MinhSec

Writer
Sau loạt vụ tấn công của Mỹ và Israel vào các cơ sở quân sự và hạt nhân của Iran hồi tháng 6 năm 2025, các nhóm hacker do nhà nước Iran hậu thuẫn đã nhanh chóng gia tăng các hoạt động trên không gian mạng. Dù các xung đột vũ trang vẫn được kiểm soát, thế giới mạng lại trở thành mặt trận sôi động với những chiến dịch gián điệp, phá hoại và tuyên truyền ngày càng tinh vi.

Các nhóm tin tặc Iran, trong đó có những nhóm liên kết với Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC) và Bộ Tình báo Iran (MOIS), đã chuyển từ các hoạt động giám sát truyền thống sang các cuộc tấn công mạng mang tính chiến thuật. Đáng chú ý là các chiến dịch DDoS nhắm vào ngân hàng, công ty quốc phòng và hàng không vũ trụ, cũng như các nỗ lực quét lỗ hổng hệ thống công nghiệp (ICS), đánh cắp thông tin và lan truyền tuyên truyền ẩn danh trên dark web.
1752805032725.png

Một cảnh báo chung từ FBI và CISA gần đây nhấn mạnh sự gia tăng các rủi ro đối với hệ thống công nghệ vận hành (OT), đặc biệt là các lỗ hổng trong bộ điều khiển công nghiệp. Đây là dấu hiệu cho thấy các cuộc tấn công phá hoại có thể đang được lên kế hoạch.

APT35, APT33 và sự đột phá trong chiến tranh mạng bằng AI​

Hai nhóm APT chính của Iran APT35 (còn gọi là Charming Kitten) và APT33 (Elfin) đang điều chỉnh chiến thuật để thích ứng với bối cảnh căng thẳng hiện nay.

APT35 đã tận dụng trí tuệ nhân tạo để tạo ra các chiến dịch lừa đảo vô cùng tinh vi, nhắm vào chuyên gia an ninh mạng và học giả quốc tế bằng các email giả mạo được soạn thảo cực kỳ thuyết phục. Họ tạo dựng mối quan hệ tin cậy dần theo thời gian, khiến việc phát hiện trở nên khó khăn. Chiến thuật này yêu cầu các tổ chức phải nâng cấp hệ thống phòng thủ bằng các công nghệ phát hiện hành vi bất thường và xác thực đa yếu tố.

Trong khi đó, APT33 vẫn tập trung vào các mục tiêu truyền thống như ngành năng lượng và quốc phòng, với kho công cụ độc hại có khả năng phá hoại thiết bị công nghiệp như PLC đặc biệt là các thiết bị do Israel sản xuất. Nhóm này sử dụng phần mềm xóa dữ liệu, kiểm soát từ xa và tấn công vào các điểm yếu trong chuỗi cung ứng để gây tổn hại dài hạn.

Ngoài các nhóm APT chính, các nhóm bán độc lập như CyberAv3ngers và Mr. Hamza cũng đang thực hiện nhiều cuộc tấn công DDoS vào website thành phố và tài chính phương Tây. Dù kỹ thuật còn thô sơ, các chiến dịch này giúp Iran giữ thế chủ động, vừa phủ nhận trách nhiệm vừa gây sức ép dư luận.

Chiến lược mạng của Iran đang chuyển dần từ gián điệp sang phá hoại, với các mục tiêu rõ ràng: hệ thống điều khiển giao thông, nhà máy điện, chuỗi cung ứng tài chính đặc biệt là các sàn giao dịch tiền điện tử, và lĩnh vực quốc phòng nơi các dữ liệu mật có thể bị đánh cắp phục vụ cho mục tiêu chiến lược.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back