Tin tặc Trung Quốc có liên quan đến nhóm Silk Typhoon vừa bị bắt vì tội gián điệp mạng

Một công dân Trung Quốc đã bị bắt tại Milan, Ý vào tuần trước vì bị cáo buộc có liên quan đến nhóm tin tặc Silk Typhoon được cho là do chính phủ Trung Quốc tài trợ, chịu trách nhiệm về các cuộc tấn công mạng vào các tổ chức và cơ quan chính phủ của Hoa Kỳ.

16:19, 08/07/2025

Theo hãng truyền thông Ý ANSA, người đàn ông 33 tuổi, Xu Zewei, đã bị bắt tại sân bay Malpensa của Milan vào ngày 03/7/2025, sau khi người đàn ông này vừa đến trên một chuyến bay từ Trung Quốc. Cảnh sát Ý đã bắt giữ nghi phạm theo lệnh truy nã quốc tế của chính phủ Hoa Kỳ.

 

ANSA đưa tin rằng, Xu bị cáo buộc có liên quan đến nhóm tin tặc Silk Typhoon do nhà nước Trung Quốc tài trợ, còn gọi là Hafnium, chịu trách nhiệm cho một loạt các cuộc tấn công gián điệp mạng nhằm vào Hoa Kỳ và các quốc gia khác.

Đặc biệt, các phương tiện truyền thông Ý đưa tin rằng, Xu có liên quan đến các cuộc tấn công mạng Silk Typhoon năm 2020 vào các nhà nghiên cứu bệnh truyền nhiễm và các tổ chức chăm sóc sức khỏe, nhằm mục đích đánh cắp dữ liệu về vắc-xin chống COVID.

"Những kẻ này đã bị phát hiện đang cố gắng xác định và lấy cắp bất hợp pháp dữ liệu sở hữu trí tuệ (IP) và dữ liệu y tế công cộng có giá trị liên quan đến vắc-xin, phương pháp điều trị, thông tin xét nghiệm từ các mạng lưới và nhân sự có liên quan đến nghiên cứu liên quan đến dịch bệnh COVID-19", theo thông báo chung.

Nhóm tin tặc này cũng có liên quan đến các chiến dịch gián điệp mạng gần đây hơn, bao gồm cả các chiến dịch nhắm vào Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) của Bộ Tài chính Hoa Kỳ và Ủy ban Đầu tư Nước ngoài.

Vào tháng 3, Microsoft đã báo cáo rằng, Silk Typhoon đã bắt đầu nhắm mục tiêu vào các công cụ quản lý từ xa và dịch vụ đám mây trong các cuộc tấn công chuỗi cung ứng để truy cập vào mạng lưới của khách hàng hạ nguồn.

Xu hiện đang bị giam giữ tại nhà tù Busto Arsizio cả Ý và phía chính phủ Hoa Kỳ tìm cách dẫn độ để ra hầu tòa tại Hoa Kỳ.

Bình luận

Tin bài khác

Tin tặc hối lộ nhân viên ngân hàng để có được thông tin đăng nhập
15:07, 08/07/2025

Tin tặc hối lộ nhân viên ngân hàng để có được thông tin đăng nhập

Tin tặc đã đánh cắp gần 140 triệu đô la từ sáu ngân hàng ở Brazil bằng cách sử dụng thông tin đăng nhập của một nhân viên đến từ công ty cung cấp các giải pháp kết nối tài chính C&M.

Xem thêm
FBI: Các mối đe dọa mạng đối với ngành hàng không gia tăng
09:15, 08/07/2025

FBI: Các mối đe dọa mạng đối với ngành hàng không gia tăng

Chưa đầy một năm sau sự cố tê liệt sân bay Sea-Tac do tấn công mạng, FBI vừa phát đi một cảnh báo mới đầy khẩn cấp và lạnh người. Cơ quan này tuyên bố rằng các hãng hàng không Mỹ đang bị tấn công - không phải bởi những kẻ cướp máy bay cầm dao rọc giấy mà bởi các tội phạm mạng cầm bàn phím.

Xem thêm
Cẩm nang an toàn dành cho người dùng khi tham gia giao dịch trực tuyến
09:14, 08/07/2025

Cẩm nang an toàn dành cho người dùng khi tham gia giao dịch trực tuyến

Việc sử dụng ngân hàng điện tử, thanh toán qua mã QR, chuyển tiền qua ứng dụng, mua sắm trực tuyến… đã mang lại nhiều lợi ích trong cuộc sống hằng ngày của người dân, nhưng đi kèm với đó là các mối nguy hiểm tiềm ẩn về an toàn thông tin và lừa đảo chiếm đoạt tài sản.

Xem thêm
Qantas đang bị tống tiền trong cuộc tấn công mạng đánh cắp dữ liệu gần đây
09:07, 08/07/2025

Qantas đang bị tống tiền trong cuộc tấn công mạng đánh cắp dữ liệu gần đây

Hãng hàng không Qantas của Úc đã xác nhận rằng, hiện tại họ đang bị các tác nhân đe dọa tống tiền sau một cuộc tấn công mạng có khả năng làm lộ dữ liệu của 6 triệu khách hàng.

Xem thêm
Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí
17:18, 07/07/2025

Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí

Hunters International - một băng nhóm chuyên tổ chức tấn công bằng phần mềm tống tiền dưới dạng dịch vụ (Ransomware-as-a-Service - RaaS) mới đây đã thông báo rằng, họ đã chính thức đóng cửa hoạt động và sẽ cung cấp phần mềm giải mã miễn phí để giúp nạn nhân khôi phục dữ liệu mà không phải trả tiền chuộc.

Xem thêm
NCS phát triển giải pháp phòng chống tấn công “tất cả trong một”
17:16, 07/07/2025

NCS phát triển giải pháp phòng chống tấn công “tất cả trong một”

Với triết lý “tất cả trong một”, giải pháp phòng chống tấn công điểm cuối NCS EDR mang tới chi phí hợp lý nhưng hiệu quả với một loạt tính năng như diệt virus, chống thất thoát dữ liệu, mã hoá dữ liệu…

Xem thêm
AI có thể nhân đôi áp lực hoặc trở thành chìa khoá giải quyết các vấn đề hạ tầng mạng
12:11, 07/07/2025

AI có thể nhân đôi áp lực hoặc trở thành chìa khoá giải quyết các vấn đề hạ tầng mạng

Cùng với sự phổ biến của các thiết bị được kết nối, yêu cầu hoạt động 24/7 và các mối đe dọa bảo mật đang ngày càng gia tăng, những thay đổi này đang thúc đẩy cơ sở hạ tầng.

Xem thêm