CEO Huawei: ‘Tấn công cơ sở hạ tầng quan trọng đang gia tăng’
JBS, nhà cung cấp thịt lớn nhất thế giới, vừa xác nhận trả 11 triệu USD cho hacker để khôi phục hoạt động kinh doanh của mình.
Tuần trước, JBS bị tấn công ransomware khiến hoạt động tại 9 nhà máy chế biến thịt bò của họ ở Mỹ và Australia bị gián đoạn. Ngày 9/6, công ty cho biết họ quyết định trả tiền chuộc cho hacker để “ngăn ngừa mọi rủi ro tiềm ẩn” và đảm bảo dữ liệu không bị xóa, sau khi tham khảo đội ngũ công nghệ của mình cũng như các chuyên gia an ninh mạng bên ngoài. Tháng trước, công ty đường ống dẫn nhiên liệu hàng đầu Mỹ Colonial Pipeline cũng trở thành nạn nhân của hacker và phải đóng toàn bộ mạng lưới. Colonial sau đó đã trả số Bitcoin tương đương 4,3 triệu USD.
“Trong khi thế giới tăng cường số hóa, an ninh mạng đang trở nên quan trọng hơn bao giờ hết. Chúng ta đã thấy ngày càng gia tăng các cuộc tấn công mạng vào cơ sở hạ tầng quan trọng, chẳng hạn năng lượng, chăm sóc sức khỏe và giao thông vận tải. Những cuộc tấn công này đã ảnh hưởng đến cuộc sống của hàng triệu người trên thế giới”, ông Ken Hu, Chủ tịch luân phiên của Huawei, nói trong lễ khai trương Trung tâm Minh bạch bảo vệ quyền riêng tư và an ninh mạng của hãng ngày 9/6.
Ken Hu, Chủ tịch luân phiên của Huawei, phát biểu ngày 9/6 tại Đông Hoản, Trung Quốc.
Hãng bảo mật Cybersecurity Ventures ước tính trong năm 2021, thiệt hại do tội phạm mạng gây ra cho thế giới có thể lên tới 6.000 tỷ USD. JBS và Colonial Pipeline chỉ là hai trong số các công ty cung cấp cơ sở hạ tầng và dịch vụ quan trọng mới nhất bị tội phạm mạng nhắm tới trong đại dịch.
Theo Huawei, trong vài năm qua, quá trình số hóa ngành công nghiệp và các công nghệ mới như 5G và AI đã làm cho không gian mạng trở nên phức tạp hơn, cộng với thực tế là người dùng đang dành phần lớn thời gian online trong suốt Covid-19, khiến gia tăng rủi ro an ninh mạng mới. Trung tâm Minh bạch Bảo vệ quyền riêng tư và An ninh mạng của hãng cung cấp nền tảng cho các bên chia sẻ kiến thức chuyên môn về quản trị mạng và các giải pháp kỹ thuật, cũng như hỗ trợ kiểm tra và xác minh bảo mật.
Video đang HOT
Huawei cũng phát hành Nguyên tắc cơ bản của an ninh mạng cho sản phẩm (Product Cyber Security Baseline), đánh dấu lần đầu công ty đưa ra nguyên tắc cơ bản về bảo mật sản phẩm và các phương thức quản lý cho toàn ngành. Động thái này là một phần trong nỗ lực của công ty nhằm kêu gọi khách hàng, nhà cung cấp, tổ chức tiêu chuẩn và các bên liên quan khác cùng tăng cường an ninh mạng trong toàn ngành.
Trong khi đó, các tổ chức như GSMA và 3GPP cũng đang làm việc với các bên liên quan trong ngành để thúc đẩy Thông số kỹ thuật đảm bảo an ninh NESAS và các chứng chỉ độc lập. Nguyên tắc cơ bản này đã được chấp nhận rộng rãi trong ngành và dự kiến đóng một vai trò quan trọng trong việc phát triển và xác minh các mạng an toàn.
Chi phí cho tội phạm mạng có thể kể đến dữ liệu bị phá hủy, năng suất sụt giảm, trộm cắp tài sản trí tuệ, đánh cắp dữ liệu cá nhân và tài chính, làm gián đoạn quá trình kinh doanh bình thường, chi phí điều tra, khôi phục và xóa bị tấn công dữ liệu và hệ thống, tổn hại danh tiếng…
“Do hậu quả của đại dịch, mọi người đang dành nhiều thời gian trực tuyến hơn. Nhiều người cũng sẽ tiếp tục làm việc từ xa, kể cả sau đại dịch. Đây là trạng thái bình thường mới và điều quan trọng là phải đảm bảo một không gian mạng an toàn và bảo mật”, ông Ken Hu nhấn mạnh.
Người phụ nữ U60 làm thủ lĩnh nhóm hacker
Người phụ nữ trung niên gia nhập nhóm tin tặc Trickbot khi mới học lập trình được 6 năm.
Alla Witte, người phụ nữ Latvia bị cáo buộc là nhân vật chủ chốt trong tổ chức tội phạm mạng có tên Trickbot. Trước khi tham gia nhóm tin tặc vào tháng 10/2018, Witte chỉ là lập trình viên nghiệp dư, mới vào nghề được 6 năm.
Lấy biệt danh là "Max", cáo trạng cho biết Witte đã tham gia viết mã độc tống tiền (ransomware) cho Trickbot. Đầu năm nay, Witte bị bắt giữ tại Miami (Mỹ) nhưng được chuyển đến Cleveland cùng 6 thành viên trong nhóm Trickbot, chuyên thực hiện các vụ lừa đảo, đánh cắp dữ liệu và lây nhiễm ransomware từ Nga, Ukraine và Belarus.
Ngày 4/6, Witte xuất hiện trước thẩm phán để nghe cáo trạng nhưng không đưa ra biện hộ. Alex Holden, nhà sáng lập công ty điều tra an ninh mạng Hold Security cho rằng nếu Witte hợp tác, thông tin từ người phụ nữ 55 tuổi có thể hỗ trợ lực lượng đặc nhiệm của Bộ Tư pháp Mỹ, tập trung vào ransomware và hoạt động tội phạm mạng.
Nữ hacker 55 tuổi bị bắt do tham gia nhóm tội phạm mạng Trickbot.
Dựa vào thông tin trên mạng xã hội VK tại Nga, Witte lớn lên ở thành phố Rostov-on-Don của Nga. Bà tốt nghiệp Đại học Latvia, sau đó làm quản lý bán hàng và giáo viên vào những năm 1980. Đến cuối thập niên 1990, Witte dành sự quan tâm cho công nghệ.
Sau khi kết hôn năm 2007, gia đình Witte chuyển từ Hà Lan đến Suriname. Năm 2013, Bà tham gia khóa học chuyên ngành lập trình web. Đến tháng 10/2018, người phụ nữ này gia nhập nhóm tin tặc Trickbot.
Trong tuần đầu làm cho Trickbot, Witte đã viết mã để theo dõi hàng trăm người từ xa. Sau vài tháng, bà đăng tải video hướng dẫn cách sử dụng phần mềm theo dõi. Một năm sau khi gia nhập nhóm tin tặc, Witte đã viết mã cho trang điều khiển Trickbot, dùng để theo dõi quá trình lây nhiễm từng mã độc.
Witte tiếp tục viết mã điều khiển sự lây nhiễm của ransomware Trickbot, bao gồm thông báo cho nạn nhân rằng máy tính của họ đã bị mã hóa.
Khi mới gia nhập Trickbot, Witte không có biểu hiện hoặc hành động bất thường. Bạn bè vẫn gửi ảnh mèo nhân dịp Giáng sinh và rủ chơi game, theo tin nhắn được thu thập trên VK.
Trong khi đa số tin tặc là nam, Holden không tin khi biết Witte là phụ nữ. "Bà ta đã kết hợp niềm đam mê công nghệ tuổi xế chiều với cuộc sống của một tội phạm mạng, kẻ viết ra phần mềm độc hại và ransomware ảnh hưởng đến nhiều người", Holden cho biết.
Trickbot là tên nhóm tin tặc, mã độc và botnet độc hại. Ảnh: CIO Mexico.
Trickbot là tên nhóm tin tặc, mã độc và botnet - thuật ngữ dành cho mạng lưới máy tính bị chi phối và điều khiển bởi máy tính khác. Theo Malwarebytes , nhóm tin tặc này chịu trách nhiệm quản lý botnet, bán mã độc cho các bên để tấn công mục tiêu.
Sau khi bị tấn công, máy tính trở thành một phần của botnet Trickbot, được hacker sử dụng để lây nhiễm hoặc đánh cắp dữ liệu. Theo công ty an ninh mạng Eclypsium, botnet của Trickbot là một trong những nguồn khai thác phổ biến nhất cho các cuộc tấn công ransomware hiện nay.
Từ khi bị phát hiện vào năm 2016, các bên kiểm soát Trickbot đã đánh cắp hàng chục đến hàng trăm triệu USD từ các ngân hàng, trường đại học và chính quyền tại Mỹ.
Theo Bloomberg , các nạn nhân của Trickbot đã phản ánh vụ việc lên chính quyền địa phương trong suốt 5 năm. Bộ Tư pháp Mỹ từ chối tiết lộ chi tiết tình huống bắt giữ Witte, chỉ nói rằng bà đang sống với gia đình tại Suriname, bị cảnh sát bắt khi đặt chân đến Miami.
Hãng Bose bị tấn công bởi ransomware Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công. Bose khẳng định không chi tiền chuộc cho những kẻ tấn công Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New...