Nhóm hacker Việt Nam APT32 đã tấn công vào mạng lưới của hai hãng xe BMW và Hyundai, các báo Đức Bayerischer Rundfunk và Taggesschau cho biết.
Sau khi biết bị tấn công, BMW có vẻ vẫn mở cửa hậu để theo dõi hành tung của nhóm hacker. {Ảnh: Pablo Martinez).
Theo các bài báo từ Đức, nhóm hacker này đã sử dụng công cụ có tên Cobalt Strike để thâm nhập máy tính, tạo cửa hậu nhằm truy cập mạng nội bộ của các chi nhánh BMW. BMW đã phát hiện vụ tấn công này nhưng vẫn duy trì cửa hậu để theo dõi hành tung của hacker, trước khi đóng hẳn lỗ hổng vào cuối tháng 11.
Các báo Đức cũng cho biết nhóm hacker đã tấn công được mạng lưới của Hyundai, nhưng không công bố chi tiết vụ tấn công này. Cả BMW và Hyundai đều không đưa ra bình luận gì về các thông tin trên.
Theo các báo Đức, nhóm hacker APT32 tấn công nhắm vào các công ty trong ngành xe hơi. Nhóm này hoạt động từ 2014, và chuyên tấn công những công ty nước ngoài tại Việt Nam và các nước Đông Nam Á. Từ năm 2017, nhóm chuyển hướng sang các công ty xe hơi.
APT32 được cho là liên quan đến vụ tấn công vào chi nhánh Toyota ở Australia, sau đó là Toyota ở Nhật và Việt Nam. Hành vi tấn công của nhóm này có thể liên quan đến ăn cắp sở hữu trí tuệ.