Nhà máy Foxconn dính mã độc đòi tiền chuộc

Hacker đòi Foxconn nộp 34 triệu USD tiền chuộc để trả tự do cho một nhà máy của tập đoàn tại Mexico.  

Nhà máy Foxconn dính mã độc đòi tiền chuộc
Website nhà máy Foxconn bị lỗi 404. (Ảnh: Bleeping Computer)

Theo Bleeping Computer, một nhà máy Foxconn tại Ciudad Juárez, Mexico đã bị tấn công mã độc đòi tiền chuộc (ransomware) vào khoảng ngày 29/11. Băng nhóm DoppelPaymer xác nhận là thủ phạm, song họ cho biết không tấn công toàn bộ công ty. Nhóm hacker cho biết đã mã hóa khoảng 1.200 – 1.400 máy chủ, đánh cắp 100 GB dữ liệu không được mã hóa và xóa khoảng 20 - 30TB trên 75TB dữ liệu sao lưu (backup).

Nhà máy bị tấn công mở cửa năm 2015, là nơi Foxconn lắp ráp và vận chuyển thiết bị điện tử cho tất cả khu vực tại Nam và Bắc Mỹ. Sau khi bị dính ransomware, hiện tại website của nhà máy đã sập và báo lỗi khi truy cập.

Nhà máy Foxconn dính mã độc đòi tiền chuộc
Tin nhắn hacker để lại trên máy chủ Foxconn

Nguồn tin của Bleeping Computer tiết lộ ghi chú mà nhóm hacker tạo trên máy chủ Foxconn, thông báo phải nộp tiền chuộc trong vòng 3 ngày làm việc. Chúng yêu cầu nạn nhân không được tắt hay khởi động lại máy tính, máy chủ; không được đổi tên/di chuyển/xóa file readme và mã hóa; không được dùng công cụ nào để khôi phục file mã hóa.

Chúng gửi kèm liên kết đến trang thanh toán Tor và đòi 1804.0955 bitcoin, tương đương 34.686.000 USD theo tỉ giá hiện tại. Ngày 7/12, DoppelPaymer công khai một số tập tin thuộc nhà máy lên trang web rò rỉ dữ liệu mã độc tống tiền. Dữ liệu bao gồm báo cáo, tài liệu kinh doanh nói chung nhưng không chứa thông tin tài chính hay thông tin cá nhân nào của nhân viên.

Bleeping Computer đã liên hệ với Foxconn nhưng không có câu trả lời. Trong quá khứ, DoppelPaymer từng tấn công Compal, thành phố Torrance tại California, Đại học Newcastle, nhà mạng Bretagne Telecom…

Du Lam (Theo Bleeping Computer)

Tòa án Trung Quốc phán quyết vụ cài sẵn mã độc trên 20 triệu smartphone

Tòa án Trung Quốc phán quyết vụ cài sẵn mã độc trên 20 triệu smartphone

Gionee, hãng smartphone nội địa mới đây đã phải nhận phán quyết từ tòa án Trung Quốc.

 

26 sản phẩm, dịch vụ an toàn thông tin Việt nhận danh hiệu “Chìa khóa vàng” 2022

Danh hiệu “Chìa khóa vàng” năm 2022 vừa được trao cho cho 26 sản phẩm, dịch vụ an toàn thông tin Make in Vietnam tiêu biểu và 12 lượt doanh nghiệp an toàn thông tin xuất sắc ở 4 lĩnh vực.

Thị trường Việt Nam đủ lớn cho phát triển sản phẩm bảo vệ gia đình trên không gian mạng

Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng cho rằng, Việt Nam hiện có gần 100 triệu dân, khoảng 27 triệu gia đình và với mục tiêu mỗi hộ có một đường cáp quang, mỗi người dân có một smartphone nên rất cần sản phẩm an toàn thông tin bảo vệ cho gia đình.

Triệt phá đường dây đánh bạc trực tuyến hơn 3.000 tỷ đồng

Sau khi thực hiện hành vi đánh bạc trên trang Bong88.com, các đối tượng đã thanh toán số tiền đánh bạc hàng tuần thông qua tài khoản ngân hàng.

Nhiều doanh nghiệp Việt lo ngại phần mềm tống tiền trong môi trường công nghệ vận hành

Theo khảo sát được Fortinet thực hiện cùng Frost & Sullivan, 92% doanh nghiệp tại Việt Nam chia sẻ mức độ lo ngại cao của họ về phần mềm tống tiền trong môi trường công nghệ vận hành (OT).

Hacker đánh cắp hàng chục triệu USD tiền trợ cấp Covid-19

Mật vụ Mỹ cho biết, hacker đã đánh cắp hàng chục triệu USD tiền trợ cấp Covid-19 của nước này từ năm 2020.

Doanh nghiệp sợ nhân viên mất laptop hơn sợ hacker

Theo thống kê mới nhất, nguy cơ tài chính do nhân viên làm mất laptop gây ra còn lớn hơn cả hacker tại Anh.

Vụ mã độc Schoolyard Bully đánh cắp tài khoản: Người dùng Facebook Việt cần làm gì?

Ngoài việc xóa ngay ứng dụng phát tán mã độc Schoolyard Bully, chuyên gia NCS khuyến nghị những người dùng Facebook bị ảnh hưởng cần đăng xuất tài khoản khỏi mọi thiết bị và đổi mật khẩu.

Trojan đánh cắp hơn 300.000 tài khoản Facebook, chủ yếu tại Việt Nam

Hơn 300.000 người dùng Android, chủ yếu tại Việt Nam, là nạn nhân của chiến dịch đánh cắp tài khoản Facebook bằng trojan Schoolyard Bully.

Sẽ dừng vận hành các hệ thống không đáp ứng đủ quy định về an toàn thông tin

Cục An toàn thông tin đề xuất, từ tháng 1/2024, sẽ cho dừng vận hành các hệ thống thông tin không đáp ứng đầy đủ các quy định của pháp luật về an toàn thông tin mạng.

Giả mạo thương hiệu chiếm trên 72% các hình thức lừa đảo trực tuyến

Theo thống kê của Cục An toàn thông tin, các hình thức lừa đảo trực tuyến trong thời gian qua chủ yếu là giả mạo thương hiệu, chiếm 72,6% và giả mạo chiếm đoạt tài khoản trực tuyến, chiếm 11,4%.

Đang cập nhật dữ liệu !