Cảnh báo Hacker Nga tấn công WiFi từ xa bằng kỹ thuật mới

Cảnh báo Hacker Nga tấn công WiFi từ xa bằng kỹ thuật mới (Ảnh: TechSpot)
Cảnh báo Hacker Nga tấn công WiFi từ xa bằng kỹ thuật mới (Ảnh: TechSpot)
0:00 / 0:00
0:00
(PLVN) - Các tin tặc Nga đã phát triển một kỹ thuật tấn công mạng tinh vi, cho phép chúng xâm nhập vào mạng WiFi của mục tiêu từ xa mà không cần tiếp cận trực tiếp. Kỹ thuật này, được gọi là "tấn công láng giềng gần nhất", đang gióng lên hồi chuông cảnh báo về an ninh mạng.

Kỹ thuật mới này bao gồm một quy trình nhiều bước, tận dụng các lỗ hổng trong mạng lân cận để xâm nhập vào mục tiêu dự định. Thay vì mạo hiểm bị phát hiện bằng cách đến gần mục tiêu, như thông lệ trong các nỗ lực tấn công WiFi trước đây, giờ đây tin tặc có thể dàn dựng các cuộc tấn công của mình từ khoảng cách an toàn.

Công ty an ninh mạng Volexity đã phát hiện ra kỹ thuật tấn công WiFi chưa từng có tiền lệ này trong khi điều tra một vụ vi phạm mạng nhắm vào một khách hàng ở Washington, D.C. vào năm 2022. Các nhà nghiên cứu của công ty đã truy tìm sự xâm nhập này đến một nhóm tin tặc Nga được biết đến với nhiều biệt danh khác nhau, bao gồm Fancy Bear, APT28 và Unit 26165, một phần của cơ quan tình báo quân đội GRU của Nga.

"Tấn công láng giềng gần nhất" hoạt động thông qua một loạt các bước được tính toán. Đầu tiên, tin tặc xâm nhập vào một mạng dễ bị tấn công trong một tòa nhà gần mục tiêu dự định. Sau đó, chúng giành quyền kiểm soát một máy tính xách tay trong mạng bị xâm nhập này. Từ đó, chúng sử dụng WiFi của thiết bị để xâm nhập vào mạng được nhắm mục tiêu. Phương pháp này cho phép kẻ tấn công duy trì khoảng cách vật lý trong khi khai thác các lỗ hổng WiFi cục bộ.

Trong trường hợp do Volexity điều tra, sự tinh vi của cuộc tấn công đã vượt ra ngoài một bước nhảy vọt duy nhất. Các nhà nghiên cứu đã phát hiện ra bằng chứng về một chuỗi các vi phạm mạng WiFi liên quan đến tối đa ba mạng riêng biệt trước khi đến được mục tiêu cuối cùng. Thành công của cuộc tấn công phụ thuộc vào một số yếu tố kỹ thuật, bao gồm khai thác thông tin đăng nhập, bỏ qua xác thực hai yếu tố và rò rỉ tên miền.

Theo Volexity, những kẻ tấn công này rất kiên trì, thực hiện nhiều lần xâm nhập ngay cả sau khi bị phát hiện ban đầu.

Kỹ thuật này là một bước tiến hóa từ các phương pháp tấn công "tiếp cận gần" trước đây của GRU. Vào năm 2018, các quan chức đã bắt được gián điệp Nga đang cố gắng tấn công mạng WiFi của Tổ chức Cấm Vũ khí Hóa học ở The Hague bằng cách sử dụng thiết bị giấu trong cốp xe. "Tấn công láng giềng gần nhất" dường như là câu trả lời trực tiếp cho các rủi ro bảo mật hoạt động do sự cố đó phơi bày.

Véc tơ tấn công mới này đặt ra những thách thức đáng kể cho các chuyên gia an ninh mạng. Giờ đây, các tổ chức phải xem xét tính bảo mật của các mạng lân cận như một phần trong bối cảnh mối đe dọa của họ. Khả năng thực hiện các cuộc tấn công này từ xa làm tăng số lượng kẻ tấn công tiềm năng và gây khó khăn cho việc xác định ai đứng sau một cuộc tấn công.

Trước mối đe dọa mới này, các chuyên gia an ninh mạng khuyến nghị một số biện pháp bảo vệ, bao gồm giới hạn phạm vi WiFi, che giấu tên mạng, triển khai các giao thức xác thực mạnh mẽ hơn và giám sát các điểm truy cập WiFi, đặc biệt là những điểm gần cửa sổ hoặc tường ngoài.

Các chuyên gia an ninh mạng cảnh báo rằng các cuộc tấn công láng giềng gần nhất có thể trở nên phổ biến hơn.

Đọc thêm

Khám phá sức mạnh hạ tầng IDC: Nền tảng cho chuyển đổi số quốc gia

VNPT IDC Hoà Lạc - Trung tâm Dữ liệu hiện đại nhất Việt Nam.
(PLVN) - Các trung tâm dữ liệu (Internet Data Center - IDC) đóng vai trò quan trọng trong quá trình chuyển đổi số của các doanh nghiệp nói riêng và Việt Nam nói chung. Tập đoàn VNPT với hệ thống 8 trung tâm dữ liệu hiện đại, đạt tiêu chuẩn quốc tế, không chỉ đáp ứng nhu cầu lưu trữ và xử lý dữ liệu của khách hàng mà còn góp phần quan trọng vào công cuộc chuyển đổi số quốc gia.

Start-up Trung Quốc sản xuất hàng loạt robot đa năng

Agibot giới thiệu những con robot được sản xuất hàng loạt của mình trong một video. (Ảnh: Agibot)
(PLVN) - Agibot, một start-up về robot của Trung Quốc ra mắt vào tháng 2 năm 2023, đã gây chú ý lớn trong ngành khi thông báo đã bắt đầu sản xuất hàng loạt robot đa năng. Trong khi đó, Tesla – gã khổng lồ xe điện của Mỹ – dự kiến sẽ sản xuất hàng loạt robot hình người vào năm 2026.

Albania cấm TikTok trong vòng 1 năm

Ảnh minh hoạ. Nguồn: Internet.
(PLVN) - Lệnh cấm nhắm đến việc tăng cường an toàn trong trường học, sau khi một thiếu niên 14 tuổi bị bạn học đâm chết vào tháng 11. Theo truyền thông địa phương, vụ việc bắt nguồn từ những tranh cãi trên mạng xã hội, với các video cổ xúy bạo lực giữa trẻ vị thành niên xuất hiện trên TikTok...

Sáng kiến an ninh mạng vươn tầm quốc tế

Đại tá Nguyễn Tiền Giang, UVBTV, Phó Tư lệnh kiêm Tham mưu trưởng Bộ Tư lệnh 86 tặng khen thưởng cho tập thể, cá nhân có thành tích xuất sắc tham gia các cuộc thi, giải thưởng trong nước và quốc tế. (Ảnh trong bài: Trung tâm 586)
(PLVN) - Trước bối cảnh quốc tế đầy biến động, nhiệm vụ bảo vệ chủ quyền Tổ quốc trên không gian mạng ngày càng đối mặt nhiều thách thức, từ sự phức tạp của các hệ thống mạng trọng yếu, nguy cơ gia tăng các cuộc tấn công mạng tinh vi đến sự thiếu hụt nguồn nhân lực chuyên môn cao. Thực tế yêu cầu mỗi cán bộ, chiến sĩ trong Quân đội phải không ngừng nâng cao năng lực, sáng tạo trong cách tiếp cận, tiếp cận thành tựu khoa học công nghệ thế giới, góp phần xây dựng thế trận phòng thủ vững chắc trên mặt trận số.

Bảo vệ chủ quyền quốc gia trên không gian mạng toàn cầu

EU thúc đẩy hợp tác xây dựng khả năng phòng thủ mạng hiệu quả trong liên minh. (Ảnh: europeanfiles.eu)
(PLVN) - Kỷ nguyên số hóa đã mở ra một chương mới trong cách các quốc gia vận hành và bảo vệ chủ quyền. Từ việc xây dựng chính phủ số để cải thiện hiệu quả quản lý, đến chuyển đổi số trong quân đội nhằm nâng cao sức mạnh quốc phòng, các quốc gia đang phải đối mặt với những thách thức lớn trong việc đảm bảo an ninh mạng trước các mối đe dọa toàn cầu ngày càng phức tạp.

VNPT chính thức cung cấp dịch vụ Vinaphone 5G

VinaPhone 5G phủ sóng 63/63 Tỉnh, thành phố, chú trọng các khu vực trọng điểm về kinh tế xã hội, cung cấp dịch vụ không kèm điều kiện đăng ký gói cước mới.
(PLVN) - Ngày 20/12/2024, trong khuôn khổ Hội nghị Triển khai Kế hoạch năm 2025, Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) đã công bố chính thức cung cấp dịch vụ VinaPhone 5G siêu tốc độ, siêu trải nghiệm.

Diễn tập an ninh mạng quốc gia - đề cao sự phối hợp nhịp nhàng

Các đội diễn tập từ chính những tình huống có thật. (Ảnh: A05)
(PLVN) - Thực hiện kế hoạch hoạt động của Ban Chỉ đạo An toàn, An ninh mạng quốc gia và kỷ niệm Ngày An ninh mạng Việt Nam, Bộ Công an phối hợp với Hiệp hội An ninh mạng quốc gia lần đầu tiên tổ chức diễn tập an ninh mạng quốc gia năm 2024 với chủ đề “Ứng phó khắc phục sự cố tấn công APT vào hệ thống thông tin quan trọng về an ninh quốc gia”.

EU khởi động dự án hệ thống vệ tinh an ninh mới trị giá hơn 10 tỷ Euro

Mô phỏng mạng lưới vệ tinh Starlink trên quỹ đạo Trái Đất. (Ảnh: SpaceX)
(PLVN) - Liên minh Châu Âu vừa ký kết các hợp đồng quan trọng để triển khai dự án hệ thống vệ tinh IRIS² trị giá 10,6 tỷ euro (11,1 tỷ USD), nhằm đối phó với sự phát triển mạnh mẽ của Starlink do Elon Musk dẫn đầu và các mạng internet vệ tinh khác. Đây là bước tiến lớn trong nỗ lực củng cố chủ quyền số và an ninh thông tin của Châu Âu.

AI và 5G sẽ thúc đẩy nền kinh tế, tạo “đột phá” trong các lĩnh vực y tế, cứu hộ cứu nạn…

Các chuyên gia ghi nhận tiềm năng to lớn của 5G trong việc trở thành trụ cột quan trọng cho kết nối thông minh, hỗ trợ tăng trưởng kinh tế và chuyển đổi số.
(PLVN) -  AI và 5G sẽ tạo được cuộc đột phá trong nhiều lĩnh vực như xây dựng, y tế, cứu hộ, cải tiến sản xuất, công nghiệp truyền hình, sáng tạo nội dung… và thúc đẩy toàn bộ nền kinh tế. Đồng thời, nếu các sản phẩm và giải pháp dựa trên AI được áp dụng rộng rãi thì nền kinh tế Việt Nam dự kiến sẽ đạt được 200 tỷ USD vào 2030.

Bộ Công an diễn tập ứng phó sự cố tấn công mạng

Trung tướng Nguyễn Minh Chính, Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Phó chủ tịch thường trực Hiệp hội an ninh mạng quốc gia.
(PLVN) -  Thực hiện kế hoạch hoạt động của Ban Chỉ đạo An toàn, An ninh mạng quốc gia và kỷ niệm Ngày An ninh mạng Việt Nam, Bộ Công an phối hợp Hiệp hội An ninh mạng quốc gia lần đầu tiên tổ chức Diễn tập An ninh mạng quốc gia năm 2024 với chủ đề “Ứng phó khắc phục sự cố tấn công APT vào hệ thống thông tin quan trọng về an ninh quốc gia”.

Tàu năng lượng mặt trời ứng dụng trí tuệ nhân tạo lọc sạch 2,5 triệu lít nước mỗi ngày

Healing Boat Ecopeace. (Ảnh: interestingengineering.com)
(PLVN) - Startup Hàn Quốc Ecopeace đang dẫn đầu cuộc cách mạng trong việc làm sạch hồ nước với tàu năng lượng mặt trời tự hành mang tên Healing Boat. Con tàu này không chỉ lọc sạch đến 2,5 triệu lít nước mỗi ngày mà còn mang đến trải nghiệm độc đáo với các chuyến tham quan và sự kiện ẩm thực trên mặt nước.

Xây dựng niềm tin trên không gian mạng

Đội ngũ chuyên gia giám sát và ứng cứu tấn công mạng tại Vnetworkhttpswww. (Ảnh minh họa - Nguồn: Vnetwork.vn)
(PLVN) - Theo quy định mới có hiệu lực từ ngày 25/12, các nhà mạng Viettel, VNPT... phải triển khai giải pháp an toàn thông tin trên thiết bị mạng cung cấp tới hộ gia đình, tổ chức để bảo vệ người dùng ở mức cơ bản.

Thay đổi văn hóa ứng xử mạng bằng pháp luật

Mỗi người dùng mạng xã hội cần có thói quen suy nghĩ cẩn thận trước khi gõ phím. (Ảnh: Getty)
(PLVN) - Từ ngày 25/12, người dùng tại Việt Nam sẽ phải xác thực tài khoản bằng số điện thoại di động hoặc định danh cá nhân để hoạt động trên mạng xã hội. Đồng thời, nhiều quy định mới cũng được ban hành nhằm thay đổi thói quen của người dùng mạng, hướng tới hình thành một xã hội số minh bạch và văn minh.

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới
(PLVN) - Dữ liệu từ Downdetector cho biết sự cố bắt đầu xuất hiện từ khoảng 7 giờ 10 phút sáng ngày 12/12. Nhiều dịch vụ của công ty có trụ sở tại Mỹ bị gián đoạn, trong đó phần lớn các báo cáo sự cố liên quan trực tiếp đến ChatGPT.

Robot có khả năng bắt tội phạm tại Trung Quốc

Các video trên mạng xã hội Trung Quốc cho thấy những robot hình cầu chạy bằng AI tuần tra đường phố cùng cảnh sát, phát hiện và ngăn chặn tội phạm. (Hình ảnh: X)
(PLVN) - Trung Quốc gây chú ý toàn cầu với việc thử nghiệm robot hình cầu tự động RT-G, được trang bị súng bắn lưới, hơi cay, bom khói và công nghệ nhận diện khuôn mặt. Đây là bước tiến mới trong việc ứng dụng trí tuệ nhân tạo để tăng cường an ninh công cộng.