Nga đứng đằng sau cuộc tấn công mạng gây chấn động nước Mỹ?

Khánh Linh
Theo dõi TGVN trên
Baoquocte.vn. Các chuyên gia an ninh mạng dự đoán, REvil, một băng nhóm tin tặc hoạt động ngoài Đông Âu hoặc Nga rất có thể là thủ phạm của cuộc tấn công mạng gây chấn động nước Mỹ cuối tuần qua.
Các doanh nghiệp toàn cầu dễ bị tổn thương trước tấn công mạng
Kaseya là nạn nhân mới nhất của hình thức tấn công mã độc tống tiền (ransomware) sau một loạt các cuộc tấn công nghiêm trọng thời gian qua. (Nguồn: TASS)

Cuối tuần qua, tin tặc đã tấn công một loạt các công ty, xâm nhập thông tin của các khách hàng doanh nghiệp thông qua phần mềm VSA của công ty công nghệ thông tin Kaseya (Mỹ), vốn cho phép các doanh nghiệp vừa và nhỏ giám sát hệ thống máy tính của mình từ xa.

Ngày 5/7, tin tặc đã yêu cầu một khoản tiền chuộc lên tới 70 triệu USD, thanh toán bằng bitcoin để đổi lấy công cụ giải mã giúp các công ty lấy lại dữ liệu sau cuộc tấn công.

Tin liên quan
Tấn công mạng vào tập đoàn khổng lồ JBS, 10.000 lao động tạm nghỉ: Mỹ dẫn nghi vấn thủ phạm ở Nga, FBI vào cuộc Tấn công mạng vào tập đoàn khổng lồ JBS, 10.000 lao động tạm nghỉ: Mỹ dẫn nghi vấn thủ phạm ở Nga, FBI vào cuộc

Kaseya là nạn nhân mới nhất của hình thức tấn công mã độc tống tiền (ransomware) sau một loạt các cuộc tấn công nghiêm trọng khiến nhà cung cấp nhiên liệu lớn nhất tại Mỹ Colonial Pipeline và nhà sản xuất và chế biến thịt lớn nhất thế giới JBS Foods "tê liệt". Việc liên tiếp xảy ra các cuộc tấn công mạng trong một thời gian ngắn đã khiến nhiều nhà nghiên cứu, lãnh đạo các công ty và quan chức Mỹ lo lắng về rủi ro từ nguy cơ mạng đối với cơ sở hạ tầng kỹ thuật số và vật lý.

Những công ty nào bị tấn công?

Trong một thông báo, công ty công nghệ thông tin Kaseya cho biết, chiều 2/6, công ty này đã nhận được cảnh báo về một cuộc tấn công tiềm ẩn liên quan đến phần mềm quản lý từ xa VSA. Trong vòng một giờ, công ty đã đóng quyền truy cập vào phần mềm này trong một nỗ lực nhằm ngăn chặn sự lây lan của cuộc tấn công. Sang ngày 3/7, các quan chức Mỹ cho biết, họ đang theo dõi vụ tấn công.

Kaseya là công ty chuyên cung cấp các giải pháp công nghệ trong phạm vi doanh nghiệp. Trong nhiều trường hợp, Kaseya còn bán công nghệ cho các nhà cung cấp dịch vụ bên thứ ba chuyên quản lý hạ tầng công nghệ thông tin cho các công ty, thường là các doanh nghiệp vừa và nhỏ.

Như vậy, chỉ bằng cách nhắm vào một mục tiêu là phần mềm của Kaseya, tin tặc đã dễ dàng truy cập vào một loạt các mạng của nhiều công ty khác nhau.

Các chuyên gia cho biết, cuộc tấn công đã đánh sập ít nhất 10 công ty hỗ trợ công nghệ thông tin sử dụng công cụ quản lý từ xa của Kaseya. Sự cố không chỉ ảnh hưởng đến các khách hàng của Kaseya mà còn ảnh hưởng đến các khách hàng doanh nghiệp của các công ty đã thuê quản lý hạ tầng công nghệ thông tin cho họ.

Kaseya hôm 6/7 cho hay, khoảng 50 khách hàng của họ sử dụng phiên bản VSA tại chỗ đã bị ảnh hưởng trực tiếp bởi cuộc tấn công. Tuy nhiên, công ty này cho rằng, sẽ có tới khoảng 1.500 doanh nghiệp trên khắp thế giới bị ảnh hưởng. "Đó có thể là các văn phòng nha sĩ, văn phòng kế toán nhỏ hay các nhà hàng địa phương", Kaseya thông tin.

Trả lời phỏng vấn hãng tin Reuters hôm 5/7, ông Fred Voccola, Giám đốc điều hành của Kaseya nhận định, rất khó để đánh giá tác động đầy đủ của cuộc tấn công, nhưng ông chưa nghe tin về cơ quan hay tổ chức quan trọng nào của quốc gia bị ảnh hưởng.

Ai đứng đằng sau cuộc tấn công?

Các chuyên gia an ninh mạng dự đoán, REvil, một băng nhóm tin tặc rất có thể đã sử dụng mã độc tống tiền để thực hiện cuộc tấn công vào Kaseya.

Nhóm tội phạm này được cho là hoạt động ngoài Đông Âu hoặc Nga, là một trong những nhóm chuyên cung cấp mã độc tống tiền theo yêu cầu (ransomware-as-a-service) "khét tiếng" nhất thế giới. Nhóm này chuyên cung cấp các mã độc cho các tổ chức, cá nhân nhằm thực hiện các cuộc tấn công và ăn chia phần trăm lợi nhuận. Nhóm này cũng thường xuyên thực hiện các cuộc tấn công riêng.

Theo ông Jon DiMaggio, Trưởng nhóm bảo mật tại Công ty an ninh mạng Analyst1, người đã theo dõi các nhóm tin tặc cho biết, giới chuyên gia an ninh mạng đã theo dõi REvil kể từ khi tổ chức này bắt đầu xuất hiện vào năm 2019 và nhanh chóng trở thành "trùm" trong giới tin tặc.

"Một số nhóm tin tặc khác, bao gồm cả nhóm DarkSide từng thực hiện vụ tấn công quy mô lớn vào Colonial Pipeline tháng 5 vừa qua cũng được cho là thành viên cũ của REvil", ông DiMaggio cho hay.

Các doanh nghiệp toàn cầu dễ bị tổn thương trước tấn công mạng
REvil được cho là "thủ phạm" đứng sau cuôc tấn công vào Kaseya lần này. (Nguồn: CNBC)

Cũng theo các chuyên gia, các đại diện của REvil giao tiếp trực tuyến bằng tiếng Nga và các cuộc tấn công thường được thiết kế để tránh các thiết bị của Nga.

REvil cũng đứng sau một số cuộc tấn công ransomware quy mô lớn gần đây - cuộc tấn công JBS Foods vào tháng trước, nhà cung cấp Quanta Computer của Apple (AAPL) hồi tháng 4 và nhà sản xuất thiết bị điện tử Acer hồi tháng 3.

Các quan chức Mỹ đã thúc giục phía Nga hành động để truy tố các nhóm tội phạm mạng hoạt động trong nước.

Phản ứng từ Nhà Trắng

Nhà Trắng đã kêu gọi các công ty có hệ thống bị tê liệt bởi cuộc tấn công có thể báo cáo ngay với Trung tâm Khiếu nại Tội phạm Internet.

Bà Anne Neuberger, Phó cố vấn An ninh quốc gia về Không gian mạng và Công nghệ mới nổi cho biết: “Kể từ 3/7, chính phủ đã làm việc liên ngành để đánh giá sự cố tấn công mã độc vào Kaseya và hỗ trợ đối phó. Cục Điều tra Liên bang (FBI) và Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đã làm việc với Kaseya nhằm phối hợp tiến hành tiếp cận các nạn nhân bị ảnh hưởng"

Trong một cuộc họp báo cuối tuần qua, Tổng thống Mỹ Joe Biden cũng cho biết, trong khi các quan chức vẫn đang điều tra nguồn gốc của vụ tấn công, Mỹ có thể trả đũa nếu chính phủ Nga có liên quan.

"Chúng tôi không chắc chắn. Suy nghĩ ban đầu đó không phải là chính phủ Nga, nhưng chúng tôi chưa chắc chắn", ông Biden cho hay.

Bài học xương máu

Cuộc tấn công mã độc vào Kaseya vừa qua cho thấy mục tiêu phổ biến của những nhóm tin tặc ransomware là các nhà cung cấp dịch vụ (MSP). Các MSP như khách hàng của Kaseya cho phép các công ty thuê ngoài một số phần mềm và dịch vụ, chẳng hạn như quản lý hạ tầng công nghệ thông tin cho bên thứ ba, giúp tránh chi phí phải thuê các chuyên gia như vậy tại chỗ.

SolarWinds - công ty bị ảnh hưởng bởi một vụ tấn công an ninh mạng nghiêm trọng vào năm ngoái - cũng cung cấp phần mềm quản lý công nghệ thông tin cho nhiều công ty và cơ quan chính phủ trong danh sách Fortune 500.

Mặc dù các cuộc tấn công như vậy không phải mới, nhưng các MSP luôn đặc biệt thu hút và tạo cơ hội lớn cho tin tặc vì kẻ gian có thể tương tác với mạng của các công ty khác thông qua các MSP, theo chuyên gia DiMaggio.

Trong nhiều trường hợp, việc không có quy trình kiểm tra kỹ thuật đối với các bản cập nhật phần mềm đến từ các MSP vì họ được coi là các đối tác "đáng tin cậy", có khả năng khiến khách hàng dễ bị tấn công bởi các tác nhân xấu khi chúng nhúng phần mềm tống tiền vào các bản cập nhật này.

“Sẽ cần phải kiểm tra và cân đối nhiều hơn đối với bất kỳ nhà cung cấp bên thứ ba nào", ông DiMaggio cho biết.

Tăng 500% hoạt động tội phạm mạng, top 3 quốc gia bị tấn công mạng nhiều nhất thế giới, Ấn Độ tính chiến lược mới

Tăng 500% hoạt động tội phạm mạng, top 3 quốc gia bị tấn công mạng nhiều nhất thế giới, Ấn Độ tính chiến lược mới

Phát biểu tại một sự kiện do Diễn đàn các vấn đề công của Ấn Độ (PAFI) tổ chức mới đây, Điều phối viên an ...

Tấn công mạng tại Mỹ khiến 1.000 doanh nghiệp toàn cầu 'lao đao'

Tấn công mạng tại Mỹ khiến 1.000 doanh nghiệp toàn cầu 'lao đao'

Truyền thông phương Tây ngày 3/7 đã đưa tin về một vụ tấn công mạng bằng mã độc nhằm vào công ty công nghệ Mỹ ...

(theo CNN)

Bài viết cùng chủ đề

Quan hệ Nga-Mỹ

Đọc thêm

Hương vị tình thân phần 2: Nhân vật Diệp thay vai từ yêu cầu kịch bản

Hương vị tình thân phần 2: Nhân vật Diệp thay vai từ yêu cầu kịch bản

Baoquocte.vn. Ánh Tuyết sốc vì không được tiếp tục đóng Diệp trong phần hai 'Hương vị tình thân' nhưng đoàn phim cho biết đây là yêu cầu của kịch bản.
AMM-54: Đối tác đối thoại thứ 11 của ASEAN là nước nào?

AMM-54: Đối tác đối thoại thứ 11 của ASEAN là nước nào?

Baoquocte.vn. Anh đã được chấp thuận trở thành đối tác đối thoại thứ 11 của ASEAN tại Hội nghị Bộ trưởng Ngoại giao ASEAN (AMM) lần thứ 54.
Vai trò trung tâm-một giá trị 'bản sắc' của ASEAN

Vai trò trung tâm-một giá trị 'bản sắc' của ASEAN

Baoquocte.vn. Vai trò trung tâm của ASEAN ngày càng có tính lan tỏa.
Lịch âm 3/8 - Xem âm lịch hôm nay thứ 3 ngày 3/8/2021 chính xác nhất - Lịch vạn niên 3/8/2021

Lịch âm 3/8 - Xem âm lịch hôm nay thứ 3 ngày 3/8/2021 chính xác nhất - Lịch vạn niên 3/8/2021

Baoquocte.vn. Lịch âm 3/8. Âm lịch hôm nay 3/8. Lịch âm 3/8. Xem âm lịch hôm nay ngày 3/8/2021 chính xác nhất. Lịch vạn niên ngày 3 tháng 8 năm 2021 ...
Tử vi hôm nay - Xem tử vi 12 con giáp 3/8/2021: Tuổi Dần cẩn thận vạ miệng, tuổi Thìn vượt qua những rắc rối

Tử vi hôm nay - Xem tử vi 12 con giáp 3/8/2021: Tuổi Dần cẩn thận vạ miệng, tuổi Thìn vượt qua những rắc rối

Baoquocte.vn. Tử vi hôm nay 3/8/2021, tử vi 12 con giáp - tuổi Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi.
Tử vi 12 cung hoàng đạo Thứ Ba ngày 3/8/2021: Kim Ngưu cảnh giác người mới, Song Ngư đừng bảo thủ trong công việc

Tử vi 12 cung hoàng đạo Thứ Ba ngày 3/8/2021: Kim Ngưu cảnh giác người mới, Song Ngư đừng bảo thủ trong công việc

Baoquocte.vn. Tử vi hôm nay 3/8 của 12 cung hoàng đạo - Ma Kết, Bảo Bình, Song Ngư, Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên ...
XSMN 3/8 - xổ số miền Nam hôm nay 3/8/2021 có quay không, XSMN khi nào mở lại?

XSMN 3/8 - xổ số miền Nam hôm nay 3/8/2021 có quay không, XSMN khi nào mở lại?

Baoquocte.vn. XSMN 3/8 - xổ số miền Nam tiếp tục tạm ngưng phát hành loại hình xổ số các tỉnh phía Nam kể từ ngày 9/7/2021
Phong tỏa kéo dài, kinh tế Thái Lan ước tính thiệt hại hơn 12 tỷ USD

Phong tỏa kéo dài, kinh tế Thái Lan ước tính thiệt hại hơn 12 tỷ USD

Baoquocte.vn. Việc kéo dài thời gian phong tỏa sẽ khiến nền kinh tế Thái Lan thiệt hại khoảng 300-400 tỷ Baht (9,1-12,1 tỷ USD).
5% ca mắc Covid-19 ở Hà Nội là trẻ em dưới 5 tuổi

5% ca mắc Covid-19 ở Hà Nội là trẻ em dưới 5 tuổi

Baoquocte.vn. Cho đến nay, hầu hết trẻ em nhiễm Covid-19 chỉ ở thể nhẹ, nhưng một số trẻ vẫn có thể bị diễn biến nặng, đặc biệt với những trẻ có ...
Danh sách 23 siêu thị Vinmart, Vinmart+ liên quan đến ca mắc Covid-19

Danh sách 23 siêu thị Vinmart, Vinmart+ liên quan đến ca mắc Covid-19

Baoquocte.vn. VinCommerce đã đóng cửa 8 siêu thị VinMart, 15 cửa hàng VinMart+ do liên quan tới các ca mắc Covid-19 của nhà cung cấp Thanh Nga.
Có gì trong gói hỗ trợ viễn thông trị giá 10.000 tỷ đồng từ Bộ Thông tin và Truyền thông?

Có gì trong gói hỗ trợ viễn thông trị giá 10.000 tỷ đồng từ Bộ Thông tin và Truyền thông?

Baoquocte.vn. Ngày 2/8, Bộ Thông tin và Truyền thông cùng các doanh nghiệp công bố gói hỗ trợ dịch vụ viễn thông gần 10.000 tỷ đồng.
PGS. TS. Tô Trung Thành: Mục tiêu tăng trưởng kinh tế 6,5% gần như chắc chắn không thể đạt được

PGS. TS. Tô Trung Thành: Mục tiêu tăng trưởng kinh tế 6,5% gần như chắc chắn không thể đạt được

Baoquocte.vn. Trong bối cảnh diễn biến dịch Covid-19 diễn biến phức tạp và nguồn cung vaccine hạn chế, tăng trưởng kinh tế 6,5% là một con số rất áp lực.
Thông tin hàng trăm cửa hàng Vinmart có nguy cơ lây nhiễm Covid-19 không phải tin chính thống từ VinCommerce

Thông tin hàng trăm cửa hàng Vinmart có nguy cơ lây nhiễm Covid-19 không phải tin chính thống từ VinCommerce

Baoquocte.vn. Ngày 2/8, VinCommerce đã có phản hồi thông tin về hàng trăm cửa hàng Vinmart có nguy cơ lây nhiễm Covid-19.
Doanh nghiệp đang ở trong tình thế cấp bách

Doanh nghiệp đang ở trong tình thế cấp bách

Baoquocte.vn. Đã có những doanh nghiệp quy mô vừa và lớn, doanh nghiệp có thâm niên xuất hiện trong danh sách doanh nghiệp rút khỏi thị trường.
Xuất khẩu ngày 31/7-2/8: Sấu đông lạnh được 'cấp visa' sang Australia, Mỹ là thị trường xuất khẩu lớn nhất của Việt Nam

Xuất khẩu ngày 31/7-2/8: Sấu đông lạnh được 'cấp visa' sang Australia, Mỹ là thị trường xuất khẩu lớn nhất của Việt Nam

Baoquocte.vn. 22 tấn sấu đông lạnh sang Australia, Nhãn Sơn La lần đầu đặt chân sang EU và Anh... là những tin chính trong bản tin xuất khẩu ngày 31/7-2/8.
Giá cà phê hôm nay 2/8: Chuỗi cà phê bị đứt gãy, tuần tới hiện tượng giá lao lên lượn xuống còn tiếp diễn?

Giá cà phê hôm nay 2/8: Chuỗi cà phê bị đứt gãy, tuần tới hiện tượng giá lao lên lượn xuống còn tiếp diễn?

Baoquocte.vn. Nhiều nguyên nhân hội tụ khiến giá cà phê dao động một cách cực đoan trong tuần qua. Tuần tới, giá cà phê được dự báo
Đầu tư bất động sản châu Á-Thái Bình Dương tăng trưởng mạnh

Đầu tư bất động sản châu Á-Thái Bình Dương tăng trưởng mạnh

Baoquocte.vn. Bất chấp cả khu vực châu Á-Thái Bình Dương bị ảnh hưởng từ đại dịch Covid -19, thị trường đầu tư bất động sản của khu vực này vẫn tăng trưởng mạnh.
Bất động sản mới nhất: Chung cư Hà Nội tăng giá; doanh nghiệp gọi vốn bằng trái phiếu lãi cao; hồ sơ công chứng thế chấp sổ đỏ cần những gì?

Bất động sản mới nhất: Chung cư Hà Nội tăng giá; doanh nghiệp gọi vốn bằng trái phiếu lãi cao; hồ sơ công chứng thế chấp sổ đỏ cần những gì?

Baoquocte.vn. Chung cư Hà Nội vẫn tăng giá; doanh nghiệp địa ốc tích cực gọi vốn bằng trái phiếu… là những tin bất động sản mới nhất.
Bất động sản mới nhất: Địa ốc cho thuê điêu đứng, khách sạn đại hạ giá vẫn ế ẩm; Hà Nội tổng kiểm định chung cư cũ

Bất động sản mới nhất: Địa ốc cho thuê điêu đứng, khách sạn đại hạ giá vẫn ế ẩm; Hà Nội tổng kiểm định chung cư cũ

Baoquocte.vn. Địa ốc cho thuê dù giảm giá vẫn khó chồng khó; ồ ạt rao bán khách sạn nhưng vẫn không có giao dịch,… là những tin bất động sản mới nhất.
Tòa nhà xanh - xu hướng chọn lựa mới của doanh nghiệp

Tòa nhà xanh - xu hướng chọn lựa mới của doanh nghiệp

Baoquocte.vn. Mặc dù phần lớn các doanh nghiệp đang ở trong tòa nhà xanh phải trả mức phí cao hơn 7-10%, điều đó không làm giảm nhu cầu của doanh nghiệp.
Bất động sản mới nhất: Giá biệt thự tại Hà Nội gây sốc; mặt bằng bán lẻ TP. Hồ Chí Minh ế ẩm, điều cần biết về tiền đền bù thu hồi đất

Bất động sản mới nhất: Giá biệt thự tại Hà Nội gây sốc; mặt bằng bán lẻ TP. Hồ Chí Minh ế ẩm, điều cần biết về tiền đền bù thu hồi đất

Baoquocte.vn. Giá biệt thự Hà Nội gây sốc; mặt bằng bán lẻ TPHCM ế ẩmdo Covid-19, điều cần biết về tiền đền bù thu hồi đất… là tin bất động sản mới nhất.
Bất động sản mới nhất: Đất nền lặng sóng, giá tăng vọt; nơi 'sốt' đất nhất Hà Nội; nhiều công trường TPHCM dang dở vì Covid-19

Bất động sản mới nhất: Đất nền lặng sóng, giá tăng vọt; nơi 'sốt' đất nhất Hà Nội; nhiều công trường TPHCM dang dở vì Covid-19

Baoquocte.vn. Đất nền TP. Hồ Chí Minh giá vẫn tăng vọt; nơi 'sốt' đất nhất Hà Nội; địa ốc gần KCN Vĩnh Phúc hút khách… là những tin bất động sản mới nhất.
Nhận định chứng khoán tuần từ 2/8 - 6/8: Bước vào sóng tăng mới?

Nhận định chứng khoán tuần từ 2/8 - 6/8: Bước vào sóng tăng mới?

Baoquocte.vn. Nhiều công ty chứng khoán có góc nhìn lạc quan về xu hướng của thị trường trong tuần tới (từ 2/8 - 6/8).
Lãi suất ngân hàng nào cao nhất tháng 8/2021?

Lãi suất ngân hàng nào cao nhất tháng 8/2021?

Baoquocte.vn. Đối với lãi suất ngân hàng khi gửi tiết kiệm trực tuyến, ở kỳ hạn từ 6-36 tháng, SCB là ngân hàng chiếm thứ hạng lãi suất cao nhất hiện nay.
Nhận định thị trường chứng khoán ngày 2/8 - Chào tháng 8, tiếp đà hồi phục?

Nhận định thị trường chứng khoán ngày 2/8 - Chào tháng 8, tiếp đà hồi phục?

Baoquocte.vn. Báo TG&VN liên tục cập nhật tin tức và nhận định của các chuyên gia về thị trường chứng khoán nóng nhất, mới nhất đầu và cuối phiên giao dịch hàng ngày.
6 tháng đầu năm, Tập đoàn Bảo Việt vượt 1 tỷ USD doanh thu

6 tháng đầu năm, Tập đoàn Bảo Việt vượt 1 tỷ USD doanh thu

Baoquocte.vn. 6 tháng đầu năm, Tập đoàn Bảo Việt ghi nhận mức tăng trưởng khả quan với tổng doanh thu hợp nhất đạt 24.607 tỷ đồng, tăng 6,6% so với cùng kỳ năm 2020.
Thị trường chứng khoán ngày 30/7-Bùng nổ theo đà?

Thị trường chứng khoán ngày 30/7-Bùng nổ theo đà?

Baoquocte.vn. Báo TG&VN liên tục cập nhật tin tức và nhận định của các chuyên gia về thị trường chứng khoán nóng nhất, mới nhất đầu và cuối phiên giao dịch hàng ngày.
Nhận định thị trường chứng khoán ngày 30/7-Tiếp đà hồi phục

Nhận định thị trường chứng khoán ngày 30/7-Tiếp đà hồi phục

Baoquocte.vn. Báo TG&VN liên tục cập nhật tin tức và nhận định của các chuyên gia về thị trường chứng khoán nóng nhất, mới nhất đầu và cuối phiên giao dịch hàng ngày.
Phiên bản di động