Hãng nhiên liệu Mỹ trả 5 triệu USD tiền chuộc cho hacker

Colonial Pipeline phải trả tiền chuộc cho hacker sau khi trở thành nạn nhân của vụ tấn công mạng rúng động.  

Hãng nhiên liệu Mỹ trả 5 triệu USD tiền chuộc cho hacker
Colonial Pipeline vận hành đường ống dẫn đầu lớn nhất Bờ Đông (Mỹ). (Ảnh: AJC)

Nguồn tin giấu tên xác nhận với NBC News rằng Colonial Pipeline đã trả gần 5 triệu USD tiền chuộc cho tin tặc. Không rõ giao dịch xảy ra khi nào. Trong một cuộc họp báo hôm 13/5, Thư ký báo chí Nhà Trắng Jen Pskai khẳng định lập trường của chính phủ là không trả tiền chuộc vì có thể khuyến khích các băng nhóm tội phạm mạng tấn công nhiều hơn.

Vụ tấn công tuần trước của nhóm tin tặc DarkSide đã khiến Colonial Pipeline phải đóng cửa hơn 8,8 nghìn km đường ống nhiên liệu, dẫn đến gián đoạn gần một nửa chuỗi cung ứng dầu Bờ Đông và gây ra tình trạng thiếu gas tại Đông Nam.

Tấn công mã độc đòi tiền chuộc là phương pháp tấn công trong đó mã độc mã hóa các tập tin trên thiết bị hoặc mạng, khiến hệ thống không thể vận hành được. Các băng nhóm đứng sau thường đòi tiền chuộc để “thả” dữ liệu.

Các quan chức an ninh Nhà Trắng mô tả vụ tấn công này có động cơ tài chính, song không nói Colonial Pipeline có đồng ý trả tiền chuộc hay không. Theo Phó Cố vấn an ninh quốc gia về không gian mạng và công nghệ mới nổi Anne Neuberger, thông thường đây là quyết định của khu vực tư nhân. Nạn nhân của tấn công mạng đối mặt với tình thế khó khăn và họ muốn cân bằng giữa chi phí – lợi ích khi không còn lựa chọn nào khác ngoài trả tiền chuộc.

Trước đây, FBI đã cảnh báo các nạn nhân về việc trả tiền chuộc sẽ kích thích các hành động tấn công tương tự về sau.

 

Hồi đầu tuần, nhóm DarkSide tự nhận hành động của họ là “phi chính trị”, không liên quan tới chính phủ nào. “Mục tiêu của chúng tôi là kiếm tiền, không phải gây rắc rối cho xã hội. Từ hôm nay, chúng tôi sẽ kiểm tra mỗi công ty mà đối tác của chúng tôi muốn mã hóa để tránh thiệt hại cho cộng đồng trong tương lai”.

Hôm 12/5, Colonial Pipeline cho biết, đã khôi phục hoạt động, vài ngày sau khi đóng cửa toàn hệ thống. Công ty phải tạm thời đóng cửa dịch vụ ống dẫn để đề phòng.

Vụ tấn công Colonial Pipeline là ví dụ mới nhất cho thấy các băng nhóm tội phạm mạng đang khai thác lỗ hổng của Mỹ. Năm 2020, phần mềm của hãng công nghệ thông tin SolarWinds bị xâm phạm, giúp hacker truy cập được thông tin liên lạc và dữ liệu trong vài cơ quan chính phủ. Chủ tịch Microsoft Brad Smith gọi đây là “vụ tấn công tinh vi và quy mô nhất thế giới từng ghi nhận”. Hệ thống của Microsoft cũng bị ảnh hưởng bởi mã độc.

Du Lam (Theo CNBC)

Hồi chuông cảnh tỉnh cho ngành năng lượng Mỹ

Hồi chuông cảnh tỉnh cho ngành năng lượng Mỹ

Vụ tấn công mạng vào đơn vị vận hành hệ thống dẫn nhiên liệu lớn nhất nước Mỹ được xem là hồi chuông cảnh tỉnh đối với lĩnh vực năng lượng.  

Chủ đề : tấn công mạng
 
List comment
 
Mất tiền oan uổng vì ứng dụng Google Chrome giả mạo
icon

Vừa qua, các nhà nghiên cứu tại công ty an ninh mạng Pradeo đã phát hiện ra một loại phần mềm độc hại mới, mạo danh ứng dụng Google Chrome và lây nhiễm cho hàng trăm ngàn thiết bị.

 
128 triệu iPhone trở thành 'zombie', Apple chọn cách mặc kệ
icon

Theo Wired, đây là vụ tấn công lớn nhất từ trước đến nay nhằm vào iOS, có hơn 128 triệu iPhone bị ảnh hưởng nhưng Apple ém nhẹm.

 
Hồi chuông cảnh tỉnh cho ngành năng lượng Mỹ
icon

Vụ tấn công mạng vào đơn vị vận hành hệ thống dẫn nhiên liệu lớn nhất nước Mỹ được xem là hồi chuông cảnh tỉnh đối với lĩnh vực năng lượng.  

 
Số vụ lừa đảo liên quan vắc xin Covid-19 tăng cao
icon

Tội phạm mạng tận dụng giai đoạn dịch bệnh để lừa đảo người dùng thông qua việc chào mời tiêm vắc xin, trả lời khảo sát để nhận thưởng,...

 
Ra mắt bộ giải pháp Make in Vietnam giúp phòng chống tấn công trong chuyển đổi số
icon

Bộ giải pháp mới Bkav 2021 được ứng dụng công nghệ trí tuệ nhân tạo để tạo ra một hệ thống bảo vệ 5 lớp, giúp doanh nghiệp và người sử dụng cá nhân bảo vệ chặt chẽ môi trường số, dữ liệu số.

 
 
Nhóm tin tặc lên tiếng sau vụ hack rúng động ngành năng lượng Mỹ
icon

Vụ tấn công mạng vào đơn vị vận hành hệ thống dẫn nhiên liệu lớn nhất nước Mỹ có thể gây hậu quả nghiêm trọng, khiến các loại khí đốt như xăng tăng giá.

Thứ trưởng Nguyễn Huy Dũng là Chủ nhiệm Đề án tăng cường hiệu quả chống vi phạm trên Internet
icon

Ban chủ nhiệm Đề án “Tăng cường hiệu quả công tác phòng ngừa, chống vi phạm pháp luật và tội phạm trên mạng Internet” vừa được kiện toàn, với 9 thành viên. Chủ nhiệm Đề án là Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng.

Mã độc ảnh hưởng 128 triệu người dùng iPhone
icon

Mã độc được cài vào một số phần mềm phổ biến, là vụ tấn công lớn nhất của iOS dựa trên lượng người dùng bị ảnh hưởng.

Hệ thống ống dẫn nhiên liệu lớn nhất của Mỹ bị tấn công mạng
icon

Colonial Pipeline cho hay vụ tấn công đã tạm ngừng mọi hoạt động của đường ống và ảnh hưởng tới một số hệ thống công nghệ thông tin.

Chuyên gia bảo mật chỉ cách nhận biết email lừa đảo, giả mạo
icon

Cùng với việc cung cấp các công cụ miễn phí hỗ trợ kiểm tra phòng chống tấn công giả mạo email, các chuyên gia Trung tâm NCSC cũng đưa ra một số gợi ý giúp người dùng phát hiện email lừa đảo, giả mạo.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123