Chỉ dùng tài khoản rò rỉ, làm sao gã thanh niên 26 tuổi có thể khiến cả thế giới rúng động?

4
404 Not Found
Phản hồi: 0
Hàng trăm doanh nghiệp bị xâm nhập. Dữ liệu của khoảng 100 triệu người bị đánh cắp. Thiệt hại lên tới hàng triệu USD. Điều bất ngờ là thủ phạm không dùng mã độc tối tân hay lỗ hổng zero-day để thực hiện chiến dịch này.
1786070322218.png

Theo Bộ Tư pháp Mỹ, Connor Riley Moucka, 26 tuổi, quốc tịch Canada, đã nhận tội trong vụ tấn công và tống tiền dữ liệu quy mô lớn nhằm vào ít nhất 165 tổ chức.

Từ tháng 2 đến tháng 10/2024, Moucka cùng đồng phạm sử dụng thông tin đăng nhập bị đánh cắp để xâm nhập môi trường lưu trữ đám mây của khách hàng một nhà cung cấp SaaS tại Mỹ. Không cần khai thác lỗ hổng hay sử dụng công cụ tấn công phức tạp, chúng chỉ đơn giản đăng nhập bằng những tài khoản hợp lệ đã bị rò rỉ.

Thủ đoạn tưởng chừng đơn giản này lại mở đường cho một trong những vụ đánh cắp dữ liệu lớn nhất từng được ghi nhận. Hàng terabyte dữ liệu đã bị lấy cắp, bao gồm thông tin ngân hàng, hồ sơ lương, hộ chiếu, giấy phép lái xe, số an sinh xã hội và nhiều dữ liệu nhạy cảm khác. Giới chức Mỹ ước tính khoảng 100 triệu người có thể bị ảnh hưởng.

Sau khi có trong tay kho dữ liệu khổng lồ, nhóm tin tặc bắt đầu gửi yêu cầu tống tiền tới các nạn nhân, đe dọa công khai thông tin nếu không nhận được tiền chuộc. Chiến dịch này được cho là đã mang về hơn 2,5 triệu USD, đồng thời các dữ liệu đánh cắp tiếp tục bị rao bán trên những diễn đàn tội phạm mạng như BreachForums, Exploit.in và XSS. Theo hồ sơ điều tra, Moucka thậm chí còn quay lại tống tiền một nạn nhân từng trả tiền trước đó. Lần này, hắn sử dụng dữ liệu liên quan đến một quan chức chính phủ cùng người thân của người này để tiếp tục gây áp lực đòi tiền.

Từ một vụ xâm nhập bằng tài khoản bị đánh cắp, sự việc nhanh chóng leo thang thành chiến dịch tống tiền xuyên quốc gia. Thiệt hại trực tiếp được ghi nhận vượt 9,5 triệu USD, trong khi dữ liệu của hàng chục triệu người bị đặt trước nguy cơ bị lạm dụng.

Chiến dịch tống tiền quy mô toàn cầu này đã kích hoạt "Chiến dịch Riptide" do Cục Điều tra Liên bang Mỹ (FBI) dẫn đầu. Một mạng lưới thực thi pháp luật quốc tế trải dài qua nhiều quốc gia gồm Canada, Úc, Tây Ban Nha, Ukraine và Thổ Nhĩ Kỳ đã nhanh chóng vào cuộc truy tìm những kẻ đứng sau. Cuộc truy bắt diễn ra nhanh hơn nhiều người tưởng. Chỉ khoảng 6 tháng sau những vụ xâm nhập đầu tiên, Moucka đã bị bắt tại Canada và bị dẫn độ sang Mỹ vào tháng 7/2025. Ngày 5/8/2026, Connor Riley Moucka chính thức nhận tội với bốn cáo buộc gồm gian lận máy tính, gian lận qua mạng, đánh cắp danh tính nghiêm trọng và âm mưu phạm tội. Đối tượng có thể phải đối mặt với mức án tối thiểu 2 năm tù đối với tội đánh cắp danh tính và lên tới 30 năm tù cho các tội danh còn lại.

Phiên tòa tuyên án dự kiến diễn ra vào ngày 27 tháng 10 năm 2026, khép lại vụ án mạng chấn động và gửi đi thông điệp cứng rắn tới tội phạm công nghệ cao trên toàn thế giới.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top