Hãng nhiên liệu Mỹ trả 5 triệu USD tiền chuộc cho hacker

Colonial Pipeline phải trả tiền chuộc cho hacker sau khi trở thành nạn nhân của vụ tấn công mạng rúng động.

 

{keywords}
Colonial Pipeline vận hành đường ống dẫn đầu lớn nhất Bờ Đông (Mỹ). (Ảnh: AJC)

Nguồn tin giấu tên xác nhận với NBC News rằng Colonial Pipeline đã trả gần 5 triệu USD tiền chuộc cho tin tặc. Không rõ giao dịch xảy ra khi nào. Trong một cuộc họp báo hôm 13/5, Thư ký báo chí Nhà Trắng Jen Pskai khẳng định lập trường của chính phủ là không trả tiền chuộc vì có thể khuyến khích các băng nhóm tội phạm mạng tấn công nhiều hơn.

Vụ tấn công tuần trước của nhóm tin tặc DarkSide đã khiến Colonial Pipeline phải đóng cửa hơn 8,8 nghìn km đường ống nhiên liệu, dẫn đến gián đoạn gần một nửa chuỗi cung ứng dầu Bờ Đông và gây ra tình trạng thiếu gas tại Đông Nam.

Tấn công mã độc đòi tiền chuộc là phương pháp tấn công trong đó mã độc mã hóa các tập tin trên thiết bị hoặc mạng, khiến hệ thống không thể vận hành được. Các băng nhóm đứng sau thường đòi tiền chuộc để “thả” dữ liệu.

Các quan chức an ninh Nhà Trắng mô tả vụ tấn công này có động cơ tài chính, song không nói Colonial Pipeline có đồng ý trả tiền chuộc hay không. Theo Phó Cố vấn an ninh quốc gia về không gian mạng và công nghệ mới nổi Anne Neuberger, thông thường đây là quyết định của khu vực tư nhân. Nạn nhân của tấn công mạng đối mặt với tình thế khó khăn và họ muốn cân bằng giữa chi phí – lợi ích khi không còn lựa chọn nào khác ngoài trả tiền chuộc.

Trước đây, FBI đã cảnh báo các nạn nhân về việc trả tiền chuộc sẽ kích thích các hành động tấn công tương tự về sau.

Hồi đầu tuần, nhóm DarkSide tự nhận hành động của họ là “phi chính trị”, không liên quan tới chính phủ nào. “Mục tiêu của chúng tôi là kiếm tiền, không phải gây rắc rối cho xã hội. Từ hôm nay, chúng tôi sẽ kiểm tra mỗi công ty mà đối tác của chúng tôi muốn mã hóa để tránh thiệt hại cho cộng đồng trong tương lai”.

Hôm 12/5, Colonial Pipeline cho biết, đã khôi phục hoạt động, vài ngày sau khi đóng cửa toàn hệ thống. Công ty phải tạm thời đóng cửa dịch vụ ống dẫn để đề phòng.

Vụ tấn công Colonial Pipeline là ví dụ mới nhất cho thấy các băng nhóm tội phạm mạng đang khai thác lỗ hổng của Mỹ. Năm 2020, phần mềm của hãng công nghệ thông tin SolarWinds bị xâm phạm, giúp hacker truy cập được thông tin liên lạc và dữ liệu trong vài cơ quan chính phủ. Chủ tịch Microsoft Brad Smith gọi đây là “vụ tấn công tinh vi và quy mô nhất thế giới từng ghi nhận”. Hệ thống của Microsoft cũng bị ảnh hưởng bởi mã độc.

Du Lam (Theo CNBC)

Hồi chuông cảnh tỉnh cho ngành năng lượng Mỹ

Hồi chuông cảnh tỉnh cho ngành năng lượng Mỹ

Vụ tấn công mạng vào đơn vị vận hành hệ thống dẫn nhiên liệu lớn nhất nước Mỹ được xem là hồi chuông cảnh tỉnh đối với lĩnh vực năng lượng.  

Phòng tấn công APT, chuyên gia khuyến nghị các đơn vị hướng dẫn nhân viên dùng email an toàn

Từ phân tích kỹ thuật 4 chiến dịch tấn công APT điển hình, các chuyên gia Viettel Cyber Security chỉ ra rằng, con đường lây nhiễm chủ yếu là thông qua email phishing (thư điện tử lừa đảo).

Nhiều doanh nghiệp an toàn thông tin mạng ưu đãi người dùng dịp 10/10

Hưởng ứng Ngày chuyển đổi số quốc gia 10/10, nhiều doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin mạng sẽ triển khai các chương trình ưu đãi cho người sử dụng sản phẩm, giải pháp hỗ trợ bảo vệ thiết bị, hệ thống.

Phát hiện hàng ngàn địa chỉ IP tại Việt Nam liên quan tới rò rỉ dữ liệu

Theo thống kê của đơn vị tổ chức Chiến dịch làm sạch mã độc trên không gian mạng, cứ 20.000 người tham gia chiến dịch, có gần 9.000 IP nằm trong mạng botnet (mạng máy tính ma) và gần 3.000 IP liên quan đến rò rỉ dữ liệu.

Nguy cơ từ những tấm ảnh sống ảo trên Instagram

Chỉ cần sử dụng những tấm ảnh được chia sẻ trên Instagram kết hợp dữ liệu camera công cộng, AI hoàn toàn có thể tìm ra thông tin của người dùng.

161 đội sinh viên ASEAN thi vòng đầu kỹ năng an toàn thông tin mạng 2022

Vòng khởi động, vòng đầu tiên của cuộc thi “Sinh viên với An toàn thông tin ASEAN” năm 2022 vừa được tổ chức trực tuyến hoàn toàn, với sự góp mặt của 161 đội sinh viên tại 51 trường đại học ở 8 nước ASEAN.

“Điểm mặt” những tên miền mạo danh ngân hàng được dùng để lừa người dân

Cùng với nhận định tình trạng lừa đảo qua tin nhắn mạo danh ngân hàng đang tiếp diễn với tần suất cao, VNCERT/CC cũng liệt kê ra trên 30 tên miền giả mạo trang thông tin của 5 ngân hàng lớn.

Gần 10 triệu thuê bao di động Australia bị lộ thông tin cá nhân

Thông tin cá nhân gần 10 triệu khách hàng của Optus, nhà mạng lớn thứ hai Australia, bị lộ trong một vụ tấn công mạng tinh vi.

Hacker vụ rò rỉ game lớn nhất lịch sử sa lưới

Cảnh sát Anh đã bắt giữ hacker được cho có liên quan đến vụ truy cập trái phép, tải xuống thông tin bí mật của Grand Theft Auto VI (GTA VI).

iPhone 14 dùng chip Trung Quốc gây lo ngại

Nhà lập pháp Mỹ kêu gọi xem xét lại việc iPhone 14 dùng các con chip của Trung Quốc, phân tích nguy cơ tiềm tàng.

Cục ATTT khuyến nghị người dân cảnh giác với hình thức lừa đảo “khóa thuê bao điện thoại”

Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam thuộc Cục An toàn thông tin (ATTT) vừa kêu gọi người dân nâng cao cảnh giác, tuyệt đối không làm theo các yêu cầu từ cuộc gọi lừa đảo “khóa thuê bao điện thoại”.

Đang cập nhật dữ liệu !