Nhóm tin tặc ‘Lotus Bane’ đứng sau những vụ tấn công gần đây vào Việt Nam

Một đơn vị tài chính ở Việt Nam là mục tiêu tấn công của nhóm tin tặc có tên Lotus Bane.

Mạng báo The Hacker News ngày 6/3 loan tin dẫn mô tả của Group-IB, công ty trụ sở tại Singapore chuyên về công nghệ an ninh mạng, rằng Lotus Bane là nhóm tin tặc chuyên tấn công có chủ đích (APT- Advanced Persistent Threat) thường nhắm đến các tổ chức tư nhân, nhà nước hoặc cả hai vì động cơ kinh doanh hoặc lợi nhuận.

Group-IB cho The Hacker News biết rằng kỹ thuật mà Lotus Bane sử dụng trùng với kỹ thuật được dùng bởi các nhóm Canvas Cyclone (trước đây có tên Bismuth), Cobalt Kitty và OceanLotus. OceanLotus là nhóm tin tặc bị nghi có liên hệ với chính phủ Việt Nam.

Nhóm Kỹ thuật An ninh của Tổ chức Ân xá Quốc tế (Amnesty International) hồi ngày 24/2/2021 nêu ra những bằng chứng cho thấy Ocean Lotus đứng đằng sau chiến dịch tấn công an ninh mạng nhắm vào các nhà hoạt động nhân quyền cho Việt Nam. Bằng chứng được tìm thấy trong những thư điện tử ‘cò mồi’ gửi đến những nhà hoạt động bảo vệ nhân quyền Việt Nam được nhiều người biết đến; trong số này có một số sống tại Đức và một tổ chức phi Chính phủ trụ sở tại Philippines.

Ocean Lotus (còn được biết đến dưới các tên như APT-C-00 và APT-32) chịu trách nhiệm về nhiều vụ tấn công mạng, chí ít từ năm 2013, nhắm vào các ngành công nghiệp, cơ quan chính phủ các nước láng giềng Việt Nam và những tổ chức xã hội dân sự.

Lotus Bane được Group-IB cho biết tích cực can dự vào những vụ tấn công chủ yếu nhắm vào lĩnh vực ngân hàng tại khu vực Châu Á- Thái Bình Dương.

Thời điểm thực hiện vụ tấn công vào một đơn vị tài chính ở Việt Nam của Lotus Bane chưa được rõ.