Tin tặc nước ngoài xâm nhập hệ thống của các nhà ngoại giao EU tại Hungary

Một nhóm tin tặc nước ngoài đã thực hiện chiến dịch gián điệp mạng vào mạng lưới ngoại giao châu Âu - bao gồm cả hệ thống của Hungary trong mùa thu năm nay. Hackers khai thác một lỗ hổng Windows mới được tiết lộ và triển khai phần mềm gián điệp PlugX để truy cập tài liệu ngoại giao nhạy cảm.

10:51, 03/11/2025
Ảnh minh họa. Shutterstock
Ảnh minh họa. Shutterstock

Lỗ hổng Windows bị vũ khí hóa và chiến thuật tấn công

Theo báo cáo chi tiết của Arctic Wolf Labs, chiến dịch bắt đầu vào tháng 9 và kéo dài tới tháng 10, tập trung tấn công các phái bộ ngoại giao và mạng lưới chính phủ. Những kẻ tấn công sử dụng email được cá nhân hóa (spear-phishing) mạo danh các sự kiện hoặc đối tác ngoại giao để lừa người nhận mở tệp đính kèm.

Khi mở tệp, một lỗ hổng Windows mới sẽ bị kích hoạt, cho phép cài đặt PlugX - một công cụ truy cập từ xa (RAT) đã được nhóm tin tặc có nguồn gốc từ Trung Quốc sử dụng nhiều lần trong quá khứ. Sau khi được triển khai, phần mềm độc hại cho phép tin tặc: chiếm quyền điều khiển hệ thống bị xâm nhập; thu thập và exfiltrate (rút) tài liệu, email, và dữ liệu nội bộ; theo dõi hoạt động trong thời gian dài mà không bị phát hiện.

Các nhà nghiên cứu ghi nhận: “Các email được cá nhân hóa trông có vẻ liên quan tới sự kiện ngoại giao; khi mở, tệp đính kèm kích hoạt lỗ hổng Windows và cho phép phần mềm độc hại chạy âm thầm, đánh cắp dữ liệu và duy trì theo dõi lâu dài.”

Mục tiêu cuộc tấn công và những khuyến cáo bảo mật

Việc nhóm tin tặc chọn Hungary làm mục tiêu phản ánh vị thế chiến lược của nước này trong EU và NATO. Mục tiêu chính của chiến dịch là thông tin ngoại giao nhạy cảm như nội dung họp kín, tài liệu đàm phán, công văn nội bộ, vốn có giá trị chiến lược cao hơn nhiều so với dữ liệu tài chính.

Tác hại tiềm tàng bao gồm suy giảm vị thế ngoại giao, rò rỉ lập trường đàm phán và tổn hại đến an ninh đối ngoại nếu thông tin bị dùng để thao túng hoặc tống tiền. Ngoài ra, tình huống nhiều cơ quan sử dụng nền tảng hoặc nhà cung cấp chung làm tăng nguy cơ lây lan giữa các tổ chức.

Khuyến nghị cấp bách dành cho các cơ quan ngoại giao và chính phủ:

Nhanh chóng cập nhật các bản vá lỗ hổng: ưu tiên cập nhật patch cho hệ thống Windows nhằm giảm thiểu các lỗ hổng dễ bị tấn công.

Tăng cường cảnh giác email: nâng cao kiểm duyệt email đầu vào, áp dụng hộp cát an toàn (sandbox) cho tệp đính kèm, và đào tạo nhận diện email chứa mã độc (spear-phishing) cho cán bộ.

Phân tách hệ thống và kiểm soát quyền truy cập: tách mạng nội bộ khỏi các hệ thống ít an toàn, hạn chế quyền của tài khoản người dùng;

Triển khai hệ thống phát hiện xâm nhập, quy trình ứng phó sự cố và phối hợp chia sẻ thông tin với đối tác quốc tế.

Arctic Wolf lưu ý rằng chiến dịch này cho thấy các nhóm tin tặc tiên tiến nhanh chóng lợi dụng các lỗ hổng mới như thế nào: ngay cả sự chậm trễ ngắn trong việc vá lỗi cũng có thể gây ra rủi ro thực sự cho an ninh quốc gia.

Sự cố này cho thấy ngành ngoại giao tiếp tục là mục tiêu quan trọng của các nhóm tin tặc nước ngoài. Do đó, tất cả các tổ chức ngoại giao, đều cần được bảo mật bằng hệ thống an ninh mạng tối ưu nhất.

An Lâm (Theo Daily News Hungary)

Bình luận

Tin bài khác

Ngành hàng không toàn cầu đối mặt với những mối đe dọa tấn công mạng quy mô lớn
09:16, 03/11/2025

Ngành hàng không toàn cầu đối mặt với những mối đe dọa tấn công mạng quy mô lớn

Năm 2025 chứng kiến hàng loạt sự cố lớn tại Qantas (Úc), Japan Airlines (Nhật Bản), EasyJet (Anh), Cathay Pacific (Hồng Kông), WestJet (Canada) và Air Europa (Tây Ban Nha) — cho thấy tội phạm mạng đang chuyển hướng tấn công vào các hãng hàng không lớn để tống tiền.

Xem thêm
“Vampire Wi-Fi” - Mối đe dọa xâm nhập vô hình từ mạng công cộng
18:11, 01/11/2025

“Vampire Wi-Fi” - Mối đe dọa xâm nhập vô hình từ mạng công cộng

Ngày càng nhiều người tiện tay kết nối Wi-Fi miễn phí tại sân bay, quán cà phê hay khách sạn mà không biết mình có thể đang rơi vào “bẫy” của tin tặc. Cùng với sự tiện lợi, các mạng Wi-Fi công cộng cũng trở thành công cụ để tin tặc xâm nhập cài mã độc và đánh cắp dữ liệu cá nhân.

Xem thêm
Nga triệt phá nhóm lập trình mã độc “Medusa” đánh cắp dữ liệu và ví tiền mã hoá
10:08, 01/11/2025

Nga triệt phá nhóm lập trình mã độc “Medusa” đánh cắp dữ liệu và ví tiền mã hoá

Bộ Nội vụ Liên bang Nga (MVD) vừa thông báo đã bắt giữ ba lập trình viên trẻ tuổi bị cáo buộc là tác giả phần mềm độc hại “Medusa” - công cụ tấn công mạng chuyên đánh cắp thông tin đăng nhập, ví tiền mã hoá và dữ liệu nhạy cảm.

Xem thêm
Trung Quốc triệt phá đường dây buôn bán chip giả mang thương hiệu Mỹ và châu Âu
10:06, 01/11/2025

Trung Quốc triệt phá đường dây buôn bán chip giả mang thương hiệu Mỹ và châu Âu

Cảnh sát Trung Quốc vừa triệt phá một đường dây tội phạm công nghệ cao chuyên buôn bán chip bán dẫn giả mạo các thương hiệu lớn như Infineon Technologies, Texas Instruments và Analog Devices. Số chip này được quảng cáo là hàng đặt riêng, mới hoàn toàn, nhưng thực chất là linh kiện lỗi được tân trang và gắn lại nhãn.

Xem thêm
Công ty viễn thông Mỹ Ribbon Communications bị tấn công mạng kéo dài gần một năm
10:00, 01/11/2025

Công ty viễn thông Mỹ Ribbon Communications bị tấn công mạng kéo dài gần một năm

Ribbon Communications, công ty Mỹ chuyên cung cấp phần mềm, dịch vụ đám mây và giải pháp mạng cho nhiều nhà mạng lớn cùng một số cơ quan chính phủ, vừa công bố đã trở thành nạn nhân của một chiến dịch xâm nhập mạng kéo dài gần một năm, được cho là có liên hệ với một tác nhân nhà nước (nation-state actor).

Xem thêm
Công an cảnh báo lỗ hổng bảo mật nghiêm trọng trên phần mềm lưu trữ dữ liệu Dell
14:09, 31/10/2025

Công an cảnh báo lỗ hổng bảo mật nghiêm trọng trên phần mềm lưu trữ dữ liệu Dell

Ngày 29/10/2025, Công an tỉnh Phú Thọ nhấn mạnh việc hãng công nghệ Dell vừa phát đi cảnh báo khẩn cấp về một loạt lỗ hổng bảo mật nghiêm trọng trong phần mềm quản lý lưu trữ dữ liệu ‎Dell Storage Manager (DSM), công cụ được sử dụng rộng rãi tại các doanh nghiệp và trung tâm dữ liệu.

Xem thêm
Công ty con Merkle của tập đoàn Dentsu bị tấn công mạng, lộ dữ liệu nhân viên và khách hàng
09:32, 31/10/2025

Công ty con Merkle của tập đoàn Dentsu bị tấn công mạng, lộ dữ liệu nhân viên và khách hàng

Tập đoàn quảng cáo hàng đầu Nhật Bản Dentsu Group vừa xác nhận một vụ tấn công mạng nghiêm trọng nhằm vào Merkle, Inc., công ty con của hãng tại Mỹ. Sự cố khiến dữ liệu của nhân viên, khách hàng và nhà cung cấp bị truy cập trái phép, buộc doanh nghiệp phải ngắt hệ thống và triển khai quy trình ứng phó khẩn cấp.

Xem thêm