Meta tiết lộ rằng họ đã làm gián đoạn hai trong số các hoạt động gây ảnh hưởng bí mật lớn nhất được biết đến trên thế giới từ Trung Quốc và Nga, chặn hàng nghìn tài khoản và trang trên nền tảng của họ.
Khi mô tả về các thông tin sai lệch của Trung Quốc, Guy Rosen, giám đốc nhân viên an ninh thông tin tại Meta, cho biết: “Hoạt động này nhắm mục tiêu hơn 50 ứng dụng, bao gồm Facebook, Instagram, X (trước đây là Twitter), YouTube, TikTok, Reddit, Pinterest, Medium, Blogspot, LiveJournal, VKontakte, Vimeo và hàng chục nền tảng và diễn đàn khác”.
Mạng lưới này bao gồm 7.704 tài khoản Facebook, 954 Trang, 15 Nhóm và 15 tài khoản Instagram, được cho là do các đối tượng trên khắp Trung Quốc sử dụng để đăng tải nội dung về Trung Quốc và tỉnh Tân Cương, chỉ trích Mỹ, các chính sách ngoại giao của các nước phương Tây và những người chỉ trích chính phủ Trung Quốc.
Trọng tâm của hoạt động là chia sẻ các liên kết spam, nguồn gốc của chúng là nhóm có tên Spamouflage (hay DRAGONBRIDGE) đã hoạt động từ nửa cuối năm 2018, với việc Meta đã phát hiện các liên kết của hoạt động này với các cá nhân có liên quan đến cơ quan thực thi pháp luật Trung Quốc.
Meta cho biết: “Nhiều bình luận về các bài đăng đưa tin sai lệch mà chúng tôi phát hiện được đến từ các tài khoản Spamouflage đang cố làm cho nó phổ biến hơn”. "Chỉ một số trường hợp được báo cáo khi nội dung Spamouflage trên Twitter và YouTube được lan rộng bởi những người có ảnh hưởng trong thế giới thực".
Hoạt động của Spamouflage dường như đã thất bại phần lớn, Meta cho biết rằng họ không tìm thấy bất kỳ bằng chứng nào về việc mạng lưới này nhận được sự tham gia đáng kể của các cộng đồng thực trên các dịch vụ của công ty.
Đáp lại những phát hiện này, Trung Quốc cho biết "một số người và tổ chức đã phát động hết 'chiến dịch tin đồn' này đến chiến dịch khác nhằm vào Trung Quốc trên các nền tảng truyền thông xã hội và lan truyền một lượng lớn thông tin sai lệch về Trung Quốc", đồng thời kêu gọi Meta “thực hiện các bước cụ thể để loại bỏ thông tin sai lệch về Trung Quốc”.
Meta cho biết họ cũng chặn hàng nghìn tên miền trang web độc hại cũng như các tài khoản và Trang giả mạo trên nền tảng của mình có liên quan đến hoạt động của Nga có tên Doppelganger, được cho là của hai công ty có tên Structura National Technologies và Social Design Agency.
Rosen cho biết: “Hoạt động này tập trung vào việc bắt chước các trang web của các hãng tin chính thống và các tổ chức chính phủ, trong đó sử dụng các kỹ thuật typosquatting trong tên miền, để mạo danh, đăng các bài viết giả nhằm mục đích làm suy yếu sự ủng hộ dành cho Ukraine”. "Ngoài việc nhắm mục tiêu ban đầu vào Pháp, Đức và Ukraine, hiện giờ nó đã mở rộng sang cả Mỹ và Israel".
Meta mô tả Doppelganger là "hoạt động có nguồn gốc từ Nga lớn nhất và dai dẳng nhất" mà họ đã triệt phá kể từ năm 2017, đồng thời công ty cũng đã xóa các tài khoản đã nhắm mục tiêu đến người dùng ở Thổ Nhĩ Kỳ.
Sự phát triển này diễn ra sau một nghiên cứu mới cho thấy các mô hình AI có thể bị lạm dụng để tạo ra và phát tán thông tin sai lệch, và phát hiện một mạng botnet có tên Fox8 trên X (Twitter) được thiết kế để quảng bá nội dung liên quan đến blockchain và lừa nạn nhân đầu tư vào tiền điện tử giả mạo.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Công ty quản lý danh tính và quyền truy cập Okta đã cảnh báo về các cuộc tấn công social engineering nhắm mục tiêu vào các nhân viên thuộc bộ phận hỗ trợ CNTT cho khách hàng ở Mỹ nhằm lừa họ hủy kích hoạt MFA của người dùng quản trị
Tín nhiệm mạng | Microsoft đã nhắc nhở người dùng rằng các giao thức Transport Layer Security (TLS) 1.0 và 1.1 không an toàn sẽ sớm bị vô hiệu hóa trong các bản phát hành Windows trong tương lai.
Tín nhiệm mạng | VMware Aria Operations for Networks dễ bị tấn công bởi một lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công từ xa vượt qua kiểm tra xác thực SSH và truy cập vào các endpoint bị hạn chế.
Tín nhiệm mạng | Một banking trojan Android mới có tên MMRat được phát hiện đã nhắm mục tiêu vào người dùng di động ở Đông Nam Á kể từ cuối tháng 6 năm 2023 để chiếm quyền điều khiển các thiết bị từ xa và thực hiện gian lận tài chính
Tín nhiệm mạng | Các nhà nghiên cứu bảo mật iOS hiện đã có thể đăng ký để nhận Thiết bị nghiên cứu bảo mật cho đến cuối tháng 10.
Tín nhiệm mạng | Các nhà phát triển tiếp tục bị nhắm mục tiêu trong các cuộc tấn công chuỗi cung ứng phần mềm, một số package độc hại đã được phát hiện trên hệ thống lưu trữ Crates.io của ngôn ngữ lập trình Rust.