Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ

Theo dõi VGT trên

Các quan chức mạng Mỹ đang theo dõi một cuộc tấn công ransomware mới ở quy mô lớn, của cùng một nhóm từng tấn công nhà cung cấp thực phẩm JBS Foods vào mùa xuân vừa qua.

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 1

Cuộc tấn công mã độc mới nhắm vào hàng loạt công ty quản lý IT lớn ở Mỹ

Nhưng điểm khác biệt ở lần tấn công này là phần mềm độc hại REvil đã tấn công một loạt công ty quản lý công nghệ thông tin (IT) ở Mỹ và xâm phạm hàng trăm khách hàng doanh nghiệp của họ. Theo các chuyên gia an ninh mạng, những băng đảng tội phạm mạng này – được cho là đang hoạt động ở Đông Âu hoặc Nga – đã nhắm mục tiêu vào một nhà cung cấp phần mềm quan trọng tên là Kaseya, hiện phần mềm của họ được các công ty quản lý IT sử dụng rộng rãi.

Hôm qua Tổng thống Joe Biden nói rằng, chính phủ Mỹ không chắc chắn ai đứng sau vụ tấn công, nhưng ông đã chỉ đạo các cơ quan liên bang hỗ trợ phản ứng. Ông Biden cho biết, “thực tế là tôi đã chỉ đạo cộng đồng tình báo cung cấp cho tôi chi tiết tổng quan về những gì đã xảy ra và tôi sẽ có thông tin rõ hơn vào ngày mai. Nếu kết quả đó là Nga thì tôi sẽ đáp trả như những gì tôi đã từng nói với ông Putin”. Cách nay một tháng, ông Biden từng có cuộc gặp với nhà lãnh đạo của Nga. “Chúng tôi không chắc chắn. Dù các kết quả điều tra ban đầu có thể không phải do chính phủ Nga đứng sau, nhưng vẫn chưa có gì chắc chắn”.

Video đang HOT

Kyle Hanslovan, CEO của công ty an ninh mạng Huntress Labs cho biết, cuộc tấn công ransomware ( mã độc tống tiền) mới nhất này đã đánh bại ít nhất một chục công ty hỗ trợ IT dựa vào công cụ quản lý từ xa của Kaseya có tên là VSA. Trong đó có công ty bị những kẻ tấn công yêu cầu một khoản tiền chuộc lên tới 5 triệu USD.

Ảnh hưởng sâu rộng tới hàng trăm công ty

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 2

Cuộc tấn công mã độc này ảnh hưởng tới hàng trăm khách hàng sử dụng dịch vụ quản lý IT

Theo CNN, vụ việc không chỉ ảnh hưởng đến các công ty quản lý IT, mà cả các khách hàng doanh nghiệp đã thuê các công ty quản lý IT. Hanslovan ước tính có tới 1.000 doanh nghiệp vừa và nhỏ có thể bị ảnh hưởng trong vụ tấn công này, dù “thông tin về cuộc tấn công mới được tiết lộ và chúng ta vẫn chưa biết rõ quy mô”.

Trong những tháng gần đây, tội phạm mạng ngày càng nhắm vào các tổ chức đóng vai trò quan trọng trên khắp nền kinh tế Mỹ. Trước đó, đã có một cuộc tấn công nhắm vào đường ống dẫn dầu dọc bờ biển phía Đông nước Mỹ, khến việc mua bán nhiên liệu rơi vào khủng hoảng và trì trệ. Trong khi cuộc tấn công mạng của JBS đã dẫn đến việc đóng cửa tạm thời tất cả chín nhà máy chế biến thịt bò của Mỹ.

Trong tháng 6 vừa qua, một loạt cuộc tấn công nhắm vào McDonald’s, Electronic Arts, Volkswagen và Audi cũng khiến các công ty này phải siết chặt việc quản lý thông tin khách hàng và mã nguồn. Do vậy, cuộc tấn công mới nhất đã khiến các chuyên gia an ninh mạng cảnh giác và lập tức cảnh báo: “Nếu bạn sử dụng Kaseya VSA, hãy tắt nó ngay lập tức, cho đến khi được yêu cầu kích hoạt lại” . Christopher Krebs, cựu giám đốc Cơ quan An ninh Mạng và Cơ sở hạ tầng của Bộ An ninh Nội địa Mỹ (CISA) đã đăng tải lời cảnh báo này trên Twitter. Trong khi đó, CISA cho biết họ đang bắt tay vào tìm hiểu để giải quyết vụ việc.

Trong một bài đăng trên blog, Kaseya cho biết họ đã đóng cửa các máy chủ đám mây của mình khi điều tra sự cố liên quan đến phần mềm VSA. Một phân tích về phần mềm độc hại của công ty an ninh mạng Emsisoft cho thấy, cuộc tấn công do REvil phát động, đây cũng là nhóm chuyên tấn công ransomware mà các quan chức Mỹ cho rằng đã từng tấn công JBS Foods vào hồi đầu năm.

Hanslovan cho biết, mã độc tống tiền dường như đã được bí mật nhúng vào Kaseya VSA, qua đó gián tiếp phát tán phần mềm độc hại vào các khách hàng vì VSA được các công ty quản lý IT sử dụng để phân phối các bản cập nhật phần mềm cho khách hàng của họ. Hiện vẫn chưa rõ vì sao phần mềm của Kaseya bị xâm phạm.

Cuộc tấn công theo kiểu chuỗi cung ứng này tương tự như chiến thuật được tin tặc Nga sử dụng trong vụ tấn công SolarWinds gần đây, mặc dù trong trường hợp này, phần mềm độc hại đã được sử dụng để chiếm đoạt hệ thống mạng của nạn nhân thay vì theo dõi chúng.

Hãng Bose bị tấn công bởi ransomware

Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công.

Hãng Bose bị tấn công bởi ransomware - Hình 1

Bose khẳng định không chi tiền chuộc cho những kẻ tấn công

Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New Hampshire, Bose nói họ đã trải qua một sự cố mạng tinh vi dẫn đến việc triển khai phần mềm độc hại/ransomware tại công ty.

Chia sẻ về việc xử lý vi phạm, Bose cho biết họ phát hiện vụ tấn công lần đầu tiên vào ngày 7.3 và ngay lập tức bắt đầu làm việc để ngăn chặn nó với sự trợ giúp của các nhân viên kỹ thuật và chuyên gia bảo mật. Công ty nói thêm đã khôi phục hệ thống của mình một cách an toàn. Vào ngày 29.4, công ty phát hiện thủ phạm của vụ tấn công có thể đã truy cập vào một số lượng nhỏ các bảng tính nội bộ chứa thông tin về nhân viên hiện tại và nhân viên cũ. Các tập tin bao gồm tên của người lao động, số an sinh xã hội và thông tin bồi thường.

Bose nói thêm bằng chứng của họ chỉ ra tác nhân đe dọa đã tương tác với một bộ thư mục hạn chế, tuy nhiên thừa nhận rằng họ không có cách nào để xác nhận liệu có bất kỳ dữ liệu nào bị đánh cắp hay không. Công ty đã thuê các chuyên gia giám sát Dark Web để tìm các dấu hiệu "rò rỉ" thông tin. Cho đến thời điểm hiện tại, Bose cho biết họ chưa nhận được bất kỳ dấu hiệu nào cho thấy dữ liệu bị lộ đã bị "phổ biến, bán hoặc tiết lộ một cách bất hợp pháp", đồng thời khẳng định họ không thanh toán tiền chuộc.

Để giảm thiểu các cuộc tấn công trong tương lai, Bose cho biết họ đang tăng cường các biện pháp bảo vệ trên các hệ thống của mình, bao gồm các biện pháp bảo vệ nâng cao phần mềm độc hại và ransomware trên các thiết bị đầu cuối. Hãng cũng tiến hành kiểm tra chi tiết trên các máy chủ bị ảnh hưởng, chặn các tập tin độc hại được sử dụng trong cuộc tấn công và thay đổi mật khẩu cũng như khóa truy cập cho tất cả tài khoản dịch vụ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hà Thanh Xuân đáp trả tin yêu Quang Lê, nói thẳng về biến cố đổ vỡ
06:35:02 08/11/2024
Nữ NSND là mỹ nhân sân khấu: "Cả TP.HCM dậy sóng vì tôi"
06:29:37 08/11/2024
Một nghệ sĩ không giấu được hạnh phúc khi con trai "5 tuổi biết ê a, nghe hiểu được lời mẹ nói"
06:19:15 08/11/2024
Nữ thần đầm trắng Hoa ngữ đẹp điên đảo: Diện đồ của NTK Việt, nhan sắc xứng danh "thần tiên tỷ tỷ"
05:57:20 08/11/2024
Chiến thắng của ông Trump giúp tài sản của 10 người giàu nhất thế giới tăng 64 tỷ USD
07:47:04 08/11/2024
1 cặp đôi phim giả tình thật bị fan ép chia tay: Nhà trai giàu bậc nhất showbiz, nhà gái bị ghét vì bất tài
08:06:56 08/11/2024
Sao nam hạng A ế vợ vì keo kiệt bủn xỉn, có 1,4 triệu đồng cũng không chịu chi?
07:50:23 08/11/2024
Sao Việt 8/11: Trường Giang khoe con trai, Thanh Hằng 'dính như sam' bên chồng
07:55:40 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Kỳ Duyên bị Thái - Mexico hợp lực "đá" khỏi Top 5, Kim Duyên nói điều sốc

Sao việt

10:31:32 08/11/2024
Sau khi có chiến thắng đầu tiên tại Miss Universe 2024 và gây chú ý với khả năng nói tiếng Anh trôi chảy, Kỳ Duyên bất ngờ bị tụt 21 bậc trong BXH đặc biệt. Thái Lan hạ cánh vị trí ngỡ ngàng.

"Phi công" 16 tuổi đâm bạn gái trọng thương trong nhà nghỉ

Pháp luật

10:15:52 08/11/2024
Ngày 8/11, cơ quan CSĐT Công an TP Sóc Trăng (tỉnh Sóc Trăng) cho biết đang tạm giữ hình sự Phạm Minh Tiến (SN 2008, ngụ phường 2, TP Sóc Trăng) về hành vi cố ý gây thương tích.

Bản viết tay bài tập về nhà thời đại học của tỷ phú Elon Musk bị đào lại

Netizen

10:13:00 08/11/2024
Mới đây, loạt ảnh về bài tập về nhà môn Vật lý với điểm tuyệt đối 5/5 của CEO Tesla Elon Musk được chia sẻ rầm rộ trên mạng. Được biết, những hình ảnh được một người dùng tên Dima Zeniuk chia sẻ trên nền tảng mạng xã hội X (trước đây là...

Thánh giả tạo của showbiz: Lộ clip "lật mặt nhanh hơn lật bánh tráng", mắng chửi bạn diễn bằng từ ngữ tục tĩu

Sao châu á

10:06:53 08/11/2024
Ngày 7/11, tờ 163 đưa tin hình ảnh Triệu Lộ Tư với biểu cảm lật mặt nhanh hơn lật bánh tráng , có thái độ lồi lõm với bạn diễn Lưu Vũ Ninh được chia sẻ rầm rộ trên MXH Weibo.

Gái trẻ đôi mươi lấy chồng già 84 tuổi, ai nghe cũng mỉa mai vì danh lợi nhưng khi biết nguyên nhân đều xót thương

Góc tâm tình

10:06:50 08/11/2024
Em kết hôn được hơn một năm thì chồng qua đời. Đối với em, đây là một giải thoát, nhưng cũng là một nỗi buồn. Chào mọi người, em năm nay 25 tuổi.

Uống trà xanh mỗi ngày, loại nào tốt cho sức khỏe?

Sức khỏe

10:06:34 08/11/2024
Tất cả các loại trà xanh đều có những lợi ích riêng. Tuy nhiên, matcha và sencha được coi là hai loại trà tốt nhất cho việc giảm cân nhờ hàm lượng catechin cao, giúp tăng cường trao đổi chất và đốt cháy mỡ thừa.

Cách chữa bệnh quái dị của 'thầy lang' ở Quảng Ninh

Tin nổi bật

10:00:02 08/11/2024
Không được cấp phép, không chứng chỉ hành nghề, nhưng ông Phùng Văn Tuyển ở khu Vành Kiệu 2, phường Phương Nam (TP Uông Bí, Quảng Ninh) tự khám, chữa bệnh tại gia. Người này tự nhận có khả năng chữa khỏi nhiều bệnh hiểm nghèo.

5 thói quen hàng ngày giúp trẻ trung hơn tuổi

Làm đẹp

09:38:53 08/11/2024
Giữ cho làn da sạch sẽ là điều khá quan trọng để có được vẻ tươi trẻ rạng rỡ. Hãy tạo thói quen rửa mặt ít nhất hai lần mỗi ngày - một lần vào buổi sáng, một lần trước khi đi ngủ và khi cần thiết như sau khi đổ mồ hôi.

Mỹ Linh và con gái Mỹ Anh thổi bùng lễ khai mạc LHP QT Hà Nội có 800 nghệ sĩ dự

Nhạc việt

09:29:14 08/11/2024
Hai ca khúc đình đám từ phim La La Land và The Greatest Showman trở thành điểm nhấn ấn tượng trong đêm khai mạc LHP Quốc tế Hà Nội tối 7/11 bên cạnh tiếng hát của Mỹ Linh.

Dự đoán ngày mới 8/11/2024 cho 12 con giáp: Mão gây họa thị phi

Trắc nghiệm

09:26:17 08/11/2024
Tử vi 12 con giáp đầy đủ nhất ngày 8/11/2024, tử vi ngày mới nhận định Mão cần đặc biệt chú ý đến cách cư xử và lời ăn tiếng nói.

ĐTCL mùa 12: 3 đội hình được Riot buff "tới nóc" giúp game thủ leo hạng thần tốc cuối mùa

Mọt game

09:11:47 08/11/2024
Sau một loạt đợt chỉnh sửa có lợi đối với cả Syndra lẫn hệ Hóa Hình, đội hình này đã trở lại đầy mạnh mẽ tại bản 14.22 của ĐTCL mùa 12.