menu

Website BMW Đức bị hacker Việt Nam tấn công, báo Đức nghi ngờ một hãng xe muốn đánh cắp bí mật thương mại

18:19 - 12/12/2019

Truyền thông Đức mới đây đã đăng tải thông tin cho biết mạng máy tính của BMW đã bị một nhóm hacker mang tên OceanLotus có nguồn gốc từ Việt Nam tấn công.

Báo chí Đức cho hay hàng loạt vụ tấn công nhắm đến thương hiệu xe BMW đã được các chuyên viên an ninh mạng của công ty này ghi nhận.

Được biết, các hoạt động tấn công nói trên bắt đầu xuất hiện từ hồi đầu năm 2019 với mục đích đánh cắp bí mật thương mại. Trang BR.de của Đức chỉ ra rằng nhóm hacker tấn công vào website của BMW có tên là OceanLotus (còn gọi là APT32) đã cố gắng thâm nhập vào mạng nội bộ của BMW bằng cách cài đặt công cụ có tên Cobalt Strike nhằm mở cửa sau cho tin tặc truy cập. Nhóm này, được coi là có nguồn gốc từ Việt Nam.

Hệ thống mạng nội bộ của BMW đang bị một nhóm tin tặc tấn công

Hệ thống mạng nội bộ của BMW đang bị một nhóm tin tặc tấn công

Các chuyên gia bảo mật của BMW cho biết đã phát hiện ra các vụ tấn công này nhưng quyết định không hành động ngay mà tiếp tục theo dõi hoạt động của hacker. Phương thức tấn công của nhóm hacker này là thiết lập website giả mạo trang chủ của BMW, từ đây cài công cụ Cobalt Strike vào máy của người dùng. Thông qua công cụ này, hacker có thể theo dõi và điều khiển máy tính của người dùng từ xa để truy cập vào website chính thức của hãng nhằm tìm hiểu hệ thống mạng và cách bố trí cây thư mục và tập tin của BMW.

Sau khi đã hiểu mục đích và cách xâm nhập của hacker, chuyên gia bảo mật của BMW đã bịt lỗ hổng và chặn đứng mọi truy cập bất hợp pháp từ phía hacker vào cuối tháng 11. Đại diện của hãng xe Đức cho biết OceanLotus không khai thác được bất kỳ thông tin nhạy cảm nào từ hệ thống của BMW.

Trang BR.de cũng nhanh chóng liên tưởng sự việc này với điểm đáng chú ý là thời điểm mà các hacker này bắt đầu tấn công BMW là từ khi VinFast - thương hiệu xe ô tô đầu tiên của Việt Nam - bắt đầu đi vào hoạt động và tung xe ra thị trường. Hiện nay, các công ty Đức đóng vai trò rất quan trọng trong hoạt động sản xuất xe của VinFast. Chính BMW là nhà cung cấp bản quyền khung gầm và động cơ cho hai mẫu xe VinFast LUX A2.0 và LUX SA2.0, ngoài ra, Thyssenkrupp phụ trách cung cấp dây chuyền sản xuất.

Theo Engadget, OceanLotus bắt đầu xuất hiện trong giới tin tặc từ năm 2014. Trong thời gian gần đây, nhóm tin tặc này bắt đầu thực hiện nhiều cuộc tấn công nhắm đến các hãng xe ô tô nổi tiếng như Toyota, Lexus và Hyundai.

Lan Châu

Đánh giá: