Nhóm tin tặc APT 30 đã theo dõi các mục tiêu dai dẳng trong suốt 10 năm, từ năm 2005.
Một báo cáo của FireEye hôm 12.4.2015 khẳng định, các nước có nền kinh tế năng động ở khu vực châu Á - Thái Bình Dương đang trở thành mục tiêu nhắm tới của tin tặc mạng nhiều hơn so với những nơi khác. Đặc biệt là các nước Đông Nam Á và Ấn Độ đã bị theo dõi dai dẳng bởi nhóm tin tặc APT 30 suốt 10 năm qua. Trước đó, FireEye cũng từng chia sẻ phát hiện, tin tặc mạng nhắm tới các nước Đông Bắc Á.
FireEye viết trong báo cáo: "Chúng tôi đã phân tích hơn 200 mẫu mã độc và phần mềm điều khiển từ xa bằng giao diện của các mã độc trên. Từ đó, chúng tôi có thể đưa ra những đánh giá về cách thức làm việc của nhóm APT 30: Họ dai dẳng theo dõi các mục tiêu, có thể làm việc theo ca trong một môi trường cộng tác phối hợp, và họ xây dựng các phần mềm độc hại theo một kế hoạch rõ ràng".
"Nhiệm vụ của họ là tập trung vào việc thu thập dữ liệu nhạy cảm từ một loạt các mục tiêu, trong đó có thể bao gồm các mạng lưới chính phủ và các mạng lưới khác không thể tiếp cận từ một kết nối internet thông thường", báo cáo cho biết thêm.
An ninh mạng hiện đang là mối nguy hiểm đáng lo sợ. (Ảnh minh họa)
Qua nghiên cứu, nhóm chuyên gia Threat Intelligence của FireEye nhận định, APT30 đã được xác định là một trong những mối đe dọa dai dẳng nhất trong lịch sử, bắt đầu hoạt động từ năm 2005.






