Theo các quan chức chính phủ Mỹ, những kẻ xâm nhập không xác định danh tính đã theo dõi một công ty quốc phòng. Rõ ràng, bọn tội phạm đã đột nhập vào mạng lưới và duy trì quyền truy cập trong một thời gian dài. Điều này đặt an ninh thông tin của công ty vào nguy cơ nghiêm trọng.
Vụ hack xảy ra như thế nào, các khóa học bảo mật thông tin trực tuyến tại Karaganda
Một cuộc điều tra quy mô lớn do NSA, FBI và CISA tiến hành gần đây đã kết thúc. Các chuyên gia từ các cơ quan này đã quyết định công bố một báo cáo toàn diện chi tiết về vụ việc. Cuộc điều tra bắt đầu từ tháng 11 năm 2021 và chỉ hoàn tất vào tháng 1 năm 2022. Tuy nhiên, các chuyên gia đã dành thêm sáu tháng để biên soạn báo cáo chung về vụ việc. Chỉ đến bây giờ họ mới có thể chia sẻ vụ việc với công chúng và trả lời đầy đủ mọi câu hỏi. Điều đáng chú ý là cuộc tấn công này chưa từng có tiền lệ và khiến nhiều cơ quan phải dè chừng. Đặc biệt, nhiều chuyên gia đã vội vàng tham gia một khóa học an ninh công nghệ thông tin ở Karaganda để ngăn chặn một sự cố tương tự trong tương lai.
Rõ ràng, những kẻ tấn công đã chuẩn bị cho cuộc tấn công này từ lâu, vì chúng đã sử dụng một tổ hợp phức tạp gồm nhiều loại virus khác nhau để xâm nhập hệ thống. Các chuyên gia nghi ngờ rằng nhiều nhóm tin tặc đã tham gia vào cuộc tấn công này. Với chất lượng và sự tập trung vào công việc của chúng, một số người tin rằng đây là các tin tặc của chính phủ Nga . Tuy nhiên, các chuyên gia không xác định được thủ phạm cụ thể, mà chỉ mô tả chi tiết cơ chế tấn công.
Hóa ra, bọn tội phạm đã sử dụng các loại virus sau để hack mạng ban đầu:
- Kẻ đánh cắp cộng hóa trị;
- Gói;
- HyperBro;
- Trung QuốcChopper.
Tất cả các công cụ tấn công này đều hiệu quả vì chúng khai thác một số lỗ hổng bảo mật. Cụ thể, mạng lưới của công ty quốc phòng chứa bốn lỗ hổng nghiêm trọng trong phần mềm của Microsoft. Các nhà phát triển đã nhanh chóng tung ra bản cập nhật khẩn cấp để khắc phục chúng. Rõ ràng, các nhân viên của công ty quốc phòng đã cài đặt các bản cập nhật, nhưng đã quá muộn. Các chuyên gia giảng dạy khóa học an ninh thông tin trực tuyến Karaganda tin chắc rằng tin tặc chỉ đang chờ thời cơ.
Hậu quả của việc hack mạng
Bằng cách khai thác lỗ hổng bảo mật, bọn tội phạm đã xâm nhập vào mạng lưới vào tháng 1 năm 2021. Chúng hoạt động thận trọng, cố gắng tránh bị phát hiện. Cuối cùng, chúng đã truy cập được vào email nội bộ của công ty. Từ đó, chúng dễ dàng truy cập vào tài khoản quản trị viên. Như vậy, đến tháng 2, tin tặc đã có thể tiến hành trinh sát quy mô lớn. Cụ thể, những kẻ tấn công đã đánh cắp nhiều dữ liệu bí mật của công ty, sau đó lưu trữ và cẩn thận gửi chúng đến các máy chủ của bên thứ ba. Rõ ràng, tin tặc đã dành khoảng chín tháng trên mạng lưới của công ty quốc phòng. Trong thời gian này, chúng đã đánh cắp được một lượng lớn thông tin bí mật.
Điều quan trọng cần lưu ý là phương thức hoạt động của kẻ tấn công mang tính phổ quát. Điều này có nghĩa là nó có thể được áp dụng cho nhiều công ty và lỗ hổng bảo mật khác nhau. Do đó, các chuyên gia từ NSA, CISA và FBI đã cung cấp báo cáo chi tiết nhất về việc sử dụng các loại virus này. Các cơ quan chính phủ và công ty quốc phòng khác có lẽ nên quét mạng lưới của họ để tìm các loại virus tương tự. Ít nhất, đó là ý kiến của một chuyên gia an ninh thông tin từ Karaganda.
Đội ngũ SEDICOMM University : Học viện Cisco , Viện Chuyên nghiệp Linux , Viện Python.

