Email và mật khẩu của nhiều tổ chức chính phủ Pháp bị tiết lộ?

Nhiều email và mật khẩu được cho là của nhiều tổ chức có trụ sở tại Pháp đã được đăng trên một diễn đàn web đen do một băng nhóm tống tiền nổi tiếng điều hành.

13:58, 26/05/2025

Tập ​​dữ liệu được băng nhóm tống tiền Stormous đăng tải, trong đó những kẻ tấn công tuyên bố rằng, đây là "vụ rò rỉ toàn diện" từ "các tổ chức chính phủ có uy tín của Pháp". Nhóm nghiên cứu Cybernews đã điều tra các khiếu nại và đi đến kết luận rằng, vụ rò rỉ được cho là có bao gồm một số dữ liệu, mặc dù chất lượng còn đáng ngờ.

 

Thứ nhất, trong khi dữ liệu bị rò rỉ có vẻ đến từ các tổ chức chính phủ Pháp có uy tín, thì mật khẩu được xây dựng bằng thuật toán MD5 lỗi thời và nhiều nhà nghiên cứu bảo mật cho là yếu.

"Tuy nhiên, đây cũng có thể là một tập dữ liệu cũ từ thời điểm các tiêu chuẩn bảo mật mạnh hơn vẫn chưa được áp dụng", các nhà nghiên cứu cho biết.

Nếu đúng như vậy, kẻ tấn công có thể sử dụng dữ liệu để thuyết phục các chiến dịch lừa đảo. Ví dụ, kẻ tấn công có thể sử dụng email để mạo danh các cơ quan chính phủ và yêu cầu cung cấp thêm thông tin chi tiết hoặc thậm chí là thông tin tài chính.

“Và nếu những kẻ đe dọa bẻ khóa được các hàm băm (là giải thuật nhằm sinh ra các giá trị băm tương ứng với mỗi khối dữ liệu. Giá trị băm đóng vai gần như một khóa để phân biệt các khối dữ liệu), chúng có thể truy cập vào một số hệ thống của các tổ chức này — đặc biệt là nếu thông tin đăng nhập được sử dụng lại hoặc bảo mật kém”, nhóm nghiên cứu cho biết.

Theo nhóm nghiên cứu, một số tổ chức nổi tiếng được liệt kê trong tập dữ liệu, bao gồm:

Agence Française de Développement (Cơ quan Phát triển Pháp)

Agence Régionale de Santé Ile-de-France (Cơ quan Y tế Khu vực của Vùng Paris)

Allocations familiales (Quỹ Trợ cấp Gia đình hoặc Văn phòng Phúc lợi Gia đình)

Cour des comptes (Tòa án Kiểm toán hoặc Tòa án Tài khoản)

Caisse Régionale de Crédit Agricole Mutuel Loire Haute-Loire Société coopérative (ngân hàng khu vực thuộc Tập đoàn Credit Agricole)

Khối lượng địa chỉ email bị lộ rất khác nhau tùy theo từng tổ chức, một số tổ chức có nhiều email bị lộ, trong khi tin tặc tuyên bố những tổ chức khác có hàng trăm địa chỉ email bị lộ.

Các chuyên gia nghiên cứu đã liên hệ với Cơ quan An ninh mạng Pháp (ANSSI) để xin bình luận và sẽ cập nhật thêm thông tin sau khi nhận được phản hồi.

Năm ngoái, các chuyên gia đã chia sẻ về một trường hợp bị lộ có chứa 95 triệu hồ sơ thuộc về công dân Pháp, bao gồm số điện thoại, địa chỉ email và thông tin thanh toán một phần.

Trong khi đó, nhóm ransomware Stormous lần đầu tiên được xác định vào năm 2022, khiến băng nhóm này trở thành một trong những nhóm lâu đời nhất trong lĩnh vực này. Ví dụ, năm ngoái, băng nhóm này đã tuyên bố tấn công vào nhà máy bia Bỉ Duvel Moortgat.

Theo trình theo dõi web đen Ransomlooker của Cybernews, băng nhóm này đã tấn công ít nhất 34 tổ chức trong 12 tháng qua.

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm