Ukraine tuyên bố đã tấn công máy chủ Bộ Quốc phòng Nga

8 tháng 3, 2024

Tổng cục Tình báo Chính (GUR) của Bộ Quốc phòng Ukraine tuyên bố rằng họ đã xâm nhập vào máy chủ của Bộ Quốc phòng Nga (Minoborony) và đánh cắp các tài liệu nhạy cảm.


Một thông cáo báo chí được công bố ngày 4 tháng 3 trên một miền chính thức của chính phủ Ukraine mô tả cuộc tấn công là một "hoạt động đặc biệt" được các chuyên gia mạng của GUR thực hiện.


GUR tuyên bố đã lấy được các tài liệu nhạy cảm có chứa thông tin dịch vụ bí mật, bao gồm:

  • Phần mềm được Bộ Quốc phòng Nga sử dụng để bảo vệ và mã hóa dữ liệu
  • Một loạt tài liệu mật của Bộ Quốc phòng Nga, bao gồm các mệnh lệnh, báo cáo, chỉ thị và nhiều tài liệu khác, được lưu hành trong hơn 2000 đơn vị cơ cấu của Bộ.
  • Thông tin cho phép thiết lập cấu trúc hoàn chỉnh của hệ thống Minoborony và các liên kết của nó.
  • Dữ liệu giúp xác định những người đứng đầu cấp cao của các đơn vị cơ cấu của Minoborony, cũng như các cấp phó, trợ lý và chuyên gia đã sử dụng phần mềm quản lý tài liệu điện tử được gọi là "bộ máy quan liêu".
  • Tài liệu của Thứ trưởng Bộ Quốc phòng Nga Timur Vadimovich Ivanov.


Thông cáo báo chí lưu ý rằng Bộ trưởng cụ thể, Ivanov, có vai trò quan trọng trong sự thành công của cuộc tấn công mạng, mặc dù mọi chi tiết thực tế về hoạt động này đều bị bỏ qua.


Bốn ảnh chụp màn hình hiển thị kết quả truy vấn cơ sở dữ liệu, tệp nhật ký và tài liệu phác thảo các thủ tục/hướng dẫn chính thức đã được đăng làm bằng chứng về hành vi vi phạm bị cáo buộc.


BleepingComputer không thể xác thực tính xác thực của những ảnh chụp màn hình này và đã liên hệ với Bộ Quốc phòng Nga để đưa ra tuyên bố, nhưng chưa có phản hồi ngay lập tức.


Trước đây, GUR đã tuyên bố có những vi phạm chưa được xác nhận đối với Trung tâm Khí tượng Thủy văn Vũ trụ Nga, hay còn gọi là "planeta" (планета), Cơ quan Vận tải Hàng không Liên bang Nga, 'Rosaviatsia' và Cơ quan Thuế Liên bang Nga (FNS).


Hai trong số các cuộc tấn công này được cho là liên quan đến việc sao lưu dữ liệu và phá hủy cơ sở dữ liệu nhằm làm gián đoạn hoạt động. Trong trường hợp mới nhất chống lại Moniborony, GUR không đưa ra tuyên bố nào như vậy.



Nguồn: bleepingcomputer.com



Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: