Ransomware tấn công hàng trăm công ty Mỹ - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > USA NEWS > USA NEWS ZONE 2


Reply
 
Thread Tools
Old 07-03-2021   #1
kentto
R7 Tuyệt Đỉnh Cao Thủ
 
Join Date: Apr 2012
Posts: 5,555
Thanks: 2,501
Thanked 7,768 Times in 2,596 Posts
Mentioned: 13 Post(s)
Tagged: 0 Thread(s)
Quoted: 90 Post(s)
Rep Power: 25
kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9
kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9kentto Reputation Uy Tín Level 9
Default Ransomware tấn công hàng trăm công ty Mỹ



WASHINGTON (AP) - Một cuộc tấn công ransomware đă làm tê liệt mạng của ít nhất 200 công ty Hoa Kỳ vào thứ Sáu, theo một nhà nghiên cứu an ninh mạng có công ty đang phản ứng với vụ việc.

Theo John Hammond của công ty bảo mật Huntress Labs, băng đảng REvil, một tổ chức ransomware lớn nói tiếng Nga, có vẻ đứng sau vụ tấn công. Ông cho biết bọn tội phạm đă nhắm mục tiêu vào một nhà cung cấp phần mềm có tên Kaseya, sử dụng gói quản lư mạng của họ như một đường dẫn để phát tán ransomware thông qua các nhà cung cấp dịch vụ đám mây. Các nhà nghiên cứu khác đồng ư với đánh giá của Hammond.

Hammond cho biết trong một thông điệp trực tiếp trên Twitter: “Kaseya xử lư từ doanh nghiệp lớn đến doanh nghiệp nhỏ trên toàn cầu, do đó, (điều này) có tiềm năng lan rộng đến bất kỳ doanh nghiệp quy mô hoặc quy mô nào. "Đây là một cuộc tấn công chuỗi cung ứng khổng lồ và tàn khốc."

Các cuộc tấn công mạng như vậy thường xâm nhập vào phần mềm được sử dụng rộng răi và phát tán phần mềm độc hại khi nó cập nhật tự động.

Không rơ ngay lập tức có bao nhiêu khách hàng của Kaseya có thể bị ảnh hưởng hoặc họ có thể là ai. Kaseya kêu gọi khách hàng trong một tuyên bố trên trang web của ḿnh ngay lập tức đóng cửa các máy chủ chạy phần mềm bị ảnh hưởng. Nó cho biết cuộc tấn công chỉ giới hạn ở một “số lượng nhỏ” khách hàng của ḿnh.

Brett Callow, một chuyên gia về ransomware tại công ty an ninh mạng Emsisoft, cho biết ông không biết về bất kỳ cuộc tấn công chuỗi cung ứng ransomware nào trước đây trên quy mô này. Đă có những người khác, nhưng họ khá nhỏ, ông nói.

“Đây là SolarWinds với ransomware,” anh nói. Anh ta đang đề cập đến một chiến dịch tấn công gián điệp mạng của Nga được phát hiện vào tháng 12, lây lan bằng cách lây nhiễm phần mềm quản lư mạng để xâm nhập vào các cơ quan liên bang Hoa Kỳ và điểm số của các tập đoàn.

Nhà nghiên cứu an ninh mạng Jake Williams, chủ tịch của Rendition Infosec, cho biết ông đă làm việc với sáu công ty bị tấn công bởi ransomware. Ông nói thêm, không phải ngẫu nhiên mà điều này xảy ra trước ngày 4 tháng 7, khi mà nhân sự CNTT nói chung là mỏng.

“Không có nghi ngờ ǵ trong tâm trí tôi rằng thời gian ở đây là có chủ ư,” anh nói.

Hammond của Huntress cho biết anh đă biết về việc bốn nhà cung cấp dịch vụ được quản lư - các công ty lưu trữ cơ sở hạ tầng CNTT cho nhiều khách hàng - bị tấn công bởi phần mềm tống tiền, mă hóa mạng cho đến khi nạn nhân trả được tiền cho những kẻ tấn công. Ông cho biết hàng ngh́n máy tính đă bị tấn công.

Hammond cho biết: “Chúng tôi hiện có ba đối tác của Huntress, những người bị ảnh hưởng với khoảng 200 doanh nghiệp đă được mă hóa.

Hammond đă viết trên Twitter: “Dựa trên mọi thứ chúng tôi đang thấy ngay bây giờ, chúng tôi thực sự tin rằng đây (là) REvil / Sodinikibi.” FBI đă liên kết cùng một nhà cung cấp ransomware với một cuộc tấn công hồi tháng 5 nhằm vào JBS SA , một công ty chế biến thịt lớn trên toàn cầu.

Cơ quan An ninh mạng và Cơ sở hạ tầng liên bang cho biết trong một tuyên bố vào cuối ngày thứ Sáu rằng họ đang theo dơi chặt chẽ t́nh h́nh và làm việc với FBI để thu thập thêm thông tin về tác động của nó.

CISA kêu gọi bất kỳ ai có thể bị ảnh hưởng hăy “làm theo hướng dẫn của Kaseya để đóng các máy chủ VSA ngay lập tức.” Kaseya điều hành cái được gọi là quản trị viên hệ thống ảo, hay VSA, được sử dụng để quản lư và giám sát từ xa mạng của khách hàng.

Kaseya do tư nhân tổ chức cho biết họ có trụ sở tại Dublin, Ireland, với trụ sở chính của Hoa Kỳ tại Miami. Miami Herald gần đây đă mô tả nó là “một trong những công ty công nghệ lâu đời nhất ở Miami” trong một báo cáo về kế hoạch thuê 500 công nhân vào năm 2022 để làm nhân viên cho một nền tảng an ninh mạng mới được mua gần đây.

Brian Honan, một nhà tư vấn an ninh mạng người Ireland, cho biết qua email hôm thứ Sáu rằng “đây là một cuộc tấn công chuỗi cung ứng cổ điển trong đó bọn tội phạm đă xâm nhập vào một nhà cung cấp đáng tin cậy của các công ty và lạm dụng sự tin tưởng đó để tấn công khách hàng của họ”.

Ông cho biết có thể khó cho các doanh nghiệp nhỏ hơn để chống lại kiểu tấn công này v́ họ “dựa vào sự bảo mật của các nhà cung cấp của họ và phần mềm mà các nhà cung cấp đó đang sử dụng”.

Williams, thuộc Rendition Infosec, cho biết tin tốt duy nhất là “rất nhiều khách hàng của chúng tôi không có Kaseya trên mọi máy trong mạng của họ”, khiến những kẻ tấn công khó di chuyển qua hệ thống máy tính của tổ chức hơn.

Điều đó giúp phục hồi dễ dàng hơn, anh ấy nói.

Hoạt động kể từ tháng 4 năm 2019, nhóm được gọi là REvil cung cấp dịch vụ ransomware dưới dạng một dịch vụ, có nghĩa là họ phát triển phần mềm làm tê liệt mạng và cho thuê nó cho cái gọi là các chi nhánh lây nhiễm mục tiêu và kiếm được phần lớn tiền chuộc.

REvil nằm trong số các băng nhóm ransomware đánh cắp dữ liệu từ các mục tiêu trước khi kích hoạt ransomware, tăng cường các nỗ lực tống tiền của chúng. Công ty an ninh mạng Palo Alto Networks cho biết khoản tiền chuộc trung b́nh cho nhóm này là khoảng nửa triệu đô la vào năm ngoái.

Một số chuyên gia an ninh mạng dự đoán rằng băng nhóm này có thể khó xử lư các cuộc đàm phán về tiền chuộc, với số lượng lớn nạn nhân - mặc dù kỳ nghỉ cuối tuần dài ở Hoa Kỳ có thể giúp họ có thêm thời gian để bắt đầu thông qua danh sách.

Các cuộc tấn công mạng đang trở thành tiêu chuẩn ở Mỹ của Biden.

Tháng trước, 60 văn pḥng Hạ viện từ cả hai phía đă bị tấn công bằng ransomware .

Vào tháng 5, các tin tặc ransomware đă nhắm mục tiêu vào Colonial Pipeline và nhà cung cấp thịt lớn nhất thế giới.

Tin tặc ransomware đă đóng cửa Colonial Pipeline, tạo ra các đường dẫn khí đốt và t́nh trạng thiếu hụt ở các bang Đông Nam.

1/5 sản lượng thịt ḅ của Mỹ đă bị xóa sổ sau khi JBS tạm dừng chế biến tại 5 nhà máy thịt ḅ lớn nhất của ḿnh, nơi quản lư tổng cộng 22.500 con ḅ mỗi ngày.

Thông điệp của Joe Biden đối với bọn tội phạm trên toàn thế giới: Hoa Kỳ quá yếu để ngăn chặn các cuộc tấn công mạng, v́ vậy hăy tiếp tục và hack cơ sở hạ tầng của chúng tôi.
Attached Thumbnails
Click image for larger version

Name:	800.jpeg
Views:	0
Size:	36.9 KB
ID:	1820856  
kentto_is_offline   Reply With Quote
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 14:04.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.09806 seconds with 15 queries