Loading market data...

Nhóm tin tặc Nga Star Blizzard nhắm vào các nhà khoa học hạt nhân Mỹ sau khi thực hành trên Ukraine

Nhóm tin tặc Nga Star Blizzard nhắm vào các nhà khoa học hạt nhân Mỹ sau khi thực hành trên Ukraine

Một nhóm tin tặc Nga có tên Star Blizzard đã nhắm vào các nhà khoa học hạt nhân Mỹ, theo thông tin cho thấy nhóm này đầu tiên hoàn thiện chiến thuật lừa đảo trên các nạn nhân Ukraine trước khi chuyển sang các nhà nghiên cứu Mỹ. Chiến dịch này làm dấy lên những báo động mới về an ninh mạng cho các cơ sở nghiên cứu hạt nhân.

Từ thực hành trên Ukraine đến mục tiêu Mỹ

Các điều hành viên của Star Blizzard đã dành thời gian mài giũa cách tiếp cận của họ trên các nạn nhân Ukraine, sử dụng các cuộc tấn công đó để thử nghiệm và hoàn thiện phương pháp. Khi nhóm hài lòng với kỹ thuật của mình, họ chuyển trọng tâm sang các nhà khoa học hạt nhân tại Mỹ. Sự tiến triển này cho thấy một sự leo thang có chủ đích, chiến lược, chứ không phải một cuộc tấn công cơ hội.

Bản chất của mối đe dọa

Nhóm này dựa vào lừa đảo (phishing) — đánh lừa mục tiêu nhấp vào các liên kết độc hại hoặc cung cấp thông tin đăng nhập. Bằng cách thực hành trên các mục tiêu Ukraine, Star Blizzard có thể đã hoàn thiện các kịch bản kỹ thuật xã hội và mẫu email của mình để tối đa hóa tỷ lệ thành công. Các chiến thuật cụ thể được sử dụng chống lại các nhà khoa học Mỹ không được công bố chi tiết, nhưng việc nhắm vào các cá nhân có quyền truy cập vào nghiên cứu hạt nhân nhạy cảm là một mối quan tâm lớn đối với các cơ quan liên bang và các phòng thí nghiệm tư nhân.

Tại sao các nhà khoa học hạt nhân lại quan trọng

Các nhà khoa học liên quan làm việc với dữ liệu có thể có giá trị đối với các cơ quan tình báo nước ngoài — thiết kế lò phản ứng, nghiên cứu vật liệu hoặc kiến thức liên quan đến vũ khí. Mục tiêu là gián điệp, đánh cắp trí tuệ hay điều gì khác vẫn chưa rõ ràng. Điều rõ ràng là những kẻ tấn công đã xác định các nhà nghiên cứu hạt nhân là mục tiêu giá trị cao và đầu tư thời gian để đảm bảo các nỗ lực lừa đảo của chúng sẽ thành công.

Sự việc đã kích hoạt sự giám sát chặt chẽ hơn đối với các thực hành an ninh mạng trong cộng đồng nghiên cứu hạt nhân. Các nhà chức trách đang làm việc để xác định phạm vi đầy đủ của vụ xâm phạm và liệu có dữ liệu nào bị lấy đi hay không. Chưa có tuyên bố công khai nào về các tổ chức hoặc cá nhân bị ảnh hưởng, khiến các nhà nghiên cứu và đội an ninh phải chờ thêm thông tin chi tiết.