FBI: Hacker Nga sử dụng email đánh lừa nhân viên Yahoo để đánh cắp thông tin của 500 triệu tài khoản

Mới đây, FBI đã chia sẻ dự đoán cách thức Hacker sử dụng lỗ hổng an ninh từ phía nhân viên làm việc tại Yahoo để đột nhập vào hệ thống công ty, và thu thập thông tin cá nhân của hơn 500 triệu tài khoản người dùng.


Trong bài phỏng vấn với Ars Technica, chuyên viên an ninh của FBI Malcolm Palmore cho biết rằng các tin tặc có thể đã sử dụng một phương thức 'spear phishing email', một dạng email gián điệp mạo danh nhân viên Yahoo cực kỳ tinh vi. Spear email được thiết kế nhằm đánh lừa sự tin cậy của người dùng và lợi dụng điều đó để đánh cắp các thông tin riêng tư cá nhân. Nói đơn giản là khi bạn nhận email lừa đảo dạng này, chúng gần như không khác gì những email của một tổ chức uy tín nào đó. Hoặc bạn bè, đồng nghiệp... khiến cho bạn tin và từ đó có thể tiết lộ thông tin quan trọng khác, thực tế các nội dung này sẽ tới tay hacker.

Một trong những nạn nhân gần đây nhất là ông John Podesta, người quản lý chiến dịch tranh cử tổng thống năm 2016 cho bà Hillary Clinton của Đảng Dân Chủ, khiến cho nhiều thông tin quan trọng bị rò rỉ.

 


Bộ Tư pháp Hoa Kỳ đã đưa ra một bản cáo trạng vào Tư vừa qua (xem chi tiết), quyết định truy tố bốn đối tượng liên quan tới sự việc này bao gồm hai nhân viên của cơ quan tình báo FSB Nga là Dmitry Dokuchaev và Igor Sushchin, cùng hai hacker khác được thuê vào đầu năm 2014 nhằm thực hiện quá trình thu thập các thông tin riêng tư của hơn 500 triệu tài khoản người dùng Yahoo.

 

Các nghi phạm. Ảnh: Arstechnica
Dù không liên quan đến vụ hack lần này nhưng vào năm 2013 cũng xuất hiện một cuộc tấn công vào máy chủ của Yahoo, làm ảnh hưởng tới thông tin riêng tư của hơn 1 tỷ tài khoản người dùng. Để biết kỹ hơn về quá trình đột nhập hệ thống bảo mật của Yahoo để đánh cắp thông tin của hơn 500 triệu người dùng, bạn có thể xem chi tiết tại đây (Tiếng Anh)
Nguồn: Business Insider

TIN LIÊN QUAN

Người dùng Yahoo tiếp tục bị tấn công, hacker có thể truy cập tài khoản mà không cần mật khẩu

Techrum - Trong năm qua, Yahoo đã 2 lần trở thành đối tượng tấn công của hacker, nhưng có lẽ Yahoo vẫn chưa nằm ngoài tầm nhắm của các hacker, khi vừa qua, hãng vừa gửi email để cảnh báo người dùng rằng tài khoản của họ có thể đã tiếp tục bị xâm

Nhóm hacker tuổi teen tấn công tiếp Giám đốc Cục tình báo Quốc gia Mỹ

Ngay cả khi FBI đã lên tiếng cảnh báo các nhân viên chính phủ về nhóm hacker tuổi teen này, 'Crackas with Attitude' vẫn xâm nhập thành công vào nhiều tài khoản email của Giám đốc Cục Tình báo Quốc...

Thấy gì từ vụ các tài khoản Golden Lotus và Yahoo bị đánh cắp?

Mới đây, việc Yahoo xác nhận 500 triệu tài khoản thành viên của hãng bị đánh cắp thông tin đã dấy lên mối lo ngại về việc bảo vệ dữ liệu cá nhân và nhận thức về an toàn thông tin khi “sống” trên môi trường Internet hiện đang ở mức báo động.

Hướng dẫn đăng ký Gmail mới với email bên "ngoại"

Khi duyệt trên ứng dụng Gmail thì các tài khoản email khác cũng sẽ được áp dụng những tiện ích của Google như cơ chế ngăn chặn spam, tự động sắp xếp email...

Y! Mail thay áo mới và học theo Gmail

Yahoo loại giao diện Mail cổ điển, yêu cầu người dùng đồng ý quét email như Gmail

Diễn đàn lớn nhất thế giới Reddit bị hack, rất nhiều dữ liệu bị đánh cắp

Reddit, diễn đàn có lượng thành viên đông đảo nhất thế giới và đứng thứ 5 thế giới về lượng truy cập, mới đây đã bị hacker 'hỏi thăm'. Giám đốc công nghệ của Reddit, Chistopher Slowe cho biết nhóm hacker đã tấn công và đánh cắp dữ liệu trong khoảng

500 triệu smartphone Android có nguy cơ bị hacker khóa từ xa

65% lượng thiết bị Android tương đương 500 triệu máy đang có nguy cơ bị hacker đánh cắp tin nhắn văn bản, email, số liệu kinh doanh,... hay khóa máy từ xa.

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

THỦ THUẬT HAY

Có cần đổi thẻ ATM gắn chip không?Bài viết này là câu trả lời cho bạn

Thẻ ATM gắn chip đang rất được mọi người quan tâm. Với các thắc mắc có cần đổi thẻ ATM gắn chip không? Có bắt buộc đổi thẻ ATM gắn chip không?... thì theo quy định mới không bắt buộc đổi nữa. Nhưng tại sao bạn vẫn nên

Cách dùng ứng dụng giải toán PhotoSolver

Các ứng dụng học tập ngày nay đang trở thành một phần quan trọng giúp các bậc phụ huynh và học sinh có thêm lựa chọn trong việc ôn tập, học bài khi không ở trên lớp.

3 cách sử dụng Realme C11(2021)để loại bỏ cuộc gọi, tin nhắn rác

Realme C11 (2021) có nhiều nâng cấp từ thế hệ tiền nhiệm, được trang bị sẵn Android 11 với nhiều tính năng hữu ích. Sau đây là cách sử dụng Realme C11 (2021) cho bạn...

Hướng dẫn tăng hiệu suất cho máy tính chạy Windows 10 lên mức tối đa

Kể từ bản cập nhật Windows 10 vào 04/1028, Microsoft đã tích hợp một chế độ tăng hiệu suất cho máy tính lên mức tối đa có tên là Ultimate Performance. Chế độ này phù hợp với những người sử dụng laptop cho mục đích chơi

Cách chuyển dữ liệu từ iPhone cũ sang mới chỉ với vài cú nhấp chuột

Bạn mới mua một chiếc iPhone X, và không biết làm thế nào để chuyển những dữ liệu từ chiếc điện thoại cũ sang điện thoại mới, đừng lo vì công cụ trong bài viết này sẽ giúp bạn, đặc biệt nó hoàn toàn miễn phí.

ĐÁNH GIÁ NHANH

Thiết kế và màn hình Xiaomi Mi Mix 2 có những cải tiến gì so với Mi Mix năm ngoái

Xiaomi Mi Mix 2 cuối cùng cũng đã ra mắt, và rất nhanh chóng chiếc điện thoại này được phân phối chính hãng ở Việt Nam với mức giá khá dễ chịu 12.990.000 đồng, rẻ hơn nhiều so với các smartphone cao cấp khác.

Đánh giá hiệu năng Sony Xperia XA Ultra: Lựa chọn hợp lý cho giải trí và công việc

Trong bài viết này, sẽ gửi đến các bạn bài đánh giá hiệu năng smartphone tầm trung Sony Xperia XA Ultra, chiếc phablet đáng mua của Sony năm 2016.

Phần cứng chiếc điện thoại Xiaomi Mi 6 có gì đặc biệt khiến bạn muốn mua ngay lập tức

Mi 6 có rất nhiều thứ mà những sản phẩm khác thèm muốn: phần cứng mạnh mẽ với chip Snapdragon 835, hai camera sau với zoom quang học 2x, và một thiết kế kim loại nguyên khối và kính tuyệt đẹp, với bán giá chỉ bằng một