Mỹ truy tố một phụ nữ giúp phát triển phần mềm độc hại Trickbot
Bộ Tư pháp Mỹ (DOJ) đã buộc tội một phụ nữ Latvia vì vai trò của cô này trong việc phát triển phần mềm độc hại Trickbot lây nhiễm hàng triệu máy tính với mục tiêu là các trường học, bệnh viện và chính phủ.
Alla Witte là một thành viên của Trickbot Group
Theo Theverge , DOJ cáo buộc Alla Witte là một thành viên của tổ chức tội phạm có tên Trickbot Group hoạt động ở Nga, Belarus, Ukraine và Suriname. Cô bị cáo buộc đã giúp phát triển phần mềm độc hại được sử dụng để thực hiện các yêu cầu và thanh toán ransomware ( mã độc tống tiền). Các nạn nhân sẽ nhận được thông báo máy tính của họ đã được mã hóa và được hướng dẫn mua phần mềm đặc biệt thông qua một địa chỉ Bitcoin được liên kết với Trickbot Group để giải mã các tập tin của họ.
DOJ cho biết phần mềm độc hại Trickbot được thiết kế nhằm lấy thông tin đăng nhập ngân hàng trực tuyến để có quyền truy cập vào thông tin cá nhân khác bao gồm số thẻ tín dụng, email, mật khẩu, số an sinh xã hội và địa chỉ. Nhóm này bị cáo buộc đã sử dụng thông tin cá nhân bị đánh cắp để truy cập vào các tài khoản ngân hàng trực tuyến, thực hiện chuyển tiền điện tử trái phép và rửa tiền thông qua các tài khoản thụ hưởng ở Mỹ và nước ngoài.
Vào tháng 10.2020, các cơ quan thực thi pháp luật liên bang đã cảnh báo các bệnh viện và nhà cung cấp dịch vụ chăm sóc sức khỏe về mối đe dọa ransomware bởi những kẻ tấn công sử dụng Trickbot để triển khai ransomware như Ryuk và Conti.
Witte bị bắt ngày 6.2 qua tại Miami. Cô bị buộc 19 tội danh bao gồm âm mưu gian lận máy tính và đánh cắp danh tính, âm mưu thực hiện hành vi gian lận ngân hàng ảnh hưởng đến một tổ chức tài chính và âm mưu rửa tiền.
Hãng Bose bị tấn công bởi ransomware
Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công.
Bose khẳng định không chi tiền chuộc cho những kẻ tấn công
Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New Hampshire, Bose nói họ đã trải qua một sự cố mạng tinh vi dẫn đến việc triển khai phần mềm độc hại/ransomware tại công ty.
Chia sẻ về việc xử lý vi phạm, Bose cho biết họ phát hiện vụ tấn công lần đầu tiên vào ngày 7.3 và ngay lập tức bắt đầu làm việc để ngăn chặn nó với sự trợ giúp của các nhân viên kỹ thuật và chuyên gia bảo mật. Công ty nói thêm đã khôi phục hệ thống của mình một cách an toàn. Vào ngày 29.4, công ty phát hiện thủ phạm của vụ tấn công có thể đã truy cập vào một số lượng nhỏ các bảng tính nội bộ chứa thông tin về nhân viên hiện tại và nhân viên cũ. Các tập tin bao gồm tên của người lao động, số an sinh xã hội và thông tin bồi thường.
Bose nói thêm bằng chứng của họ chỉ ra tác nhân đe dọa đã tương tác với một bộ thư mục hạn chế, tuy nhiên thừa nhận rằng họ không có cách nào để xác nhận liệu có bất kỳ dữ liệu nào bị đánh cắp hay không. Công ty đã thuê các chuyên gia giám sát Dark Web để tìm các dấu hiệu "rò rỉ" thông tin. Cho đến thời điểm hiện tại, Bose cho biết họ chưa nhận được bất kỳ dấu hiệu nào cho thấy dữ liệu bị lộ đã bị "phổ biến, bán hoặc tiết lộ một cách bất hợp pháp", đồng thời khẳng định họ không thanh toán tiền chuộc.
Để giảm thiểu các cuộc tấn công trong tương lai, Bose cho biết họ đang tăng cường các biện pháp bảo vệ trên các hệ thống của mình, bao gồm các biện pháp bảo vệ nâng cao phần mềm độc hại và ransomware trên các thiết bị đầu cuối. Hãng cũng tiến hành kiểm tra chi tiết trên các máy chủ bị ảnh hưởng, chặn các tập tin độc hại được sử dụng trong cuộc tấn công và thay đổi mật khẩu cũng như khóa truy cập cho tất cả tài khoản dịch vụ.
Bộ Tư pháp Mỹ xem tấn công ramsomware như khủng bố Bộ Tư pháp Mỹ (DOJ) vừa nâng cao ưu tiên xử lý các cuộc tấn công bằng hình thức mã độc tống tiền (ransomware), có mức độ tương tự như cuộc tấn công khủng bố sau sự vụ Colonial Pipeline bị hack. DOJ đánh giá mức độ nghiêm trọng của tấn công ransomware là nguy hiểm Theo Neowin , ransomware là một phần...