Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ

Theo dõi VGT trên

Các quan chức mạng Mỹ đang theo dõi một cuộc tấn công ransomware mới ở quy mô lớn, của cùng một nhóm từng tấn công nhà cung cấp thực phẩm JBS Foods vào mùa xuân vừa qua.

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 1

Cuộc tấn công mã độc mới nhắm vào hàng loạt công ty quản lý IT lớn ở Mỹ

Nhưng điểm khác biệt ở lần tấn công này là phần mềm độc hại REvil đã tấn công một loạt công ty quản lý công nghệ thông tin (IT) ở Mỹ và xâm phạm hàng trăm khách hàng doanh nghiệp của họ. Theo các chuyên gia an ninh mạng, những băng đảng tội phạm mạng này – được cho là đang hoạt động ở Đông Âu hoặc Nga – đã nhắm mục tiêu vào một nhà cung cấp phần mềm quan trọng tên là Kaseya, hiện phần mềm của họ được các công ty quản lý IT sử dụng rộng rãi.

Hôm qua Tổng thống Joe Biden nói rằng, chính phủ Mỹ không chắc chắn ai đứng sau vụ tấn công, nhưng ông đã chỉ đạo các cơ quan liên bang hỗ trợ phản ứng. Ông Biden cho biết, “thực tế là tôi đã chỉ đạo cộng đồng tình báo cung cấp cho tôi chi tiết tổng quan về những gì đã xảy ra và tôi sẽ có thông tin rõ hơn vào ngày mai. Nếu kết quả đó là Nga thì tôi sẽ đáp trả như những gì tôi đã từng nói với ông Putin”. Cách nay một tháng, ông Biden từng có cuộc gặp với nhà lãnh đạo của Nga. “Chúng tôi không chắc chắn. Dù các kết quả điều tra ban đầu có thể không phải do chính phủ Nga đứng sau, nhưng vẫn chưa có gì chắc chắn”.

Video đang HOT

Kyle Hanslovan, CEO của công ty an ninh mạng Huntress Labs cho biết, cuộc tấn công ransomware ( mã độc tống tiền) mới nhất này đã đánh bại ít nhất một chục công ty hỗ trợ IT dựa vào công cụ quản lý từ xa của Kaseya có tên là VSA. Trong đó có công ty bị những kẻ tấn công yêu cầu một khoản tiền chuộc lên tới 5 triệu USD.

Ảnh hưởng sâu rộng tới hàng trăm công ty

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 2

Cuộc tấn công mã độc này ảnh hưởng tới hàng trăm khách hàng sử dụng dịch vụ quản lý IT

Theo CNN, vụ việc không chỉ ảnh hưởng đến các công ty quản lý IT, mà cả các khách hàng doanh nghiệp đã thuê các công ty quản lý IT. Hanslovan ước tính có tới 1.000 doanh nghiệp vừa và nhỏ có thể bị ảnh hưởng trong vụ tấn công này, dù “thông tin về cuộc tấn công mới được tiết lộ và chúng ta vẫn chưa biết rõ quy mô”.

Trong những tháng gần đây, tội phạm mạng ngày càng nhắm vào các tổ chức đóng vai trò quan trọng trên khắp nền kinh tế Mỹ. Trước đó, đã có một cuộc tấn công nhắm vào đường ống dẫn dầu dọc bờ biển phía Đông nước Mỹ, khến việc mua bán nhiên liệu rơi vào khủng hoảng và trì trệ. Trong khi cuộc tấn công mạng của JBS đã dẫn đến việc đóng cửa tạm thời tất cả chín nhà máy chế biến thịt bò của Mỹ.

Trong tháng 6 vừa qua, một loạt cuộc tấn công nhắm vào McDonald’s, Electronic Arts, Volkswagen và Audi cũng khiến các công ty này phải siết chặt việc quản lý thông tin khách hàng và mã nguồn. Do vậy, cuộc tấn công mới nhất đã khiến các chuyên gia an ninh mạng cảnh giác và lập tức cảnh báo: “Nếu bạn sử dụng Kaseya VSA, hãy tắt nó ngay lập tức, cho đến khi được yêu cầu kích hoạt lại” . Christopher Krebs, cựu giám đốc Cơ quan An ninh Mạng và Cơ sở hạ tầng của Bộ An ninh Nội địa Mỹ (CISA) đã đăng tải lời cảnh báo này trên Twitter. Trong khi đó, CISA cho biết họ đang bắt tay vào tìm hiểu để giải quyết vụ việc.

Trong một bài đăng trên blog, Kaseya cho biết họ đã đóng cửa các máy chủ đám mây của mình khi điều tra sự cố liên quan đến phần mềm VSA. Một phân tích về phần mềm độc hại của công ty an ninh mạng Emsisoft cho thấy, cuộc tấn công do REvil phát động, đây cũng là nhóm chuyên tấn công ransomware mà các quan chức Mỹ cho rằng đã từng tấn công JBS Foods vào hồi đầu năm.

Hanslovan cho biết, mã độc tống tiền dường như đã được bí mật nhúng vào Kaseya VSA, qua đó gián tiếp phát tán phần mềm độc hại vào các khách hàng vì VSA được các công ty quản lý IT sử dụng để phân phối các bản cập nhật phần mềm cho khách hàng của họ. Hiện vẫn chưa rõ vì sao phần mềm của Kaseya bị xâm phạm.

Cuộc tấn công theo kiểu chuỗi cung ứng này tương tự như chiến thuật được tin tặc Nga sử dụng trong vụ tấn công SolarWinds gần đây, mặc dù trong trường hợp này, phần mềm độc hại đã được sử dụng để chiếm đoạt hệ thống mạng của nạn nhân thay vì theo dõi chúng.

Hãng Bose bị tấn công bởi ransomware

Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công.

Hãng Bose bị tấn công bởi ransomware - Hình 1

Bose khẳng định không chi tiền chuộc cho những kẻ tấn công

Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New Hampshire, Bose nói họ đã trải qua một sự cố mạng tinh vi dẫn đến việc triển khai phần mềm độc hại/ransomware tại công ty.

Chia sẻ về việc xử lý vi phạm, Bose cho biết họ phát hiện vụ tấn công lần đầu tiên vào ngày 7.3 và ngay lập tức bắt đầu làm việc để ngăn chặn nó với sự trợ giúp của các nhân viên kỹ thuật và chuyên gia bảo mật. Công ty nói thêm đã khôi phục hệ thống của mình một cách an toàn. Vào ngày 29.4, công ty phát hiện thủ phạm của vụ tấn công có thể đã truy cập vào một số lượng nhỏ các bảng tính nội bộ chứa thông tin về nhân viên hiện tại và nhân viên cũ. Các tập tin bao gồm tên của người lao động, số an sinh xã hội và thông tin bồi thường.

Bose nói thêm bằng chứng của họ chỉ ra tác nhân đe dọa đã tương tác với một bộ thư mục hạn chế, tuy nhiên thừa nhận rằng họ không có cách nào để xác nhận liệu có bất kỳ dữ liệu nào bị đánh cắp hay không. Công ty đã thuê các chuyên gia giám sát Dark Web để tìm các dấu hiệu "rò rỉ" thông tin. Cho đến thời điểm hiện tại, Bose cho biết họ chưa nhận được bất kỳ dấu hiệu nào cho thấy dữ liệu bị lộ đã bị "phổ biến, bán hoặc tiết lộ một cách bất hợp pháp", đồng thời khẳng định họ không thanh toán tiền chuộc.

Để giảm thiểu các cuộc tấn công trong tương lai, Bose cho biết họ đang tăng cường các biện pháp bảo vệ trên các hệ thống của mình, bao gồm các biện pháp bảo vệ nâng cao phần mềm độc hại và ransomware trên các thiết bị đầu cuối. Hãng cũng tiến hành kiểm tra chi tiết trên các máy chủ bị ảnh hưởng, chặn các tập tin độc hại được sử dụng trong cuộc tấn công và thay đổi mật khẩu cũng như khóa truy cập cho tất cả tài khoản dịch vụ.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple muốn tạo bước ngoặt cho bàn phím MacBookApple muốn tạo bước ngoặt cho bàn phím MacBook
09:44:27 25/04/2025
Tại sao có cổng USB 'đực' và 'cái'?Tại sao có cổng USB 'đực' và 'cái'?
21:53:01 25/04/2025
Sắp có thể mua sắm trực tuyến từ ChatGPTSắp có thể mua sắm trực tuyến từ ChatGPT
09:28:28 25/04/2025
Oracle rò rỉ 6 triệu dữ liệu người dùng do lỗ hổng bảo mật 4 năm tuổiOracle rò rỉ 6 triệu dữ liệu người dùng do lỗ hổng bảo mật 4 năm tuổi
09:39:05 25/04/2025
One UI 8.5 mới thực sự là 'bom tấn' nâng cấp từ SamsungOne UI 8.5 mới thực sự là 'bom tấn' nâng cấp từ Samsung
09:54:46 25/04/2025
Điều gì đang khiến smartphone ngày càng 'nhàm chán'?Điều gì đang khiến smartphone ngày càng 'nhàm chán'?
10:57:28 25/04/2025
Trí tuệ nhân tạo đổ bộ ngành năng lượng thế giớiTrí tuệ nhân tạo đổ bộ ngành năng lượng thế giới
17:26:43 25/04/2025
Việt Nam thuộc top 3 thế giới về lượt tải ứng dụng, gameViệt Nam thuộc top 3 thế giới về lượt tải ứng dụng, game
18:15:27 25/04/2025

Tin đang nóng

Danh tính 4 người tử vong vụ lật xe khách ở Tam ĐảoDanh tính 4 người tử vong vụ lật xe khách ở Tam Đảo
22:30:21 26/04/2025
Phim của NSND Hồng Vân bất ngờ dừng chiếu, dàn diễn viên xin lỗi khán giảPhim của NSND Hồng Vân bất ngờ dừng chiếu, dàn diễn viên xin lỗi khán giả
23:27:15 26/04/2025
Thay đổi bất ngờ ở Vạn Hạnh Mall sau vụ thanh niên rơi từ tầng 7 xuống tử vongThay đổi bất ngờ ở Vạn Hạnh Mall sau vụ thanh niên rơi từ tầng 7 xuống tử vong
22:27:11 26/04/2025
Xuân Hinh ước trở lại tuổi 18 với Xuân Bắc, BTV Quang Minh lộ diện sau lùm xùmXuân Hinh ước trở lại tuổi 18 với Xuân Bắc, BTV Quang Minh lộ diện sau lùm xùm
23:41:29 26/04/2025
Mỹ nhân đẹp tới mức ai lấy được là "kiếp trước đã cứu cả thiên hạ", U60 mà trẻ như gái 18Mỹ nhân đẹp tới mức ai lấy được là "kiếp trước đã cứu cả thiên hạ", U60 mà trẻ như gái 18
23:52:17 26/04/2025
1 hot girl gây dậy sóng khi tự "bóc" chuyện hẹn hò "người tình bí mật" của Lưu Diệc Phi1 hot girl gây dậy sóng khi tự "bóc" chuyện hẹn hò "người tình bí mật" của Lưu Diệc Phi
22:36:41 26/04/2025
Cảnh sát đột kích xưởng làm giả 71 nghìn lít dầu ăn, 40 tấn mì chínhCảnh sát đột kích xưởng làm giả 71 nghìn lít dầu ăn, 40 tấn mì chính
22:13:17 26/04/2025
Lê Phương, người thân đưa tro cốt diễn viên Quý Bình về với biển Cần GiờLê Phương, người thân đưa tro cốt diễn viên Quý Bình về với biển Cần Giờ
23:13:45 26/04/2025

Tin mới nhất

Apple vội vã làm một việc để né thuế đối ứng của ông Trump

Apple vội vã làm một việc để né thuế đối ứng của ông Trump

20:47:10 26/04/2025
Để tránh đòn thuế quan của ông Donald Trump, Apple muốn chuyển toàn bộ dây chuyền sản xuất iPhone bán tại Mỹ sang Ấn Độ ngay trong năm 2026.
Từ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều này

Từ tháng 6, smartphone, máy tính bảng bán tại EU bắt buộc phải làm điều này

19:39:12 26/04/2025
Liên minh châu Âu (EU) yêu cầu smartphone, máy tính bảng bán trong khối bắt buộc phải dán nhãn năng lượng, tương tự các thiết bị gia dụng như TV, tủ lạnh.
Google Chrome đáng giá 50 tỷ USD

Google Chrome đáng giá 50 tỷ USD

19:34:48 26/04/2025
Nếu Google buộc phải bán Chrome, giá bán của trình duyệt này ước tính 50 tỷ USD, theo CEO DuckDuckGo Gabriel Weiberg.
Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone

Apple được khuyên không nên quảng cáo quá đà cho tính năng AI trên iPhone

16:32:08 26/04/2025
Những chiến dịch quảng cáo cho tính năng trí tuệ nhân tạo Apple Intelligence trên iPhone của Apple đã phải hứng chịu nhiều lời chê bai và chỉ trích.
Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

Người dùng có thể thay thế trợ lý ảo Siri trên mọi iPhone bằng ứng dụng mới

16:21:42 26/04/2025
Ứng dụng Perplexity trên nền tảng iOS vừa nhận được bản cập nhật quan trọng, bổ sung tính năng trợ lý giọng nói sử dụng công nghệ AI đàm thoại tiên tiến.
Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

Pony.ai và Tencent sẽ cung cấp dịch vụ taxi robot trên WeChat

09:35:40 26/04/2025
Theo thỏa thuận này, Pony.ai và Tencent tích hợp dịch vụ gọi taxi robot của Pony.ai vào WeChat cùng với những ứng dụng khác như Tencent Maps.
AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

08:45:01 26/04/2025
Song, bất chấp tất cả những nỗ lực này, hành động phối hợp để quản lý tác động môi trường của AI hoặc tích hợp các cân nhắc liên quan đến khí hậu vào các quy định AI bắt buộc vẫn còn khan hiếm.
Yahoo ngỏ lời muốn mua lại trình duyệt Chrome từ Google

Yahoo ngỏ lời muốn mua lại trình duyệt Chrome từ Google

08:41:54 26/04/2025
Provost ước tính rằng việc phát triển nguyên mẫu trình duyệt của Yahoo sẽ mất từ 6 đến 9 tháng. Tuy nhiên, nếu mua lại Chrome thành công, Yahoo có thể nhanh chóng mở rộng quy mô và tăng thị phần tìm kiếm từ 3% lên hai chữ số
Robot siêu nhỏ biến hình

Robot siêu nhỏ biến hình

08:38:23 26/04/2025
Nhóm nghiên cứu còn phát triển một bộ truyền động dạng màng mỏng cho phép robot siêu nhỏ liên tục thay đổi hình dạng và "khóa" vào các cấu hình cụ thể, giúp nâng cao khả năng thích nghi với các môi trường khác nhau.
Hé lộ thời điểm Samsung phát hành One UI 8

Hé lộ thời điểm Samsung phát hành One UI 8

21:25:33 25/04/2025
Trong khi nhiều người dùng vẫn đang chờ đợi cập nhật One UI 7, chi tiết về thời điểm Samsung phát hành One UI 8 đã được vén màn.
Google thắng lớn nhờ đầu tư cho AI

Google thắng lớn nhờ đầu tư cho AI

18:27:52 25/04/2025
Việc tích hợp AI vào công cụ tìm kiếm được đánh giá là chìa khóa cho sức hấp dẫn của dịch vụ quảng cáo Google. Chúng mang lại cho nhà quảng cáo khả năng chạy các chiến dịch hiệu quả hơn và thu được lợi tức cao hơn từ chi tiêu của họ.
Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

Đột phá trong nghiên cứu chế tạo chất bán dẫn và siêu dẫn

17:05:39 25/04/2025
Khi nồng độ kali tăng, vật liệu đột ngột chuyển từ pha 2H sang pha 1T. Sự thay đổi này xảy ra khi có khoảng hai ion kali trên 5 nguyên tử molybden, cho thấy một mối liên hệ rõ ràng giữa nồng độ ion và hành vi chuyển pha.

Có thể bạn quan tâm

Clip con trai Lý Hải khóc mếu máo giữa sự kiện, Minh Hà phải có động thái gấp

Clip con trai Lý Hải khóc mếu máo giữa sự kiện, Minh Hà phải có động thái gấp

Sao việt

07:30:54 27/04/2025
Trong lúc sự kiện diễn ra, Rio đã không kìm được cảm xúc và bật khóc nức nở ngay giữa đám đông. Hình ảnh cậu bé mếu máo khiến không ít người có mặt phải xúc động theo.
Cẩn trọng với viêm màng não ở trẻ

Cẩn trọng với viêm màng não ở trẻ

Sức khỏe

07:30:32 27/04/2025
Nỗ lực cam kết chính trị và sự tham gia vào các kế hoạch quốc gia, nâng cao hiểu biết của công chúng về viêm màng não và nâng cao nhận thức về quyền được phòng ngừa, chăm sóc.
Người được ông Trump đề cử lãnh đạo NASA từng bị bắt vì gian lận

Người được ông Trump đề cử lãnh đạo NASA từng bị bắt vì gian lận

Thế giới

07:24:41 27/04/2025
Theo các hồ sơ chính phủ và tòa án Mỹ, ông Jared Isaacman người được Tổng thống Mỹ Donald Trump đề cử vào vị trí lãnh đạo Cơ quan Hàng không và Vũ trụ Mỹ (NASA), từng bị bắt về cáo buộc gian lận.
38 học sinh ói, tiêu chảy ở trường Tuệ Đức là do ngộ độc thực phẩm

38 học sinh ói, tiêu chảy ở trường Tuệ Đức là do ngộ độc thực phẩm

Tin nổi bật

07:13:28 27/04/2025
Qua việc tự kiểm tra, trường Tuệ Đức khẳng định, Công ty Cổ phần Quốc tế Haxeca Mekong thực hiện vệ sinh đảm bảo, nhân viên thực hiện sơ chế, phân chia thực phẩm có bảo hộ lao động, thực hiện ghi chép sổ 3 bước và lưu mẫu đúng theo quy ...
Có giá gần triệu, tựa game vừa ra mắt đã có hàng trăm nghìn người chơi đã bị crack, chỉ sau 40 phút xuất hiện

Có giá gần triệu, tựa game vừa ra mắt đã có hàng trăm nghìn người chơi đã bị crack, chỉ sau 40 phút xuất hiện

Mọt game

06:54:57 27/04/2025
Sự mong chờ kéo dài suốt nhiều năm cuối cùng đã khép lại khi Bethesda chính thức xác nhận và tung ra bản remaster của The Elder Scrolls IV: Oblivion chỉ một ngày sau buổi công bố khiến cộng đồng game thủ sục sôi.
Bắt nghi phạm 15 tuổi cầm đầu nhóm cướp ở Nghệ An

Bắt nghi phạm 15 tuổi cầm đầu nhóm cướp ở Nghệ An

Pháp luật

06:53:32 27/04/2025
Công an tỉnh Nghệ An vừa bắt giữ 6 đối tượng dùng hung khí thực hiện các vụ cướp tài sản của người đi đường, trong đó cầm đầu nhóm cướp này là nghi phạm 15 tuổi.
Kỷ lục không ai muốn phá: "Ông hoàng showbiz" bị kiện đến lần thứ 5 trong suốt sự nghiệp

Kỷ lục không ai muốn phá: "Ông hoàng showbiz" bị kiện đến lần thứ 5 trong suốt sự nghiệp

Sao châu á

06:33:43 27/04/2025
Vào ngày 26/4, SPOTV News đưa tin Park Hyo Shin đã bị cáo buộc vi phạm Đạo luật trừng phạt nghiêm khắc đối với tội phạm kinh tế (hành vi gian lận) và cản trở công việc kinh doanh.
iPhone 16 Pro bất ngờ trở thành 'kẻ thua cuộc', iPhone 16 thăng hoa

iPhone 16 Pro bất ngờ trở thành 'kẻ thua cuộc', iPhone 16 thăng hoa

Đồ 2-tek

06:20:10 27/04/2025
CIRP (Consumer Intelligence Research Partners) vừa công bố dữ liệu doanh số iPhone tại Mỹ trong Quý 1, bao gồm cả phân tích chi tiết về hiệu suất bán hàng của từng mẫu iPhone 16.
3 loại rau lá xanh đứng đầu trong việc giúp trẻ tăng chiều cao tự nhiên, tận dụng để đổi món ngay cho trẻ

3 loại rau lá xanh đứng đầu trong việc giúp trẻ tăng chiều cao tự nhiên, tận dụng để đổi món ngay cho trẻ

Ẩm thực

05:56:13 27/04/2025
Dưới đây là những loại rau lá xanh đứng đầu trong việc giúp trẻ tăng chiều cao và các tận dụng không phải cha mẹ nào cũng biết.
Nam chính 'Trạm cứu hộ trái tim' tái xuất trong phim phá án

Nam chính 'Trạm cứu hộ trái tim' tái xuất trong phim phá án

Phim việt

05:53:58 27/04/2025
Sau vai nam chính phản diện trong Trạm cứu hộ trái tim , diễn viên Quang Sự sẽ gặp lại khán giả trong phim điều tra, phá án Trò chơi bóng tối .
4 phim Hàn xuất sắc nhất từ đầu năm 2025 tới giờ: Lỡ phim nào tiếc hùi hụi phim đó!

4 phim Hàn xuất sắc nhất từ đầu năm 2025 tới giờ: Lỡ phim nào tiếc hùi hụi phim đó!

Phim châu á

05:52:58 27/04/2025
Đây đều là những tác phẩm sở hữu kịch bản hấp dẫn cùng diễn viên cực kỳ chất lượng. Trong số đó, có 4 cái tên nổi bật nhất mà các tín đồ yêu phim Hàn nhất định không nên bỏ qua.