Theo thông báo từ Cảnh sát Hàn Quốc, CEO và nhóm nhân viên của một công ty có trụ sở tại nước này đã bị bắt giữ sau khi hàng trăm nghìn đầu thu vệ tinh được phát hiện cài sẵn, hoặc có thể cập nhật chức năng tấn công từ chối dịch vụ (DDoS) theo yêu cầu của bên mua.
Hai công ty không được nêu tên ở trên đã giao dịch với nhau từ 2017. Vào tháng 11/2018, bên mua đưa ra "yêu cầu đặc biệt" với bên bán, như thêm cửa hậu tấn công DDoS và nhận được sự đồng ý. Giai đoạn từ tháng 1/2019 đến 9/2024, cả hai trao đổi 240.000 máy thu vệ tinh, trong đó 98.000 máy cài đặt sẵn module hỗ trợ DDoS.
DDoS là hình thức tấn công từ chối dịch vụ, bằng cách gửi một lượng yêu cầu lớn đến hệ thống mục tiêu, gây tình trạng quá tải và có thể bị tê liệt. Theo Bleeping Computers, đây là cách thức tấn công lâu đời nhưng chưa có giải pháp khắc phục triệt để.
Hoạt động DDoS không được mô tả chi tiết. Tuy nhiên, Cảnh sát Hàn Quốc cho biết đây là hành vi bất hợp pháp, được sử dụng để nhắm vào các hệ thống bên ngoài. Điều này cũng đồng nghĩa đầu thu vệ tinh bị giảm mạnh hiệu suất khi sử dụng, còn người dùng vô tình tham gia vào cuộc tấn công.
Cảnh sát Hàn Quốc phát hiện vấn đề sau khi nhận được thông tin từ Tổ chức Cảnh sát Hình sự Quốc tế (Interpol) do liên quan đến một nghi phạm trong danh sách truy nã quốc tế.
"Vào tháng 7, Interpol cung cấp thông tin có một công ty phát sóng bất hợp pháp (gọi là công ty A, trụ sở nước ngoài) nhập khẩu đầu thu vệ tinh có chức năng tấn công DDoS từ một công ty Hàn Quốc (công ty B)", thông báo cho biết. "Phân tích thiết bị cho thấy một cửa hậu đã được cài đặt trong bản cập nhật firmware".
Tòa án cũng đã phê duyệt việc tịch thu tài sản công ty B, gồm 61 tỷ KRW (4,35 triệu USD) ước tính kiếm được từ việc bán đầu thu vệ tinh độc hại. Trong khi đó, phía công ty A - bên mua thiết bị - vẫn tự do. Hàn Quốc cho biết đang hợp tác với cảnh sát quốc tế để truy tìm và bắt giữ người cầm đầu.
Bảo Lâm
- Google, Amazon cảnh báo làn sóng tấn công DDoS cực mạnh
- Tấn công mạng nhắm vào website chính phủ Pháp
- Starbucks phải dùng bút và giấy vì mã độc tống tiền
- Chủ động gửi mail 'lừa đảo' để nhân viên tăng cảnh giác
- Toyota bị tấn công, đánh cắp 240 GB dữ liệu