Tin tặc đã tấn công hàng loạt tổ chức quốc phòng, năng lượng
Hãng bảo mật Palo Alto Networks cho biết một nhóm tin tặc chưa xác định đã thực hiện cuộc tấn công mạng nhắm vào 9 tổ chức lớn.
Theo CNN, với sự trợ giúp của Cơ quan An ninh Quốc gia Mỹ (NSA), các nhà nghiên cứu tại Palo Alto Networks phát hiện nỗ lực không ngừng của những tin tặc không rõ danh tính này nhằm đánh cắp dữ liệu quan trọng từ các nhà thầu quốc phòng Mỹ và các mục tiêu nhạy cảm khác trong lĩnh vực năng lượng, y tế, công nghệ và giáo dục. Có đến 9 tổ chức bị tấn công, với ít nhất một trong những tổ chức này đặt tại Mỹ.
Nhà thầu quân sự Mỹ luôn là mục tiêu hấp dẫn của các tin tặc
Video đang HOT
Các quan chức từ NSA cùng Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đang theo dõi mối đe dọa. Một bộ phận của NSA chịu trách nhiệm giảm thiểu các mối đe dọa mạng từ nước ngoài đối với cơ sở công nghiệp quốc phòng của Mỹ đã đóng góp phân tích vào báo cáo của Palo Alto Networks.
Ryan Olson, Giám đốc điều hành cấp cao của Palo Alto Networks – cho biết, tin tặc đã đánh cắp mật khẩu từ một số tổ chức được nhắm mục tiêu với việc duy trì quyền truy cập lâu dài vào các mạng đó. Sau đó, những kẻ xâm nhập có thể được sắp xếp để đánh chặn dữ liệu nhạy cảm được gửi qua email hoặc được lưu trữ trên hệ thống máy tính cho đến khi chúng bị loại khỏi mạng. Olson nói rằng 9 nạn nhân được xác nhận là mục tiêu hàng đầu của nhóm tin tặc và con số có thể nhiều hơn.
Chưa rõ nhóm tin tặc nào chịu trách nhiệm về hoạt động này, nhưng Palo Alto Networks cho biết một số chiến thuật và công cụ của những kẻ tấn công trùng lặp với những chiến thuật và công cụ được sử dụng bởi một nhóm hack nổi tiếng đến từ Trung Quốc.
Với kho tàng bí mật liên quan đến an ninh quốc gia, các nhà thầu quốc phòng Mỹ thường xuyên là mục tiêu của các tin tặc nước ngoài. theo Olson, việc tiếp cận thông tin đó có thể thực sự có giá trị, ngay cả khi nó chỉ là thông tin về hoạt động kinh doanh của doanh nghiệp.
Olson khuyến khích các tổ chức sử dụng phần mềm bảo mật như Zoho cần cập nhật hệ thống của họ để giúp tìm kiếm các dấu hiệu vi phạm. Cuộc điều tra được công khai để cảnh báo các công ty khác rằng họ cũng có thể là mục tiêu của tội phạm mạng.
Mỹ treo thưởng 10 triệu USD vụ tin tặc tấn công Colonial Pipeline
Bộ Ngoại giao Mỹ sẽ thưởng đến 10 triệu USD cho ai cung cấp thông tin giúp nhận dạng hoặc vị trí các thành viên cấp cao của băng đảng ransomware tấn công vào Colonial Pipeline vào tháng 5 năm nay.
Theo CNN, phát ngôn viên Bộ Ngoại giao Mỹ Ned Price cũng cho biết thêm Bộ sẽ trao thưởng 5 triệu USD cho ai cung cấp thông tin giúp bắt giữ hoặc kết án những người âm mưu tham gia vào vụ hack liên quan đến nhóm ransomware DarkSide - vốn được cáo buộc đứng đằng sau vụ tấn công vào Colonial Pipeline.
Cuộc tấn công vào Colonial Pipeline khiến Mỹ xem ransomware là vấn đề an ninh quốc gia
Đây là nỗ lực mới nhất của chính quyền ông Joe Biden nhằm tấn công vào tội phạm mạng đã tống tiền hàng triệu USD từ các công ty Mỹ và đe dọa cơ sở hạ tầng quan trọng của quốc gia này. Vào tháng 6, ông Joe Biden đã kêu gọi Tổng thống Nga Vladimir Putin có hành động chống lại các nhóm ransomware hoạt động tại Nga. Mặc dù vậy, đây không phải là lần đầu tiên Bộ Ngoại giao Mỹ cung cấp số tiền lớn để bắt tin tặc nước ngoài.
Trước cuộc bầu cử năm 2020, Bộ cho biết họ sẽ trả tới 10 triệu USD cho người cung cấp thông tin về danh tính hoặc vị trí của bất kỳ ai sử dụng một số hoạt động mạng bất hợp pháp để can thiệp vào cuộc bầu cử dưới sự hỗ trợ từ các thế lực bên ngoài.
Sự cố tấn công vào Colonial Pipeline đã khiến nhà điều hành này buộc phải ngừng vận chuyển nhiên liệu đến Bờ Đông của Mỹ trong nhiều ngày, khiến nhiều trạm bơm xăng ở nhiều bang bị thiếu nhiên liệu. Colonial Pipeline chịu trách nhiệm cung cấp 45% lượng nhiên liệu tiêu thụ ở Bờ Đông. Công ty đã trả cho tin tặc số tiền 4,4 triệu USD để có thể mở khóa máy tính nhưng sau đó Bộ Tư pháp Mỹ thu hồi về số tiền 2,3 triệu USD bằng cách thu giữ tài sản tiền điện tử. Vụ tấn công đã buộc chính phủ Mỹ xem ransomware là vấn đề an ninh quốc gia.
Người đứng đầu Bộ Tư lệnh Không gian mạng Mỹ và Giám đốc Cơ quan An ninh Quốc gia cho biết Mỹ đã "tiến hành một cuộc tấn công" trong 3 tháng qua để giải quyết mối đe dọa của ransomware, trong đó chính phủ đã tập trung vào các nguồn tài trợ cho các hoạt động ransomware.
Giám đốc Không gian mạng Quốc gia Mỹ Chris Inglis cho biết đã chứng kiến sự sụt giảm rõ rệt về các vụ tấn công do tin tặc Nga tấn công vào các tổ chức Mỹ kể từ hội nghị thượng đỉnh Biden-Putin, tuy nhiên vẫn còn quá sớm để nói hoạt động ransomware đã lắng xuống.
Tin tặc tấn công 14 nghìn người dùng Gmail 14 nghìn người dùng Gmail đang trở thành mục tiêu tấn công của nhóm APT28, theo cảnh báo từ Google. Theo Nhóm phân tích các mối đe dọa của Google (Google's Threat Analysis Group - TAG), APT28 đang thực hiện cuộc tấn công nhắm đến email của nhiều người dùng. Mục tiêu của nhóm này tập trung vào các cá nhân, như nhà...