Nhóm hacker KimSuky bị cáo buộc tấn công quy mô lớn vào cơ quan chính phủ và nhà mạng Hàn Quốc
Tổ chức tin tặc KimSuky trực thuộc Tổng cục Trinh sát Bắc Triều Tiên bị phát hiện tiến hành loạt tấn công mạng có chủ đích (APT) nhằm vào nhiều cơ quan trọng yếu của Hàn Quốc, bao gồm Bộ Hành chính và An toàn, Bộ Ngoại giao, Cục Phản gián Quân đội cùng các tập đoàn viễn thông lớn.
Thông tin này được đăng tải ngày 8/8 bởi Phrack tạp chí an ninh mạng của Mỹ dựa trên báo cáo "APT Down: The North Korea Files" do hai chuyên gia bảo mật 'Saber' và 'cyb0rg' công bố tại hội nghị Defcon 2025 ở San Francisco.

Phát hiện dữ liệu rò rỉ quy mô lớn
Theo báo cáo, một lượng lớn tài khoản truy cập, khóa bảo mật và dữ liệu nội bộ của các cơ quan Hàn Quốc đã bị phát hiện trong "data dump" (tệp lưu trữ nguyên trạng dữ liệu hệ thống) vào tháng 6.
Nguồn dữ liệu này được cho là thu được từ máy ảo (VM) và máy chủ cá nhân (VPS) mà KimSuky sử dụng để tiến hành tấn công spear phishing.
Trong dữ liệu rò rỉ có:
- Mã nguồn backdoor và công cụ tấn công
- Thông tin nhạy cảm bị đánh cắp từ các hệ thống chính phủ
- Bằng chứng cho thấy hacker vẫn truy cập các nền tảng và email chính phủ cho tới năm 2025
Các mục tiêu tấn công chính
Bộ Hành chính và An toàn: Hệ thống mạng nội bộ Onnara bị xâm nhập
Bộ Ngoại giao: Hacker truy cập được nền tảng email
Cục Phản gián Quân đội, Bộ Quốc phòng, Viện Kiểm sát Tối cao: Ghi nhận các lần thử đăng nhập và chiến dịch phishing
Bên cạnh đó, nhóm tin tặc còn xâm nhập công ty cung cấp giải pháp bảo mật cho một nhà mạng, từ đó tìm cách đột nhập sâu vào hệ thống viễn thông. Một nhà mạng khác bị đánh cắp chứng chỉ xác thực và khóa cá nhân của dịch vụ điều khiển từ xa.
Cảnh báo an ninh mạng
Báo cáo nhấn mạnh KimSuky đã thực hiện các chiến dịch gián điệp mạng dài hạn, liên tục thay đổi hạ tầng và mã độc để né tránh hệ thống phòng thủ. Mục tiêu trải rộng từ chính phủ, quân đội, ngoại giao tới báo chí.
Chuyên gia cảnh báo Hàn Quốc cần tăng cường giám sát, cải thiện khả năng phát hiện và ứng phó tấn công mạng trước khi các chiến dịch này gây thiệt hại nghiêm trọng hơn.
Bình luận 0
Tin tức
Gã đàn ông định xâm hại phụ nữ Việt Nam hóa ra là nghi phạm cưỡng hiếp chưa phá được suốt 10 năm
Đồng won lại tiến sát mốc 1.500 won/USD
Vì sao người dùng Hàn Quốc vẫn ở lại Coupang sau sự cố rò rỉ dữ liệu?
"Giấc mơ Mỹ" tàn phai: Vì sao giới trẻ Hàn Quốc không còn mặn mà với việc đi công tác Mỹ?
Gia đình các nạn nhân thảm họa Itaewon kiện dân sự lần 2 nghị viên Kim Mina vì “phát ngôn miệt thị”
Hàn Quốc báo động giao hàng trái phép của lao động nước ngoài tăng mạnh
Hàn Quốc vượt 1 triệu lao động nước ngoài, lập Tổ công tác hỗ trợ
Hàn Quốc đang ÂN HẠN ĐẶC BIỆT: Miễn phạt và Rút ngắn Lệnh cấm nhập cảnh cho người Cư trú Bất hợp pháp trong 90 ngày
Nóng: Cảnh sát đột kích trụ sở công ty của "Ông hoàng Gangnam Style"
Sập công trình Thư viện Gwangju: 1 người tử vong, 3 công nhân vẫn mắc kẹt dưới đống đổ nát
Hàn Quốc báo động mất cân đối việc làm: Việc làm tăng thấp kỷ lục, nhưng thiếu hụt 580.000 nhân lực công nghệ cao
Viện Y tế Hàn Quốc phát hiện yếu tố mới liên quan hội chứng “sương mù não” sau COVID-19