Nhóm hacker chuyên dùng mã độc tống tiền bị lộ dữ liệu

Các chiến thuật tấn công mạng, bí mật và cả mâu thuẫn nội bộ của Conti, một trong những nhóm về ransomware (mã độc tống tiền) thành công nhất thế giới, đã bị rò rỉ.

Conti đang chật vật xử lý khủng hoảng trước việc kho dữ liệu nội bộ khổng lồ của mình bị rò rỉ. Theo các nhà nghiên cứu, Conti có trụ sở tại Nga và đã tống tiền hàng triệu USD các công ty Mỹ, châu Âu trong những năm gần đây. Conti cung cấp phần mềm độc hại cho các chi nhánh trên toàn thế giới để triển khai tấn công đòi tiền chuộc đối với nạn nhân.

Alex Holden, giám đốc về an ninh mạng tại Hold Security LLC, cho biết vụ rò rỉ dữ liệu này tiết lộ chi tiết chưa từng thấy về cơ sở hạ tầng tấn công, địa chỉ Bitcoin, cũng như xung đột và cáo buộc nội bộ.

Nhóm hacker chuyên dùng mã độc tống tiền bị lộ dữ liệu - Hình 1

Vụ rò rỉ dữ liệu tiết lộ chi tiết chưa từng thấy về cơ sở hạ tầng tấn công cũng như xung đột nội bộ của Conti

Tận dụng dữ liệu bị rò rỉ

Ông Allan Liska, chuyên gia phân tích tình báo tại công ty an ninh mạng Recorded Future có trụ sở tại Massachusetts (Mỹ) cho biết dữ liệu bị rò rỉ xuất hiện dưới dạng nhật ký trò chuyện, và nội dung trò chuyện diễn ra trong khoảng thời gian từ 13 tháng trở lại đây. “Tôi đã tìm thấy hơn 150 ví Bitcoin, có rất nhiều phân tích cần phải được thực hiện với lượng dữ liệu này”, ông Liska nói.

Video đang HOT

Cơ sở hạ tầng back-end mà quản trị viên Conti hoặc chi nhánh có liên quan sử dụng trong các cuộc tấn công ransomware giờ đã được phơi bày ra “cho các chính phủ hoặc các công ty an ninh mạng dò tìm điểm yếu”. Mặc dù cấu trúc bên trong có thể bị thay đổi, nhưng “bây giờ chúng tôi biết cấu trúc back-end đó trông như thế nào và chúng tôi biết phải tìm kiếm điều gì”, ông Liska nói.

Các nhà điều tra trước đây đã sử dụng dữ liệu tài chính, ví dụ như địa chỉ ví tiền điện tử, để lập bản đồ hoạt động của các nhóm tấn công ransomware, và trong một số trường hợp có thể thu giữ những khoản tiền. Dữ liệu kỹ thuật mới bị rò rỉ cung cấp cho nhân viên an ninh manh mối về cách chặn các cuộc tấn công tiềm năng từ phía Conti trong tương lai.

Ông Alex Holden của Hold Security cũng mô tả những gì ông thấy về vụ rò rỉ dữ liệu. “Chúng tôi thấy các hoạt động tài chính và nguyện vọng của họ, chẳng hạn như họ nói về việc xây dựng tiền điện tử của riêng mình. Chúng tôi cũng thấy họ mâu thuẫn, chiến đấu với nhau. Một trong số họ gần đây đã mã hóa dữ liệu của một bệnh viện đầy bệnh nhân bại não”. Danh tính của người làm rò rỉ thông tin hiện không rõ ràng.

Không ít người cho rằng vụ việc lần này sẽ đặt dấu chấm hết cho sự thống trị của Conti trên thị trường ransomware. Tuy nhiên, vẫn còn nhiều nhóm khác sẵn sàng vươn lên để lấp đầy khoảng trống đó. LockBit, nhóm tội phạm mạng chuyên cung cấp dịch vụ ransomware cho tin tặc, cuối tuần qua đã đưa ra bản liệt kê một số quốc tịch mà nhóm này tính vào trong cộng đồng của mình.

“Đối với chúng tôi, đó chỉ là công việc kinh doanh, và tất cả chúng tôi đều phi chính trị. Chúng tôi chỉ quan tâm đến tiền trong công việc. Chúng tôi sẽ không bao giờ tham gia tấn công mạng vào cơ sở hạ tầng quan trọng của bất kỳ nước nào trên thế giới, hoặc tham gia vào bất kỳ cuộc xung đột quốc tế nào”, LockBit tuyên bố.

Fortinet: Mã độc tống tiền vẫn tiếp tục "uy hiếp" các doanh nghiệp

Nhận định tại Việt Nam những năm gần đây tấn công ransomware - mã độc tống tiền được ghi nhận ở nhiều lĩnh vực, chuyên gia Fortinet khuyến nghị các tổ chức, cá nhân cần nâng cao nhận thức để nhận biết các "bẫy" ngày càng tinh vi của hacker.

Hãng bảo mật Fortinet mới đây đã công bố Báo cáo Toàn cảnh các mối đe dọa an ninh mạng toàn cầu nửa đầu năm 2021 do FortiGuard Labs thực hiện.

Báo cáo chỉ ra sự tăng trưởng đáng kể về số lượng và mức độ tinh vi của những cuộc tấn công nhắm tới cá nhân, tổ chức, cũng như ngày càng nhiều hơn tới các cơ sở hạ tầng thiết yếu. Bề mặt tấn công đang mở rộng bởi lực lượng lao động làm việc từ xa hay kết hợp có kết nối cả trong và ngoài mạng truyền thống, đang tiếp tục trở thành mục tiêu tấn công.

Cụ thể, nghiên cứu mới của Fortinet chỉ ra rằng, cứ 4 tổ chức lại có 1 đơn vị phát hiện quảng cáo độc hại. Xếp hạng mức độ phổ biến trong phát hiện phần mềm độc hại cho thấy sự tăng trưởng của tấn công phi kỹ thuật lừa đảo gồm malvertising (quảng cáo độc hại) và scareware (phần mềm hù dọa giả mạo). Hơn một phần tư số lượng các tổ chức đã khám phá ra các đợt tấn công malvertising hay scareware, với Cryxos là loại mã độc phổ biến.

Dù vậy, đa số trường hợp phát hiện có khả năng được kết hợp với các chiến dịch JavaScript tương tự khác được coi như malvertising. Thực trạng làm việc theo phương thức kết hợp cả từ xa và tại văn phòng hiện nay đã làm gia tăng xu hướng sử dụng chiến thuật này của tội phạm mạng khi chúng cố gắng khai thác điểm yếu, không chỉ nhằm mục đích hù dọa mà còn để tống tiền.

"Nâng cao nhận thức về an ninh mạng là điều quan trọng hơn bao giờ hết nhằm cung cấp kiến thức và đào tạo kỹ năng kịp thời giúp mọi người tránh được việc trở thành nạn nhân của các chiến thuật lừa đảo bằng scareware và malvertising", chuyên gia Fortinet cho hay.

Báo cáo của hãng bảo mật còn cho thấy, có sự gia tăng trong hoạt động của botnet (máy tính ma - PV). Vào đầu năm nay, 35% tổ chức đã phát hiện hoạt động của botnet ở dạng này hay dạng khác, nhưng 6 tháng sau con số lên tới 51%.

Đáng chú ý, dữ liệu từ FortiGuard Labs chỉ ra rằng mức độ hoạt động trung bình hàng tuần của mã độc tống tiền vào tháng 6/2021 đã cao hơn gấp 10 lần so với 1 năm về trước. Đây là sự tăng trưởng liên tục và đáng lo ngại trong 1 năm qua.

Fortinet: Mã độc tống tiền vẫn tiếp tục uy hiếp các doanh nghiệp - Hình 1

Sự gia tăng của ransomware trong 12 tháng qua, từ tháng 7/2020 đến tháng 6/2021, theo nghiên cứu của Fortinet.

Các cuộc tấn công đã phá hoại chuỗi cung ứng của nhiều tổ chức thuộc các lĩnh vực trọng yếu đồng thời gây ảnh hưởng tới cuộc sống hàng ngày, năng suất làm việc và kinh doanh thương mại nhiều hơn bao giờ hết. Các tổ chức trong lĩnh vực viễn thông là mục tiêu bị tấn công nặng nề nhất, sau đó là các cơ quan chính phủ, các đơn vị cung ứng dịch vụ an ninh được quản lý, ngành ô tô và lĩnh vực chế tạo.

Hơn nữa, một số kẻ tấn công sử dụng mã độc tống tiền đã thay đổi chiến lược, tập trung vào việc chiếm dụng và bán quyền truy cập ban đầu vào các hệ thống mạng công ty. Điều đó cho thấy sự biến đổi không ngừng của tội phạm mạng cung cấp mã độc tống tiền như một dịch vụ (RaaS).

Ngoài ra, một trong những đúc kết quan trọng nữa của Báo cáo mới được Fortinet công bố là ransomware vẫn duy trì như một mối nguy hiểm rõ ràng với tất cả các tổ chức ở mọi quy mô và lĩnh vực.

"Các tổ chức cần một phương thức tiếp cận chủ động với những giải pháp bảo vệ điểm cuối, phát hiện và ứng phó tự động theo thời gian thực để bảo vệ các môi trường, đồng thời triển khai hình thức truy cập zero-trust, phân đoạn mạng và mã hóa dữ liệu", chuyên gia Fortinet khuyến nghị.

Theo Giám đốc quốc gia Fortinet Việt Nam Nguyễn Gia Đức, tại Việt Nam, những năm gần đây phương thức tấn công ransomware cũng được ghi nhận ở nhiều lĩnh vực khác nhau. Fortinet khuyến cáo các tổ chức, cá nhân luôn nâng cao nhận thức an toàn thông tin để nhận biết được các "bẫy" ngày càng tinh vi của hacker.

Song song đó, các tổ chức, doanh nghiệp cần thường xuyên đánh giá lại hệ thống bảo mật của đơn vị mình, cập nhật hệ điều hành và bản vá để tránh việc hacker khai thác lỗ hồng từ những thiết bị cũ, không được cập nhật. "Cuối cùng, áp dụng một chiến lược, một chính sách bảo mật xuyên suốt trong tổ chức là cần thiết đặc biệt trong bối cảnh đại dịch khi người dùng phải làm việc kết hợp hay hoàn toàn từ xa", ông Nguyễn Gia Đức thông tin thêm.

Chuyên gia Fortinet nhấn mạnh: "Sự phát triển trong các mối quan hệ hợp tác, hỗ trợ tại khu vực công và tư nhân, cùng với việc thi hành các quy định pháp luật về an toàn thông tin, an ninh mạng chặt chẽ hơn sẽ là điều kiện cần thiết để phá hủy hệ sinh thái tội phạm mạng trong nửa cuối của năm 2021".

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Ứng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệpỨng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệp
10:23:38 22/05/2025
Hai lỗ vuông trên đầu nối USB có tác dụng gì?Hai lỗ vuông trên đầu nối USB có tác dụng gì?
09:39:12 21/05/2025
6 cách giúp tăng tốc độ điểm phát sóng di động6 cách giúp tăng tốc độ điểm phát sóng di động
11:12:33 22/05/2025
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và AndroidCông cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android
10:10:12 21/05/2025
Google Docs cho chỉnh sửa tài liệu Word bị mã hóaGoogle Docs cho chỉnh sửa tài liệu Word bị mã hóa
11:06:00 22/05/2025
Apple hé lộ tính năng AI đột phá Matrix3DApple hé lộ tính năng AI đột phá Matrix3D
07:24:28 21/05/2025
One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22
09:03:40 21/05/2025
Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?
09:06:46 21/05/2025

Tin đang nóng

Trợ lý cựu Tổng thống Ukraine bị bắn chếtTrợ lý cựu Tổng thống Ukraine bị bắn chết
19:31:42 22/05/2025
Tổ chức Quốc tang nguyên Chủ tịch nước Trần Đức Lương trong 2 ngàyTổ chức Quốc tang nguyên Chủ tịch nước Trần Đức Lương trong 2 ngày
21:40:16 22/05/2025
Hình ảnh Ngân 98 làm việc tại Sở An toàn thực phẩm TP.HCM giữa lùm xùm thuốc giảm cân nghi có chất cấmHình ảnh Ngân 98 làm việc tại Sở An toàn thực phẩm TP.HCM giữa lùm xùm thuốc giảm cân nghi có chất cấm
21:02:13 22/05/2025
Nữ nghệ sĩ ở nhà 350m2 đẹp như resort tại Cầu Giấy, hôn nhân viên mãn bên chồng gia thếNữ nghệ sĩ ở nhà 350m2 đẹp như resort tại Cầu Giấy, hôn nhân viên mãn bên chồng gia thế
23:46:06 22/05/2025
30 tấn hàng có dấu hiệu buôn lậu, gian lận thương mại chuẩn bị bán trên các nền tảng online30 tấn hàng có dấu hiệu buôn lậu, gian lận thương mại chuẩn bị bán trên các nền tảng online
18:28:35 22/05/2025
Xót xa hình ảnh cuối cùng của nữ diễn viên hàng đầu vừa đột ngột qua đời vì ung thưXót xa hình ảnh cuối cùng của nữ diễn viên hàng đầu vừa đột ngột qua đời vì ung thư
21:16:31 22/05/2025
Điều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu HiểnĐiều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu Hiển
18:22:53 22/05/2025
Bi kịch hôn nhân của nữ ca sĩ Việt: Chồng ngoại tình ngay trong đêm tân hồn, bật khóc giữa chốn đông người vì tổn thươngBi kịch hôn nhân của nữ ca sĩ Việt: Chồng ngoại tình ngay trong đêm tân hồn, bật khóc giữa chốn đông người vì tổn thương
21:19:43 22/05/2025

Tin mới nhất

Google đưa tính năng giá trị vào trình duyệt Chrome

Google đưa tính năng giá trị vào trình duyệt Chrome

13:16:24 22/05/2025
Google vừa công bố tính năng mới cho trình duyệt Chrome với khả năng tự thay đổi mật khẩu yếu hoặc bị xâm phạm ...
iOS 18.4 ẩn chứa một chi tiết ít người chú ý

iOS 18.4 ẩn chứa một chi tiết ít người chú ý

13:11:10 22/05/2025
Apple đã bí mật mang đến iOS 18.4 mà hãng phát hành cách nay không lâu một tính năng mới mà không phải ai c...
Tin tức giả về One UI 8 tràn lan trên web

Tin tức giả về One UI 8 tràn lan trên web

13:06:19 22/05/2025
Người hâm mộ Samsung đang háo hức chờ đợi One UI 8, bản cập nhật dựa trên Android 16 mà Samsung sẽ triển khai trong tươ...
Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

12:10:41 22/05/2025
Trên đây là hướng dẫn cách kết nối WhatsApp với Facebook để bạn dễ dàng đồng bộ dữ liệu, tăng cư̖...
Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

11:09:32 22/05/2025
Apple được cho là đang xem xét khả năng thay thế Siri bằng một trợ lý ảo khác hoặc thậm chí phát triển một c...
Keysight mở rộng hỗ trợ tiêu chuẩn USB

Keysight mở rộng hỗ trợ tiêu chuẩn USB

10:55:48 22/05/2025
Keysight Technologies vừa công bố ra mắt giải pháp System Designer for USB mới nhất dành cho thiết kế USB (Universal Serial Bus) tốc độ cao đư...
Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

10:31:08 22/05/2025
Bên cạnh phiên bản dành cho điện thoại, Telegram trên máy tính cũng được trang bị tính năng lưu trữ (Archive) nhằ...
Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

10:29:03 22/05/2025
Phương pháp này không chỉ dễ dùng mà còn cực kỳ tiện lợi, đặc biệt hữu ích cho những ai cần ghi lại n...
Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

22:37:06 21/05/2025
Tại sự kiện Google I/O đang diễn ra, gã khổng lồ tìm kiếm đã trình diễn hàng loạt công nghệ AI mới ấn tưO...
Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

09:41:32 21/05/2025
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng y&...
Nguy cơ camera smartphone bị hư hại do tia laser

Nguy cơ camera smartphone bị hư hại do tia laser

09:35:29 21/05/2025
Người dùng smartphone thường lo lắng về việc làm rơi hoặc làm ướt thiết bị của mình mà không biết đ̓...
Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

09:14:56 21/05/2025
Bản cập nhật One UI 7 dựa trên Android 15 mà Samsung phát hành cho các thiết bị Galaxy đang gây nhiều cảm xúc cho cộng đ̕...

Có thể bạn quan tâm

Cuộc đời bi kịch của tuyệt sắc giai nhân Việt đẹp "như tiên nữ giáng trần", nổi tiếng vượt biên giới

Cuộc đời bi kịch của tuyệt sắc giai nhân Việt đẹp "như tiên nữ giáng trần", nổi tiếng vượt biên giới

Hậu trường phim

23:54:32 22/05/2025
Có những vẻ đẹp không bị thời gian xóa nhòa, mà theo năm tháng càng trở nên huyền thoại - Thẩm Thúy Hằng ...
Lời khai nhận hối lộ của bí thư phường Hoàng Liệt

Lời khai nhận hối lộ của bí thư phường Hoàng Liệt

Pháp luật

23:38:53 22/05/2025
Dưới danh nghĩa tiếp nhận ủng hộ "quỹ công đoàn phường", Bí thư Đảng ủy phường Hoàng Liệt và...
Hôm nay nấu gì: Cơm tối 4 món dễ nấu lại trôi cơm vô cùng

Hôm nay nấu gì: Cơm tối 4 món dễ nấu lại trôi cơm vô cùng

Ẩm thực

23:34:13 22/05/2025
Thực đơn cơm tối 4 món dễ nấu lại trôi cơm vô cùng. Tuy không quá cầu kỳ nhưng món ăn nào cũng ngon miN...
Tìm thấy thêm 1 thi thể nạn nhân vụ 7 học sinh bị lũ cuốn ở Quảng Ninh

Tìm thấy thêm 1 thi thể nạn nhân vụ 7 học sinh bị lũ cuốn ở Quảng Ninh

Tin nổi bật

23:33:07 22/05/2025
Liên quan vụ 7 học sinh bị lũ cuốn ở Quảng Ninh, lực lượng chức năng chiều nay đã tìm thấy thêm 1 thi thể nạn nh...
2 "thánh đường" tại TP.HCM tan hoang, một nam NSND xót xa: Cái chết tức tưởi

2 "thánh đường" tại TP.HCM tan hoang, một nam NSND xót xa: Cái chết tức tưởi

Sao việt

23:31:54 22/05/2025
NSND Thanh Điền đã bày tỏ niềm xót xa của ông khi hai sân khấu lớn, huy hoàng một thời tại TP.HCM là sân khấu Tr&...
Nền tảng bán vé show G-Dragon tại Việt Nam thông báo bị tấn công mạng nghiêm trọng, sẽ làm việc với cơ quan chức năng

Nền tảng bán vé show G-Dragon tại Việt Nam thông báo bị tấn công mạng nghiêm trọng, sẽ làm việc với cơ quan chức năng

Nhạc quốc tế

23:15:02 22/05/2025
Chiều 22/5, nền tảng phân phối vé mega concert có G-Dragon cập nhật bài đăng chi tiết, giải thích về lỗi kỹ thuật khi...
Ca sĩ Soobin, Lệ Quyên và Đàm Vĩnh Hưng dời lịch trong 2 ngày quốc tang

Ca sĩ Soobin, Lệ Quyên và Đàm Vĩnh Hưng dời lịch trong 2 ngày quốc tang

Nhạc việt

22:55:35 22/05/2025
Hàng loạt nghệ sĩ như Soobin, Đàm Vĩnh Hưng, Lệ Quyên, Thiều Bảo Trâm cùng các chương trình Tân binh toàn n...
Ông Trump khẩu chiến với Tổng thống Nam Phi Ramaphosa

Ông Trump khẩu chiến với Tổng thống Nam Phi Ramaphosa

Thế giới

22:44:14 22/05/2025
Tổng thống Mỹ Donald Trump và người đồng cấp Nam Phi Cyril Ramaphosa đã có những tranh cãi xung quanh cáo buộc diệt chủng ng&#...
Chàng trai gây sốt vì hát quá giống Mạnh Quỳnh

Chàng trai gây sốt vì hát quá giống Mạnh Quỳnh

Tv show

22:37:11 22/05/2025
Thể hiện ca khúc 'Vợ tôi' trên sân khấu, thí sinh Đăng Nguyên khiến Ốc Thanh Vân và giám khảo thích thú...
Bi kịch khiến nam diễn viên hạng A sống như người nghèo, để chị gái trông như ăn xin cũng không đụng đến 18.000 tỷ

Bi kịch khiến nam diễn viên hạng A sống như người nghèo, để chị gái trông như ăn xin cũng không đụng đến 18.000 tỷ

Sao châu á

21:41:40 22/05/2025
Theo tờ HK01, tài tử Tân Bến Thượng có tiếng tiết kiệm ở showbiz Trung Quốc. Tiền không thiếu, nhưng cuộc sống thư...