Cuộc tấn công mạng của Nhóm Ransomware Nga đã xâm phạm các tổ chức Hoa Kỳ

Các cơ quan của Hoa Kỳ đã bị tấn công mạng bởi một nhóm ransomware Nga trong một sự kiện đáng chú ý ngày hôm nay. Nhóm này đã lợi dụng phần mềm truyền tệp để xâm nhập vào dữ liệu của các cơ quan liên bang, bao gồm Bộ Năng lượng, với mục đích đánh cắp và bán lại thông tin người dùng. Các quan chức Mỹ đã xác nhận vụ việc này hôm thứ Năm.

Jen Easterly, Giám đốc Cơ quan An ninh Cơ sở hạ tầng và An ninh Mạng, đã nêu rõ rằng vi phạm này chủ yếu là “cơ hội” và không tập trung vào “thông tin cụ thể có giá trị cao” hoặc gây thiệt hại như các cuộc tấn công mạng trước đó vào các cơ quan chính phủ Hoa Kỳ. Tuy nhiên, ông bà đã bày tỏ lo ngại về cuộc tấn công này.

Bộ Năng lượng thông báo rằng hai thực thể trong bộ đã bị xâm phạm và họ đã báo cáo vi phạm này cho Quốc hội và CISA. Các cơ quan khác như Bộ Ngoại giao và FBI từ chối công bố thông tin về việc liệu họ có bị ảnh hưởng hay không.

Các nhà điều tra đã xác định rằng cuộc tấn công này là một phần của hoạt động ransomware lớn hơn được thực hiện bởi nhóm Clop của Nga. Cuộc tấn công sử dụng lỗ hổng trong phần mềm MOVEit để tấn công vào các chính quyền địa phương, trường đại học và tập đoàn.

Các cơ quan liên bang không phải là những nạn nhân duy nhất của cuộc tấn công này. Nhiều công ty, tổ chức và tổ chức đại học cũng đã thông báo rằng họ cũng bị ảnh hưởng. Tuy nhiên, CISA chỉ xác định được một số ít cơ quan liên bang bị ảnh hưởng, trong khi có hàng trăm công ty và tổ chức khác bị ảnh hưởng.

Cuộc tấn công mạng này đã cho thấy rằng các cơ quan chính phủ cũng có thể trở thành nạn nhân của tội phạm mạng tổ chức. Ransomware đã trở thành một vấn đề nổi cộm trong các cuộc tấn công mạng của Nga, ảnh hưởng đến cả cơ sở hạ tầng quan trọng như bệnh viện, hệ thống năng lượng và dịch vụ thành phố.

Một quan chức từ CISA cũng đã lưu ý rằng việc sử dụng phần mềm MOVEit có thể đưa đến nguy cơ bị tấn công. Các cuộc tấn công ransomware đã xuất hiện ở nhiều quốc gia trên thế giới và cảnh sát phải làm việc chặt chẽ để ngăn chặn những tội phạm mạng này.

Vụ việc này cũng gợi lại tranh cãi liên quan đến các hoạt động mạng của Nga trong quan hệ với Mỹ. Các cuộc tấn công mạng được xem là một yếu tố gây xung đột trong quan hệ giữa hai quốc gia trước cuộc gặp giữa Tổng thống Mỹ Joe Biden và Tổng thống Nga Vladimir Putin. Việc các cơ quan chính phủ trở thành đối tượng của các cuộc tấn công mạng này càng làm tăng thêm căng thẳng trong quan hệ giữa hai nước.

Trong ngày hôm nay, cũng có một cuộc tấn công khác được xác định là mục tiêu của Trung Quốc, nhằm vào Barracuda Networks – một nhà cung cấp bảo mật email. Cuộc tấn công này cũng đã ảnh hưởng đến nhiều cơ quan chính phủ và tư nhân khác. Các cuộc tấn công mạng ngày càng có xu hướng trở nên phức tạp và nghiêm trọng, đòi hỏi sự chú ý và khả năng phòng ngự mạnh mẽ từ các tổ chức và cá nhân.

Nguồn: https://www.nytimes.com/2023/06/15/us/politics/russian-ransomware-cyberattack-clop-moveit.html

Một nhóm ransomware của Nga đã giành được quyền truy cập vào dữ liệu từ các cơ quan liên bang, bao gồm cả Bộ Năng lượng, trong một cuộc tấn công khai thác phần mềm truyền tệp để đánh cắp và bán lại dữ liệu của người dùng, các quan chức Mỹ cho biết hôm thứ Năm.

Jen Easterly, Giám đốc Cơ quan An ninh Cơ sở hạ tầng và An ninh Mạng, đã mô tả vụ vi phạm phần lớn là “cơ hội” và không tập trung vào “thông tin cụ thể có giá trị cao” cũng như không gây thiệt hại như các cuộc tấn công mạng trước đó vào các cơ quan chính phủ Hoa Kỳ.

“Mặc dù chúng tôi rất lo ngại về chiến dịch này, nhưng đây không phải là một chiến dịch như SolarWinds gây rủi ro hệ thống,” bà Easterly nói với các phóng viên hôm thứ Năm, đề cập đến vi phạm lớn đã làm tổn hại một số cơ quan tình báo Hoa Kỳ vào năm 2020.

Bộ Năng lượng cho biết hôm thứ Năm rằng hồ sơ từ hai thực thể trong bộ đã bị xâm phạm và họ đã thông báo cho Quốc hội và CISA về vi phạm.

Leave a Reply

Your email address will not be published. Required fields are marked *