Gigabyte bị tấn công bởi mã độc RansomEXX

Theo dõi VGT trên

Nhà sản xuất bo mạch chủ Đài Loan Gigabyte đã bị tấn công bởi nhóm ransomware RansomEXX. Kẻ đe dọa sẽ xuất bản 112 GB dữ liệu bị đánh cắp trừ khi được trả tiền chuộc.

Gigabyte bị tấn công bởi mã độc RansomEXX - Hình 1

Gigabyte trở thành cái tên mới nhất trong danh sách nạn nhân của RansomEXX

Theo BleepingComputer , cuộc tấn công xảy ra buộc công ty phải đóng cửa các hệ thống của mình ở Đài Loan. Vụ việc cũng ảnh hưởng đến nhiều trang web của công ty, bao gồm cả trang web hỗ trợ và các phần của trang web Đài Loan. Khách hàng cũng báo cáo cho biết họ đang gặp sự cố khi truy cập tài liệu hỗ trợ hoặc thông tin cập nhật về RMA, có thể là do cuộc tấn công ransomware gây ra.

Video đang HOT

Theo xác nhận từ Gigabyte, vụ tấn công mạng đã ảnh hưởng đến một số lượng nhỏ máy chủ của công ty. Sau khi phát hiện hoạt động bất thường trên mạng của mình, họ đã đóng hệ thống CNTT và thông báo cho cơ quan thực thi pháp luật.

Mặc dù Gigabyte chưa chính thức tuyên bố tổ chức nào đã thực hiện cuộc tấn công nhưng theo ghi nhận từ BleepingComputer , nhóm RansomEXX đứng sau vụ này. RansomEXX là nhóm tạo ghi chú đòi tiền chuộc trên mỗi thiết bị được mã hóa. Các ghi chú đòi tiền chuộc này chứa liên kết đến một trang không công khai, có nghĩa chỉ nạn nhân mới có thể truy cập được để kiểm tra khả năng giải mã của một tập tin và để lại địa chỉ email để bắt đầu đàm phán về tiền chuộc.

Trong một ghi chú đòi tiền chuộc được ghi nhận, những kẻ đe dọa nói rằng “Hello, Gigabyte (gigabyte.com)” bao gồm một liên kết đến trang rò rỉ riêng tư. Trên trang này, những kẻ đe dọa tuyên bố đã đánh cắp 112 GB dữ liệu từ mạng Gigabyte nội bộ cũng như American Megatrends Git Repository. Những kẻ đe dọa cũng chia sẻ ảnh chụp màn hình của 4 tài liệu Thỏa thuận bảo mật thông tin (NDA) bị đánh cắp trong cuộc tấn công, bao gồm tài liệu gỡ lỗi Megatrends của Mỹ, các vấn đề tiềm ẩn của Intel, lịch cập nhật SKU Ice Lake D và hướng dẫn sửa đổi AMD.

Được biết, hoạt động ransomware RansomEXX bắt đầu dưới tên Defray vào năm 2018 nhưng được đổi tên thành RansomEXX vào tháng 6.2020 khi chúng hoạt động nhiều hơn. Giống như các hoạt động ransomware khác, RansomEXX sẽ xâm phạm mạng thông qua Remote Desktop Protocol*, khai thác hoặc thông tin đăng nhập bị đánh cắp.

Khi họ có quyền truy cập vào mạng, họ sẽ thu thập được nhiều thông tin đăng nhập hơn khi giành quyền kiểm soát bộ điều khiển miền Windows. Trong quá trình lan truyền ngang qua mạng này, băng nhóm ransomware sẽ đánh cắp dữ liệu từ các thiết bị không được mã hóa được sử dụng làm đòn bẩy trong các vụ tống tiền.

RansomEXX không chỉ nhắm mục tiêu đến các thiết bị Windows mà còn tạo ra một trình mã hóa Linux để mã hóa các máy ảo chạy máy chủ VMware ESXi. Trong tháng qua, RansomEXX đã trở nên tích cực hơn khi chúng gần đây đã tấn công khu vực Lazio của Ý và Corporación Nacional de Telecomunicación (CNT) do nhà nước Ecuador điều hành. Các cuộc tấn công nổi tiếng khác của băng nhóm ransomware bao gồm các mạng của chính phủ Brazil, Bộ Giao thông Vận tải Texas (TxDOT), Konica Minolta, IPG Photonics và Tyler Technologies.

Dự án 'No More Ransom' trợ giúp 6 triệu nạn nhân ransomware

Dự án No More Ransom đã giúp những người dùng bị tấn công mạng tiết kiệm được gần 1 tỉ euro tiền chuộc dữ liệu.

Dự án No More Ransom trợ giúp 6 triệu nạn nhân ransomware - Hình 1

Các thông tin tổng hợp trong hành trình 5 năm của No More Ransome

Theo BleepingComputer , dự án No More Ransom đã kỷ niệm 5 năm thành lập sau khi giúp hơn 6 triệu nạn nhân của ransomware khôi phục dữ liệu và tiết kiệm cho họ gần 1 tỉ euro tiền thanh toán ransomware.

No More Ransom là một cổng trực tuyến ra mắt vào tháng 7.2016 và là mối quan hệ đối tác giữa trung tâm tội phạm mạng châu Âu của Europol, cảnh sát đơn vị tội phạm công nghệ cao quốc gia của Hà Lan, McAfee và Kaspersky. Ngày nay, dự án No More Ransom có hơn 170 đối tác trên toàn thế giới.

No More Ransom được thành lập nhằm mục đích giúp nạn nhân khôi phục các tệp được mã hóa của họ, nâng cao nhận thức về mối đe dọa ransomware và cung cấp cho nạn nhân và công chúng các liên kết trực tiếp để báo cáo các cuộc tấn công.

Europol cho biết: "Các bộ giải mã được cung cấp trong kho lưu trữ No More Ransom đã giúp hơn 6 triệu nạn nhân của ransomware khôi phục tệp của họ miễn phí. Điều này đã ngăn chặn bọn tội phạm kiếm về gần 1 tỉ euro thông qua các cuộc tấn công bằng ransomware. Hiện dự án đang cung cấp 121 công cụ miễn phí có thể giải mã 151 chủng loại ransomware".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ưng Hoàng Phúc: "Tôi bảo Trấn Thành rằng tôi chịu hết nổi rồi"
12:58:05 20/11/2024
Truy tìm "cò" xin việc vào ngành Công an
15:08:53 20/11/2024
Sao Hàn 20/11: Lisa quá gợi cảm; sao nam dùng cái chết của cha để xin giảm án tù
10:43:21 20/11/2024
Kỳ Duyên lên tiếng giữa sân bay về những lời chê bai trong hành trình Miss Universe 2024
13:05:43 20/11/2024
Vợ chồng ân nhân của Mỹ Tâm lên tiếng chuyện mua nhà hơn triệu đô tại Mỹ
13:30:48 20/11/2024
Học trò Kỳ Duyên công bố trang phục dân tộc tại Mr World 2024, gây choáng ngợp vì sự kỳ công
11:17:01 20/11/2024
Cô giáo hot nhất cõi mạng Âu Hà My bất ngờ tung ảnh cưới lần 2, danh tính chú rể là ẩn số
13:51:48 20/11/2024
Bức ảnh trước khi nổi tiếng mà Lý Tử Thất muốn xé bỏ
13:59:27 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Một thành viên AESPA nhận "biển đen" vì hát nhép, không xứng thừa kế Blackpink

Sao châu á

16:37:39 20/11/2024
Nhóm nhạc AESPA ẵm về 4 giải thưởng tại KGMA và khẳng định vị thế vốn có của mình. Tuy nhiên, bên cạnh những thành tích đáng nể, màn trình diễn của nhóm lại gây ra nhiều tranh cãi trái chiều, đặc biệt là nghi vấn hát nhép và biển đen im...

Nga phản ứng về vụ Ukraine tấn công bằng tên lửa ATACMS

Thế giới

16:29:06 20/11/2024
Bên cạnh đó, ông Lavrov đánh giá quan điểm của Thủ tướng Đức Olaf Scholz về vấn đề này là có trách nhiệm. Trước đó, ông Scholz đã tái khẳng định lập trường của Berlin về việc không cung cấp tên lửa tầm xa Taurus cho Ukraine.

Bắt tạm giam phó giám đốc công ty Nam Hào Kiệt ở An Giang

Pháp luật

16:23:33 20/11/2024
Thi công dự án xử lý sạt lở khẩn cấp thiếu gần 14.000m3 gây thiệt hại trên 9,6 tỷ đồng, Phó Giám đốc Công ty TNHH MTV Nam Hào Kiệt Nguyễn Văn Giỏi bị bắt tạm giam.

Ngu Thư Hân tỏa sáng rực rỡ, Triệu Lộ Tư càng thêm ê chề

Hậu trường phim

15:35:36 20/11/2024
Ngu Thư Hân và Triệu Lộ Tư được xem là hai mỹ nhân dẫn đầu lứa tiểu hoa 95. Tuy nhiên lúc này, họ đang ở tình cảnh trái ngược nhau.

Chân dung mẹ vợ hào phóng nhất miền Tây: Tặng con 1.000 cây vàng làm của hồi môn, đám cưới không nhận tiền mừng, khách tới dự còn có vàng mang về

Netizen

15:14:08 20/11/2024
Mùa cưới đến là lúc khắp cõi mạng xôn xao với những lễ cưới độc đáo, khác lạ rộn ràng khắp nơi. Một trong những lễ cưới khiến tất cả mọi người phải choáng ngợp trước sự đầu tư khủng của gia đình nhà gái,

Xót xa hình ảnh NSƯT Kim Tiểu Long cầm hoa trắng tiễn biệt con gái nuôi lần cuối

Sao việt

15:12:56 20/11/2024
Sáng nay (20/11), linh cữu Kim Tiểu Ly đã được đưa đi hạ táng tại quê nhà. Trong suốt buổi lễ, người ta luôn trông thấy hình ảnh NSƯT Kim Tiểu Long đứng bên cạnh linh cữu của con gái nuôi không rời.

HLV Deschamp nói thẳng về tiền đạo Mbappe

Sao thể thao

14:59:07 20/11/2024
Vắng mặt trong bốn trận đấu gần đây nhất của đội tuyển Pháp, tiền đạo Mbappe bị nghi ngờ mất băng đội trưởng khiến HLV Deschamp đã lên tiếng, đồng thời lý giải việc anh đá trung phong mà không chạy cánh.