Hãng nhiên liệu Mỹ trả 5 triệu USD tiền chuộc cho hacker

Colonial Pipeline phải trả tiền chuộc cho hacker sau khi trở thành nạn nhân của vụ tấn công mạng rúng động.  

Hãng nhiên liệu Mỹ trả 5 triệu USD tiền chuộc cho hacker
Colonial Pipeline vận hành đường ống dẫn đầu lớn nhất Bờ Đông (Mỹ). (Ảnh: AJC)

Nguồn tin giấu tên xác nhận với NBC News rằng Colonial Pipeline đã trả gần 5 triệu USD tiền chuộc cho tin tặc. Không rõ giao dịch xảy ra khi nào. Trong một cuộc họp báo hôm 13/5, Thư ký báo chí Nhà Trắng Jen Pskai khẳng định lập trường của chính phủ là không trả tiền chuộc vì có thể khuyến khích các băng nhóm tội phạm mạng tấn công nhiều hơn.

Vụ tấn công tuần trước của nhóm tin tặc DarkSide đã khiến Colonial Pipeline phải đóng cửa hơn 8,8 nghìn km đường ống nhiên liệu, dẫn đến gián đoạn gần một nửa chuỗi cung ứng dầu Bờ Đông và gây ra tình trạng thiếu gas tại Đông Nam.

Tấn công mã độc đòi tiền chuộc là phương pháp tấn công trong đó mã độc mã hóa các tập tin trên thiết bị hoặc mạng, khiến hệ thống không thể vận hành được. Các băng nhóm đứng sau thường đòi tiền chuộc để “thả” dữ liệu.

Các quan chức an ninh Nhà Trắng mô tả vụ tấn công này có động cơ tài chính, song không nói Colonial Pipeline có đồng ý trả tiền chuộc hay không. Theo Phó Cố vấn an ninh quốc gia về không gian mạng và công nghệ mới nổi Anne Neuberger, thông thường đây là quyết định của khu vực tư nhân. Nạn nhân của tấn công mạng đối mặt với tình thế khó khăn và họ muốn cân bằng giữa chi phí – lợi ích khi không còn lựa chọn nào khác ngoài trả tiền chuộc.

Trước đây, FBI đã cảnh báo các nạn nhân về việc trả tiền chuộc sẽ kích thích các hành động tấn công tương tự về sau.

 

Hồi đầu tuần, nhóm DarkSide tự nhận hành động của họ là “phi chính trị”, không liên quan tới chính phủ nào. “Mục tiêu của chúng tôi là kiếm tiền, không phải gây rắc rối cho xã hội. Từ hôm nay, chúng tôi sẽ kiểm tra mỗi công ty mà đối tác của chúng tôi muốn mã hóa để tránh thiệt hại cho cộng đồng trong tương lai”.

Hôm 12/5, Colonial Pipeline cho biết, đã khôi phục hoạt động, vài ngày sau khi đóng cửa toàn hệ thống. Công ty phải tạm thời đóng cửa dịch vụ ống dẫn để đề phòng.

Vụ tấn công Colonial Pipeline là ví dụ mới nhất cho thấy các băng nhóm tội phạm mạng đang khai thác lỗ hổng của Mỹ. Năm 2020, phần mềm của hãng công nghệ thông tin SolarWinds bị xâm phạm, giúp hacker truy cập được thông tin liên lạc và dữ liệu trong vài cơ quan chính phủ. Chủ tịch Microsoft Brad Smith gọi đây là “vụ tấn công tinh vi và quy mô nhất thế giới từng ghi nhận”. Hệ thống của Microsoft cũng bị ảnh hưởng bởi mã độc.

Du Lam (Theo CNBC)

Hồi chuông cảnh tỉnh cho ngành năng lượng Mỹ

Hồi chuông cảnh tỉnh cho ngành năng lượng Mỹ

Vụ tấn công mạng vào đơn vị vận hành hệ thống dẫn nhiên liệu lớn nhất nước Mỹ được xem là hồi chuông cảnh tỉnh đối với lĩnh vực năng lượng.  

Chủ đề : tấn công mạng
 
List comment
 
Nhà lãnh đạo toàn cầu mới về quản lý và bảo vệ dữ liệu
icon

Eden Prairie, MN - Arcserve, nhà cung cấp giải pháp bảo vệ dữ liệu và ransomware có kinh nghiệm hàng đầu thế giới và StorageCraft cùng hợp tác để giải quyết các thách thức liên tục trong kinh doanh, cho mọi quy mô tổ chức trên toàn thế giới. 

 
Lỗ hổng mới trong WinRAR có thể dẫn đến các chiến dịch tấn công APT diện rộng
icon

Khai thác thành công lỗ hổng CVE-2021-35052 trong phần mềm nén và giải nén dữ liệu WinRAR, hacker có thể  tấn công vào hàng loạt máy tính đang cài WinRAR,  từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích trên diện rộng. 

 
Chuyên gia an ninh mạng Việt Nam đứng đầu bảng xếp hạng hacker mũ trắng thế giới
icon

Nguyễn Tuấn Anh, chuyên gia bảo mật của Viettel Cyber Security, đã vượt qua hơn 25 nghìn “hacker mũ trắng” trên thế giới để đứng đầu bảng xếp hạng tháng 6/2021.

 
Phát hiện lỗ hổng bảo mật mới trong Windows Print Spooler
icon

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa thông tin đến các cơ quan, tổ chức, doanh nghiệp nhà nước về CVE-2021-34527, lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler.

 
Tin tặc gửi email đe dọa đòi tiền chuộc bằng Bitcoin
icon

Tin tặc gửi email thông báo máy tính của nạn nhân bị hack và yêu cầu chuyển số tiền bằng Bitcoin tương đương 25 triệu đồng nếu không sẽ tung các thông tin nhạy cảm.

 
 
Google xóa PIP Photo và 8 ứng dụng đánh cắp mật khẩu Facebook
icon

9 ứng dụng Android với tổng 5,8 triệu lượt tải đã bị Google xóa sổ do chúng đánh cắp thông tin đăng nhập Facebook của người dùng.  

Mối đe dọa từ mã độc đào tiền ảo
icon

Cơn sốt tiền ảo, tiền điện tử đang làm gia tăng tội phạm mạng sử dụng mã độc đào tiền ảo tấn công hệ thống máy tính của các tổ chức, doanh nghiệp, nhất là doanh nghiệp vừa và nhỏ.

Hơn 2.900 sự cố tấn công mạng vào các hệ thống Việt Nam trong nửa đầu 2021
icon

Để bảo đảm an toàn thông tin mạng, trong thời gian tới, Bộ TT&TT sẽ tiếp tục giám sát, chủ động rà quét trên không gian mạng.

'Biếu không' thông tin cá nhân khi mua hàng online
icon

Nhiều người dùng để lại thông tin cá nhân khi thực hiện các giao dịch mua hàng online, thậm chí dễ dàng 'public' (công khai) tên tuổi, số điện thoại và địa chỉ nhận hàng. Các đối tượng lừa đảo đã lợi dụng điều này nhằm chiếm đoạt, lừa đảo.

Đề nghị 20 năm tù cho nữ hacker trộm dữ liệu 100 triệu khách hàng
icon

Bộ Tư pháp Mỹ bổ sung cáo trạng đối với hacker bị buộc tội xâm phạm trái phép hơn 100 triệu tài khoản và ứng dụng thẻ tín dụng của công ty đầu tư Capital One năm 2019.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123