Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ

Các quan chức mạng Mỹ đang theo dõi một cuộc tấn công ransomware mới ở quy mô lớn, của cùng một nhóm từng tấn công nhà cung cấp thực phẩm JBS Foods vào mùa xuân vừa qua.

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 1

Cuộc tấn công mã độc mới nhắm vào hàng loạt công ty quản lý IT lớn ở Mỹ

Nhưng điểm khác biệt ở lần tấn công này là phần mềm độc hại REvil đã tấn công một loạt công ty quản lý công nghệ thông tin (IT) ở Mỹ và xâm phạm hàng trăm khách hàng doanh nghiệp của họ. Theo các chuyên gia an ninh mạng, những băng đảng tội phạm mạng này – được cho là đang hoạt động ở Đông Âu hoặc Nga – đã nhắm mục tiêu vào một nhà cung cấp phần mềm quan trọng tên là Kaseya, hiện phần mềm của họ được các công ty quản lý IT sử dụng rộng rãi.

Hôm qua Tổng thống Joe Biden nói rằng, chính phủ Mỹ không chắc chắn ai đứng sau vụ tấn công, nhưng ông đã chỉ đạo các cơ quan liên bang hỗ trợ phản ứng. Ông Biden cho biết, “thực tế là tôi đã chỉ đạo cộng đồng tình báo cung cấp cho tôi chi tiết tổng quan về những gì đã xảy ra và tôi sẽ có thông tin rõ hơn vào ngày mai. Nếu kết quả đó là Nga thì tôi sẽ đáp trả như những gì tôi đã từng nói với ông Putin”. Cách nay một tháng, ông Biden từng có cuộc gặp với nhà lãnh đạo của Nga. “Chúng tôi không chắc chắn. Dù các kết quả điều tra ban đầu có thể không phải do chính phủ Nga đứng sau, nhưng vẫn chưa có gì chắc chắn”.

Video đang HOT

Kyle Hanslovan, CEO của công ty an ninh mạng Huntress Labs cho biết, cuộc tấn công ransomware ( mã độc tống tiền) mới nhất này đã đánh bại ít nhất một chục công ty hỗ trợ IT dựa vào công cụ quản lý từ xa của Kaseya có tên là VSA. Trong đó có công ty bị những kẻ tấn công yêu cầu một khoản tiền chuộc lên tới 5 triệu USD.

Ảnh hưởng sâu rộng tới hàng trăm công ty

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 2

Cuộc tấn công mã độc này ảnh hưởng tới hàng trăm khách hàng sử dụng dịch vụ quản lý IT

Theo CNN, vụ việc không chỉ ảnh hưởng đến các công ty quản lý IT, mà cả các khách hàng doanh nghiệp đã thuê các công ty quản lý IT. Hanslovan ước tính có tới 1.000 doanh nghiệp vừa và nhỏ có thể bị ảnh hưởng trong vụ tấn công này, dù “thông tin về cuộc tấn công mới được tiết lộ và chúng ta vẫn chưa biết rõ quy mô”.

Trong những tháng gần đây, tội phạm mạng ngày càng nhắm vào các tổ chức đóng vai trò quan trọng trên khắp nền kinh tế Mỹ. Trước đó, đã có một cuộc tấn công nhắm vào đường ống dẫn dầu dọc bờ biển phía Đông nước Mỹ, khến việc mua bán nhiên liệu rơi vào khủng hoảng và trì trệ. Trong khi cuộc tấn công mạng của JBS đã dẫn đến việc đóng cửa tạm thời tất cả chín nhà máy chế biến thịt bò của Mỹ.

Trong tháng 6 vừa qua, một loạt cuộc tấn công nhắm vào McDonald’s, Electronic Arts, Volkswagen và Audi cũng khiến các công ty này phải siết chặt việc quản lý thông tin khách hàng và mã nguồn. Do vậy, cuộc tấn công mới nhất đã khiến các chuyên gia an ninh mạng cảnh giác và lập tức cảnh báo: “Nếu bạn sử dụng Kaseya VSA, hãy tắt nó ngay lập tức, cho đến khi được yêu cầu kích hoạt lại” . Christopher Krebs, cựu giám đốc Cơ quan An ninh Mạng và Cơ sở hạ tầng của Bộ An ninh Nội địa Mỹ (CISA) đã đăng tải lời cảnh báo này trên Twitter. Trong khi đó, CISA cho biết họ đang bắt tay vào tìm hiểu để giải quyết vụ việc.

Trong một bài đăng trên blog, Kaseya cho biết họ đã đóng cửa các máy chủ đám mây của mình khi điều tra sự cố liên quan đến phần mềm VSA. Một phân tích về phần mềm độc hại của công ty an ninh mạng Emsisoft cho thấy, cuộc tấn công do REvil phát động, đây cũng là nhóm chuyên tấn công ransomware mà các quan chức Mỹ cho rằng đã từng tấn công JBS Foods vào hồi đầu năm.

Hanslovan cho biết, mã độc tống tiền dường như đã được bí mật nhúng vào Kaseya VSA, qua đó gián tiếp phát tán phần mềm độc hại vào các khách hàng vì VSA được các công ty quản lý IT sử dụng để phân phối các bản cập nhật phần mềm cho khách hàng của họ. Hiện vẫn chưa rõ vì sao phần mềm của Kaseya bị xâm phạm.

Cuộc tấn công theo kiểu chuỗi cung ứng này tương tự như chiến thuật được tin tặc Nga sử dụng trong vụ tấn công SolarWinds gần đây, mặc dù trong trường hợp này, phần mềm độc hại đã được sử dụng để chiếm đoạt hệ thống mạng của nạn nhân thay vì theo dõi chúng.

Hãng Bose bị tấn công bởi ransomware

Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công.

Hãng Bose bị tấn công bởi ransomware - Hình 1

Bose khẳng định không chi tiền chuộc cho những kẻ tấn công

Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New Hampshire, Bose nói họ đã trải qua một sự cố mạng tinh vi dẫn đến việc triển khai phần mềm độc hại/ransomware tại công ty.

Chia sẻ về việc xử lý vi phạm, Bose cho biết họ phát hiện vụ tấn công lần đầu tiên vào ngày 7.3 và ngay lập tức bắt đầu làm việc để ngăn chặn nó với sự trợ giúp của các nhân viên kỹ thuật và chuyên gia bảo mật. Công ty nói thêm đã khôi phục hệ thống của mình một cách an toàn. Vào ngày 29.4, công ty phát hiện thủ phạm của vụ tấn công có thể đã truy cập vào một số lượng nhỏ các bảng tính nội bộ chứa thông tin về nhân viên hiện tại và nhân viên cũ. Các tập tin bao gồm tên của người lao động, số an sinh xã hội và thông tin bồi thường.

Bose nói thêm bằng chứng của họ chỉ ra tác nhân đe dọa đã tương tác với một bộ thư mục hạn chế, tuy nhiên thừa nhận rằng họ không có cách nào để xác nhận liệu có bất kỳ dữ liệu nào bị đánh cắp hay không. Công ty đã thuê các chuyên gia giám sát Dark Web để tìm các dấu hiệu "rò rỉ" thông tin. Cho đến thời điểm hiện tại, Bose cho biết họ chưa nhận được bất kỳ dấu hiệu nào cho thấy dữ liệu bị lộ đã bị "phổ biến, bán hoặc tiết lộ một cách bất hợp pháp", đồng thời khẳng định họ không thanh toán tiền chuộc.

Để giảm thiểu các cuộc tấn công trong tương lai, Bose cho biết họ đang tăng cường các biện pháp bảo vệ trên các hệ thống của mình, bao gồm các biện pháp bảo vệ nâng cao phần mềm độc hại và ransomware trên các thiết bị đầu cuối. Hãng cũng tiến hành kiểm tra chi tiết trên các máy chủ bị ảnh hưởng, chặn các tập tin độc hại được sử dụng trong cuộc tấn công và thay đổi mật khẩu cũng như khóa truy cập cho tất cả tài khoản dịch vụ.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờĐột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ
08:56:00 13/05/2025
Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ AsusHàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
17:11:40 14/05/2025
Tại sao iPhone không sử dụng quạt làm mát?Tại sao iPhone không sử dụng quạt làm mát?
18:46:38 13/05/2025
One UI 7 là dấu chấm hết cho Galaxy A14One UI 7 là dấu chấm hết cho Galaxy A14
19:20:26 13/05/2025
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quảNgân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả
09:27:52 14/05/2025
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầuHơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu
08:40:15 13/05/2025
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủGalaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ
18:52:49 13/05/2025
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11
09:06:49 14/05/2025

Tin đang nóng

Gia tộc Kim Sơn mà CEO nương tựa ở rể: 3 thế hệ tài giỏi, cực kín tiếngGia tộc Kim Sơn mà CEO nương tựa ở rể: 3 thế hệ tài giỏi, cực kín tiếng
21:39:36 14/05/2025
Kết quả gây sốc của Hoa hậu Ý Nhi tại Miss WorldKết quả gây sốc của Hoa hậu Ý Nhi tại Miss World
18:20:04 14/05/2025
"Tóm dính" Bích Phương tách biệt, lạc lõng giữa dàn Em Xinh Say Hi"Tóm dính" Bích Phương tách biệt, lạc lõng giữa dàn Em Xinh Say Hi
19:47:11 14/05/2025
Cố chặn chiếc xe buýt đang trôi, phụ xe bị tông tử vongCố chặn chiếc xe buýt đang trôi, phụ xe bị tông tử vong
20:29:46 14/05/2025
Bắt tạm giam Hiệu trưởng trường Cao đẳng Công thương miền TrungBắt tạm giam Hiệu trưởng trường Cao đẳng Công thương miền Trung
19:55:38 14/05/2025
Tóm 1 nam nghệ sĩ tới nhà riêng Triệu Lệ Dĩnh 3 ngày liền, bí mật tình ái bại lộ vì clip 44 giâyTóm 1 nam nghệ sĩ tới nhà riêng Triệu Lệ Dĩnh 3 ngày liền, bí mật tình ái bại lộ vì clip 44 giây
18:27:45 14/05/2025
Nữ Hiệu phó trường mầm non ở Huế bị kỷ luật vì quan hệ nam nữ không trong sángNữ Hiệu phó trường mầm non ở Huế bị kỷ luật vì quan hệ nam nữ không trong sáng
21:28:37 14/05/2025
HOT: Hồ Quỳnh Hương cưới ngày mai, thông tin chú rể được hé lộHOT: Hồ Quỳnh Hương cưới ngày mai, thông tin chú rể được hé lộ
22:15:59 14/05/2025

Tin mới nhất

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

21:08:56 14/05/2025
Brady nhấn mạnh rằng, dù có thể nghe như một tính năng gây mất tập trung, Google tin rằng nó sẽ giúp người dùng thực hiện các nhiệm vụ dễ dàng hơn mà không cần thao tác nhiều, nhờ vào khả năng xử lý ngôn ngữ tự nhiên của Gemini.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
One UI 7 đến với dòng Galaxy S21

One UI 7 đến với dòng Galaxy S21

09:09:15 14/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 để hoàn tất cam kết hỗ trợ nâng cấp 4 thế hệ hệ điều hành cho dòng Galaxy S21.
Tiết lộ mới về iOS 19

Tiết lộ mới về iOS 19

18:33:44 12/05/2025
Nguồn tin từ Bloomberg tiết lộ Apple đang chuẩn bị một cải tiến nhỏ nhưng hữu ích trên hệ điều hành iOS 19.Tính năng này liên quan đến khả năng kết nối WiFi công cộng, chẳng hạn như ở khách sạn, nhà hàng hoặc phòng tập thể dục.
Google triển khai loạt biện pháp chống lừa đảo bằng AI

Google triển khai loạt biện pháp chống lừa đảo bằng AI

12:03:03 12/05/2025
Người dùng có thể lựa chọn hủy đăng ký nhận thông báo hoặc tiếp tục xem nội dung bị chặn. Nếu cho rằng cảnh báo là sai lệch, người dùng vẫn có thể cho phép nhận thông báo từ trang web đó trong tương lai.
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

12:02:20 12/05/2025
Đà Nẵng tiếp tục giữ vững ngôi đầu về chất lượng mạng 5G với tốc độ trung bình đạt 393,84 Mbps, vượt qua TP Hồ Chí Minh, Cần Thơ và Hải Phòng. Điều này cho thấy dịch vụ 5G đã đạt mức ổn định tại các đô thị lớn và khu vực phát triển kinh...
Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

12:00:05 12/05/2025
Mặc dù thẻ tín dụng là loại dữ liệu bị đánh cắp phổ biến thứ hai sau mật khẩu, nhưng những thông tin này đủ để thực hiện hàng loạt hành vi lừa đảo tài chính, chiếm đoạt tiền hoặc mở các tài khoản mạo danh.
Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

11:40:57 12/05/2025
Người phụ trách dự án tại CRA-W Fabienne Rabier giải thích: "Khi gieo hạt, robot sẽ lập bản đồ vị trí đặt hạt củ cải đường. Với thông tin đó, nó có khả năng quay lại diệt cỏ dại chính xác nhờ vào các lưỡi dao có thể thu vào tùy ý.
Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

11:28:26 12/05/2025
Sự chuyển dịch này bắt nguồn từ nhu cầu ngày càng cao của thị trường AI. Việc huấn luyện mô hình ngôn ngữ lớn hay mạng nơ-ron sâu đòi hỏi lượng lớn GPU có khả năng xử lý song song mạnh mẽ.
AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

07:33:42 12/05/2025
Với những giải pháp AI tân tiến này, Google đang nỗ lực khiến cuộc sống của những kẻ lừa đảo trở nên khó khăn hơn bao giờ hết. Dù vậy, công ty cũng đang đối mặt với những thách thức pháp lý liên quan đến vị thế thống trị thị trường tìm ...
Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

07:28:49 12/05/2025
Skype không phải là dự án đầu tiên mà Microsoft xử lý không thành công. Trình duyệt Internet Explorer và hệ điều hành Windows Phone cũng từng là những khoản đầu tư lớn nhưng cuối cùng bị bỏ rơi do không thể cạnh tranh.

Có thể bạn quan tâm

Sự thật đau lòng về bức ảnh cô gái khóc nghẹn ở hành lang bệnh viện

Sự thật đau lòng về bức ảnh cô gái khóc nghẹn ở hành lang bệnh viện

Tin nổi bật

23:46:25 14/05/2025
Theo thông tin đăng tải cùng hình ảnh, cô gái này sau khi nhận kết quả mắc ung thư máu giai đoạn 3 đã suy sụp, ngồi khóc nức nở, tay run bần bật.
Vừa đăng ảnh tình tứ Wren Evans và bóc bạn trai ngoại tình, Lim Feng lại gây sốc: "Cô gái kia nói là fan tôi!"

Vừa đăng ảnh tình tứ Wren Evans và bóc bạn trai ngoại tình, Lim Feng lại gây sốc: "Cô gái kia nói là fan tôi!"

Sao việt

23:33:53 14/05/2025
Sau thời gian im lặng giữa loạt ồn ào tình cảm, mới đây Lim Feng bất ngờ trở lại mạng xã hội với một tâm thư dài 6 trang, chia sẻ chi tiết về mối quan hệ đã qua với bạn trai cũ.
Bích Phương 'sợ già', Phương Mỹ Chi bảo vệ đàn chị bị khán giả 'chê'

Bích Phương 'sợ già', Phương Mỹ Chi bảo vệ đàn chị bị khán giả 'chê'

Tv show

23:24:35 14/05/2025
Tham gia chương trình Em xinh say hi , Bích Phương từng lo lắng vì lớn tuổi nhất trong dàn nghệ sĩ. Khi đàn chị Tiên Tiên bị nhận xét trái chiều về ngoại hình, Phương Mỹ Chi lập tức phản bác.
'The Haunted Palace' của Yook Sung Jae đứng đầu BXH với rating kỷ lục

'The Haunted Palace' của Yook Sung Jae đứng đầu BXH với rating kỷ lục

Phim châu á

23:19:38 14/05/2025
Bộ phim truyền hình cuối tuần của đài SBS The Haunted Palace với sự góp mặt của Yook Sung Jae đã giành vị trí số 1 trên BXH nội dung với tỷ suất người xem kỷ lục.
'Khom lưng' gây tranh cãi, nhan sắc Tống Tổ Nhi 'lấn át' Lưu Vũ Ninh?

'Khom lưng' gây tranh cãi, nhan sắc Tống Tổ Nhi 'lấn át' Lưu Vũ Ninh?

Hậu trường phim

23:17:33 14/05/2025
Bộ phim cổ trang Khom lưng vừa lên sóng đã phải nhận về một số tranh cãi. Nam chính Lưu Vũ Ninh bị chê bai nhan sắc.
Tôi bấm nút xả 6 lít ở bồn cầu, bạn trai nổi giận mắng là hoang phí

Tôi bấm nút xả 6 lít ở bồn cầu, bạn trai nổi giận mắng là hoang phí

Góc tâm tình

23:12:12 14/05/2025
Bạn trai nổi giận khi biết tôi bấm cả 2 nút trên bồn cầu nhà anh, xả hết 6 lít nước; tôi đã 34 tuổi rồi, có nên chấp nhận lấy một người keo kiệt như vậy?
'Until Dawn' - Tựa phim kinh dị ám ảnh tiếp nối 'Lights Out' và 'Annabelle: Creation'

'Until Dawn' - Tựa phim kinh dị ám ảnh tiếp nối 'Lights Out' và 'Annabelle: Creation'

Phim âu mỹ

22:54:22 14/05/2025
Sau 10 năm chờ đợi, tác phẩm cũng bước lên màn ảnh rộng với tựa phim điện ảnh cùng tên Until Dawn (tựa Việt: Until Dawn - Bí mật kinh hoàng) do đạo diễn tài năng David F. Sandberg thực hiện.
Ấn Độ: Ông Trump không làm trung gian cho lệnh ngừng bắn

Ấn Độ: Ông Trump không làm trung gian cho lệnh ngừng bắn

Thế giới

22:54:09 14/05/2025
New Delhi đã phản bác tuyên bố của Tổng thống Mỹ Donald Trump về lệnh ngừng bắn do Washington làm trung gian hòa giải giữa Ấn Độ và Pakistan đạt được là do ông đưa ra sức ép thương mại.
V (BTS) được ca ngợi là biểu tượng sắc đẹp toàn cầu

V (BTS) được ca ngợi là biểu tượng sắc đẹp toàn cầu

Sao châu á

22:42:36 14/05/2025
Được biết đến với vẻ ngoài điển trai cổ điển, V thường được ví như một bông hoa nhờ những đường nét thanh tú và khí chất nhẹ nhàng, thanh thoát.
Kim Kardashian ra tòa làm chứng vụ cướp nữ trang ở Paris

Kim Kardashian ra tòa làm chứng vụ cướp nữ trang ở Paris

Sao âu mỹ

22:22:52 14/05/2025
Ngôi sao truyền hình thực tế Kim Kardashian bị trói và chĩa súng vào người khi 5 gã đàn ông đeo mặt nạ cướp số trang sức trị giá khoảng 9 triệu USD vào tháng 10.2016.
Ý nghĩa đằng sau bông hoa cúc đang xâm chiếm MXH, vì sao lại khuyết 1 cánh?

Ý nghĩa đằng sau bông hoa cúc đang xâm chiếm MXH, vì sao lại khuyết 1 cánh?

Nhạc quốc tế

22:02:59 14/05/2025
MXH bỗng chốc nở rộ thành vườn cúc khuyết một cánh. Hình ảnh quen thuộc này xuất hiện dày đặc từ các bài chia sẻ của cộng đồng mạng cho đến nhiều fanpage lớn khiến không ít người dùng phải tò mò