Tấn công mã độc tống tiền đang lan rộng khắp nước Mỹ
Các doanh nghiệp Mỹ dù nhỏ hay lớn cũng phải lo sợ trước tình cảnh tội phạm mạng ngày càng lộng hành.
Bộ Tư pháp Mỹ xem tấn công ransomware như khủng bố
Hàng loạt cuộc tấn công mạng nhằm vào những cơ quan, tổ chức và công ty Mỹ đang chiếm sóng trên trang nhất các báo trong thời gian qua. Theo Business Insider, chuyên gia an ninh mạng cho rằng những kiểu tấn công này đang gia tăng và có thể lan tỏa khắp các chuỗi cung ứng.
Cách nay không lâu, nhóm tin tặc DarkSide đã tấn công Colonial Pipeline – nhà điều hành đường ống dẫn dầu ở Bờ Đông nước Mỹ. Tình thế cấp bách buộc công ty phải đóng băng hoạt động và gây ra tình trạng thiếu xăng, tăng giá nhiên liệu kéo dài khoảng 1 tuần.
Đến cuối tháng 5, JBS USA – nhà cung cấp thịt lớn nhất thế giới tiếp tục trở thành nạn nhân của một nhóm tội phạm mạng, khiến công ty phải tạm ngừng hoạt động tại 10 nhà máy trên toàn cầu.
Tyler Moore – giáo sư an ninh mạng và thông tin tại Đại học Tulsa (Mỹ) cho biết tấn công mạng có 3 kiểu. Đầu tiên là các cuộc tấn công đòi tiền chuộc, như trường hợp của Colonial Pipeline và JBS.
Video đang HOT
Loại thứ hai là tấn công gián điệp, tội phạm xâm nhập vào hệ thống nước ngoài để đánh cắp thông tin.
Loại ba được gọi là “xâm nhập email”, tin tặc sẽ lừa đảo các tổ chức, doanh nghiệp qua email. Theo báo cáo từ Cục Điều tra Liên bang Mỹ – FBI, các vụ lừa đảo qua email khiến các công ty Mỹ thiệt hại tổng cộng 1,8 tỉ USD vào năm 2020.
Các cuộc tấn công mạng này đã gây thiệt hại tổng cộng hơn 4 tỉ USD vào năm ngoái. Trước đây, tội phạm ransomware ( mã độc tống tiền) thường nhắm vào các cơ sở nhỏ như bệnh viện địa phương nên ít thu hút sự chú ý của quốc gia. Tuy nhiên, các cuộc tấn công gần đây cho thấy chúng ngày càng táo tợn, chọn cách đối tượng có quy mô lớn hơn.
Ông Moore cho rằng tin tặc ransomware có thể phá vỡ các cơ sở hạ tầng quan trọng của quốc gia, dù các nhóm như DarkSide tuyên bố mục tiêu của họ chỉ là tiền và sẽ giải tán nhóm sau vụ việc.
Theo ông, một khi chuỗi cung ứng công nghệ của các công ty nạn nhân bị ảnh hưởng, thiệt hại sẽ lan rộng sang nhiều công ty khác, và đây chính là điều mà ông lo lắng hơn cả.
Tội phạm ransomware hoạt động ngày càng tinh vi hơn. Ngày xưa, nạn nhân của ransomware chỉ cần duy trì sao lưu hệ thống thường xuyên và có thể khôi phục hệ thống nếu bị tấn công. Nhưng bây giờ, các tin tặc lường trước được điều này nên đã tải dữ liệu xuống, đe dọa công khai dữ liệu nếu nạn nhân không chịu trả tiền chuộc.
Chỉ trong nửa đầu năm nay, các cuộc tấn công mạng quy mô lớn và nhỏ đang lan rộng khắp nước Mỹ. Hồi tháng 3, tin tặc tấn công ít nhất 30.000 nạn nhân gồm các doanh nghiệp nhỏ và chính quyền địa phương nhờ khai thác 4 lỗ hổng trong phần mềm email Exchange Server của Microsoft. Moore nhận định đây là kiểu tấn công với mục đích giành lấy quyền truy cập thông tin.
Trước tình hình hiện nay, Allan Liska – chuyên gia về ứng phó sự cố bảo mật máy tính (CSIRT) tại công ty an ninh mạng Recorded Future đánh giá cao các động thái gần đây của chính quyền Tổng thống Joe Biden nhằm đối phó với tấn công ransomware.
Tháng 4 năm nay, Tổng thống Biden áp đặt lệnh trừng phạt đối với Nga sau khi nước này bị cáo buộc tham gia vào cuộc tấn công SolarWinds. Bộ Tư pháp Mỹ (DOJ) cũng đã thành lập lực lượng điều tra tin tặc ransomware. Giám đốc FBI Christopher Wray nói với Wall Street Journal rằng có nhiều điểm tương đồng giữa vụ khủng bố ngày 11.9.2001 và tình trạng tấn công mạng hiện nay ở Mỹ.
Liska nhận định: “Những tội phạm ransomware rất trơ tráo, không biết sợ là gì. Chúng phát hành thông cáo báo chí để khoe chiến công và tuyên bố có thể truy lùng bất cứ ai. Cho đến khi Tổng thống gọi tên chúng”.
Dù tội phạm mạng có thể nhắm vào những mục tiêu lớn như mạng lưới điện, cơ sở xử lý nước (như vụ ở Florida đầu năm nay), nhưng Liska cho rằng chúng sẽ hành động kín đáo hơn dưới sự giám sát ngày càng tăng của chính phủ Mỹ.
CEO Huawei: 'Tấn công cơ sở hạ tầng quan trọng đang gia tăng'
JBS, nhà cung cấp thịt lớn nhất thế giới, vừa xác nhận trả 11 triệu USD cho hacker để khôi phục hoạt động kinh doanh của mình.
Tuần trước, JBS bị tấn công ransomware khiến hoạt động tại 9 nhà máy chế biến thịt bò của họ ở Mỹ và Australia bị gián đoạn. Ngày 9/6, công ty cho biết họ quyết định trả tiền chuộc cho hacker để "ngăn ngừa mọi rủi ro tiềm ẩn" và đảm bảo dữ liệu không bị xóa, sau khi tham khảo đội ngũ công nghệ của mình cũng như các chuyên gia an ninh mạng bên ngoài. Tháng trước, công ty đường ống dẫn nhiên liệu hàng đầu Mỹ Colonial Pipeline cũng trở thành nạn nhân của hacker và phải đóng toàn bộ mạng lưới. Colonial sau đó đã trả số Bitcoin tương đương 4,3 triệu USD.
"Trong khi thế giới tăng cường số hóa, an ninh mạng đang trở nên quan trọng hơn bao giờ hết. Chúng ta đã thấy ngày càng gia tăng các cuộc tấn công mạng vào cơ sở hạ tầng quan trọng, chẳng hạn năng lượng, chăm sóc sức khỏe và giao thông vận tải. Những cuộc tấn công này đã ảnh hưởng đến cuộc sống của hàng triệu người trên thế giới", ông Ken Hu, Chủ tịch luân phiên của Huawei, nói trong lễ khai trương Trung tâm Minh bạch bảo vệ quyền riêng tư và an ninh mạng của hãng ngày 9/6.
Ken Hu, Chủ tịch luân phiên của Huawei, phát biểu ngày 9/6 tại Đông Hoản, Trung Quốc.
Hãng bảo mật Cybersecurity Ventures ước tính trong năm 2021, thiệt hại do tội phạm mạng gây ra cho thế giới có thể lên tới 6.000 tỷ USD. JBS và Colonial Pipeline chỉ là hai trong số các công ty cung cấp cơ sở hạ tầng và dịch vụ quan trọng mới nhất bị tội phạm mạng nhắm tới trong đại dịch.
Theo Huawei, trong vài năm qua, quá trình số hóa ngành công nghiệp và các công nghệ mới như 5G và AI đã làm cho không gian mạng trở nên phức tạp hơn, cộng với thực tế là người dùng đang dành phần lớn thời gian online trong suốt Covid-19, khiến gia tăng rủi ro an ninh mạng mới. Trung tâm Minh bạch Bảo vệ quyền riêng tư và An ninh mạng của hãng cung cấp nền tảng cho các bên chia sẻ kiến thức chuyên môn về quản trị mạng và các giải pháp kỹ thuật, cũng như hỗ trợ kiểm tra và xác minh bảo mật.
Huawei cũng phát hành Nguyên tắc cơ bản của an ninh mạng cho sản phẩm (Product Cyber Security Baseline), đánh dấu lần đầu công ty đưa ra nguyên tắc cơ bản về bảo mật sản phẩm và các phương thức quản lý cho toàn ngành. Động thái này là một phần trong nỗ lực của công ty nhằm kêu gọi khách hàng, nhà cung cấp, tổ chức tiêu chuẩn và các bên liên quan khác cùng tăng cường an ninh mạng trong toàn ngành.
Trong khi đó, các tổ chức như GSMA và 3GPP cũng đang làm việc với các bên liên quan trong ngành để thúc đẩy Thông số kỹ thuật đảm bảo an ninh NESAS và các chứng chỉ độc lập. Nguyên tắc cơ bản này đã được chấp nhận rộng rãi trong ngành và dự kiến đóng một vai trò quan trọng trong việc phát triển và xác minh các mạng an toàn.
Chi phí cho tội phạm mạng có thể kể đến dữ liệu bị phá hủy, năng suất sụt giảm, trộm cắp tài sản trí tuệ, đánh cắp dữ liệu cá nhân và tài chính, làm gián đoạn quá trình kinh doanh bình thường, chi phí điều tra, khôi phục và xóa bị tấn công dữ liệu và hệ thống, tổn hại danh tiếng...
"Do hậu quả của đại dịch, mọi người đang dành nhiều thời gian trực tuyến hơn. Nhiều người cũng sẽ tiếp tục làm việc từ xa, kể cả sau đại dịch. Đây là trạng thái bình thường mới và điều quan trọng là phải đảm bảo một không gian mạng an toàn và bảo mật", ông Ken Hu nhấn mạnh.
Hãng Bose bị tấn công bởi ransomware Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công. Bose khẳng định không chi tiền chuộc cho những kẻ tấn công Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Israel đưa ra lập trường đàm phán mềm dẻo với Hamas
Thế giới
20:49:56 12/04/2025
Mỹ nhân pickleball đến Hà Nội uống trà đá, ăn phở cuốn
Netizen
20:48:24 12/04/2025
Xe tải lật ngang giữa đường, tài xế may mắn thoát chết
Tin nổi bật
20:05:27 12/04/2025
Jariyah Shah: Ngọc thô gốc Việt mơ lớn cùng MU
Sao thể thao
19:40:54 12/04/2025
Áo sát nách luôn là lựa chọn năng động và mát mẻ cho ngày hè
Thời trang
19:08:10 12/04/2025
MC Hoài Anh trẻ trung xuống phố, Mai Thu Huyền tổ chức sinh nhật chồng đại gia
Sao việt
19:02:40 12/04/2025
NSND Hồng Vân nói về 'cái khó' khi lấy chồng cùng nghề
Tv show
18:49:03 12/04/2025
4 cô gái BlackPink tái xuất, xác nhận phát hành album mới
Nhạc quốc tế
18:15:07 12/04/2025
Vì sao Trung Quân Idol từng nói không hát nhạc Bùi Anh Tuấn?
Nhạc việt
18:13:04 12/04/2025
Hành vi mất kiểm soát, dễ kích động của "ngọc nữ showbiz" vừa bị bắt, nghi liên quan ma túy
Sao châu á
18:04:45 12/04/2025