn ra mắt mô hình “Mã QR đăng ký, quản lý cư trú”, giúp người dân thực hiện thủ tục cư trú trực tuyến nhanh chóng, không cần đến trụ sở công an.

Xem thêm
“Vampire Wi-Fi” - Mối đe dọa xâm nhập vô hình từ mạng công cộng
18:11, 01/11/2025

“Vampire Wi-Fi” - Mối đe dọa xâm nhập vô hình từ mạng công cộng

Ngày càng nhiều người tiện tay kết nối Wi-Fi miễn phí tại sân bay, quán cà phê hay khách sạn mà không biết mình có thể đang rơi vào “bẫy” của tin tặc. Cùng với sự tiện lợi, các mạng Wi-Fi công cộng cũng trở thành công cụ để tin tặc xâm nhập cài mã độc và đánh cắp dữ liệu cá nhân.

Xem thêm
Nga triệt phá nhóm lập trình mã độc “Medusa” đánh cắp dữ liệu và ví tiền mã hoá
10:08, 01/11/2025

Nga triệt phá nhóm lập trình mã độc “Medusa” đánh cắp dữ liệu và ví tiền mã hoá

Bộ Nội vụ Liên bang Nga (MVD) vừa thông báo đã bắt giữ ba lập trình viên trẻ tuổi bị cáo buộc là tác giả phần mềm độc hại “Medusa” - công cụ tấn công mạng chuyên đánh cắp thông tin đăng nhập, ví tiền mã hoá và dữ liệu nhạy cảm.

Xem thêm