‘Hacker tay chơi’ bị nghi đứng sau vụ tấn công Garmin
Maksim Yakubets, hacker bị FBI truy nã, được dự đoán là kẻ tấn công ransomware và đòi Garmin 10 triệu USD.
Hàng triệu vận động viên chuyên nghiệp và nghiệp dư sử dụng Garmin đã không thể ghi nhận dữ liệu huấn luyện của họ suốt 5 ngày. Không chỉ vậy, hàng loạt phi công cũng mất quyền tiếp cận hệ thống định vị chạy trên hệ thống của Garmin sau khi công ty đóng cửa nhiều dịch vụ từ ngày 23/7 để đối phó với cuộc tấn công khiến dữ liệu mạng nội bộ và một số hệ thống sản xuất bị mã hóa trái phép.
“Chúng tôi đã đánh giá cuộc tấn công và đang tìm cách khắc phục. Chưa có dấu hiệu cho thấy dữ liệu khách hàng, như thông tin thanh toán từ Garmin Pay, đã bị truy cập, đánh cắp hoặc mất hoàn toàn. Hoạt động của các sản phẩm do Garmin cung cấp không bị ảnh hưởng, chỉ trừ khả năng truy cập dịch vụ online”, hãng ra thông cáo vào ngày 27/7.
Thông báo của Garmin.
Tuy nhiên, danh tính kẻ tấn công vẫn là bí ẩn, nhất là khi Garmin giữ kín thông tin liên quan đến hacker. Một nguồn tin nội bộ cho biết tin tặc đã yêu cầu công ty này khoản tiền chuộc tới 10 triệu USD để khôi phục, nhưng Garmin khẳng định họ chưa hứng chịu thiệt hại vật chất nào vì sự cố.
Video đang HOT
Theo Telegraph, một số chuyên gia nhận định thủ phạm là nhóm hacker người Nga, đứng đầu là “hacker tay chơi” 33 tuổi Maksim Yakubets. Đây là “người quen” với nhiều quan chức an ninh và được đánh giá là một trong những tên tội phạm mạng nguy hiểm nhất thế giới. Cục Điều tra Liên bang Mỹ FBI đã treo thưởng 5 triệu USD cho người giúp bắt được Yakubets.
Yakubets điều hành nhóm tội phạm mạng Evil Corp trong 11 năm qua, từng liên quan đến hai vụ tấn công máy tính và lừa đảo ngân hàng tồi tệ nhất trong thập kỷ trước, theo quan chức Mỹ và Anh.
Evil Corp từng định đánh cắp 220 triệu USD trong một âm mưu lừa đảo qua mạng, nhưng sau đó chỉ lấy được 70 triệu USD. Nhóm hacker cũng liên quan tới nhiều cuộc tấn công mạng nhằm vào vào khách hàng của 300 công ty tại 43 quốc gia, theo Cơ quan Tội phạm Quốc gia Anh (NCA). Riêng ở Anh, hàng trăm triệu USD đã bị Evil Corp đánh cắp những năm qua.
Yakubets chưa bị bắt và thường phô trương lối sống xa hoa. Tài liệu được công bố năm ngoái cho thấy hắn sở hữu một siêu xe Lamborghini và đặt riêng biển số với dòng chữ “Tên trộm” bằng tiếng Nga. Các nhà điều tra Anh cho biết Yakubets đã chi hơn 320.000 USD cho đám cưới của mình.
Vợ Yakubets được cho là nữ doanh nhân Alyona Benderskaya, con gái cựu quan chức an ninh Nga Eduard Bendersky. Bộ Tài chính Mỹ cáo buộc Yakubets được Cơ quan An ninh Liên bang Nga (FSB) giao nhiệm vụ thu thập tài liệu bí mật thông qua biện pháp tấn công mạng. Chính phủ Nga bác bỏ cáo buộc này.
Maksim Yakubets.
Vì sao giới chuyên gia cho rằng Evil Corp đứng sau vụ tấn công?
Nhận định bắt nguồn từ mẫu ransomware “WastedLocker” được sử dụng trong vụ tấn công. Nó mã hóa file trên các máy bị nhiễm và yêu cầu người dùng trả tiền cho nhóm tội phạm để mở khóa.
Các chuyên gia an ninh cho rằng WastedLocker là sản phẩm của Evil Corp. Nhóm này gần đây cũng lợi dụng tình hình nhiều người dùng mạng ảo (VPN) khi làm việc từ xa để truy cập hệ thống máy tính và dữ liệu. Evil Corp đã nhắm vào một loạt tập đoàn lớn hồi tháng 6, nhưng vụ tấn công này đã bị vô hiệu hóa, theo công ty Symantec.
NCC Group cho biết Evil Corp “im hơi lặng tiếng” từ khi Bộ Tư pháp Mỹ công bố cáo trạng và hành động nhằm vào nhóm này cho đến tháng 1 năm nay. “Hoạt động của nhóm đã trở lại bình thường từ tháng 1, mục tiêu vẫn ở những khu vực địa lý tương tự trước đây”, NCC Group cho biết trong báo cáo hồi tháng trước.
Garmin xác nhận bị tấn công mạng
Garmin vừa xác nhận bị tấn công mạng, buộc công ty phải đưa Garmin Connect và các hệ thống khác của mình ngừng hoạt động (ngoại tuyến) trong hơn 4 ngày.
Garmin đã chi tiền cho tin tặc để lấy lại dữ liệu đã mất?
Theo SlashGear, Garmin nói rằng họ vẫn đang làm việc để đưa tất cả hệ thống của mình hoạt động trực tuyến trở lại, nhưng vẫn không có dấu hiệu nào cho thấy bất kỳ thông tin thanh toán nào từ dịch vụ Garmin Pay bị đánh cắp.
Trong thông báo của mình, Garmin cho biết họ trở thành nạn nhân của một cuộc tấn công mạng, nơi tin tặc mã hóa một số hệ thống của công ty vào ngày 23.7. Điều này buộc dịch vụ trực tuyến của Garmin bị gián đoạn, bao gồm các chức năng duyệt web, hỗ trợ khách hàng, ứng dụng trò chuyện khách hàng và liên lạc với công ty. Hiện tại công ty bắt đầu đánh giá bản chất cuộc tấn công và tiến hành khắc phục.
Vẫn chưa rõ quá trình khắc phục sự cố ra sao và Garmin chưa cho biết liệu họ có trả tiền cho tin tặc đứng đằng sau cuộc tấn công để mở khóa lại dữ liệu hay không, chỉ biết rằng các hệ thống bị ảnh hưởng đang được khôi phục và công ty sẽ đưa chúng hoạt động trở lại trong vài ngày tới.
Mặc dù có những lo ngại, Garmin nói rằng dữ liệu người dùng thực sự không bị xâm phạm mà chỉ bị khóa khỏi các chủ sở hữu hợp pháp của nó. Các dữ liệu thanh toán từ Garmin Pay cũng không bị truy cập bởi kẻ gian. Bên cạnh đó, chức năng của các sản phẩm của Garmin không bị ảnh hưởng, ngoài khả năng truy cập các dịch vụ trực tuyến.
Liên quan đến các dịch vụ tích hợp bên thứ ba như Strava, Garmin nói rằng mọi thứ vẫn đang hoạt động, tuy nhiên việc tải dữ liệu lên có thể gặp sự chậm trễ.
Ransomware tấn công hãng Garmin, gây sập dịch vụ trên toàn cầu từ nhiều ngày nay Do vụ tấn công, các dịch vụ của Garmin đã gián đoạn trên toàn cầu trong nhiều ngày nay. Theo các nguồn tin thân cận với sự việc, dịch vụ kết nối của hãng công nghệ thể dục thể thao Garmin đã gặp phải sự cố trên toàn cầu do một cuộc tấn công đòi tiền chuộc bằng ransomware. Sự cố này bắt...











Tiêu điểm
Tin đang nóng
Tin mới nhất

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

Ứng dụng trí tuệ nhân tạo trong sản xuất

Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

Lưu ý khi cập nhật Windows 11 24H2

Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

Pro Max sẽ không còn là mẫu iPhone tốt nhất?

Làm gì với cáp USB cũ thay vì ném sọt rác
Có thể bạn quan tâm

Ăn mặc xuề xoà tới triển lãm xe, người đàn ông khiến dân mạng "vò đầu bứt tai" về thân thế sau phát ngôn sốc
Netizen
10:15:11 07/05/2025
Mỹ đẩy mạnh kế hoạch tinh giản, cắt giảm ngân sách
Thế giới
10:12:11 07/05/2025
Những họa tiết nữ tính và trẻ trung đang trở lại mạnh mẽ trong mùa hè 2025
Thời trang
09:36:47 07/05/2025
Sốt xuất huyết đang vào mùa, cần chủ động phòng bệnh
Sức khỏe
09:32:09 07/05/2025
Những hot girl nhúng chàm khi đem lòng yêu 'trùm' ma túy
Pháp luật
09:30:25 07/05/2025
Cách xử trí khi bị dị ứng kem chống nắng
Làm đẹp
09:22:03 07/05/2025
Sau 2 thập niên, số phận Toyota Innova sắp đi đến hồi kết?
Ôtô
09:19:51 07/05/2025
Honda ADV160 2025 được bổ sung tùy chọn màu sắc mới
Xe máy
09:17:35 07/05/2025
Microsoft ra mắt máy tính AI giá rẻ
Đồ 2-tek
09:11:39 07/05/2025
Vụ ngoại tình chấn động showbiz: Camera hành trình phơi bày 16 phút xấu hổ của cặp đôi trơ trẽn
Sao châu á
09:10:39 07/05/2025