Nhà máy Foxconn dính mã độc đòi tiền chuộc

Hacker đòi Foxconn nộp 34 triệu USD tiền chuộc để trả tự do cho một nhà máy của tập đoàn tại Mexico.  

Nhà máy Foxconn dính mã độc đòi tiền chuộc
Website nhà máy Foxconn bị lỗi 404. (Ảnh: Bleeping Computer)

Theo Bleeping Computer, một nhà máy Foxconn tại Ciudad Juárez, Mexico đã bị tấn công mã độc đòi tiền chuộc (ransomware) vào khoảng ngày 29/11. Băng nhóm DoppelPaymer xác nhận là thủ phạm, song họ cho biết không tấn công toàn bộ công ty. Nhóm hacker cho biết đã mã hóa khoảng 1.200 – 1.400 máy chủ, đánh cắp 100 GB dữ liệu không được mã hóa và xóa khoảng 20 - 30TB trên 75TB dữ liệu sao lưu (backup).

Nhà máy bị tấn công mở cửa năm 2015, là nơi Foxconn lắp ráp và vận chuyển thiết bị điện tử cho tất cả khu vực tại Nam và Bắc Mỹ. Sau khi bị dính ransomware, hiện tại website của nhà máy đã sập và báo lỗi khi truy cập.

Nhà máy Foxconn dính mã độc đòi tiền chuộc
Tin nhắn hacker để lại trên máy chủ Foxconn

Nguồn tin của Bleeping Computer tiết lộ ghi chú mà nhóm hacker tạo trên máy chủ Foxconn, thông báo phải nộp tiền chuộc trong vòng 3 ngày làm việc. Chúng yêu cầu nạn nhân không được tắt hay khởi động lại máy tính, máy chủ; không được đổi tên/di chuyển/xóa file readme và mã hóa; không được dùng công cụ nào để khôi phục file mã hóa.

 

Chúng gửi kèm liên kết đến trang thanh toán Tor và đòi 1804.0955 bitcoin, tương đương 34.686.000 USD theo tỉ giá hiện tại. Ngày 7/12, DoppelPaymer công khai một số tập tin thuộc nhà máy lên trang web rò rỉ dữ liệu mã độc tống tiền. Dữ liệu bao gồm báo cáo, tài liệu kinh doanh nói chung nhưng không chứa thông tin tài chính hay thông tin cá nhân nào của nhân viên.

Bleeping Computer đã liên hệ với Foxconn nhưng không có câu trả lời. Trong quá khứ, DoppelPaymer từng tấn công Compal, thành phố Torrance tại California, Đại học Newcastle, nhà mạng Bretagne Telecom…

Du Lam (Theo Bleeping Computer)

Hacker ‘khui’ 2.732 tủ bưu phẩm tại Moscow

Hacker ‘khui’ 2.732 tủ bưu phẩm tại Moscow

Thông qua tấn công mạng, một hacker bí ẩn đã có thể mở được 2.732 tủ bưu phẩm tại Moscow, Nga.   

Chủ đề : foxconn
 
List comment
 
Nhà lãnh đạo toàn cầu mới về quản lý và bảo vệ dữ liệu
icon

Eden Prairie, MN - Arcserve, nhà cung cấp giải pháp bảo vệ dữ liệu và ransomware có kinh nghiệm hàng đầu thế giới và StorageCraft cùng hợp tác để giải quyết các thách thức liên tục trong kinh doanh, cho mọi quy mô tổ chức trên toàn thế giới. 

 
Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10
icon

Theo Trung tâm NCSC, lỗ hổng bảo mật mới trong Windows Server 2019 và Windows 10 hiện đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng sẽ trở nên dễ dàng làm gia tăng nguy cơ tấn công mạng.

 
Trang bị kỹ năng tự bảo vệ mình trên không gian mạng cho trẻ em Việt Nam
icon

Cục Trẻ em sẽ phối hợp với các địa phương, các cơ quan, tổ chức liên quan tập huấn cho trẻ em về kỹ năng tự bảo vệ mình khi tham gia môi trường mạng và kỹ năng tương tác lành mạnh, sáng tạo trên môi trường mạng.

 
Xuất hiện nhiều thủ đoạn lừa đảo mới trên mạng trục lợi từ dịch Covid
icon

Lợi dụng tâm lý lo lắng về sức khỏe của người dân trong bối cảnh dịch bệnh Covid-19 diễn biến phức tạp, nhiều đối tượng xấu đã thực hiện các hành vi lừa đảo, trục lợi qua không gian mạng.

 
iPhone bị hack ngay cả khi người dùng không bấm link lạ
icon

Theo báo cáo cả tổ chức Amnesty International, bất kỳ iPhone nào cũng có thể bị hack và đánh cắp dữ liệu nhạy cảm qua phần mềm gián điệp mà không cần bấm vào liên kết nào.  

 
 
Mỹ đổ lỗi cho Trung Quốc về vụ tấn công vào máy chủ Microsoft Exchange
icon

Washington cáo buộc Bắc Kinh đứng sau vụ tấn công vào máy chủ email của Microsoft gây ảnh hưởng tới hàng chục nghìn tổ chức hồi đầu năm nay.

Tiết lộ bom tấn về vụ lạm dụng vũ khí do thám mạng toàn cầu
icon

Một cuộc điều tra của Guardian và 16 tổ chức truyền thông chỉ ra rằng phần mềm giám sát Pegasus được sử dụng để theo dõi các nhà hoạt động xã hội, chính trị gia và nhà báo.

Lập website giả mạo Cổng thông tin điện tử Bộ công an để lừa đảo
icon

Website giả mạo này sử dụng tên, giao diện dễ gây nhầm lẫn với Cổng thông tin điện tử của Bộ Công an với mục đích lừa đảo.  

Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft
icon

Năm lỗ hổng bảo mật trong những sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate cho phép đối tượng tấn công thực thi mã từ xa, vừa được Bộ TT&TT cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123