REvil – nhóm hacker Nga khiến nước Mỹ lao đao

Theo dõi VGT trên

REvil, nhóm hacker có liên quan đến Nga, đã tống tiền hàng nghìn công ty Mỹ và các công ty toàn cầu với số tiền hàng triệu USD mỗi nạn nhân.

Ngày 2/7, một nhóm hacker đã đột nhập vào phần mềm của Kaseya và dùng ransomware để tấn công hàng loạt doanh nghiệp sử dụng dịch vụ của công ty này. Kaseya là một công ty công nghệ có trụ sở tại Miami (Mỹ), chuyên cung cấp công cụ cho các doanh nghiệp chuyên gia công phần mềm và các tiện ích khác, chủ yếu cho các công ty vừa và nhỏ.

REvil - nhóm hacker Nga khiến nước Mỹ lao đao - Hình 1

REvil được cho là một nhóm hacker quan tâm đến tài chính, không liên quan đến các tổ chức chính trị.

Vụ tấn công đã dẫn tới một phản ứng dây chuyền liên quan đến các doanh nghiệp không chỉ ở Mỹ, mà còn trên toàn cầu. Ngày 5/7, CEO của Kaseya xác nhận có khoảng 800 đến 1.500 doanh nghiệp trên khắp thế giới bị ảnh hưởng.

Theo các chuyên gia bảo mật, vụ Kaseya được xem là một trong những đợt tấn công bằng ransomware có quy mô lớn kỷ lục từ trước tới nay. Công ty an ninh mạng Eset thống kê khoảng 10 quốc gia bị ảnh hưởng, gồm cả trường học, các cơ quan thuộc chính phủ, ngân hàng, các tổ chức du lịch và giải trí.

Cũng trong 5/7, tổ chức hacker REvil đã nhận trách nhiệm, đồng thời yêu cầu 70 triệu USD tiền chuộc. Trong quá khứ, nhóm này đã tấn công một loạt các tổ chức và doanh nghiệp khác.

REvil là ai

Video đang HOT

Satnam Narang, chuyên gia của công ty bảo mật Tenable, cho biết tên gọi của REvil là sự kết hợp của từ “ransomware” và “evil”. Nhóm này còn được gọi với cái tên khác là Sodinokibi.

Khác với các tổ chức hacker thường ẩn giấu danh tính, các thông tin về REvil được công khai trên dark web. Một thành viên giấu tên trên diễn đàn tội phạm mạng XSS cho biết nhóm tin tặc này đang ở “đỉnh cao sự nghiệp” và tuyên bố đây là cuộc tấn công lớn nhất từ trước đến nay của họ. Tuy nhiên, việc tìm ra người cầm đầu REvil là thực sự khó khăn, bởi chúng hoạt động theo hệ thống cấu trúc riêng lẻ, khó xác định hành tung.

Ransomware mà REvil dùng để tấn công là một loại mã độc thường mã hóa dữ liệu hoặc mạng máy tính của nạn nhân. Các hacker sau đó yêu cầu một khoản tiền chuộc để giải mã thông tin hoặc cam kết không bán bí mật tài liệu ra ngoài.

Giới bảo mật xác nhận REvil “có khả năng rất cao” xuất phát từ Nga. Dữ liệu phân tích từ ransomware mà nhóm này dùng để tấn công cho thấy mã nguồn của phần mềm tống tiền này được viết để qua mặt các máy tính sử dụng tiếng Nga. Bài đăng của REvil cũng được biết bằng tiếng Nga. Tổ chức này thậm chí còn đang tìm cách tuyển dụng thành viên để mở rộng chi nhánh.

Những người đứng sau REvil được cho là có liên quan đến một ransomware “khét tiếng” khác là GandCrab – mã độc được sử dụng lần đầu tiên vào năm 2018, chủ yếu để tấn công các công ty chăm sóc sức khỏe, theo Fortune . Nhóm hacker đứng sau GandCrab đã tuyên bố “nghỉ hưu” vào 2019 và “khoe” đã đánh cắp được hơn 2 tỷ USD tiền chuộc. Cùng năm, Belarus cho biết đã bắt giữ một hacker có quan hệ với GandCrab.

Tony Cook, chuyên gia về ransomware tại GuidePoint Security, cho biết REvil dường như được “truyền cảm hứng” từ GandCrab. Hai nhóm sử dụng công cụ và kỹ thuật hack tương tự nhau. Thậm chí, ông nghi ngờ một số thành viên cũ của GandCrab đã tham gia mạng lưới REvil sau khi tan rã.

REvil muốn gì?

REvil thực hiện các cuộc tấn công được mô tả là “vô cùng tinh vi”, sau đó yêu cầu tiền chuộc từ các nạn nhân. Nếu không nghe theo, chúng sẽ đe dọa tiết lộ dữ liệu và thông tin lên dark web.

Theo Narang, REvil cũng hoạt động như một doanh nghiệp chuyên bán công nghệ hack và các công cụ khác cho hacker bên thứ ba. Các thành viên của REvil tạo ra cơ sở hạ tầng trực tuyến trên dark web, đăng tài liệu bị đánh cắp và kiếm các khoản thanh toán ransomware từ nạn nhân.

Jack Cable, kiến trúc sư bảo mật tại công ty tư vấn an ninh mạng Krebs Stamos Group, cho rằng không giống như các hacker khác có liên quan đến chính phủ nào đó, REvil chỉ nhắm mục tiêu động cơ tài chính. Cable đã thử liên hệ với đại diện của REvil và đã ngạc nhiên khi có thể mặc cả dữ liệu mua bán. Nhóm cũng như chấp nhận Bitcoin làm phương thức thanh toán thay vì yêu cầu ban đầu là đồng Monero vốn khó bị theo dõi hơn.

Cũng theo Cable, những nhóm hacker như REvil nguy hiểm hơn các nhóm có liên quan đến chính phủ vì chúng “sẵn sàng đánh sập bệnh viện”. Theo ông, các nhóm hacker do chính phủ hậu thuẫn thường hoạt động theo “các quy tắc và chuẩn mực bất thành văn”, nghĩa là họ tránh các vụ hack có thể giết người và làm tê liệt bệnh viện nằm trong số không được phép đó.

Các nạn nhân

Năm 2019 được xem là lần đầu tiên REvil tổ chức tấn công mạng quy mô lớn. Khi đó, nhóm này đã nhắm vào hệ thống máy tính của 22 thị trấn thuộc Texas (Mỹ), chiếm quyền điều khiển, lây nhiễm ransomware và đòi 2,5 triệu USD tiền chuộc, theo ZDnet .

Ngoài vụ tấn công Kaseya, REvil từng thực hiện nhiều vụ gây rúng động khác. Chẳng hạn, hồi tháng 3, nhóm này đã xâm nhập vào hệ thống của Quanta Computer – đối tác của Apple – và đánh cắp một số bản thiết kế các sản phẩm mới chưa ra mắt của “Táo Khuyết”.

Các hình ảnh sau đó được đăng tải bao gồm số serie linh kiện, kích thước và dung lượng cụ thể mô tả chi tiết nhiều bộ phận hoạt động bên trong máy tính xách tay Apple. Một trong những hình ảnh có chữ ký của nhà thiết kế John Andreadis. REvil đã yêu cầu Apple trả khoản tiền chuộc 50 triệu USD trước ngày 1/5.

Ngày 31/5, JBS – một trong những doanh nghiệp chế biến thịt lớn nhất thế giới – cho biết công ty đã bị tấn công mạng và bị yêu cầu phải trả 11 triệu USD tiền chuộc bằng Bitcoin. FBI sau đó điều tra và xác nhận REvil là những kẻ đứng sau.

REvil cũng thừa nhận đã tấn công vào các công ty luật Grubman, Shire, Meiselas & Sacks tại New York, tuyên bố đã lấy được nhiều tài liệu liên quan đến cựu Tổng thống Mỹ Donald Trump. Năm 2019, nhóm này cũng tấn công một nhóm thư ký bầu cử ở Louisiana. Chính quyền dưới thời Tổng thống Trump đã chỉ định REvil là một nhóm khủng bố.

Trong một cuộc họp tại Phòng Tình huống với các cố vấn an ninh mạng hàng đầu nước Mỹ, Tổng thống Joe Biden cho biết “sẽ đưa ra phản ứng” với Tổng thống Nga Vladimir V. Putin về làn sóng tấn công ransomware từ các nhóm hacker Nga nhằm vào các công ty Mỹ sắp tới.

Acer bị tấn công mã độc tống tiền 50 triệu USD để cứu dữ liệu

Các nguồn tin khác nhau cho biết nhóm phát tán mã độc tống tiền (ransomware) REvil đang đòi tiền chuộc 50 triệu USD từ nhà sản xuất máy tính Đài Loan Acer.

Acer bị tấn công mã độc tống tiền 50 triệu USD để cứu dữ liệu - Hình 1

Acer vừa trở thành nạn nhân của một cuộc tấn công ransomware

Theo Engadget , báo cáo cho thấy nhóm tin tặc có thể đã khai thác lỗ hổng Microsoft Exchange để xâm nhập vào mạng của Acer. Đó là một yêu cầu tiền chuộc lớn nhất từ ransomware, thậm chí là lớn nhất từ trước đến nay, vì Acer là một tập đoàn lớn đạt 3 tỉ USD lợi nhuận chỉ trong quý 4/2020.

REvil, nhóm đứng sau cuộc tấn công ransomware trị giá 6 triệu USD nhắm vào Travelex năm ngoái, cho biết đã xâm nhập vào một cổng thông tin điện tử bí mật của Acer vào đầu tuần này, đồng thời nhóm còn đính kèm một số hình ảnh để làm bằng chứng.

Dường như REvil cho Acer hạn chót vào ngày 28.3 để trả tiền trước khi đăng tải toàn bộ dữ liệu mà chúng đánh cắp được lên web. Trong cuộc trò chuyện giữa REvil và một đại diện của Acer, các tin tặc cho phép công ty giảm 20% số tiền chuộc nếu thanh toán được thực hiện vào thứ tư tuần trước.

Acer không thừa nhận đó là cuộc tấn công bằng ransomware mà chỉ cho biết đã "báo cáo các tình huống bất thường gần đây cho các cơ quan thực thi pháp luật và bảo vệ dữ liệu có liên quan ở nhiều quốc gia".

Được biết, Microsoft gần đây phát hành các bản vá cho 4 lỗ hổng Microsoft Exchange mà những kẻ xấu đã khai thác. Các chuyên gia cho rằng tin tặc Trung Quốc đứng đằng sau hầu hết cuộc tấn công liên quan đến lỗ hổng Exchange, nhưng các nhóm khác cũng có thể lợi dụng lỗ hổng này.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

CĂNG: Phan Đạt tung clip 47 phút đáp trả Phương Lan, 1 chi tiết dấy lên tranh cãi dữ dộiCĂNG: Phan Đạt tung clip 47 phút đáp trả Phương Lan, 1 chi tiết dấy lên tranh cãi dữ dội
13:25:49 21/12/2024
Sốc: Hỏa hoạn thiêu rụi nơi tài tử Nam Joo Hyuk đang quay phimSốc: Hỏa hoạn thiêu rụi nơi tài tử Nam Joo Hyuk đang quay phim
17:02:28 21/12/2024
Clip sốc: Sao nữ hạng A bị tình trẻ chặn đường đe dọa sau vụ tung ghi âm nhạy cảm, hành vi điên cuồng gây khiếp sợClip sốc: Sao nữ hạng A bị tình trẻ chặn đường đe dọa sau vụ tung ghi âm nhạy cảm, hành vi điên cuồng gây khiếp sợ
14:25:41 21/12/2024
Mỹ nam cứ đóng phim với ai là người đó bị phong sát, đẹp như tượng tạc nhưng xui xẻo không ai bằngMỹ nam cứ đóng phim với ai là người đó bị phong sát, đẹp như tượng tạc nhưng xui xẻo không ai bằng
13:18:47 21/12/2024
Tiểu thư Lisa nhà Hà Hồ được cưng đến thế là cùng, đi múa ba lê mà được cả bà nội, bố, mẹ "hộ tống"Tiểu thư Lisa nhà Hà Hồ được cưng đến thế là cùng, đi múa ba lê mà được cả bà nội, bố, mẹ "hộ tống"
13:20:01 21/12/2024
Những sao Việt đổ vỡ tình cảm trong năm 2024Những sao Việt đổ vỡ tình cảm trong năm 2024
16:37:38 21/12/2024
Mỹ Linh đang thắng thế tại "Chị đẹp đạp gió 2024"?Mỹ Linh đang thắng thế tại "Chị đẹp đạp gió 2024"?
14:13:31 21/12/2024
Hoa hậu Vbiz từng ở ẩn khiến cõi mạng "náo loạn" vì clip vỏn vẹn 4 giâyHoa hậu Vbiz từng ở ẩn khiến cõi mạng "náo loạn" vì clip vỏn vẹn 4 giây
14:29:19 21/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Rúng động vùng quê khi 2 thiếu niên nghiện game giết người

Rúng động vùng quê khi 2 thiếu niên nghiện game giết người

Pháp luật

19:21:28 21/12/2024
Đã gần 10 ngày trôi qua nhưng đến nay, người dân thị trấn Đại Ngãi, huyện Long Phú (tỉnh Sóc Trăng) chưa hết bàng hoàng trước cái chết của bà Sử Thu Nga (SN 1954), mà hung thủ là hai thiếu niên 13 tuổi ngụ cùng địa phương với nạn nhân.
Trung Quốc: Núi Qomolangma ở Tây Tạng đón lượng khách du lịch kỷ lục

Trung Quốc: Núi Qomolangma ở Tây Tạng đón lượng khách du lịch kỷ lục

Thế giới

19:21:04 21/12/2024
Theo chính quyền quận Tingri, thành phố Xigaze, tính đến ngày 15/12 vừa qua, khu danh lam thắng cảnh này đã tiếp đón hơn 540.200 lượt khách du lịch trong nước và quốc tế, đánh dấu mức tăng trưởng 18% so với cùng kỳ năm ngoái.
Chu Thanh Huyền lộ nhan sắc thật qua "cam thường" của mẹ Quang Hải, bế con trai lên Việt Trì cổ vũ ĐT Việt Nam

Chu Thanh Huyền lộ nhan sắc thật qua "cam thường" của mẹ Quang Hải, bế con trai lên Việt Trì cổ vũ ĐT Việt Nam

Sao thể thao

19:20:59 21/12/2024
Nàng WAG Chu Thanh Huyền tiếp tục đưa con trai từ Hà Nội lên Phú Thọ để trực tiếp cổ vũ, tiếp lửa cho tiền vệ Quang Hải và các đồng đội.
Giận chồng ra ở khách sạn, sáng mở mắt tôi suýt ngất khi thấy một người phụ nữ nằm bên cạnh

Giận chồng ra ở khách sạn, sáng mở mắt tôi suýt ngất khi thấy một người phụ nữ nằm bên cạnh

Góc tâm tình

19:19:41 21/12/2024
Tôi cố gắng bình tĩnh lại rồi xin phép sếp về nhà nghỉ ngơi. Trên đường về nhà tôi hoang mang lắm. Tôi và chồng kết hôn đã 4 năm.
Trang phục màu trung tính, phong cách đỉnh cao của thời trang

Trang phục màu trung tính, phong cách đỉnh cao của thời trang

Thời trang

19:17:34 21/12/2024
Từ công sở, dạo phố đến những buổi gặp gỡ quan trọng, với khả năng kết hợp linh hoạt cùng phụ kiện, trang phục màu trung tính luôn là lựa chọn hoàn hảo để thể hiện gu thời trang thanh thoát và tinh tế của người mặc.
Mỹ phẩm chứa vitamin E có tác dụng gì trong chăm sóc da?

Mỹ phẩm chứa vitamin E có tác dụng gì trong chăm sóc da?

Làm đẹp

19:12:13 21/12/2024
Khi da bị tổn thương như bỏng, chấn thương hoặc sẹo sau phẫu thuật, vitamin E có thể đẩy nhanh quá trình lành vết thương bằng cách thúc đẩy quá trình tái tạo của lớp biểu bì.
Gợi ý thực đơn cơm tối 3 món nóng hổi ngon cơm

Gợi ý thực đơn cơm tối 3 món nóng hổi ngon cơm

Ẩm thực

18:56:03 21/12/2024
Để có một bữa tối ngon miệng làm nhanh và tốt cho sức khỏe, đặc biệt là sức khỏe trẻ nhỏ thì bạn hãy tham khảo ngay thực đơn cơm tối dưới đây nhé!
Búp bê Giáng sinh 'xấu xí' gây sốt mạng, cháy hàng liên tục

Búp bê Giáng sinh 'xấu xí' gây sốt mạng, cháy hàng liên tục

Netizen

18:17:30 21/12/2024
Xuất hiện trên bài đăng của một chàng trai người Mỹ 18 tuổi, búp bê Giáng sinh Cookie nhanh chóng gây sốt mạng nhờ vào thiết kế kỳ lạ, thậm chí có phần xấu xí .
Bức ảnh trước khi nổi tiếng khiến mỹ nhân 9x xấu hổ đến mức muốn vứt bỏ

Bức ảnh trước khi nổi tiếng khiến mỹ nhân 9x xấu hổ đến mức muốn vứt bỏ

Sao châu á

18:02:04 21/12/2024
Ngày 21/12, tờ Sohu đưa tin mới đây 1 blogger giải trí đã đào lại hình ảnh mộc mạc của Dương Tử năm 18 tuổi, khi cô đang tất bật tham gia kỳ thi tuyển sinh đại học vào trường nghệ thuật.
Sơn Tùng M-TP và những lần hứa vu vơ khiến CĐM "dậy sóng": Hết trà đá vỉa hè đến ngồi xích lô lượn Hồ Tây, làm gì cũng thành xu hướng!

Sơn Tùng M-TP và những lần hứa vu vơ khiến CĐM "dậy sóng": Hết trà đá vỉa hè đến ngồi xích lô lượn Hồ Tây, làm gì cũng thành xu hướng!

Sao việt

17:59:07 21/12/2024
Sự hưởng ứng mạnh mẽ của khán giả trước những xu hướng mà Sơn Tùng M-TP khởi xướng đã chứng minh sức hút của nam ca sĩ vẫn chưa hề có dấu hiệu hạ nhiệt.
10 bộ phim có doanh thu cao nhất năm 2024

10 bộ phim có doanh thu cao nhất năm 2024

Phim âu mỹ

16:35:04 21/12/2024
Năm 2024 đã chứng kiến một loạt các bộ phim đạt doanh thu cao tại phòng vé toàn cầu, khẳng định sức hút không ngừng của ngành công nghiệp điện ảnh trong việc thu hút khán giả đến rạp.