Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ

Theo dõi VGT trên

Các quan chức mạng Mỹ đang theo dõi một cuộc tấn công ransomware mới ở quy mô lớn, của cùng một nhóm từng tấn công nhà cung cấp thực phẩm JBS Foods vào mùa xuân vừa qua.

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 1

Cuộc tấn công mã độc mới nhắm vào hàng loạt công ty quản lý IT lớn ở Mỹ

Nhưng điểm khác biệt ở lần tấn công này là phần mềm độc hại REvil đã tấn công một loạt công ty quản lý công nghệ thông tin (IT) ở Mỹ và xâm phạm hàng trăm khách hàng doanh nghiệp của họ. Theo các chuyên gia an ninh mạng, những băng đảng tội phạm mạng này – được cho là đang hoạt động ở Đông Âu hoặc Nga – đã nhắm mục tiêu vào một nhà cung cấp phần mềm quan trọng tên là Kaseya, hiện phần mềm của họ được các công ty quản lý IT sử dụng rộng rãi.

Hôm qua Tổng thống Joe Biden nói rằng, chính phủ Mỹ không chắc chắn ai đứng sau vụ tấn công, nhưng ông đã chỉ đạo các cơ quan liên bang hỗ trợ phản ứng. Ông Biden cho biết, “thực tế là tôi đã chỉ đạo cộng đồng tình báo cung cấp cho tôi chi tiết tổng quan về những gì đã xảy ra và tôi sẽ có thông tin rõ hơn vào ngày mai. Nếu kết quả đó là Nga thì tôi sẽ đáp trả như những gì tôi đã từng nói với ông Putin”. Cách nay một tháng, ông Biden từng có cuộc gặp với nhà lãnh đạo của Nga. “Chúng tôi không chắc chắn. Dù các kết quả điều tra ban đầu có thể không phải do chính phủ Nga đứng sau, nhưng vẫn chưa có gì chắc chắn”.

Video đang HOT

Kyle Hanslovan, CEO của công ty an ninh mạng Huntress Labs cho biết, cuộc tấn công ransomware ( mã độc tống tiền) mới nhất này đã đánh bại ít nhất một chục công ty hỗ trợ IT dựa vào công cụ quản lý từ xa của Kaseya có tên là VSA. Trong đó có công ty bị những kẻ tấn công yêu cầu một khoản tiền chuộc lên tới 5 triệu USD.

Ảnh hưởng sâu rộng tới hàng trăm công ty

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 2

Cuộc tấn công mã độc này ảnh hưởng tới hàng trăm khách hàng sử dụng dịch vụ quản lý IT

Theo CNN, vụ việc không chỉ ảnh hưởng đến các công ty quản lý IT, mà cả các khách hàng doanh nghiệp đã thuê các công ty quản lý IT. Hanslovan ước tính có tới 1.000 doanh nghiệp vừa và nhỏ có thể bị ảnh hưởng trong vụ tấn công này, dù “thông tin về cuộc tấn công mới được tiết lộ và chúng ta vẫn chưa biết rõ quy mô”.

Trong những tháng gần đây, tội phạm mạng ngày càng nhắm vào các tổ chức đóng vai trò quan trọng trên khắp nền kinh tế Mỹ. Trước đó, đã có một cuộc tấn công nhắm vào đường ống dẫn dầu dọc bờ biển phía Đông nước Mỹ, khến việc mua bán nhiên liệu rơi vào khủng hoảng và trì trệ. Trong khi cuộc tấn công mạng của JBS đã dẫn đến việc đóng cửa tạm thời tất cả chín nhà máy chế biến thịt bò của Mỹ.

Trong tháng 6 vừa qua, một loạt cuộc tấn công nhắm vào McDonald’s, Electronic Arts, Volkswagen và Audi cũng khiến các công ty này phải siết chặt việc quản lý thông tin khách hàng và mã nguồn. Do vậy, cuộc tấn công mới nhất đã khiến các chuyên gia an ninh mạng cảnh giác và lập tức cảnh báo: “Nếu bạn sử dụng Kaseya VSA, hãy tắt nó ngay lập tức, cho đến khi được yêu cầu kích hoạt lại” . Christopher Krebs, cựu giám đốc Cơ quan An ninh Mạng và Cơ sở hạ tầng của Bộ An ninh Nội địa Mỹ (CISA) đã đăng tải lời cảnh báo này trên Twitter. Trong khi đó, CISA cho biết họ đang bắt tay vào tìm hiểu để giải quyết vụ việc.

Trong một bài đăng trên blog, Kaseya cho biết họ đã đóng cửa các máy chủ đám mây của mình khi điều tra sự cố liên quan đến phần mềm VSA. Một phân tích về phần mềm độc hại của công ty an ninh mạng Emsisoft cho thấy, cuộc tấn công do REvil phát động, đây cũng là nhóm chuyên tấn công ransomware mà các quan chức Mỹ cho rằng đã từng tấn công JBS Foods vào hồi đầu năm.

Hanslovan cho biết, mã độc tống tiền dường như đã được bí mật nhúng vào Kaseya VSA, qua đó gián tiếp phát tán phần mềm độc hại vào các khách hàng vì VSA được các công ty quản lý IT sử dụng để phân phối các bản cập nhật phần mềm cho khách hàng của họ. Hiện vẫn chưa rõ vì sao phần mềm của Kaseya bị xâm phạm.

Cuộc tấn công theo kiểu chuỗi cung ứng này tương tự như chiến thuật được tin tặc Nga sử dụng trong vụ tấn công SolarWinds gần đây, mặc dù trong trường hợp này, phần mềm độc hại đã được sử dụng để chiếm đoạt hệ thống mạng của nạn nhân thay vì theo dõi chúng.

Hãng Bose bị tấn công bởi ransomware

Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công.

Hãng Bose bị tấn công bởi ransomware - Hình 1

Bose khẳng định không chi tiền chuộc cho những kẻ tấn công

Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New Hampshire, Bose nói họ đã trải qua một sự cố mạng tinh vi dẫn đến việc triển khai phần mềm độc hại/ransomware tại công ty.

Chia sẻ về việc xử lý vi phạm, Bose cho biết họ phát hiện vụ tấn công lần đầu tiên vào ngày 7.3 và ngay lập tức bắt đầu làm việc để ngăn chặn nó với sự trợ giúp của các nhân viên kỹ thuật và chuyên gia bảo mật. Công ty nói thêm đã khôi phục hệ thống của mình một cách an toàn. Vào ngày 29.4, công ty phát hiện thủ phạm của vụ tấn công có thể đã truy cập vào một số lượng nhỏ các bảng tính nội bộ chứa thông tin về nhân viên hiện tại và nhân viên cũ. Các tập tin bao gồm tên của người lao động, số an sinh xã hội và thông tin bồi thường.

Bose nói thêm bằng chứng của họ chỉ ra tác nhân đe dọa đã tương tác với một bộ thư mục hạn chế, tuy nhiên thừa nhận rằng họ không có cách nào để xác nhận liệu có bất kỳ dữ liệu nào bị đánh cắp hay không. Công ty đã thuê các chuyên gia giám sát Dark Web để tìm các dấu hiệu "rò rỉ" thông tin. Cho đến thời điểm hiện tại, Bose cho biết họ chưa nhận được bất kỳ dấu hiệu nào cho thấy dữ liệu bị lộ đã bị "phổ biến, bán hoặc tiết lộ một cách bất hợp pháp", đồng thời khẳng định họ không thanh toán tiền chuộc.

Để giảm thiểu các cuộc tấn công trong tương lai, Bose cho biết họ đang tăng cường các biện pháp bảo vệ trên các hệ thống của mình, bao gồm các biện pháp bảo vệ nâng cao phần mềm độc hại và ransomware trên các thiết bị đầu cuối. Hãng cũng tiến hành kiểm tra chi tiết trên các máy chủ bị ảnh hưởng, chặn các tập tin độc hại được sử dụng trong cuộc tấn công và thay đổi mật khẩu cũng như khóa truy cập cho tất cả tài khoản dịch vụ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thái độ Xuân Hinh dành cho Hòa MinzyThái độ Xuân Hinh dành cho Hòa Minzy
07:03:51 04/03/2025
Chiến sĩ cảnh sát cơ động bị đâm tử vong: Hiền, siêng năng, giỏi tiếng AnhChiến sĩ cảnh sát cơ động bị đâm tử vong: Hiền, siêng năng, giỏi tiếng Anh
10:14:59 04/03/2025
Nữ ca sĩ trẻ nhất được phong NSND: Giàu có, ở biệt phủ 8000m2, lấy chồng 3 sau 2 lần đổ vỡNữ ca sĩ trẻ nhất được phong NSND: Giàu có, ở biệt phủ 8000m2, lấy chồng 3 sau 2 lần đổ vỡ
06:59:17 04/03/2025
75 triệu người xem "Dương Quá" lần đầu lộ diện, thái độ đắc thắng sau khi bỏ "Tiểu Long Nữ" gây xôn xao dư luận75 triệu người xem "Dương Quá" lần đầu lộ diện, thái độ đắc thắng sau khi bỏ "Tiểu Long Nữ" gây xôn xao dư luận
06:29:03 04/03/2025
Chuyện gì đang xảy ra với Thanh Sơn?Chuyện gì đang xảy ra với Thanh Sơn?
07:26:10 04/03/2025
"Càng xinh đẹp như Kim Sae Ron, công chúng càng khó tha thứ""Càng xinh đẹp như Kim Sae Ron, công chúng càng khó tha thứ"
06:06:53 04/03/2025
Bé gái 7 tuổi mất tích giữa đêm, cả làng ra quyết định khẩn cấpBé gái 7 tuổi mất tích giữa đêm, cả làng ra quyết định khẩn cấp
07:01:34 04/03/2025
"Cam thường" check nhan sắc thật của nàng WAG xinh nhất làng bóng đá, có lộ khuyết điểm khi không có filter?"Cam thường" check nhan sắc thật của nàng WAG xinh nhất làng bóng đá, có lộ khuyết điểm khi không có filter?
11:02:17 04/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ai Cập lên án Israel 'vũ khí hóa' viện trợ nhân đạo tại Gaza

Ai Cập lên án Israel 'vũ khí hóa' viện trợ nhân đạo tại Gaza

Thế giới

12:29:36 04/03/2025
Cuối bài phát biểu, Ngoại trưởng Ai Cập nhấn mạnh rằng không thể có an ninh và ổn định trong khu vực nếu không thành lập được nhà nước Palestine.
Làm rõ nguyên nhân nữ sinh viên rơi từ tầng cao xuống đất tử vong: Hiện trường đau lòng

Làm rõ nguyên nhân nữ sinh viên rơi từ tầng cao xuống đất tử vong: Hiện trường đau lòng

Tin nổi bật

12:27:14 04/03/2025
Ngay sau khi sự việc xảy ra, nhà trường đã tổ chức sơ cứu, đồng thời đưa nạn nhân tới Bệnh viện Đa khoa tỉnh Thanh Hóa cấp cứu. Tuy nhiên, nạn nhân được xác định đã tử vong sau đó.
Ly kỳ chuyện cặp bạn thân rủ nhau làm đám cưới giả lấy tiền đi du lịch, hơn 9 tháng sau đón con đầu lòng với nhau

Ly kỳ chuyện cặp bạn thân rủ nhau làm đám cưới giả lấy tiền đi du lịch, hơn 9 tháng sau đón con đầu lòng với nhau

Netizen

12:11:02 04/03/2025
Ngày 3/3, Salim (tên thật là Hoàng Kim Ngân) và Hải Long (cùng sinh năm 1992) đã chính thức làm đám hỏi và lễ rước dâu tại tư gia ở Hà Nội. Vào ngày 9/3 và ngày 19/3 tới đây, cặp đôi tiếp tục tổ chức tiệc cưới lần lượt tại Nha Trang và ...
Không chỉ Lisa, thành viên gầy nhất BLACKPINK cũng xuất hiện tại lễ trao giải Oscar

Không chỉ Lisa, thành viên gầy nhất BLACKPINK cũng xuất hiện tại lễ trao giải Oscar

Nhạc quốc tế

11:30:25 04/03/2025
Ekip Oscar đã sử dụng APT. - siêu hit toàn cầu của Rosé để làm nhạc nền kết thúc lễ trao giải. Dù không trực tiếp có mặt nhưng sự xuất hiện đặc biệt của Rosé tại Oscar khiến nhiều người thích thú
Chị Đẹp bức xúc vì bị bắt lỗi không mở miệng khi hát: "Từng lời từng chữ như vậy, còn muốn gì nữa?"

Chị Đẹp bức xúc vì bị bắt lỗi không mở miệng khi hát: "Từng lời từng chữ như vậy, còn muốn gì nữa?"

Nhạc việt

11:25:53 04/03/2025
Bùi Lan Hương, sau khi ghi tên mình vào đường đua Chị Đẹp Đạp Gió 2024, đã và đang trở thành cái tên vô cùng hot dù chương trình đã kết thúc hơn 1 tháng.
Sao Hoa ngữ 4/3: Dương Mịch đóng phim với Lưu Đức Hoa, Trịnh Sảng kể việc trả nợ

Sao Hoa ngữ 4/3: Dương Mịch đóng phim với Lưu Đức Hoa, Trịnh Sảng kể việc trả nợ

Sao châu á

11:20:28 04/03/2025
Dương Mịch quay phim mới với Lưu Đức Hoa; Lưu Hạo Tồn trở thành nữ chính phim của Trương Nghệ Mưu; Trịnh Sảng lần đầu tiết lộ tiến độ trả nợ.
Món ăn này làm siêu nhanh chỉ khoảng 15 phút mà tươi ngon, giòn, bùi thơm lại giúp nuôi dưỡng gan cực tốt

Món ăn này làm siêu nhanh chỉ khoảng 15 phút mà tươi ngon, giòn, bùi thơm lại giúp nuôi dưỡng gan cực tốt

Ẩm thực

11:14:48 04/03/2025
Hôm nay, chúng tôi sẽ chia sẻ với bạn một cách mới để ăn rau mầm đậu Hà Lan. Món ăn này thơm, giòn, tươi mềm trong từng miếng. Giờ thì hãy cùng tìm hiểu công thức chế biến món ăn này nhé!
Cà phê côn trùng "độc lạ" ở Vân Nam, Trung Quốc

Cà phê côn trùng "độc lạ" ở Vân Nam, Trung Quốc

Lạ vui

11:12:36 04/03/2025
Một quán cà phê ở thành phố Phổ Nhĩ, tỉnh Vân Nam, miền Tây Nam Trung Quốc, gần đây đã thu hút sự quan tâm của dư luận khi tung ra dòng cà phê côn trùng, được chế biến từ côn trùng có nguồn gốc địa phương.
Sir Alex Ferguson bị chỉ trích

Sir Alex Ferguson bị chỉ trích

Sao thể thao

11:07:03 04/03/2025
Trong một bình luận gây chú ý mới đây, cựu tiền đạo tuyển Anh, Gary Lineker nóiSir Alex Ferguson về việc không để lại Manchester United trong tình trạng tốt sau khi rời đi vào năm 2013.
Cuộc sống của nữ tiếp viên hàng không 26 tuổi: Một mình trong ngôi nhà rộng 56m2 thật tuyệt vời!

Cuộc sống của nữ tiếp viên hàng không 26 tuổi: Một mình trong ngôi nhà rộng 56m2 thật tuyệt vời!

Sáng tạo

11:01:20 04/03/2025
Căn nhà 56m2 vừa đủ cho một người. Bạn không phải lo lắng về việc ngôi nhà quá lớn, khó dọn dẹp, cũng không phải lo lắng về việc ngôi nhà quá nhỏ và chật chội.
Khi thanh lịch gặp gỡ sự đẳng cấp trên những bộ suit cách điệu

Khi thanh lịch gặp gỡ sự đẳng cấp trên những bộ suit cách điệu

Thời trang

10:28:47 04/03/2025
Suit không chỉ là trang phục, mà còn là tuyên ngôn của sự thanh lịch và bản lĩnh. Từ những bộ suit cổ điển đến những thiết kế phá cách, mỗi kiểu dáng đều thể hiện cá tính và phong thái riêng cho người mặc.