REvil – nhóm hacker Nga khiến nước Mỹ lao đao

REvil, nhóm hacker có liên quan đến Nga, đã tống tiền hàng nghìn công ty Mỹ và các công ty toàn cầu với số tiền hàng triệu USD mỗi nạn nhân.

Ngày 2/7, một nhóm hacker đã đột nhập vào phần mềm của Kaseya và dùng ransomware để tấn công hàng loạt doanh nghiệp sử dụng dịch vụ của công ty này. Kaseya là một công ty công nghệ có trụ sở tại Miami (Mỹ), chuyên cung cấp công cụ cho các doanh nghiệp chuyên gia công phần mềm và các tiện ích khác, chủ yếu cho các công ty vừa và nhỏ.

REvil - nhóm hacker Nga khiến nước Mỹ lao đao - Hình 1

REvil được cho là một nhóm hacker quan tâm đến tài chính, không liên quan đến các tổ chức chính trị.

Vụ tấn công đã dẫn tới một phản ứng dây chuyền liên quan đến các doanh nghiệp không chỉ ở Mỹ, mà còn trên toàn cầu. Ngày 5/7, CEO của Kaseya xác nhận có khoảng 800 đến 1.500 doanh nghiệp trên khắp thế giới bị ảnh hưởng.

Theo các chuyên gia bảo mật, vụ Kaseya được xem là một trong những đợt tấn công bằng ransomware có quy mô lớn kỷ lục từ trước tới nay. Công ty an ninh mạng Eset thống kê khoảng 10 quốc gia bị ảnh hưởng, gồm cả trường học, các cơ quan thuộc chính phủ, ngân hàng, các tổ chức du lịch và giải trí.

Cũng trong 5/7, tổ chức hacker REvil đã nhận trách nhiệm, đồng thời yêu cầu 70 triệu USD tiền chuộc. Trong quá khứ, nhóm này đã tấn công một loạt các tổ chức và doanh nghiệp khác.

REvil là ai

Video đang HOT

Satnam Narang, chuyên gia của công ty bảo mật Tenable, cho biết tên gọi của REvil là sự kết hợp của từ “ransomware” và “evil”. Nhóm này còn được gọi với cái tên khác là Sodinokibi.

Khác với các tổ chức hacker thường ẩn giấu danh tính, các thông tin về REvil được công khai trên dark web. Một thành viên giấu tên trên diễn đàn tội phạm mạng XSS cho biết nhóm tin tặc này đang ở “đỉnh cao sự nghiệp” và tuyên bố đây là cuộc tấn công lớn nhất từ trước đến nay của họ. Tuy nhiên, việc tìm ra người cầm đầu REvil là thực sự khó khăn, bởi chúng hoạt động theo hệ thống cấu trúc riêng lẻ, khó xác định hành tung.

Ransomware mà REvil dùng để tấn công là một loại mã độc thường mã hóa dữ liệu hoặc mạng máy tính của nạn nhân. Các hacker sau đó yêu cầu một khoản tiền chuộc để giải mã thông tin hoặc cam kết không bán bí mật tài liệu ra ngoài.

Giới bảo mật xác nhận REvil “có khả năng rất cao” xuất phát từ Nga. Dữ liệu phân tích từ ransomware mà nhóm này dùng để tấn công cho thấy mã nguồn của phần mềm tống tiền này được viết để qua mặt các máy tính sử dụng tiếng Nga. Bài đăng của REvil cũng được biết bằng tiếng Nga. Tổ chức này thậm chí còn đang tìm cách tuyển dụng thành viên để mở rộng chi nhánh.

Những người đứng sau REvil được cho là có liên quan đến một ransomware “khét tiếng” khác là GandCrab – mã độc được sử dụng lần đầu tiên vào năm 2018, chủ yếu để tấn công các công ty chăm sóc sức khỏe, theo Fortune . Nhóm hacker đứng sau GandCrab đã tuyên bố “nghỉ hưu” vào 2019 và “khoe” đã đánh cắp được hơn 2 tỷ USD tiền chuộc. Cùng năm, Belarus cho biết đã bắt giữ một hacker có quan hệ với GandCrab.

Tony Cook, chuyên gia về ransomware tại GuidePoint Security, cho biết REvil dường như được “truyền cảm hứng” từ GandCrab. Hai nhóm sử dụng công cụ và kỹ thuật hack tương tự nhau. Thậm chí, ông nghi ngờ một số thành viên cũ của GandCrab đã tham gia mạng lưới REvil sau khi tan rã.

REvil muốn gì?

REvil thực hiện các cuộc tấn công được mô tả là “vô cùng tinh vi”, sau đó yêu cầu tiền chuộc từ các nạn nhân. Nếu không nghe theo, chúng sẽ đe dọa tiết lộ dữ liệu và thông tin lên dark web.

Theo Narang, REvil cũng hoạt động như một doanh nghiệp chuyên bán công nghệ hack và các công cụ khác cho hacker bên thứ ba. Các thành viên của REvil tạo ra cơ sở hạ tầng trực tuyến trên dark web, đăng tài liệu bị đánh cắp và kiếm các khoản thanh toán ransomware từ nạn nhân.

Jack Cable, kiến trúc sư bảo mật tại công ty tư vấn an ninh mạng Krebs Stamos Group, cho rằng không giống như các hacker khác có liên quan đến chính phủ nào đó, REvil chỉ nhắm mục tiêu động cơ tài chính. Cable đã thử liên hệ với đại diện của REvil và đã ngạc nhiên khi có thể mặc cả dữ liệu mua bán. Nhóm cũng như chấp nhận Bitcoin làm phương thức thanh toán thay vì yêu cầu ban đầu là đồng Monero vốn khó bị theo dõi hơn.

Cũng theo Cable, những nhóm hacker như REvil nguy hiểm hơn các nhóm có liên quan đến chính phủ vì chúng “sẵn sàng đánh sập bệnh viện”. Theo ông, các nhóm hacker do chính phủ hậu thuẫn thường hoạt động theo “các quy tắc và chuẩn mực bất thành văn”, nghĩa là họ tránh các vụ hack có thể giết người và làm tê liệt bệnh viện nằm trong số không được phép đó.

Các nạn nhân

Năm 2019 được xem là lần đầu tiên REvil tổ chức tấn công mạng quy mô lớn. Khi đó, nhóm này đã nhắm vào hệ thống máy tính của 22 thị trấn thuộc Texas (Mỹ), chiếm quyền điều khiển, lây nhiễm ransomware và đòi 2,5 triệu USD tiền chuộc, theo ZDnet .

Ngoài vụ tấn công Kaseya, REvil từng thực hiện nhiều vụ gây rúng động khác. Chẳng hạn, hồi tháng 3, nhóm này đã xâm nhập vào hệ thống của Quanta Computer – đối tác của Apple – và đánh cắp một số bản thiết kế các sản phẩm mới chưa ra mắt của “Táo Khuyết”.

Các hình ảnh sau đó được đăng tải bao gồm số serie linh kiện, kích thước và dung lượng cụ thể mô tả chi tiết nhiều bộ phận hoạt động bên trong máy tính xách tay Apple. Một trong những hình ảnh có chữ ký của nhà thiết kế John Andreadis. REvil đã yêu cầu Apple trả khoản tiền chuộc 50 triệu USD trước ngày 1/5.

Ngày 31/5, JBS – một trong những doanh nghiệp chế biến thịt lớn nhất thế giới – cho biết công ty đã bị tấn công mạng và bị yêu cầu phải trả 11 triệu USD tiền chuộc bằng Bitcoin. FBI sau đó điều tra và xác nhận REvil là những kẻ đứng sau.

REvil cũng thừa nhận đã tấn công vào các công ty luật Grubman, Shire, Meiselas & Sacks tại New York, tuyên bố đã lấy được nhiều tài liệu liên quan đến cựu Tổng thống Mỹ Donald Trump. Năm 2019, nhóm này cũng tấn công một nhóm thư ký bầu cử ở Louisiana. Chính quyền dưới thời Tổng thống Trump đã chỉ định REvil là một nhóm khủng bố.

Trong một cuộc họp tại Phòng Tình huống với các cố vấn an ninh mạng hàng đầu nước Mỹ, Tổng thống Joe Biden cho biết “sẽ đưa ra phản ứng” với Tổng thống Nga Vladimir V. Putin về làn sóng tấn công ransomware từ các nhóm hacker Nga nhằm vào các công ty Mỹ sắp tới.

Acer bị tấn công mã độc tống tiền 50 triệu USD để cứu dữ liệu

Các nguồn tin khác nhau cho biết nhóm phát tán mã độc tống tiền (ransomware) REvil đang đòi tiền chuộc 50 triệu USD từ nhà sản xuất máy tính Đài Loan Acer.

Acer bị tấn công mã độc tống tiền 50 triệu USD để cứu dữ liệu - Hình 1

Acer vừa trở thành nạn nhân của một cuộc tấn công ransomware

Theo Engadget , báo cáo cho thấy nhóm tin tặc có thể đã khai thác lỗ hổng Microsoft Exchange để xâm nhập vào mạng của Acer. Đó là một yêu cầu tiền chuộc lớn nhất từ ransomware, thậm chí là lớn nhất từ trước đến nay, vì Acer là một tập đoàn lớn đạt 3 tỉ USD lợi nhuận chỉ trong quý 4/2020.

REvil, nhóm đứng sau cuộc tấn công ransomware trị giá 6 triệu USD nhắm vào Travelex năm ngoái, cho biết đã xâm nhập vào một cổng thông tin điện tử bí mật của Acer vào đầu tuần này, đồng thời nhóm còn đính kèm một số hình ảnh để làm bằng chứng.

Dường như REvil cho Acer hạn chót vào ngày 28.3 để trả tiền trước khi đăng tải toàn bộ dữ liệu mà chúng đánh cắp được lên web. Trong cuộc trò chuyện giữa REvil và một đại diện của Acer, các tin tặc cho phép công ty giảm 20% số tiền chuộc nếu thanh toán được thực hiện vào thứ tư tuần trước.

Acer không thừa nhận đó là cuộc tấn công bằng ransomware mà chỉ cho biết đã "báo cáo các tình huống bất thường gần đây cho các cơ quan thực thi pháp luật và bảo vệ dữ liệu có liên quan ở nhiều quốc gia".

Được biết, Microsoft gần đây phát hành các bản vá cho 4 lỗ hổng Microsoft Exchange mà những kẻ xấu đã khai thác. Các chuyên gia cho rằng tin tặc Trung Quốc đứng đằng sau hầu hết cuộc tấn công liên quan đến lỗ hổng Exchange, nhưng các nhóm khác cũng có thể lợi dụng lỗ hổng này.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Smartphone bình dân giảm hấp dẫn người ViệtSmartphone bình dân giảm hấp dẫn người Việt
14:00:30 19/05/2025
Đường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu ÁĐường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu Á
19:19:09 18/05/2025
Nhà mạng chạy đua xây dựng hạ tầng 5GNhà mạng chạy đua xây dựng hạ tầng 5G
14:37:15 19/05/2025
Android 16 bảo mật vượt trội với 8 tính năng đột pháAndroid 16 bảo mật vượt trội với 8 tính năng đột phá
11:15:11 18/05/2025
Rò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóngRò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóng
16:13:04 18/05/2025
Phần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu íchPhần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu ích
18:32:13 18/05/2025
AI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờAI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờ
18:59:43 18/05/2025
Tính năng One UI 8 giúp điện thoại Galaxy bền bỉ hơnTính năng One UI 8 giúp điện thoại Galaxy bền bỉ hơn
20:34:45 18/05/2025

Tin đang nóng

Hoa hậu Nguyễn Thúc Thùy Tiên bị khởi tốHoa hậu Nguyễn Thúc Thùy Tiên bị khởi tố
19:52:29 19/05/2025
Thùy Tiên bị bắt tạm giam, hưởng 30% khi bán kẹo, gặp Quang Linh tình cảnh éo leThùy Tiên bị bắt tạm giam, hưởng 30% khi bán kẹo, gặp Quang Linh tình cảnh éo le
20:53:01 19/05/2025
Hoa hậu Thùy Tiên đối diện mức phạt nào?Hoa hậu Thùy Tiên đối diện mức phạt nào?
21:13:15 19/05/2025
Người phụ nữ bị đâm tử vong giữa đường ở Bình DươngNgười phụ nữ bị đâm tử vong giữa đường ở Bình Dương
21:27:32 19/05/2025
Hoa hậu Thùy Tiên "lách" trách nhiệm vụ kẹo Kera như thế nào?Hoa hậu Thùy Tiên "lách" trách nhiệm vụ kẹo Kera như thế nào?
20:39:21 19/05/2025
Lọ Lem dính tin đồn hẹn hò diễn viên Quốc Trường hơn 18 tuổi, thực hư?Lọ Lem dính tin đồn hẹn hò diễn viên Quốc Trường hơn 18 tuổi, thực hư?
16:56:37 19/05/2025
Hà Bảo Sinh: Con "phú hào" thua bài 3300 tỷ, rời showbiz đi tu, bỏ quyền thừa kếHà Bảo Sinh: Con "phú hào" thua bài 3300 tỷ, rời showbiz đi tu, bỏ quyền thừa kế
20:31:51 19/05/2025
Victoria hạ mình "làm lành" con cả, tài sản tăng vọt, bất chấp lục đục gia đìnhVictoria hạ mình "làm lành" con cả, tài sản tăng vọt, bất chấp lục đục gia đình
17:58:59 19/05/2025

Tin mới nhất

Giải pháp bảo mật nhận dạng mặt nạ silicon

Giải pháp bảo mật nhận dạng mặt nạ silicon

22:08:30 19/05/2025
Giải pháp xác thực định danh điện tử do FPT phát triển vừa đạt hai chứng nhận quốc tế trong lĩnh vực sinh trắc học, giúp tăng cường bảo mật và chống lại các hình thức lừa đảo khi giao dịch trực tuyến.
Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025

Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025

18:51:11 19/05/2025
Tại NAACL 2025, một trong những hội nghị AI hàng đầu thế giới tổ chức tại Hoa Kỳ, Viettel AI đã giới thiệu VeGraph - phương pháp kiểm chứng thông tin giúp tăng độ chính xác lên tới 5% so với các phương pháp hiện có.
AirPods không còn là 'tai nghe' đơn thuần

AirPods không còn là 'tai nghe' đơn thuần

14:31:07 19/05/2025
Trước đó, Táo khuyết đã giới thiệu 2 tính năng mới cho tai nghe AirPods Max. Kể từ bản cập nhật iOS 18.4, thiết bị sẽ hỗ trợ độ trễ cực thấp và khả năng phát âm thanh chất lượng cao (lossless) qua cáp USB-C.
Cân nhắc khi thử nghiệm bản beta của One UI 8

Cân nhắc khi thử nghiệm bản beta của One UI 8

14:09:52 19/05/2025
Samsung có thể bắt đầu thử nghiệm beta của One UI 8 dựa trên Android 16 cho các thiết bị Galaxy trong thời gian sớm.
Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

14:09:41 19/05/2025
Để đáp ứng xu hướng này, Kioxia đang tập trung vào các sản phẩm tiên tiến như SSD PCIe 5.0 LC9 dung lượng 122,88 TB và công nghệ NAND 3D 332 lớp, mang lại tốc độ truyền dữ liệu nhanh hơn 33% và hiệu suất năng lượng tốt hơn.
5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

14:07:09 19/05/2025
Khi nhắc đến các ứng dụng độc quyền của Samsung, nhiều người dùng Galaxy thường có cái nhìn tiêu cực khi cho rằng chúng là rác hoặc không cần thiết.
Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

14:02:45 19/05/2025
Với thiết kế hứa hẹn mỏng hơn cả Galaxy S25 Edge mà Samsung ra mắt gần đây, nhiều người có thể đặt dấu hỏi về pin trên iPhone 17 Air sẽ ra sao.
Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?

Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?

13:58:17 19/05/2025
Chắc hẳn người dùng từng gặp tình huống khó chịu khi cố gắng kết nối một thiết bị với phích cắm ba chấu nhưng lại chỉ có ổ cắm hai chấu sẵn có.
16 GB RAM không còn đủ cho game thủ

16 GB RAM không còn đủ cho game thủ

13:54:02 19/05/2025
16 GB từng là chuẩn mực cho RAM PC chơi game, nhưng sự phát triển không ngừng của công nghệ và game AAA, dung lượng này đang dần trở nên không đủ.
One UI 7 có siêu năng lực mà Google có thể sao chép

One UI 7 có siêu năng lực mà Google có thể sao chép

09:21:32 19/05/2025
Đánh giá ban đầu cho thấy khả năng xử lý ngày và giờ của One UI 7 thậm chí còn ấn tượng hơn so với Tick Tick. Tuy nhiên, một nhược điểm của Samsung Calendar là nó giữ lại toàn bộ thông tin mà người dùng nhập vào tiêu đề sự kiện hoặc lời...
TikTok tích hợp tính năng AI mới đầy 'ma thuật'

TikTok tích hợp tính năng AI mới đầy 'ma thuật'

20:41:41 18/05/2025
TheoGizChina, nền tảng video ngắn TikTok vừa tiếp tục khẳng định vị thế tiên phong trong đổi mới sáng tạo, bằng việc tung ra một công cụtrí tuệ nhân tạo(AI) mới đầy mạnh mẽ mang tên AI Alive .
One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

20:16:34 18/05/2025
Sau một thời gian dài, Samsung cuối cùng cũng đã mang đến một cải tiến quan trọng trên One UI 7 mà người dùng thiết bị Galaxy nên biết.

Có thể bạn quan tâm

Bộ phim khiến khán giả "than trời" vì 1 chi tiết trên mặt nữ chính: "Về ngủ đi, đừng đóng phim nữa"

Bộ phim khiến khán giả "than trời" vì 1 chi tiết trên mặt nữ chính: "Về ngủ đi, đừng đóng phim nữa"

Phim việt

23:52:59 19/05/2025
Phần mí mắt sụp khiến Đàm Phương Linh trông lúc nào cũng như buồn ngủ, biểu cảm lờ đờ dù thực tế cô diễn rất tốt, nhất là phần đài từ.
Mỹ nhân Việt đóng liên tiếp 5 phim lỗ nặng, tiếc cho nhan sắc cực cháy cứ xuất hiện là đốt mắt dân tình

Mỹ nhân Việt đóng liên tiếp 5 phim lỗ nặng, tiếc cho nhan sắc cực cháy cứ xuất hiện là đốt mắt dân tình

Hậu trường phim

23:50:28 19/05/2025
Maya là nữ diễn viên, ca sĩ nổi tiếng bởi diện mạo sang chảnh, cuốn hút, body cực cháy, vô cùng quyến rũ mỗi lần xuất hiện.
Từ khóa 'Nguyễn Thúc Thùy Tiên' tăng vọt trên top tìm kiếm

Từ khóa 'Nguyễn Thúc Thùy Tiên' tăng vọt trên top tìm kiếm

Sao việt

23:44:13 19/05/2025
Tối 19.5, Hoa hậu Nguyễn Thúc Thùy Tiên trở thành từ khóa được tìm kiếm nổi bật trên Google Trend. Hình ảnh của người đẹp sinh năm 1998 cũng được chia sẻ trên khắp các nền tảng mạng xã hội.
"Ca thần" Trần Dịch Tấn bị đồn chết, fan bức xúc

"Ca thần" Trần Dịch Tấn bị đồn chết, fan bức xúc

Sao châu á

23:41:54 19/05/2025
Nam ca sĩ danh tiếng Hồng Kông (Trung Quốc) Trần Dịch Tấn bị đồn đã qua đời do mắc COVID-19. Thông tin khiến người hâm mộ của ông tức giận.
Món ăn từ lòng lợn từng bị chê là 'tệ nhất Việt Nam' lại lọt Top món ngon của thế giới

Món ăn từ lòng lợn từng bị chê là 'tệ nhất Việt Nam' lại lọt Top món ngon của thế giới

Ẩm thực

23:29:48 19/05/2025
Đây là món đặc sản bình dân từng được công bố xếp hạng 45 món ăn đánh giá tệ nhất Việt Nam . Thế nhưng mới đây, món ăn từ lòng lợn này lại được xếp vào top món ngon của thế giới.
Từ xe tải chở mỡ lợn, phát hiện kho chứa hơn 6 tấn thực phẩm trôi nổi

Từ xe tải chở mỡ lợn, phát hiện kho chứa hơn 6 tấn thực phẩm trôi nổi

Tin nổi bật

23:16:38 19/05/2025
Kiểm tra xe tải chở 225kg mỡ lợn đông lạnh, lần theo lời khai của tài xế lực lượng công an phát hiện kho đông lạnh chứa hơn 6 tấn thịt bò, gà, trâu, lợn không rõ nguồn gốc xuất xứ.
Ông Biden lần đầu lên tiếng sau khi mắc ung thư ác tính

Ông Biden lần đầu lên tiếng sau khi mắc ung thư ác tính

Thế giới

23:14:16 19/05/2025
Cựu Tổng thống Mỹ Joe Biden lần đầu lên tiếng về căn bệnh ung thư di căn, gửi lời cảm ơn tới những người ủng hộ.
Sao hạng A và những lần 'muối mặt' vì bị 'cấm cửa'

Sao hạng A và những lần 'muối mặt' vì bị 'cấm cửa'

Sao âu mỹ

23:12:09 19/05/2025
Không phải lúc nào người nổi tiếng cũng được trải thảm đỏ ở mọi nơi. Không ít sao hạng A từng rơi vào cảnh bị từ chối vào câu lạc bộ, những bữa tiệc hay sự kiện lớn, dù đã chuẩn bị kỹ lưỡng để xuất hiện.
Xử phạt 35 triệu đồng với đối tượng gào chửi, đấm đạp nhân viên y tế

Xử phạt 35 triệu đồng với đối tượng gào chửi, đấm đạp nhân viên y tế

Pháp luật

23:03:26 19/05/2025
Theo đó, ông Sinh là người đã có hành vi gây tổn hại đến sức khỏe của người hành nghề trong khi đang khám bẹnh, chữa bẹnh quy định tại khoản 6, Điều 48 Nghị định số 117/2020/NĐ-CP của Chính phủ.
Chuyên gia tâm lý: Nỗi đau dẫn đến tự tử nằm ở "vết nứt" của đời sống

Chuyên gia tâm lý: Nỗi đau dẫn đến tự tử nằm ở "vết nứt" của đời sống

Sức khỏe

22:56:07 19/05/2025
Theo chuyên gia tâm lý, nỗi đau dẫn đến tự tử không chỉ nằm ở y học hay liên quan đến bệnh tâm thần, mà còn nằm trong những vết nứt của đời sống.
Kỹ sư dầu khí muốn sớm cưới cô chủ homestay dù mới gặp trên show hẹn hò

Kỹ sư dầu khí muốn sớm cưới cô chủ homestay dù mới gặp trên show hẹn hò

Tv show

22:50:51 19/05/2025
Được mai mối với cô chủ homestay cùng tuổi, cả hai tìm thấy sự đồng điệu và cùng mở lòng cho nhau cơ hội hẹn hò.