Vì sao hãng nhiên liệu Mỹ gục ngã 'dâng tiền' cho tin tặc?

Joseph Blount, CEO hãng nhiên liệu Mỹ Colonial Pipeline, lý giải ông trả 4,4 triệu USD cho tin tặc để nhanh chóng khôi phục hoạt động và vì lợi ích quốc gia.

Quyết định gây tranh cãi

Colonial Pipeline là một trong các hãng vận hành đường ống nhiên liệu hàng đầu của Mỹ.

Công ty này bị tin tặc tấn công bằng mã độc tống tiền (ransomware) hôm 7/5, dẫn đến đóng cửa toàn bộ hệ thống cung cấp nhiên liệu từ các nhà máy lọc dầu tại duyên hải Vịnh Mexico cho miền đông và miền nam Mỹ. Tối cùng ngày, CEO Joseph Blount đưa ra quyết định khó khăn: trả tiền cho tin tặc.

Vì sao hãng nhiên liệu Mỹ gục ngã 'dâng tiền' cho tin tặc?
Vì sao hãng nhiên liệu Mỹ gục ngã trước tin tặc?

Trả lời Thời báo Phố Wall, ông cho biết chấp thuận khoản tiền chuộc 4,4 triệu USD vì lãnh đạo công ty không biết được vụ tấn công mạng ảnh hưởng hệ thống tồi tệ tới mức nào, cũng như mất bao lâu để khôi phục đường ống.

Đây là lần đầu tiên ông công khai thừa nhận trả tiền chuộc. Colonial Pipeline cung cấp gần 45% nhiên liệu cho Bờ Đông nước Mỹ, do đó đóng cửa hạ tầng năng lượng quan trọng như vậy vô cùng rủi ro.

“Tôi biết quyết định ấy gây tranh cãi. Tôi không hề xem nhẹ nó. Phải thừa nhận tôi không thoải mái khi nhìn thấy tiền rơi vào túi những người như vậy. Tuy nhiên, đây là điều đúng đắn phải làm cho đất nước”, ông nói trên Thời báo Phố Wall.

Theo một nguồn tin, số tiền 4,4 triệu USD được trả dưới dạng Bitcoin. Đổi lại, công ty nhận được công cụ giải mã để mở khóa hệ thống bị tin tặc xâm nhập. Nhưng nó chưa đủ để khôi phục hệ thống ngay lập tức.

Đường ống vận chuyển xăng, dầu và các sản phẩm tinh chế khác cuối cùng bị đóng cửa trong 6 ngày. Sự cố gây ra náo loạn tại Bờ Đông, đẩy giá lên mức cao nhất trong vòng 6 năm và khiến hàng ngàn trạm xăng thiếu nhiên liệu.

Theo số liệu của Bộ Năng lượng Mỹ, dự trữ nhiên liệu tại khu vực này giảm khoảng 4,6 triệu thùng vào tuần trước, mức giảm sâu nhất kể từ cuối tháng 2.

Lựa chọn sống còn

 

Cục Điều tra Liên bang Mỹ (FBI) luôn khuyên các công ty không trả tiền khi họ bị tấn công mã độc tống tiền. FBI cho rằng hành vi trả tiền sẽ khuyến khích thị trường tội phạm bùng nổ. Dù vậy, nhiều doanh nghiệp, tổ chức, cá nhân vẫn quyết định thanh toán vì đó là cách duy nhất để tránh những sự cố gián đoạn tốn kém.

Theo ông Ciaran Martin, cựu Giám đốc Trung tâm An ninh mạng Quốc gia Anh, trả tiền chuộc cho tin tặc thúc đẩy hoạt động tội phạm nhiều hơn và không phải lúc nào nạn nhân cũng có thể phục hồi hệ thống. Ông khuyên doanh nghiệp nên cân nhắc các yếu tố này khi quyết định trả tiền chuộc hay không.

Ông nêu ra một số nguyên nhân khiến khủng hoảng mã độc tống tiền ngày càng trầm trọng. Một trong số đó là mô hình kiếm tiền từ ransomware chứng minh rất hiệu quả với tội phạm mạng.

Quan chức Mỹ liên hệ vụ tấn công Colonial Pipeline với băng nhóm tội phạm DarkSide, được tin là đặt trụ sở tại Đông Âu. Cuối tuần trước, DarkSide tuyên bố “giải nghệ” do mất khả năng truy cập hạ tầng của mình.

Vì sao hãng nhiên liệu Mỹ gục ngã 'dâng tiền' cho tin tặc?
CEO Joseph Blount của hãng nhiên liệu Colonial Pipeline. (Ảnh: Colonial Pipeline)

Ông Blount đã tham vấn với các chuyên gia từng đối phó với tổ chức tội phạm. David Kennedy, Giám đốc hãng bảo mật TrustedSec, phản đối việc trả tiền chuộc vì mỗi lần làm như vậy lại góp phần mở rộng năng lực của tội phạm mạng. Song ông hiểu tâm lý của các nạn nhân vì về cơ bản, họ không còn lựa chọn nào khác ngoài việc “quỳ gối” đầu hàng.

Ông Blount, 60 tuổi, đã dẫn dắt Colonial Pipeline từ năm 2017. Trong 5 năm qua, công ty đầu tư 1,5 tỷ USD để duy trì tính toàn vẹn của hệ thống dẫn nhiên liệu dài gần 9.000km và chi 200 triệu USD cho công nghệ thông tin. Với ông Blount, vụ tấn công có sức công phá không kém gì siêu bão Bờ Vịnh, thường khiến các đoạn đường ống và nhà máy lọc dầu phải đóng cửa vài ngày hay vài tuần. Tuy nhiên, nó còn tàn khốc hơn vì chưa bao giờ Colonial Pipeline phải đóng cửa tất cả đường ống một lúc.

Theo ông Blount, dù việc vận chuyển dầu đã trở về bình thường, tác động của vụ tấn công chưa thể chấm dứt. Sẽ mất vài tháng để khôi phục vài hệ thống và tốn thêm hàng chục triệu USD nữa. Ông cho biết công ty chưa thể tính hóa đơn cho khách hàng sau khi hệ thống gián đoạn.

Một tổn thất vô hình khác, theo ông Blount, đó là đánh mất tính ẩn danh. “Chúng tôi vô cùng hạnh phúc vì không ai biết Colonial Pipeline là ai, nhưng không may bây giờ không còn như thế nữa. Tất cả mọi người trên thế giới đều biết chúng tôi rồi”, CEO 60 tuổi chia sẻ.

Du Lam (Theo WSJ)

Hãng nhiên liệu Mỹ trả 5 triệu USD tiền chuộc cho hacker

Hãng nhiên liệu Mỹ trả 5 triệu USD tiền chuộc cho hacker

Colonial Pipeline phải trả tiền chuộc cho hacker sau khi trở thành nạn nhân của vụ tấn công mạng rúng động.  

 
List comment
 
Ngành công nghiệp 156 tỷ USD từ vệ tinh Bắc Đẩu
icon

Tân Hoa Xã cho biết giá trị của ngành công nghiệp định vị vệ tinh Bắc Đẩu ước đạt 1 nghìn tỷ NDT (156 tỷ USD) vào năm 2025.  

 
Một người trả gần 3 triệu USD để du lịch vũ trụ
icon

Công ty hàng không vũ trụ Blue Origin cho biết, một người sẵn sàng trả 2,8 triệu USD để có chỗ trên chuyến bay khám phá không gian.  

 
Hệ thống cảnh báo sớm động đất bằng trí tuệ nhân tạo
icon

Một hệ thống cảnh báo sớm động đất có thể đưa ra thông báo trước vài giây về rung chuyển sắp xảy ra bằng cách sử dụng trí tuệ nhân tạo (AI).

 
Con chip nhỏ nhất thế giới có thể cấy vào cơ thể người
icon

Con chip được tạo ra bởi các kỹ sư của trường đại học Columbia có thể được cấy vào cơ thể người để theo dõi tình trạng sức khỏe.

 
Khả năng thành hiện thực của 10 công nghệ viễn tưởng đáng nhớ nhất trên phim ảnh
icon

Sách, phim, game, truyền hình khoa học viễn tưởng, và các loại hình phương tiện khác, từ lâu đã là “ngôi nhà” của hàng tá công nghệ ấn tượng.

 
 
Những bí ẩn vẫn chưa được giải đáp về vũ trụ, bạn biết được bao nhiêu?
icon

Trên thực tế, kiến thức về vũ trụ của con người còn phong phú hơn rất nhiều so với kiến thức về đại dương, thế nhưng vẫn còn vô vàn bí ẩn về vũ trụ mà cho tới nay con người vẫn chưa thể giải đáp được rõ ràng.

Tên lửa Trường Chinh 5B có thể đã rơi xuống biển
icon

Theo tính toán mới nhất, tên lửa Long March 5B (Trường Chinh 5B) của Trung Quốc sẽ đáp xuống Trái Đất trong sáng nay (giờ Việt Nam).

Đưa pin lưu trữ điện năng lượng mặt trời vào nhà dân
icon

Pin lưu trữ giúp tối ưu hoá năng lượng điện mặt trời và giảm khí thải CO2 ra môi trường.

Công nghệ mới hứa hẹn khả năng xoá bỏ những ký ức tồi tệ đã qua
icon

Dù là những thứ vô định hình, ký ức vẫn có thể trở thành một phần rất chân thực góp phần tạo nên nhân dạng của chúng ta, giống như những vết tàn nhang trên mặt hay  dấu hằn trên chiếc áo khoác da yêu thích bạn vẫn thường mặc.

Tên lửa Trường Chinh 5B đang mất kiểm soát, có thể rơi xuống Trái Đất
icon

Tên lửa Trường Chinh 5B nặng khoảng 21 tấn của Trung Quốc đang mất kiểm soát và có thể rơi xuống Trái Đất bất cứ lúc nào trong vài ngày tới.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123