Xplain là nhà cung cấp giải pháp phần mềm và công nghệ của Thụy Sĩ cho nhiều cơ quan chính phủ, đơn vị hành chính và cả lực lượng quân sự. Theo Trung tâm An ninh mạng quốc gia Thụy Sĩ (NCSC), các tin tặc đã xâm phạm hệ thống của Xplain vào ngày 23/5/2023.
Một cuộc điều tra của NCSC đã tiết lộ rằng khoảng 65.000 tài liệu liên quan đến chính phủ liên bang đã bị những kẻ tấn công công bố trên Darknet vào ngày 14/6/2023.
Dữ liệu nhạy cảm của Chính phủ Thụy Sĩ bị tin tặc rò rỉ
Chính phủ Thụy Sĩ đã bắt đầu tiến hành cuộc điều tra và cho biết dữ liệu bị rò rỉ có thể chứa các tệp tài liệu thuộc Cơ quan Quản lý Liên bang Thụy Sĩ. Trong một tuyên bố mới được công bố vào ngày 07/3/2024, Chính phủ Thụy Sĩ xác nhận khoảng 65.000 tài liệu của chính phủ nước này đã bị xâm phạm sau vụ tấn công.
Trong số khoảng 1,3 triệu tệp do nhóm tin tặc Play công khai, khoảng 5% (65.000 tài liệu) có liên quan đến Cơ quan Quản lý Liên bang. Hầu hết (95%) các tài liệu này ảnh hưởng đến các đơn vị hành chính của Bộ Tư pháp và Cảnh sát Liên bang (FDJP), bao gồm: Văn phòng Tư pháp Liên bang, Văn phòng Cảnh sát Liên bang, Ban Thư ký Nhà nước về các vấn đề di cư và Trung tâm dịch vụ công nghệ thông tin nội bộ ISC- FDJP. Chỉ hơn 3% dữ liệu bị rò rỉ đến từ Bộ Quốc phòng, Bảo vệ Dân sự và Thể thao Liên bang (DDPS), phần còn lại liên quan đến một số cơ quan khác thuộc Chính phủ Thụy Sĩ.
Khoảng 5.000 tệp tài liệu chứa thông tin nhạy cảm, bao gồm dữ liệu cá nhân (tên, địa chỉ email, số điện thoại), chi tiết kỹ thuật, thông tin mật và mật khẩu tài khoản. Trong khi đó, các thông tin kỹ thuật như tài liệu về hệ thống công nghệ thông tin, tài liệu phần mềm hoặc mô tả kiến trúc được lưu giữ trong 278 tệp.
Tuy nhiên, báo cáo của NCSC không đánh giá nội dung của dữ liệu hoặc lý do tại sao một số dữ liệu nhất định bị rò rỉ. Một cuộc điều tra hành chính sẽ được hoàn thành vào cuối tháng 3/2024, sau đó Hội đồng Liên bang Thụy Sĩ sẽ được thông báo về kết quả và nhận được khuyến nghị về cách xử lý.
Về nhóm mã độc tống tiền Play
Nhóm mã độc tống tiền Play được cho là có trụ sở tại Nga. Theo một báo cáo kết hợp được Chính phủ Mỹ và Úc công bố vào tháng 12/2023, nhóm tin tặc này đã thực hiện khoảng 300 cuộc tấn công từ tháng 6/2022 đến tháng 10/2023, nhắm mục tiêu vào nhiều doanh nghiệp và cơ sở hạ tầng quan trọng ở Bắc Mỹ, Nam Mỹ và châu Âu.
Nhóm mã độc tống tiền Play thường sử dụng mô hình tống tiền kép và các kỹ thuật truy cập ban đầu của nó, từ lạm dụng tài khoản hợp lệ và khai thác các ứng dụng công khai cho đến sử dụng các dịch vụ bên ngoài như giao thức máy tính từ xa (RDP) và mạng riêng ảo (VPN).
Hồng Đạt
(Tổng hợp)
09:00 | 09/01/2024
14:00 | 10/05/2024
14:00 | 26/03/2024
14:00 | 30/11/2023
13:00 | 05/04/2024
08:00 | 04/11/2023
15:00 | 09/10/2024
Ngày 07/10/2024, Viện Công nghệ Blockchain và Trí tuệ nhân tạo ABAII, Hiệp hội Blockchain Việt Nam tổ chức Hội thảo với chủ đề "Cơ hội và thách thức cho ngành Logistics và Chuỗi cung ứng toàn cầu trong kỷ nguyên Blockchain và AI" tại Đại học Thương mại Hà Nội. Sự kiện đã thu hút hơn 500 sinh viên cùng các chuyên gia hàng đầu trong lĩnh vực Logistics, Blockchain và AI.
15:00 | 30/09/2024
Trong thời điểm iPhone 16 cũng như các sản phẩm mới của Apple được công bố, một số đối tượng đã giả mạo CEO Tim Cook của Apple để phát livestream với nội dung kêu gọi đầu tư tiền ảo bằng công nghệ Deepfake.
10:00 | 10/09/2024
Chương trình nghệ thuật “Vinh quang thầm lặng 2024” đã kết thúc, nhưng những xúc cảm vẫn còn lắng đọng trong tâm hồn khán giả.
11:00 | 03/09/2024
Tổng công ty Bưu điện Việt Nam - Vietnam Post vừa đưa ra cảnh báo về các fanpage mạo danh Cuộc thi Viết thư quốc tế UPU. Fanpage mạo danh đã đăng các cuộc thi giả mạo với giải thưởng hấp dẫn nhằm lừa đảo dẫn dụ học sinh, phụ huynh đăng ký để đánh cắp thông tin và tài sản.
Trong 02 ngày 09 và 10/10, tại Hà Nội, Cục Cơ yếu Bộ Tổng Tham mưu tổ chức Hội nghị tập huấn nghiệp vụ công tác quản lý xây dựng lực lượng Cơ yếu Quân đội năm 2024. Thiếu tướng Hoàng Văn Quân, Cục trưởng Cục Cơ yếu Bộ Tổng tham mưu dự và chỉ đạo Hội nghị.
08:00 | 11/10/2024
Ngày 19/9/2024, tại Hà Nội, Chi hội Nhà báo Tạp chí An toàn thông tin đã tổ chức thành công Đại hội Chi hội nhiệm kỳ 2024 - 2027.
07:00 | 20/09/2024
Một vụ lừa đảo gây chấn động thị trường âm nhạc Mỹ và thế giới vừa bị phá vỡ. Cục Điều tra liên bang Mỹ (FBI) thông báo đã bắt giữ Michael Smith, 52 tuổi, một nhà sản xuất âm nhạc có tiếng tăm trên các nền tảng như Spotify, Amazon và Apple Music, với cáo buộc lừa dối và thu lợi bất chính hàng triệu USD tiền bản quyền bằng các bài hát do trí tuệ nhân tạo (AI) tạo ra.
13:00 | 09/10/2024