Tài Liệu Về Drone Của Quân Đội Mỹ Được Rao Bán Trên Web Đen

12 Tháng Bảy 20181:23 SA(Xem: 14792)
Tài Liệu Về Drone Của Quân Đội Mỹ Được Rao Bán Trên Web Đen
Tài Liệu Về Drone Của Quân Đội Mỹ Được Rao Bán Trên Web Đen

Trong quá trình giám sát hoạt động của các tổ chức tội phạm trên các web chợ đen hồi tháng 06/2018, Insikt Group - một nhóm chuyên đi tìm và cảnh báo về các mối đe dọa trên mạng của công ty công nghệ Recorded Future, Mỹ, đã phát hiện thấy những thông tin nhạy cảm liên quan đến quân sự của Mỹ đang bị rao bán.

 

Theo đó, một hacker nói tiếng Anh có vẻ như đã có được tài liệu về chiếc drone MQ-9 Reaper – máy bay không người lái rất nổi tiếng của không quân Mỹ. Điều đáng chú ý là người này chỉ đưa ra mức giá từ 150 - 200 USD cho tập tài liệu quý giá.

 

Qua phân tích, các chuyên gia cho rằng bên trong tập tài liệu có chứa những thông tin rất nhạy cảm, bao gồm “Sách hướng dẫn bảo trì MQ-9 Reaper, danh sách các quân nhân chịu trách nhiệm bảo trì, Hướng dẫn bảo dưỡng xe tăng M1 Abrams, Khóa học sinh tồn và các tài liệu về thiết bị nổ cảm ứng IED”. Ngoài ra, Insikt còn nghi ngờ có thể một tập tài liệu khác cũng đã bị đánh cắp từ một quan chức của quân đội Mỹ hoặc Lầu Năm Góc, nhưng thông tin vẫn chưa được xác nhận.

 

Trong quá trình điều tra, Insikt Group xác định rằng các hacker đã thu được những tài liệu mật bằng cách truy cập vào một router Netgear đặt ở căn cứ không quân Creech thông qua một lỗ hổng FTP. Hồi năm 2016, các nhà nghiên cứu an ninh mạng từng phát hiện một lỗ hổng tương tự ở các router. Sau khi lấy được quyền truy cập vào router, hacker có thể xâm nhập vào máy tính của một chỉ huy và đánh cắp bộ nhớ cache của các tài liệu nhạy cảm. Có được thông tin nhạy cảm cũng có nghĩa là có thể khai thác để tìm ra khả năng tác chiến và điểm yếu của MQ-9 Reaper.

 

Insikt Group cho rằng việc hacker bán những tài liệu tương tự trên chợ đen online là điều rất hiếm. Trong quá trình trao đổi với các hacker, nhóm chuyên gia cho biết họ còn liên tục khoe khoang về khả năng truy cập vào những thước phim nhạy cảm mà máy bay không người lái quay lại được. Các hacker được đánh giá là có kỹ năng chuyên môn vừa phải, nhưng đã có thể xác định và khai thác lỗ hổng bảo mật trong suốt 1 tuần. Quân đội Mỹ hiện vẫn chưa đánh giá được mức độ của hành vi xâm phạm, nhưng cho biết sẽ tiến hành điều tra ngay lập tức.

512Vote
42Vote
33Vote
22Vote
16Vote
3.525
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, Samsung Electronics chính thức gửi lời xin lỗi tới những công nhân bị mắc bệnh ung thư và người nhà của những người đã mất. Công ty thừa nhận đã thất bại trong việc tạo ra một môi trường làm việc an toàn tại các nhà máy sản xuất chất bán dẫn và màn hình của mình.
23 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, Apple đã mua lại Silk, một startup công nghệ kín tiếng chuyên cung cấp giải pháp bảo mật và hệ thống theo dõi cho các doanh nghiệp. Dù chưa rõ giá trị của thương vụ, nhưng theo trang The Information, startup Silk có quy mô tương đối nhỏ và chỉ gọi vốn được 4 triệu USD.
23 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, theo trang The Wall Street Journal, Apple đã giảm giá bán của iPhone XR tại Nhật Bản. Việc giảm giá sẽ bắt đầu áp dụng ngay trong tuần tiếp theo, nhưng báo cáo không cho biết mức giá giảm chính xác là bao nhiêu.
23 Tháng Mười Một 2018
Ngày 17/11/2018, chỉ một giờ trước khi mặt trời mọc, một thiên thạch sáng chói và đầy màu sắc lóe lên qua khoảng trời trước bình minh trong lành. Bên trên một biển mây, khoảnh khắc buổi sáng mùa thu ấn tượng được chụp từ Hochblauen, một đỉnh núi cao 1165 mét ở Rừng Đen (Black Forest) miền nam nước Đức.
23 Tháng Mười Một 2018
Khoảng cuối tháng 11/2018, ở Trung Quốc, hệ thống nhận diện gương mặt đang được thử nghiệm để giám sát các hành vi vi phạm của người dân. Tuy nhiên, công nghệ hiện đại cũng có một số hạn chế, như tình huống mới được chia sẻ rộng rãi trên mạng xã hội Weibo: hệ thống nhận diện nhầm hình ảnh trên quảng cáo thành người vi phạm giao thông.
23 Tháng Mười Một 2018
Chương trình tìm lỗ hổng săn tiền thưởng của Facebook là một hoạt động thường niên, để khuyến khích các nhà nghiên cứu bảo mật tham gia trợ giúp Facebook khắc phục các lỗ hổng bảo mật trước khi bị tin tặc khai thác. Theo công bố, bất kỳ nhà nghiên cứu bảo mật nào tìm thấy lỗ hổng bảo mật trong các sản phẩm, dịch vụ thuộc sở hữu của Facebook như Instagram, WhatsApp và Oculus cho phép tin tặc chiếm tài khoản, quyền truy cập sẽ được nhận thưởng.