Tin ngành
Hacker xóa sạch cơ sở dữ liệu đất đai quốc gia của Romania sau khi tống tiền bất thành
(giờ Việt Nam)
Tóm tắt AI
Một hacker đã xâm nhập và xóa toàn bộ dữ liệu đăng ký đất đai của Romania, khiến hệ thống tê liệt suốt một tuần. Dù cơ quan chức năng đang nỗ lực khôi phục từ bản sao lưu, vụ việc đã gây ra sự đình trệ nghiêm trọng cho thị trường bất động sản nước này.
Bản dịch AI
Bản tin này được mang đến bởi Thinkst, nhà sản xuất của Thinkst Canary rất được ưa chuộng. Bạn có thể đăng ký phiên bản âm thanh của bản tin này dưới dạng podcast bằng cách tìm kiếm "Risky Business" trong ứng dụng nghe podcast của mình hoặc đăng ký qua nguồn cấp dữ liệu RSS này. Bạn cũng có thể thêm bản tin Risky Business làm Nguồn Ưu tiên (Preferred Source) vào kết quả tìm kiếm Google của mình bằng cách truy cập tại đây.
Một hacker đã xâm nhập vào cơ quan địa chính của Romania và xóa sạch toàn bộ cơ sở dữ liệu đăng ký đất đai của quốc gia này sau một nỗ lực tống tiền bất thành.
Vụ tấn công đã khiến toàn bộ thị trường bất động sản của Romania rơi vào tình trạng đình trệ khi các ứng dụng và trang web chính thức đã ngừng hoạt động trong một tuần. Các công chứng viên không thể ghi nhận các giao dịch mới, trong khi người dân không thể lấy bằng chứng sở hữu hoặc hồ sơ đất đai chi tiết.
Các máy chủ email tại Cơ quan Quốc gia về Địa chính và Quảng cáo Bất động sản (Agenția Națională de Cadastru și Publicitate Imobiliară, hay ANCPI) cũng đã ngừng hoạt động do sự cố này.
Các nguồn tin chia sẻ với Risky Business rằng hacker đã xâm nhập bằng cách sử dụng thông tin đăng nhập hợp lệ, lập bản đồ các hệ thống nội bộ, sau đó xóa sạch hệ thống và các bản sao lưu sau khi không tống tiền được cơ quan này.
Sự việc được công khai vào ngày 14 tháng 7 khi hacker bắt đầu xóa dữ liệu. Một ngày sau đó, một số dữ liệu bị đánh cắp của ANCPI đã được rao bán trên một diễn đàn hacker nổi tiếng. Dữ liệu được đăng tải bao gồm thông tin đăng nhập của nhân viên, tài liệu nội bộ và chi tiết về mạng lưới CNTT của cơ quan.
Kể từ sau vụ tấn công, các quan chức đã khôi phục trang web và đăng thông báo rằng họ đang xây dựng lại toàn bộ mạng lưới của cơ quan từ đầu. Ngay cả khi hacker tuyên bố đã xóa các bản sao lưu, cơ quan này dường như vẫn có một bản sao ngoại tuyến, nếu không thì tình hình tại Romania trong những tháng tới sẽ trở nên vô cùng tồi tệ.
Dữ liệu bị đánh cắp đã được đăng trực tuyến bởi một tài khoản có tên ByteToBreach, một hacker nổi tiếng từng xâm nhập vào cổng thông tin chính phủ điện tử của Thụy Điển trong năm nay, cùng nhiều cơ quan chính phủ và các công ty lớn khác trong năm qua.
Công ty bảo mật KELA đã công bố hồ sơ về ByteToBreach vào tháng 12 năm ngoái và gợi ý rằng đối tượng này có thể ở Algeria, nhưng kể từ vụ hack ANCPI, họ đã cập nhật bài đăng và công khai danh tính hacker là Zakaria Mahdjoub, một cá nhân đến từ Oran, Algeria.
Chà, điều đó sẽ giúp công việc của cơ quan thực thi pháp luật Romania dễ dàng hơn nhiều! Làm tốt lắm!
Romania gia nhập danh sách các quốc gia có cơ quan đăng ký đất đai bị tấn công trong ba năm qua, cùng với Ba Lan, Slovakia, Hy Lạp, Morocco, Nga và Ukraine.
Podcast Risky Business
Trong ấn bản Seriously Risky Business này, Tom Uren và James Wilson thảo luận về các cách thức khác nhau mà các nhóm mã độc tống tiền (ransomware) đang tận dụng AI. Nhóm FulcrumSec tương đối mới sử dụng các kỹ thuật đơn giản để xâm nhập vào các công ty, sau đó sử dụng AI để tạo thêm lợi thế trong các cuộc đàm phán tống tiền nạn nhân.
Các vụ vi phạm, tấn công và sự cố bảo mật
Hugging Face bị hack bằng AI: Một tác nhân đe dọa đã sử dụng một tác nhân AI tự hành để xâm nhập vào nền tảng AI Hugging Face vào tuần trước. Kẻ tấn công đã sử dụng các lỗ hổng trong quy trình xử lý dữ liệu của nền tảng để chuyển hướng sang một số phần trong hệ thống nội bộ của công ty. Hugging Face cho biết không có dữ liệu khách hàng nào bị lộ, nhưng kẻ tấn công đã đánh cắp các tập dữ liệu nội bộ và một số thông tin đăng nhập đám mây. Hugging Face cho biết họ đã cố gắng sử dụng một mô hình AI tiên tiến để phân tích vụ hack nhưng bị chặn bởi các rào cản bảo mật (guardrails), vốn không thể phân biệt giữa sự kiện ứng phó sự cố (IR) và các hoạt động tấn công. [Hugging Face]
HuggingFace đã bị hack bởi một AI. Điều khiến tôi chú ý là sự bất đối xứng của các rào cản bảo mật. Kẻ tấn công không bị ràng buộc gì cả, nhưng phản ứng của HF lại vi phạm các rào cản bảo mật chống lạm dụng, buộc họ phải chuyển đổi ngoài kế hoạch sang các mô hình cục bộ. Một khía cạnh khác cho các kế hoạch ứng phó sự cố của bạn. huggingface.co/blog/securit...
[hình ảnh hoặc nội dung nhúng]
Coca-Cola bị tấn công bởi ransomware: Coca-Cola đã tạm dừng sản xuất tại công ty con Fairlife sau một cuộc tấn công ransomware. Trong hồ sơ gửi lên SEC, Coca-Cola cho biết các hacker đã truy cập vào các hệ thống liên quan đến sản xuất của Fairlife trong tuần này. Việc sản xuất đã bị đình chỉ tại các nhà máy Fairlife ở Mỹ. Các dây chuyền sản xuất của công ty tại Canada không bị ảnh hưởng. Hiện chưa có nhóm ransomware nào đứng ra nhận trách nhiệm về vụ việc này. [SEC // TechCrunch]
Vụ vi phạm tại Qantas đã tìm ra nguyên nhân: Vụ hack hãng hàng không Qantas của Úc vào năm ngoái bắt nguồn từ một cuộc tấn công kỹ thuật xã hội (social engineering). Các hacker đã gọi điện cho một nhà thầu ở nước ngoài, giả danh là đội ngũ CNTT của Qantas để truy cập vào hệ thống của họ, kết nối với nền tảng CRM của Qantas và đánh cắp dữ liệu của 5,7 triệu khách hàng. Ủy viên Thông tin của Úc cho biết Qantas đã thực hiện mọi bước để bảo vệ dữ liệu khách hàng từ phía mình và sẽ không mở thêm các cuộc điều tra về vụ hack này. [OAIC]
Hack Suno: Một tác nhân đe dọa đã hack nền tảng tạo nhạc AI Suno và tung các tệp tin cũng như tài liệu nội bộ lên mạng. Các tệp tin được cho là cho thấy Suno đã thu thập hàng triệu bài hát và lời bài hát từ YouTube Music, Deezer, Genius và các nền tảng âm nhạc khác. Các tệp bị rò rỉ bao gồm mã nguồn và hướng dẫn thu thập dữ liệu chi tiết nhắm vào các nền tảng này. Một số nhóm trong ngành âm nhạc đã kiện Suno trong năm qua vì hành vi huấn luyện công cụ tạo nhạc AI của họ trên các tài liệu có bản quyền. Suno được cho là đã bị hack sau khi bị xâm nhập bởi sâu máy tính npm Shai-Hulud. [404 Media // The Verge]
WINDTRE bị phạt vì vi phạm: Cơ quan giám sát quyền riêng tư của Ý đã phạt nhà cung cấp dịch vụ viễn thông WINDTRE 1,7 triệu euro vì "những thiếu sót bảo mật nghiêm trọng" dẫn đến hai vụ vi phạm bảo mật vào năm ngoái. [GPDP]
Rò rỉ KNPP: Chuyên gia phân tích tình báo đe dọa Rakesh Krishnan xem xét vụ rò rỉ các tệp tin nhạy cảm từ nhà máy điện hạt nhân KNPP của Ấn Độ sau khi một trong những nhà thầu của họ bị nhóm tống tiền World Leaks tấn công. [The Raven File]
Vụ trộm tiền điện tử Ostium: Nền tảng DeFi Ostium đã bị hack 18 triệu đô la vào tuần trước sau khi các hacker khai thác cơ sở hạ tầng báo cáo giá của chính nền tảng này. [CoinDesk]
Estée Lauder tiết lộ vi phạm Oracle EBS: Gã khổng lồ mỹ phẩm Estée Lauder đã xác nhận rằng các hacker đã đánh cắp dữ liệu khách hàng từ nền tảng Oracle E-Business Suite của họ vào năm ngoái. Công ty đã tiết lộ vụ vi phạm cho các quan chức tiểu bang Hoa Kỳ gần một năm sau khi nó xảy ra. Đây là vụ vi phạm thứ hai của Estée sau một vụ khác vào năm 2023. Nhóm hacker Clop đứng sau chuỗi tấn công nhắm vào các máy chủ Oracle EBS. [California OAG]
Ernst & Young cũng tiết lộ vi phạm: Gã khổng lồ về kế toán và quản lý rủi ro Ernst & Young cũng đã tiết lộ một vụ vi phạm, nhưng thông tin công bố đã được lược bỏ nhiều đến mức tôi không thể biết đây là về vấn đề gì. [California OAG]
Vụ vi phạm DigiCert liên quan đến CylindricalCanine: Công ty bảo mật Expel đã liên kết vụ hack cơ quan cấp chứng chỉ DigiCert với CylindricalCanine, một nhóm con của GoldenEyeDog, một nhóm hoạt động vì mục đích tài chính có trụ sở tại Trung Quốc. [Expel]
Công nghệ chung và quyền riêng tư
Ofcom mở cuộc điều tra TikTok: Cơ quan giám sát truyền thông của Vương quốc Anh đã mở một cuộc điều tra chính thức đối với TikTok vì không bảo vệ trẻ em khỏi nội dung độc hại trên nền tảng này, theo Đạo luật An toàn Trực tuyến của Vương quốc Anh. [Ofcom]
Moonshot ra mắt Kimi K3: Startup AI Trung Quốc Moonshot đã công bố một mô hình AI mới có tên Kimi K3, mà công ty tuyên bố có thể cạnh tranh với các mô hình từ các công ty hàng đầu của Mỹ như Anthropic và OpenAI. [Kimi // Business Insider]
Rust trong Chromium: Microsoft đang nỗ lực bổ sung bộ giải mã hình ảnh PNG dựa trên Rust vào dự án trình duyệt Chromium, một thành phần an toàn hơn để xử lý hình ảnh PNG cho Chrome, Edge, Opera và các trình duyệt tương tự khác. [Microsoft]
Trình quản lý mật khẩu của EU có liên hệ với Nga: Một cuộc điều tra đã tiết lộ rằng trình quản lý mật khẩu Passwork có trụ sở tại Tây Ban Nha chia sẻ mã nguồn và "hướng dẫn sử dụng gần như giống hệt" với một trình quản lý mật khẩu có tên tương tự được quảng cáo tại Nga. Phiên bản tiếng Tây Ban Nha được cho là đã nhận các bản cập nhật phần mềm từ một công ty ở UAE do một trong những người đồng sáng lập người Nga của Passwork quản lý. Danh sách khách hàng của Passwork tại Tây Ban Nha bao gồm các cơ quan chính phủ và trường đại học châu Âu, điều này làm dấy lên lo ngại về hoạt động gián điệp. [OCCRP]
Ấn Độ phạt HP vì hành vi cartel: Chính phủ Ấn Độ đã phạt HP 14,4 triệu đô la vì hành vi cartel sau khi công ty này thông đồng với các đại lý để ấn định giá hộp mực, mực in và các vật tư in ấn khác trong các gói thầu chính phủ. [ArsTechnica]
Văn phòng Luật sư Thành phố San Francisco trấn áp các ứng dụng "nudify": Văn phòng Luật sư Thành phố San Francisco đã gửi thư yêu cầu chấm dứt hành vi tới Apple và Google, ra lệnh cho các gã khổng lồ công nghệ này xóa các ứng dụng AI "nudify" khỏi cửa hàng của họ và ngừng gián tiếp thu lợi nhuận từ CSAM (tài liệu lạm dụng tình dục trẻ em). [WIRED]

Chính phủ, chính trị và chính sách
Morocco được xác nhận là khách hàng của NSO: Một người tố giác và là cựu thành viên của cơ quan tình báo nội địa Morocco đã xác nhận chính phủ của họ có quyền truy cập vào phần mềm gián điệp Pegasus của NSO, trái ngược với những lời phủ nhận công khai trước đây của chính phủ. Công cụ này đã được sử dụng rộng rãi để theo dõi những người bất đồng chính kiến, nhà báo và thậm chí cả các chính trị gia ở nước ngoài. [OCCRP // Forbidden Stories]
Vương quốc Anh hủy bỏ chương trình ID kỹ thuật số: Chính phủ Vương quốc Anh sẽ hủy bỏ chương trình ID kỹ thuật số được đề xuất sau khi thủ tướng mới Andy Burnham nhậm chức vào thứ Hai. Chương trình này đã được công bố vào tháng 9 năm ngoái và dự kiến sẽ có hiệu lực vào năm tới. Nó bao gồm việc cấp ID kỹ thuật số cho công dân Anh và cư dân hợp pháp dưới dạng một ứng dụng di động. ID này nhằm mục đích làm bằng chứng cho Quyền làm việc tại Vương quốc Anh. [Reuters]
Chính phủ Mỹ không luân chuyển nhân sự an ninh mạng: Chính phủ Mỹ đã không thực hiện theo một trong những chương trình của chính mình nhằm luân chuyển nhân viên an ninh mạng giữa các cơ quan liên bang. Chỉ có tám nhân viên tham gia chương trình kể từ năm 2022. Chương trình này nhằm mục đích dạy cho nhân viên các kỹ năng mới trước khi họ trở lại cơ quan gốc của mình. [GAO // Cyberscoop]
Nhà Trắng công bố chương trình Gold Eagle: Chính quyền Trump đã khởi động một chương trình mới nhằm giúp điều phối việc tiết lộ và vá các lỗ hổng trong các dự án mã nguồn mở và cơ sở hạ tầng quan trọng. Chương trình Gold Eagle mới được thiết kế để tiếp nhận các báo cáo lỗi trên quy mô lớn, thường được tìm thấy bằng cách sử dụng các công cụ AI và các mô hình AI tiên tiến. CISA, Bộ Tài chính và Lầu Năm Góc đều tham gia vào chương trình này. [Nhà Trắng]
Pháp cấm Polymarket: Chính phủ Pháp đã ra lệnh cho các nhà cung cấp dịch vụ internet chặn quyền truy cập vào nền tảng cá cược thị trường dự đoán Polymarket. Cơ quan quản lý của Pháp đã chính thức cấm nền tảng này vào năm 2024 và đe dọa mức phạt lên tới 200.000 euro đối với công dân Pháp đặt cược trên nền tảng này. Cơ quan này đã chuyển sang thực thi tích cực sau khi dữ liệu cho thấy cơ sở người dùng của Polymarket vẫn tăng trưởng ở Pháp bất chấp lệnh cấm. Tây Ban Nha cũng đã cấm Polymarket vào tháng 5. [Engadget]

Bài viết được AI dịch và tổng hợp tự động từ Hacker News Nổi bật (buzzing.cc bản dịch tiếng Trung). Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.