12/11/20
Công ty mạng Facebook tiết lộ bí mật về nhóm tin tặc từ Việt Nam có tên là APT32.
Nhóm tin tặc này hoạt động gián điệp nhắm vào các chính phủ ngoại quốc, các công ty đa quốc gia và các nhà báo ít nhất là từ năm 2014.
Nhóm tin tặc quốc doanh này có hoạt động liên hệ với công ty tin học CyberOne Group (c̣n có tên là CyberOne Security, CyberOne Technologies, Hành Tinh Company Limited, Planet and Diacauso), theo tường tŕnh của Facebook.
.
Hiện thời Facebook đă lập danh sách ngăn cản các cá nhân hay công ty liên hệ tới nhóm tin tặc này trên mạng xă hội này, trong khi thông báo cho các cá nhân có thể đă bị nhóm APT32 theo dơi và t́m cách xâm nhập tài khoản.
Nhóm tin tặc giả vờ xuất hiện như nhà hoạt động và cơ sở kinh doanh trên nhiều mạng xă hội và dùng các lư lịch giả để tránh bị các nhà nghiên cứu an ninh ḍ ra. Bản phúc tŕnh Facebook nói nhóm APT32 lập ra một số trang web để mời gọi đôn người xem và sau đó dùng kỹ thuật phishing và gài các phần mềm độc hại malware để theo dơi hay tấn công.
.
Đối tượng tấn công của tin tặc quốc doanh VN là: các nhà hoạt động nhân quyền VN trong và ngoài VN, các chính phủ ngoại quốc bao gồm cả Lào và Cam Bốt, các hội phi chính phủ, các hăng tin, cơ sở kinh doanh nhiều lĩnh vực, các viện nghiên cứu, các công ty xây dựng ngoài biển của TRung Quốc, và mới năm ngoái là xâm nhập mạng thương vụ của Toyota và Lexus để trộm thông tin cá nhân của 3.1 triệu khách hàng của 2 hăng xe này.
Gần nhất là tin tặc APT32 đôt nhập Bộ Quản Trị Khẩn Cấp TQ và chính quyền Vũ Hán để t́m thông tin về khủng hoảng COVID-19.
Việt Báo