VPN các trường đại học ở Mỹ bị rao bán trên diễn đàn tội phạm mạng Nga

Diễm Quỳnh (Theo The Record ) |

Theo một cảnh báo mới từ FBI, thông tin đăng nhập mạng và quyền truy cập mạng VPN (mạng riêng ảo) của các trường cao đẳng, đại học ở Mỹ đang bị rao bán trên các diễn đàn tội phạm mạng Nga.

Vào tháng 5.2021, FBI cho biết đã tìm thấy hơn 36.000 email và mật khẩu cho các tài khoản email kết thúc bằng .edu, được rao bán công khai trên các nền tảng nhắn tin mà tội phạm mạng thường xuyên sử dụng.

Theo FBI, hầu hết các thông tin đăng nhập đó bị đánh cắp từ các cuộc tấn công giả mạo, ransomware (một loại virus được mã hóa) hoặc các cuộc tấn công mạng khác vào các trường cao đẳng và đại học của Mỹ. Tuy nhiên khi được hỏi về các cuộc tấn công mạng và sự cố ransomware, các trường cao đẳng và đại học ở Mỹ lại khẳng định rằng không có bằng chứng về việc đánh cắp hoặc mua bán dữ liệu.

Nhưng Brett Callow, nhà phân tích mối đe dọa của Emsisoft, một chuyên gia theo dõi ransomware, đã theo dõi các cuộc tấn công vào các trường đại học và K-12, cho biết 10 trong số 13 cuộc tấn công vào các trường cao đẳng, đại học trong năm nay đều liên quan đến việc đánh cắp dữ liệu.

FBI lưu ý, việc để lộ thông tin xác thực, đặc biệt đối với các tài khoản người dùng đặc quyền có thể dẫn đến các cuộc tấn công mạng tiếp theo chống lại người dùng cá nhân hoặc tổ chức.

Thông tin đăng nhập vào VPN các trường đại học ở Mỹ bị các tin tặc đánh cắp và rao bán công khai. Ảnh: Techspot
Thông tin đăng nhập vào VPN các trường đại học ở Mỹ bị các tin tặc đánh cắp và rao bán công khai. Ảnh: Techspot

“Vào năm 2017, bọn tội phạm mạng đã nhắm mục tiêu vào các trường đại học để hack tài khoản .edu bằng cách sao chép các trang đăng nhập của trường đại học và nhúng liên kết thu thập thông tin xác thực vào email lừa đảo. Thông tin đăng nhập được thu thập thành công sau đó sẽ được gửi đến bọn tội phạm mạng trong một email tự động từ máy chủ của chúng”, FBI giải thích.

Các nhà nghiên cứu bảo mật từ một công ty có trụ sở tại Mỹ cho biết thêm: “Các chiến thuật như vậy càng ngày càng trở nên phổ biến với các cuộc tấn công lừa đảo theo chủ đề COVID-19 để đánh cắp thông tin đăng nhập của trường đại học”.

Sau đó, những thông tin bị đánh cắp được phát hiện rao bán trên các diễn đàn tội phạm mạng của Nga hoặc trên web đen. Cũng có trường hợp, tin tặc chỉ yêu cầu “đóng góp” để đổi lấy quyền truy cập đầy đủ vào dữ liệu bị đánh cắp.

FBI cho biết: “Kể từ tháng 1.2022, thông tin đăng nhập mạng và quyền truy cập mạng riêng ảo vào các trường đại học, cao đẳng có trụ sở tại Mỹ đã được rao bán hoặc đăng tải để truy cập công khai trên các diễn đàn tội phạm mạng của Nga. Thậm chí, trong số đó bao gồm cả ảnh chụp màn hình làm bằng chứng truy cập. Những thông tin đó được rao bán với giá lên tới hàng nghìn USD.”

Diễm Quỳnh (Theo The Record )
TIN LIÊN QUAN

Thủ thuật ngăn chặn người lạ truy cập ứng dụng Ảnh trên iPhone

Diễm Quỳnh |

Ứng dụng Shortcut (Phím tắt) trên iPhone có thể giúp bạn khóa ứng dụng Photos (Ảnh) bằng mật khẩu, ngăn chặn người lạ truy cập trái phép để xem hình ảnh riêng tư của bạn.

Twitter bị phạt 150 triệu USD vi vì phạm quyền riêng tư của người dùng

Diễm Quỳnh (Theo Engadget) |

Theo Engadget, Twitter vừa phải nộp phạt 150 triệu USD cho Uỷ ban Thương mại Liên bang Mỹ (FTC) vì vi phạm quyền riêng tư khi sử dụng dữ liệu người dùng vì mục đích quảng cáo

Microsoft sẽ trang bị cho Edge tính năng VPN miễn phí

Anh Vũ |

Người dùng Windows sẽ được hưởng lợi khi Microsoft trang bị tính năng VPN miễn phí trên trình duyệt Edge.

Khoảnh khắc AFF Cup: Khép lại hành trình của ông Park Hang-seo

NHÓM PV |

Bản tin Khoảnh khắc AFF Cup ngày 17.1. AFF Cup 2022 kết thúc, khép lại hành trình của huấn luyện viên Park Hang-seo với bóng đá Việt Nam.

Hệ luỵ từ vụ Công đoàn ACB mua chui cổ phiếu bị xử phạt 3 tỉ đồng

Lan Hương |

Thông tin Công đoàn ngân hàng ACB mua chui cổ phiếu ACB đã thu hút sự quan tâm đặc biệt. Động thái trên đã ảnh hưởng đến sự minh bạch của thị trường chứng khoán Việt Nam trong bối cảnh niềm tin của nhà đầu tư vào thị trường chứng khoán đang bị ảnh hưởng nặng nề.

Rung lắc thượng tầng tại Eximbank: Thập kỷ rối ren chưa kết thúc

Đức Mạnh |

Cơ cấu thượng tầng tại Ngân hàng Eximbank đã có nhiều biến động mạnh. Cổ đông ngoại gắn bó 16 năm đã chuyển nhà, thế chân bởi nhân tố bí ẩn liên quan đến Tập đoàn Bamboo Capital.

Tổng Liên đoàn Lao động Việt Nam đã có nhiều giải pháp hỗ trợ người lao động mất việc

PHƯƠNG NGÂN - CHÂN PHÚC |

TPHCM - Tại LĐLĐ quận Bình Thạnh, sáng ngày 17.1, ông Trần Thanh Hải - Phó Chủ tịch Thường trực Tổng LĐLĐ Việt Nam đã đến thăm, động viên và trao quà Tết cho người lao động có hoàn cảnh khó khăn đang làm việc trên địa bàn. Đồng thời, ông Trần Thanh Hải cũng đã thông tin một số giải pháp nhằm hỗ trợ người lao động bị mất việc, giảm việc.

Cha đẻ của mèo AI mà cư dân mạng nhầm tưởng ở Ninh Thuận lên tiếng

Hữu Long |

Nguyễn Lê Thái Nguyên vẽ mèo Tết bằng công nghệ AI rồi chia sẻ lên trang cá nhân. Những hình ảnh tuyệt đẹp về mèo nhận được vô số lời khen từ nhiều người bạn. Có không ít người đến nay vẫn nhầm lẫn đây là mèo Tết có nguồn gốc từ Ninh Thuận.

Thủ thuật ngăn chặn người lạ truy cập ứng dụng Ảnh trên iPhone

Diễm Quỳnh |

Ứng dụng Shortcut (Phím tắt) trên iPhone có thể giúp bạn khóa ứng dụng Photos (Ảnh) bằng mật khẩu, ngăn chặn người lạ truy cập trái phép để xem hình ảnh riêng tư của bạn.

Twitter bị phạt 150 triệu USD vi vì phạm quyền riêng tư của người dùng

Diễm Quỳnh (Theo Engadget) |

Theo Engadget, Twitter vừa phải nộp phạt 150 triệu USD cho Uỷ ban Thương mại Liên bang Mỹ (FTC) vì vi phạm quyền riêng tư khi sử dụng dữ liệu người dùng vì mục đích quảng cáo

Microsoft sẽ trang bị cho Edge tính năng VPN miễn phí

Anh Vũ |

Người dùng Windows sẽ được hưởng lợi khi Microsoft trang bị tính năng VPN miễn phí trên trình duyệt Edge.