Nhóm phân tích các mối đe dọa của Google (Google’s Threat Analysis Group - TAG) cho biết, APT28 thực hiện những cuộc tấn công nhằm vào các cá nhân như nhà hoạt động chính trị, nhà báo, quan chức Chính phủ hoặc những người làm việc tỏng các cơ quan an ninh quốc gia.
APT28 còn có tên gọi khác là Fancy Bear, nhóm hacker liên quan tới Nga này hoạt động từ năm 2014. APT28 được biết đến rộng rãi hơn sau các cáo buộc về việc làm sai lệch thông tin bầu cử tại Mỹ.
Shane Huntley, trưởng nhóm TAG, trong cảnh báo mới nhất, nhắc lại một bài viết từ năm 2018, trong đó nói về một trong những phương thức tấn công của APT28 là email lừa đảo. Tin tặc gửi email đến người dùng mục tiêu, dụ họ cung cấp mật khẩu đăng nhập tài khoản.
Huntley cũng cho biết Google có cơ chế phát hiện và gửi cảnh báo cho người dùng trước hình thức tấn công này. Trong tháng 9, số lượng cảnh báo về Fancy Bear là hơn 14.000, chiếm 86% tổng số cảnh báo mà Google đã gửi đến người dùng Gmail.
"Chúng tôi thường gửi cảnh báo theo từng đợt chứ không cảnh báo ngay tại thời điểm phát hiện. Điều này nhằm khiến những kẻ tấn công không thể theo dõi được các chiến lược phòng thủ của chúng tôi", Huntley cho biết.
Đại diện nhóm TAG cũng trấn an người dùng, rằng các email lừa đảo đã được đưa vào mục spam và không xuất hiện trong hộp thư đến của email. "Nếu chúng tôi cảnh báo bạn, khả năng cao là chúng tôi đã chặn chúng rồi", Huntley tiếp lời.
Trong một bài blog hôm 8/10, Google cũng cho biết đang gửi 10.000 khóa bảo mật đến những người dùng mức độ rủi ro bảo mật cao. Giải pháp bảo mật này nằm trong chương trình Bảo vệ nâng cao (Advanced Protection Program - APP) của Google.
APP có sẵn cho mọi người dùng, nhưng có phiên bản được thiết kế riêng cho những người có nguy cơ cao bị tấn công, như quan chức, nhà báo, nhà hoạt động chính trị.