Mỹ cấm trả tiền chuộc dữ liệu cho một số đối tượng hacker
Từ trước đến nay, các công ty tự quyết định có trả tiền chuộc hay không khi bị ransomware tấn công; thực tế họ thường lựa chọn trả tiền để giải phóng dữ liệu. Giờ đây, quyết định đó được giám sát chặt chẽ hơn bởi chính phủ Mỹ.
Bộ Tài chính Mỹ vừa khuyến cáo, việc trả tiền chuộc khi dữ liệu bị mã độc tống tiền (ransomware) chiếm giữ có thể trở thành bất hợp pháp, nếu hacker thực hiện vụ tấn công thuộc diện danh sách đen. Khuyến cáo này được đưa đưa ra khi thị trường đang phát triển dịch vụ hỗ trợ thanh toán tiền chuộc cho tội phạm mạng.
Trong khuyến cáo, Văn phòng Kiểm soát Tài sản Nước ngoài và Phòng Quản lý Tội phạm Tài chính, các cơ quan thuộc Bộ Tài chính Mỹ, cảnh báo rằng bên hỗ trợ trả tiền chuộc cũng có thể bị truy tố, ngay cả khi họ không biết rằng hacker đòi tiền chuộc đang bị đưa vào danh sách đen của Mỹ.
Video đang HOT
Bộ Tài chính Mỹ vừa khuyến cáo, việc trả tiền chuộc khi dữ liệu bị ransomware chiếm giữ có thể trở thành bất hợp pháp, nếu hacker thực hiện vụ tấn công thuộc diện danh sách đen.
Ransomware là loại mã độc mã hóa dữ liệu của các tổ chức, doanh nghiệp, lấy đó làm con tin và chỉ giải mã khi được trả tiền chuộc. Từ trước đến nay, các công ty tự quyết định có trả tiền chuộc hay không; thực tế họ thường lựa chọn trả tiền để giải phóng dữ liệu.
Giờ đây, quyết định đó được giám sát chặt chẽ hơn bởi chính phủ. Alon Gal, giám đốc công nghệ của Hudson Rock, công ty bảo mật chuyên ngăn chặn ransomware nhận định: “Đó sẽ là yếu tố thay đổi cuộc chơi”.
Ransomware đang trở thành một mối đe dọa ngày càng rõ ràng ở Mỹ và trên toàn cầu. Một số tổ chức cũng bị cáo buộc triển khai ransomware để kiếm tiền.
Canon bị tấn công dạng ransomware, mất cắp 10TB dữ liệu cùng hàng loạt website không hoạt động được
Rất nhiều website của Canon đang trong tình trạng sửa chữa, thiệt hại chắc chắn sẽ rất lớn.
Trang BleepingComputer mới đây đã đưa tin về việc Canon bị một nhóm hacker tên Maze tấn công bằng ransomware, lấy đi tới 10 terabyte dữ liệu từ máy chủ. Dữ liệu này bao gồm những website của Canon tại Mỹ, e-mail nội bộ và phần mềm nhóm của các nhân viên.
Trong thời điểm viết bài, những trang web của Canon bao gồm canonusa.com, usa.canon.com, canonhelp.com, imageland.net, consumer.usa.canon.com, cusa.canon.com, đều không thể truy cập được, một số trang hiện thông báo đang sửa chữa, một số thì hiện bảng thông báo lỗi.
BleepingComputer cũng đã đăng tải tệp văn bản của nhóm Maze gửi tới Canon, nhưng trong đó lại không có những điều kiện (số tiền cần phải trả) để nhóm này trả lại những dữ liệu đã mất cho Canon.
Maze được biết tới là nhóm đã thực hiện những cuộc tấn công vào những công ty lớn như LG và Xerox. Những kẻ này thậm chí còn tấn công vào hệ thống phần mềm của những bệnh viện tuyến đầu đang phải gồng mình chống lại đại dịch COVID-19.
Phần mềm ransomware mà chúng sử dụng sau khi truy cập vào hệ thống mạng sẽ lấy đi dữ liệu và gửi về máy chủ của kẻ tấn công, sau đó mã hóa những dữ liệu này ở phía máy chủ gốc để các công ty không thể sử dụng được. Họ sẽ có 2 lựa chọn là phải trả tiền cho Maze, hoặc tất cả dữ liệu này sẽ được đăng công khai tại website của chúng.
Mới đây hãng sản phẩm thể dục thể thao Garmen cũng đã bị tấn công bởi ransomware, sau đó hãng này phải trả hàng trăm triệu USD cho kẻ tấn công (theo nhiều nguồn tin thì không phải Maze) để lấy lại dữ liệu, giúp cho mọi thứ trở lại bình thường.
Chi 1,14 triệu USD cho hacker để chuộc dữ liệu bị mã hóa Đại học California (UCSF) buộc phải trả khoản tiền 1,14 triệu USD cho hacker nhằm chuộc dữ liệu sau vụ tấn công mã độc tống tiền. Đại diện đại học hàng đầu chuyên về sức khỏe của Mỹ thừa nhận, nhóm hacker đã mã hóa nhiều tài liệu y khoa lưu trữ trên máy chủ. Các nhà nghiên cứu tại UCSF là những...