Canon bị tấn công dạng ransomware, mất cắp 10TB dữ liệu cùng hàng loạt website không hoạt động được
Rất nhiều website của Canon đang trong tình trạng sửa chữa, thiệt hại chắc chắn sẽ rất lớn.
Trang BleepingComputer mới đây đã đưa tin về việc Canon bị một nhóm hacker tên Maze tấn công bằng ransomware, lấy đi tới 10 terabyte dữ liệu từ máy chủ. Dữ liệu này bao gồm những website của Canon tại Mỹ, e-mail nội bộ và phần mềm nhóm của các nhân viên.
Trong thời điểm viết bài, những trang web của Canon bao gồm canonusa.com, usa.canon.com, canonhelp.com, imageland.net, consumer.usa.canon.com, cusa.canon.com, đều không thể truy cập được, một số trang hiện thông báo đang sửa chữa, một số thì hiện bảng thông báo lỗi.
Video đang HOT
BleepingComputer cũng đã đăng tải tệp văn bản của nhóm Maze gửi tới Canon, nhưng trong đó lại không có những điều kiện (số tiền cần phải trả) để nhóm này trả lại những dữ liệu đã mất cho Canon.
Maze được biết tới là nhóm đã thực hiện những cuộc tấn công vào những công ty lớn như LG và Xerox. Những kẻ này thậm chí còn tấn công vào hệ thống phần mềm của những bệnh viện tuyến đầu đang phải gồng mình chống lại đại dịch COVID-19.
Phần mềm ransomware mà chúng sử dụng sau khi truy cập vào hệ thống mạng sẽ lấy đi dữ liệu và gửi về máy chủ của kẻ tấn công, sau đó mã hóa những dữ liệu này ở phía máy chủ gốc để các công ty không thể sử dụng được. Họ sẽ có 2 lựa chọn là phải trả tiền cho Maze, hoặc tất cả dữ liệu này sẽ được đăng công khai tại website của chúng.
Mới đây hãng sản phẩm thể dục thể thao Garmen cũng đã bị tấn công bởi ransomware, sau đó hãng này phải trả hàng trăm triệu USD cho kẻ tấn công (theo nhiều nguồn tin thì không phải Maze) để lấy lại dữ liệu, giúp cho mọi thứ trở lại bình thường.
Ransomware tấn công hãng Garmin, gây sập dịch vụ trên toàn cầu từ nhiều ngày nay
Do vụ tấn công, các dịch vụ của Garmin đã gián đoạn trên toàn cầu trong nhiều ngày nay.
Theo các nguồn tin thân cận với sự việc, dịch vụ kết nối của hãng công nghệ thể dục thể thao Garmin đã gặp phải sự cố trên toàn cầu do một cuộc tấn công đòi tiền chuộc bằng ransomware. Sự cố này bắt đầu từ thứ Tư ngày 22 tháng Bảy và cho đến giờ vẫn chưa có dấu hiệu của việc quay loại hoạt động hoàn toàn.
Cuộc tấn công làm gián đoạn các dịch vụ trực tuyến đang được sử dụng bởi hàng triệu người dùng của công ty, bao gồm Garmin Connect, dịch vụ đồng bộ hoạt động và dữ liệu người dùng lên đám mây và các dịch vụ khác. Cuộc tấn công còn làm sập flyGarmin, dịch vụ lên lộ trình chuyến bay và điều hướng trong không trung của công ty.
Một phần website của Garmin hiện vẫn còn offline tại thời điểm viết bài.
Hãng Garmin không cho biết nhiều thông tin về sự cố này ngoại trừ một banner trên website cho biết hiện các dịch vụ của mình đang gặp sự cố và sẽ giải quyết nhanh nhất có thể.
Tuy nhiên, trang tin bleepingcomputer cho biết sự cố này là do ransomware WastedLocker, do nhóm hacker Evil Group vận hành. Nếu gặp phải cuộc tấn công đòi tiền chuộc từ ransomware này, các công ty không sao lưu dữ liệu của mình có thể phải trả số tiền chuộc lên đến 10 triệu USD.
Nếu bạn đang dùng các thiết bị của Garmin và không thể đồng bộ dữ liệu của mình lên qua máy chủ của công ty, bạn có thể lựa chọn các dịch vụ khác để upload như Strava hay Endomondo. Tuy vậy, bạn phải làm thủ công bằng cách kết nối thiết bị vào máy tính và điều hướng kết nối đến bộ nhớ trên thiết bị.
Dữ liệu tình báo mối đe doạ là chìa khoá giúp tổ chức chống tấn công mạng Kaspersky cho biết Phishing vẫn là phương thức tấn công được tội phạm mạng tinh vi thường xuyên sử dụng. Trong bối cảnh nhu cầu sử dụng ngân hàng trực tuyến và ví điện tử ngày càng tăng trong khu vực do ảnh hưởng của đại dịch COVID-19, Kaspersky nhắc nhớ các ngân hàng và công ty dịch vụ tài chính ở Đông...