WhatsApp chặn đứng tấn công gián điệp mới từ NSO Group, cáo buộc vi phạm lệnh tòa
WhatsApp đã phát hiện và ngăn chặn một chiến dịch lừa đảo sử dụng phần mềm gián điệp của NSO Group. Công ty mẹ Meta cáo buộc NSO đã vi phạm lệnh cấm của tòa án và đang yêu cầu xử lý hành vi khinh miệt tòa án.

WhatsApp tuyên bố đã ngăn chặn thành công một chiến dịch tấn công mạng mới liên quan đến NSO Group, nhà sản xuất phần mềm gián điệp dính líu đến vô số vụ lạm dụng trên toàn cầu. Ứng dụng nhắn tin này cáo buộc NSO đã vi phạm lệnh tòa án trước đó vốn cấm công ty này nhắm mục tiêu vào WhatsApp và người dùng bằng phần mềm gián điệp của họ. Hiện tại, WhatsApp đang tìm cách yêu cầu tòa án tuyên bố NSO bị khinh miệt tòa án.
Vào thứ Hai, ứng dụng nhắn tin thuộc sở hữu của Meta đã thông báo rằng họ đã "phát hiện và ngăn chặn các nỗ lực lừa đảo nhắm mục tiêu (spear phishing) liên quan đến NSO" sau một cuộc điều tra dựa trên báo cáo từ người dùng.
"Họ đã cố gắng lừa người dùng nhấp vào các liên kết độc hại để dẫn họ đến các trang web bên ngoài WhatsApp," công ty viết trong thông báo. "Chúng tôi cũng phát hiện họ đang tạo các tài khoản và nhóm thử nghiệm trên WhatsApp, những thứ mà chúng tôi đã xóa bỏ."
WhatsApp cho biết các cuộc tấn công này tương tự như một chiến dịch lừa đảo khác, nơi người dùng bị dụ nhấp vào liên kết độc hại, từ đó dẫn đến việc thiết bị của nạn nhân bị nhiễm phần mềm gián điệp Pegasus của NSO. Một chiến dịch tương tự như vậy đã từng được báo cáo tại Jordan vào năm 2024.
Năm ngoái, như một phần của vụ kiện kéo dài nhiều năm mà WhatsApp đệ trình chống lại NSO, tòa án đã ra lệnh cho nhà sản xuất phần mềm gián điệp này phải ngừng nhắm mục tiêu vào WhatsApp và người dùng của nó. WhatsApp khẳng định chiến dịch lừa đảo mới được công bố vào thứ Hai đã vi phạm lệnh cấm vĩnh viễn này, và do đó đã đệ đơn yêu cầu xử lý hành vi khinh miệt tòa án đối với NSO.
Lệnh cấm này xuất phát từ chiến dịch tấn công quy mô lớn của NSO vào năm 2019, nhắm vào hơn 1.400 người dùng WhatsApp. Sau khi phát hiện sự việc, WhatsApp đã thông báo cho các nạn nhân và kiện nhà sản xuất phần mềm gián điệp. Một bồi thẩm đoàn đã từng ra lệnh cho NSO phải bồi thường 167 triệu USD, nhưng số tiền này sau đó đã được giảm xuống còn 4 triệu USD.
Trong thập kỷ qua, các nhà nghiên cứu bảo mật, nhà báo và các công ty công nghệ như WhatsApp đã ghi nhận hàng chục trường hợp tin tặc chính phủ sử dụng phần mềm gián điệp của NSO để tấn công và hack điện thoại của các nhà báo, người bất đồng chính kiến, nhân viên nhân quyền và đối thủ chính trị. Các công ty công nghệ đã phản hồi bằng nhiều cách: công khai các chiến dịch tấn công này, thông báo cho nạn nhân, kiện các nhà sản xuất phần mềm gián điệp và tung ra các tính năng bảo mật đặc biệt mới được thiết kế để khiến thiết bị và ứng dụng khó bị hack hơn, đặc biệt là đối với các khách hàng chính phủ được trang bị phần mềm gián điệp mạnh mẽ như Pegasus của NSO.
Đồng thời, chính phủ Mỹ cũng đã gây áp lực lên NSO bằng cách đưa công ty vào danh sách đen, và áp đặt các lệnh trừng phạt đối với các nhà sản xuất phần mềm gián điệp khác như Intellexa và người sáng lập của nó.
Năm ngoái, một nhóm nhà đầu tư Mỹ đã mua lại NSO với hy vọng làm sạch danh tiếng của công ty, cũng như vận động hành lang chính phủ Mỹ để gỡ bỏ các biện pháp trừng phạt đối với công ty này. Tuy nhiên, trong khi NSO tiếp tục kế hoạch thâm nhập thị trường Mỹ, chính phủ Mỹ vẫn chưa gỡ bỏ NSO khỏi danh sách đen của Bộ Thương mại Mỹ.
Bài viết liên quan

Phần mềm
Giám đốc Rimini Street: "Headless ERP" và mã nguồn mở là chìa khóa thoát khỏi sự kiểm soát của nhà cung cấp
16 tháng 6, 2026

Phần mềm
Epic Games giới thiệu Lore: Hệ thống kiểm soát phiên bản mã nguồn mở thế hệ mới
17 tháng 6, 2026

Phần mềm
Shii haa: Ứng dụng biến micro điện thoại thành cảm biến phát hiện nhịp thở
02 tháng 6, 2026
