Liên Hợp Quốc thừa nhận bị tin tặc tấn công

VietTimes -- Khoảng 4000 nhân viên Liên Hợp Quốc có thể đã bị xâm phạm dữ liệu mà không hề hay biết.
Ảnh: Engadget
Ảnh: Engadget

Liên Hợp Quốc đã trở thành nạn nhân của một vụ tấn công mạng lớn, có khả năng được tin tặc nhà nước bảo trợ vào mùa hè vừa qua, theo Engadget. Tổ chức này đã không hề tiết lộ chi tiết và mức độ nghiêm trọng của vụ hack cho đến khi xuất hiện những báo cáo đưa tin về vụ việc qua một tài liệu nội bộ bị rò rỉ.

Cụ thể, vào tháng 7 năm ngoái, một nhóm tin tặc đã lợi dụng lổ hổng trong phần mềm SharePoint của Microsoft và một loại phần mềm độc hại khác chưa được xác định để đột nhập vào hàng chục máy chủ tại văn phòng Geneva và Vienna của Liên Hợp Quốc. Ngoài ra, một văn phòng khác là Cao Ủy Nhân quyền LHQ (OHCHR) cũng bị tin tặc truy cập bất hợp pháp vào hệ thống máy chủ. Cả ba văn phòng có khoảng 4000 nhân viên.

“Vì bản chất và phạm vi chính xác của vụ việc chưa được xác định nên LHQ đã không công khai vụ xâm phạm”, người phát ngôn của LHQ nói với tờ The New Humanitarian.

Ảnh: TheRegister
Ảnh: TheRegister

“Sự xâm nhập như thể gián điệp. Các tin tặc đã cố gắng che đậy dấu vết của chúng khi truy cập vào máy chủ của LHQ. Cứ như thể ai đó đang đi và quét sạch dấu vết của họ bằng một cây chổi ngay sau đó”, một quan chức giấu tên của LHQ cho biết.


Các tin tặc đã tải xuống khoảng 400GB dữ liệu. Các máy chủ bị truy cập có chứa thông tin nhạy cảm, nhưng không rõ chính xác những gì tin tặc đã tải xuống. LHQ cũng chưa biết chính xác mức độ thiệt hại. Một thời gian sau khi vụ tấn công xảy ra, cơ quan này đã yêu cầu nhân viên của mình thay đổi mật khẩu mà không đề cập đến vụ hack.

Đây không phải là lần đầu tiên LHQ che giấu một các vụ tấn công mạng. Vào năm 2016, Panda Emissary, một nhóm hacker có mối quan hệ với chính phủ Trung Quốc đã truy cập vào máy chủ của Tổ chức Hàng không Dân dụng Quốc tế. LHQ chỉ chia sẻ thông tin về vi phạm sau khi Tổng công ty phát thanh truyền hình Canada báo cáo về nó.

Vào tuần trước, The Guardian đã đăng tải thông tin cho rằng vụ hack điện thoại của CEO Amazon Jeff Bezos có liên quan đến hoàng tử Ả Rập Saudi Mohammed bin Salman. Một ngày sau khi báo cáo được đưa ra, LHQ đã kêu gọi điều tra về vụ việc.

Theo Engadget