Những băng nhóm hacker Trung Quốc “khét tiếng” nhất thế giới
PLA Unit 61398
Năm 2013,ữngbăngnhómhackerTrungQuốckhéttiếngnhấtthếgiớc2 cup hãng bảo mật Mandiant phát hành báo cáo khẳng định có một nhóm hacker làm cho Unit 61398 của quân đội Trung Quốc đã đánh cắp hàng terabyte dữ liệu từ ít nhất 141 quốc gia nói tiếng Anh. Mandiant đưa ra kết luận dựa trên các chứng cứ như địa chỉ IP Thượng Hải, máy tính sử dụng ngôn ngữ tiếng Trung giản thể, những dấu hiệu về nhiều cá nhân đứng sau thay vì các hệ thống tự động.
Trung Quốc đã bác bỏ lời buộc tội và cho rằng báo cáo không dựa trên sự thật và thiếu bằng chứng kỹ thuật. Brad Glosserman, Giám đốc Trung tâm chiến lược và Nghiên cứu quốc tế Diễn đàn Thái Bình Dương lại nói ngược lại khi chỉ ra những bằng chứng không thể chối cãi. Mandiant thậm chí còn biết nơi phần lớn cuộc tấn công là từ một tòa nhà 12 tầng nằm ngoài Thượng Hải nơi các tin tặc truy cập cáp quang tốc độ cao.
Dell SecureWorks tin rằng nhóm này chứa một nhóm tin tặc đứng sau Operation Shady RAT, một chiến dịch gián điệp máy tính quy mô lớn được phát hiện năm 2011, trong đó hơn 70 tổ chức trên khắp thế giới, bao gồm Liên Hợp quốc, chính phủ Mỹ, Canada, Hàn Quốc, Đài Loan và Việt Nam đều là mục tiêu trong thời gian hơn 5 năm.
Trước năm 2015, chính phủ Trung Quốc liên tục bác bỏ có liên quan đến tấn công mạng. Đáp lại báo cáo của Mandiant về Unit 61398, người phát ngôn Bộ ngoại giao Hồng Lỗi cho rằng các cáo buộc là “không chuyên nghiệp”. Song, đến năm 2015, Trung Quốc công khai thừa nhận sở hữu một đội quân chiến binh mạng bí mật trong cả quân đội lẫn dân sự.
![]() |
Axiom
Một nhóm các công ty bao gồm Bit9, Microsoft, Symantec, ThreatConnect, Volexity… đã nhận diện một tổ chức tin tặc nguy hiểm khác mà họ đặt tên là “Axiom”. Nhóm này chuyên gián điệp doanh nghiệp và có thể là thủ phạm đứng sau vụ tấn công Google năm 2010. Axiom được tin là xuất phát từ Trung Quốc nhưng chưa ai xác minh ra vị trí chính xác. Báo cáo từ liên minh khẳng định hoạt động của Axiom chồng chéo với “phạm vi trách nhiệm” của các cơ quan tình báo Trung Quốc.
Báo cáo còn mô tả Axiom như một nhóm nhỏ của tổ chức lớn hơn chưa rõ tên tuổi đã hoạt động được hơn 6 năm, mục tiêu chủ yếu là các ngành công nghiệp tư nhân có ảnh hưởng đến kinh tế toàn cầu. Chúng sử dụng đủ mọi kỹ thuật từ tấn công mã độc đến các thủ đoạn tinh vi phải mất hàng năm để triển khai.
Hidden Lynx
Hidden Lynx (tên do Symantec đặt) là một trong những nhóm hacker mới nhất. Báo cáo năm 2013 mô tả Hidden Lynx đặc biệt có tổ chức và giàu kinh nghiệm, có khoảng 50 đến 100 người với nguồn lực lớn. Chúng thường sử dụng – nếu không phải tạo ra – các kỹ thuật tấn công hiện đại nhất, trong đó có “watering holes”. Đây là một trong các phương thức được dùng năm 2013 để xâm nhập hãng bảo mật đám mây Bit9 nhằm chiếm quyền truy cập của các khách hàng.
Nhóm không chỉ hạn chế trong đánh cắp thông tin cá nhân mà còn theo đuổi các mục tiêu bảo mật nhất thế giới như công nghiệp quốc phòng, tổ chức cao cấp, chính phủ các nước lớn với các cuộc tấn công tập trung vào Trung Quốc, Đài Loan, Mỹ, Hàn Quốc. Có thể nói, chúng là tổ chức tin tặc đánh thuê “sặc mùi Hollywood”.
Mọi dấu hiệu đều chỉ ra Hidden Lynx là một nhóm hacker hoạt động tại Trung Quốc nhưng chưa rõ có phải do chính phủ nước này tài trợ hay không. Kỹ năng và kỹ thuật tinh vi của họ cũng như thực tế cơ sở hạ tầng và máy chủ C&C đều bắt nguồn từ Trung Quốc khiến chúng ta chắc chắn nhóm này không thể không được chống lưng.
Honker Union
-
Nhận định, soi kèo U20 Syria vs U20 Thái Lan, 14h00 ngày 20/2: Nỗ lực hết mìnhChờ đợi tín hiệu nào của Bitcoin trong tháng 9?Hình ảnh và video Galaxy Z Fold 2 giá 50 triệu tại Việt NamBộ Y tế thông tin 4 biến chủng CovidNhận định, soi kèo Bayern Munich vs Celtic, 03h00 ngày 19/2: Hùm xám giữ sứcLời khai của kẻ chém trước cướp sau ở Sài GònCách nhận biết iPhone khóa mạng và iPhone quốc tế cực nhanhVNPT, Viettel được thử nghiệm 3,5G trên băng tần 2GNhận định, soi kèo Once Caldas vs Deportivo Pereira, 08h10 ngày 20/2: Nối dài mạch thắngTP.HCM: Nhiều doanh nghiệp bất động sản nợ thuế “khủng”
下一篇:Nhận định, soi kèo Arnett Gardens vs Portmore United, 07h00 ngày 21/2: Giữ vững ngôi nhì
- ·Nhận định, soi kèo U20 Iraq vs U20 Jordan, 14h00 ngày 19/2: Tiếp tục dẫn đầu
- ·Đài Tiếng nói Việt Nam ra mắt logo mới và nền tảng nội dung số VOVlive
- ·Giá cước Mạng truyền số liệu chuyên dùng rẻ hơn mạng VNPT, Viettel
- ·M&A bất động sản Việt Nam hấp dẫn khối ngoại
- ·Nhận định, soi kèo Dortmund vs Sporting Lisbon, 0h45 ngày 20/2: Tiếp đà hưng phấn
- ·Truyện Vi Quang
- ·Nóng trên đường: Để con nhỏ chạy ra đường, phụ huynh hối hận cả đời
- ·Kết quả bóng đá hôm nay ngày 26/11
- ·Nhận định, soi kèo Al Safa(KSA) vs Jeddah, 22h15 ngày 19/2: Rơi xuống nhóm nguy hiểm
- ·Kết quả Rennes vs Chelsea, Kết quả bóng đá Cup C1
- ·[CS:GO] FalleN yêu cầu MIBR gạch tên mình trong đợt 'thay máu' nhân sự
- ·Nhận định bóng đá Bồ Đào Nha vs Pháp, 2h45 ngày 15
- ·Nhận định, soi kèo Fortaleza vs Rionegro Aguilas, 08h10 ngày 18/2: Khách tự tin có điểm
- ·Hàng loạt sàn giao dịch BĐS ngưng hoạt động
- ·Vì sao các ông lớn không mặn mà với thị trường gaming phone?
- ·MU, Van de Vaart chế nhạo MU, bức xúc thay Van de Beek
- ·Nhận định, soi kèo MC Oran vs ES Mostaganem, 23h00 ngày 19/2: Niềm tin cửa trên
- ·Một công nghệ hấp dẫn nhiều người chờ đợi vắng mặt trên iPhone 12
- ·Nhiều Đài kiến nghị lùi thời hạn tắt sóng truyền hình analog
- ·Anh và Đức hợp tác phát triển 5G và Internet of Things
- ·Nhận định, soi kèo PSBS Biak Numfor vs Persik Kediri, 15h30 ngày 21/2: Tiếp tục gieo sầu
- ·Những chiếc xe trẻ em đắt hơn cả ô tô hạng sang
- ·Chóng mặt với chiêu thổi giá căn hộ trung tâm Sài Gòn
- ·Hàng nghìn chiếc taxi rỉ sét trong bãi đỗ do ảnh hưởng dịch Covid
- ·Soi kèo phạt góc Bayern Munich vs Celtic, 03h00 ngày 19/2
- ·Viettel sắp triển khai dịch vụ đóng tiền điện qua di động
- ·Nhận định, soi kèo Hyderabad vs Mumbai City, 21h00 ngày 19/2: Khó giữ thứ hạng
- ·Truyện Vì Thiên Sư Đại Nhân Cống Hiến
- ·Tôi đứng hình vì bị xe bán tải tạt đầu trên phố Hà Nội
- ·Tin bóng đá sáng 15/11: MU lại ký Eriksen, Mourinho cảnh báo lớn
- ·Nhận định, soi kèo Al Minaa Basra vs Al Qasim Sport Club, 21h00 ngày 19/2: Dễ dàng sụp đổ
- ·Tin chuyển nhượng 15
- ·Đây là lý do tôi không mua iPhone 12
- ·[CS:GO] IGL Na`Vi khẳng định flamie vẫn ổn sau vụ từ chối đập tay, player yêu cầu Valve sửa lỗi game
- ·Siêu máy tính dự đoán Galatasaray vs AZ Alkmaar, 00h45 ngày 21/2
- ·Hải Dương công bố dỡ phong tỏa TP. Chí Linh