ShinyHunters, nhóm tin tặc đã tấn công Google, là ai?

Nhóm tội phạm mạng ShinyHunters đã nhận được sự chú ý trên toàn cầu sau khi Google kêu gọi 2,5 tỷ người dùng thắt chặt an ninh sau vụ vi phạm dữ liệu thông qua Salesforce, một nền tảng quản lý khách hàng.

Không giống như các vụ vi phạm dữ liệu mà tin tặc trực tiếp xâm nhập vào cơ sở dữ liệu chứa thông tin có giá trị, ShinyHunters và một số nhóm khác gần đây đã nhắm mục tiêu vào các công ty lớn thông qua social engineering dựa trên giọng nói (còn được gọi là "vishing", viết tắt của voice phishing).

Social engineering là khi một người bị lừa hoặc bị thao túng để cung cấp thông tin hoặc thực hiện những hành động mà họ thường không làm.

Trong trường hợp này, để truy cập vào các hệ thống được bảo vệ, tội phạm sẽ đóng giả làm nhân viên bộ phận hỗ trợ CNTT của công ty mục tiêu và thuyết phục nhân viên chia sẻ mật khẩu và/hoặc mã xác thực đa yếu tố. Mặc dù lừa đảo qua mạng (vishing) không phải là một chiến thuật mới, nhưng việc sử dụng deepfake và trí tuệ nhân tạo tạo giọng nói để sao chép giọng nói đang khiến loại hình tấn công kỹ thuật xã hội này khó bị phát hiện hơn.

Chỉ trong năm nay, các công ty như Qantas, Pandora, Adidas, Chanel, Tiffany & Co. và Cisco đều đã bị nhắm mục tiêu bằng các chiến thuật tương tự, khiến hàng triệu người dùng bị ảnh hưởng.

ShinyHunters là ai hoặc là cái gì?

ShinyHunters lần đầu xuất hiện vào năm 2020 và tuyên bố đã tấn công thành công 91 nạn nhân cho đến nay. Mục đích chính của nhóm này là tiền , nhưng cũng sẵn sàng gây tổn hại đến danh tiếng của nạn nhân. Năm 2021, ShinyHunters tuyên bố đang bán dữ liệu bị đánh cắp từ 73 triệu khách hàng của AT&T (mạng di động lớn của Mỹ).
1757578082244.png

ShinyHunters trước đây đã nhắm mục tiêu vào các công ty thông qua lỗ hổng trong các ứng dụng đám mây và cơ sở dữ liệu trang web. Bằng cách nhắm mục tiêu vào các nhà cung cấp dịch vụ quản lý khách hàng như Salesforce, tội phạm mạng có thể truy cập vào các tập dữ liệu phong phú từ nhiều khách hàng chỉ trong một cuộc tấn công.

Việc sử dụng các kỹ thuật tấn công mạng xã hội được coi là một chiến thuật tương đối mới đối với ShinyHunters. Sự thay đổi trong cách tiếp cận này được cho là do mối liên hệ của họ với các nhóm tương tự khác.

Vào giữa tháng 8/2025, ShinyHunters đã đăng trên Telegram rằng họ đã hợp tác với các tác nhân đe dọa nổi tiếng là Scattered Spider và Lapsus$ để nhắm mục tiêu vào các công ty như Salesforce và Allianz Life. Kênh này đã bị Telegram gỡ xuống chỉ vài ngày sau khi ra mắt. Nhóm này đã công khai phát tán dữ liệu Salesforce của Allianz Life, bao gồm 2,8 triệu hồ sơ dữ liệu liên quan đến khách hàng cá nhân và đối tác doanh nghiệp.

Scattered Lapsus$ Hunters, nhóm mới đổi tên, gần đây đã quảng cáo rằng họ đã bắt đầu cung cấp dịch vụ ransomware. Điều này có nghĩa là họ sẽ thực hiện các cuộc tấn công ransomware thay mặt cho các nhóm khác sẵn sàng trả tiền cho họ.

Chúng tuyên bố dịch vụ của chúng tốt hơn so với các nhóm tội phạm mạng khác như LockBit và Dragonforce. Thay vì đàm phán trực tiếp với nạn nhân, nhóm này thường công khai các tin nhắn tống tiền.
1757578196558.png

Ảnh chụp màn hình tin nhắn tống tiền công khai gửi đến CEO Salesforce Marc Benioff.

Những tên tội phạm mạng này là ai? Có khả năng có sự trùng lặp đáng kể về thành viên giữa ShinyHunters, Scattered Spider và Lapsus$. Tất cả các nhóm này đều mang tính quốc tế, với các thành viên hoạt động trên dark web từ nhiều nơi trên thế giới.

Thêm vào đó, mỗi nhóm còn được gọi bằng nhiều tên khác nhau. Ví dụ, Scattered Spider từng được biết đến với các tên gọi UNC3944, Scatter Swine, Oktapus, Octo Tempest, Storm-0875 và Muddled Libra.

Làm thế nào chúng ta có thể bảo vệ mình khỏi bị lừa đảo?

Là người dùng và khách hàng thường xuyên của các công ty công nghệ lớn, chúng ta khó có thể làm gì trước các nhóm tội phạm mạng có tổ chức. Để giữ an toàn cho bản thân khỏi các vụ lừa đảo, chúng ta cần luôn cảnh giác.

Các chiến thuật kỹ thuật xã hội có thể rất hiệu quả vì chúng lợi dụng cảm xúc của con người và mong muốn tin tưởng và giúp đỡ.

Nhưng các công ty cũng có thể chủ động giảm thiểu nguy cơ trở thành mục tiêu của các chiến thuật lừa đảo qua mạng.

Các tổ chức có thể nâng cao nhận thức về các chiến thuật này và lồng ghép đào tạo dựa trên tình huống vào các chương trình đào tạo nhân viên. Họ cũng có thể sử dụng các phương pháp xác minh bổ sung, chẳng hạn như kiểm tra qua camera, trong đó nhân viên xuất trình thẻ nhân viên hoặc giấy tờ tùy thân do chính phủ cấp, hoặc bằng cách đặt ra những câu hỏi không dễ trả lời bằng thông tin tìm thấy trên mạng.

Cuối cùng, các tổ chức có thể tăng cường bảo mật bằng cách sử dụng các ứng dụng xác thực yêu cầu xác thực đa yếu tố chống lừa đảo như khớp số hoặc xác minh địa lý. Việc khớp số yêu cầu người dùng nhập số từ nền tảng nhận dạng vào ứng dụng xác thực để phê duyệt yêu cầu xác thực. Xác minh địa lý sử dụng vị trí thực tế của người dùng làm yếu tố xác thực bổ sung.

Nguồn: The Conversation
 

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back