Header Ads

Mỹ cáo buộc điệp viên Nga tấn công tài khoản Yahoo

Bộ Tư pháp Mỹ xác định có hai điệp viên người Nga và hai tin tặc tham gia vào vụ khống chế hơn 500 triệu tài khoản của người dùng Yahoo năm 2014.

Hồ sơ tòa án Mỹ cho biết có bốn người tham gia vào vụ đánh cắp thông tin thuộc loại lớn nhất trong lịch sử Internet là điệp viên Nga Dmitry Dokuchaev và Igor Sushchin (thuộc Tổng cục An ninh Liên bang Nga FSB) và hai hacker được thuê khác là Karim Baratov và Alexsey Belan.

Ảnh truy nã Dmitry Dokuchaev được Bộ Tư pháp Mỹ đặt trong buổi họp báo ngày 15/3.

Ảnh truy nã Dmitry Dokuchaev được Bộ Tư pháp Mỹ đặt trong buổi họp báo ngày 15/3. Ảnh:CNN

Belan, biệt danh Magg và nằm trong danh sách truy nã của FBI, sống tại Nga và được FSB chiêu mộ. Người này đã thâm nhập hệ thống máy chủ của Yahoo đầu năm 2014 và từ đó khống chế công cụ mà công ty này dùng để quản lý những thay đổi trên tài khoản email của người dùng, như đổi mật khẩu mới....

Nhóm hacker đã sử dụng những dữ liệu thu được để truy cập vào tài khoản của những cá nhân cụ thể như các nhà lãnh đạo, nhà ngoại giao, cán bộ chính phủ, nhân viên công ty công nghệ và nhà báo điều tra. Những người này cũng tìm kiếm thông tin thẻ tín dụng, tài liệu tài chính, thông tin đăng nhập vào những tài khoản cá nhân khác như Gmail.

Belan còn khai thác hơn 30 triệu tài khoản Yahoo để tiến hành chiến dịch spam nhằm kiếm tiền bằng cách điều hướng người dùng tới một trang dược phẩm online (trang này trả tiền cho những bên thu hút người dùng tới site của mình).

"Dmitry Dokuchaev và Igor Sushchin thuộc FSB đã trả tiền và tạo điều kiện cho các hacker thu thập thông tin thông qua các vụ xâm nhập máy tính ở Mỹ và những nơi khác", trợ lý Bộ trưởng Tư pháp Mary McCord cho hay.

Trong khi đó, Nga chưa đưa ra bình luận nào về cáo buộc của Mỹ.

Tháng 9/2016, Yahoo thừa nhận vụ hack từ giữa năm 2014 đã khiến 500 triệu tài khoản thành viên bị rò rỉ. Khi đó họ nói rằng vụ tấn công có liên quan tới yếu tố chính trị, nhưng không nói quốc gia nào chịu trách nhiệm.

Đến tháng 12/2016, Yahoo tiếp tục cho hay một tỷ tài khoản người dùng, bao gồm tên tuổi, số điện thoại, câu hỏi bảo mật, mật khẩu và địa chỉ email, có thể đã bị lấy cắp trong một cuộc tấn công khác của hacker diễn ra từ tháng 8/2013.

Hai vụ hack bị phanh phui liên tiếp đã làm tổn hại nghiêm trọng đến hình ảnh của Yahoo. "Con số này vượt xa những vụ vi phạm dữ liệu lớn nhất mà chúng tôi từng chứng kiến. 500 triệu rồi đến 1 tỷ người dùng - đây là điều chưa từng có", chuyên gia an ninh mạng Troy Hunt nhấn mạnh.

Yahoo đã phải hạ giá bán bộ phận email và các dịch vụ số khác cho Verizon từ 4,83 tỷ USD xuống còn 4,48 tỷ USD.

Source http://sohoa.vnexpress.net/tin-tuc/doi-song-so/bao-mat/my-cao-buoc-diep-vien-nga-tan-cong-tai-khoan-yahoo-3556813.html

Không có nhận xét nào

Được tạo bởi Blogger.