Nhóm hacker khét tiếng của Nga đột ngột biến mất

REvil, kẻ đứng sau hàng loạt vụ tấn công tống tiền vào các doanh nghiệp trên khắp thế giới, đã đột ngột biến mất vào đầu tuần này.

Vài ngày sau khi Tổng thống Mỹ Joe Biden yêu cầu Tổng thống Nga Vladimir Putin có động thái phù hợp với REvil, nhóm hacker có trụ sở tại Nga, tổ chức này đã biến mất một cách bí ẩn.

REvil, viết tắt của "Ransomware Evil", là tổ chức đã tấn công vào cơ sở dữ liệu của JBS, doanh nghiệp sản xuất thịt lớn nhất nước Mỹ. Ngoài ra, họ còn đánh sập hệ thống của gần 1.500 doanh nghiệp khác nhằm đòi tiền chuộc.

Tổng thống Mỹ cho biết ông sẽ tự mình xử lý REvil nếu ông Putin không thực hiện điều đó, và nhiều khả năng ông đã làm vậy.

Nhom hacker bien mat anh 1

Cuộc họp giữa hai vị tổng thống tại Geneva. Ảnh: New York Times.

Vào lúc 1h sáng 13/7 (theo giờ Mỹ), trang chủ của nhóm REvil trên dark web đã đột ngột bốc hơi. Nhiều người có thể nghĩ đây là điều tốt khi mối nguy phần mềm tống tiền không còn tồn tại, tuy nhiên các nạn nhân lại không nghĩ vậy.

"Những người bị hại sẽ được bồi thường như thế nào", Kurtis Minder, người đứng đầu công ty bảo mật dữ liệu GroupSense, đặt câu hỏi. REvil biến mất cũng đồng nghĩa với việc các nạn nhân chưa kịp trả tiền chuộc sẽ không thể lấy lại dữ liệu để tiếp tục việc kinh doanh.

Theo New York Times, có ba giả thuyết chính lý giải cho sự biến mất của nhóm hacker.

Nhom hacker bien mat anh 2

Nạn nhân của các hacker ransomware sẽ phải trả một món tiền chuộc để có được "chìa khoá" truy cập vào dữ liệu của chính mình. Ảnh: Global Sign.

Thứ nhất là ông Biden đã chỉ thị cho Bộ Tư lệnh An ninh Mạng Mỹ cùng các cơ quan khác đánh sập REvil. Năm ngoái, cơ quan này đã xử lý một nhóm hacker với công nghệ tương tự trong cuộc bầu cử năm 2020, nên họ có đủ khả năng để thực hiện việc đó.

Giả thuyết thứ hai là ông Putin đã xử lý sự việc. Nếu đây là sự thật thì điều này chứng tỏ lời cảnh báo của ông Biden tại hội nghị Geneva vào ngày 16/6 đã được ông Putin cân nhắc.

Cuối cùng, có khả năng chính bản thân REvil đã tự ngừng hoạt động nhằm tránh sự trả đũa của cả Nga và Mỹ. Đây là điều mà nhóm hacker DarkSide đã làm sau khi tấn công doanh nghiệp ống dẫn Colonial Pipeline.

Nhom hacker bien mat anh 3

Các khoản tiền chuộc cho "chìa khoá" có thể lên đến hàng chục triệu USD. Ảnh: Information Age.

Allan Liska, nhà phân tích tại công ty an ninh mạng Recorded Future, cho rằng nhiều khả năng REvil đã biến mất một cách tự nguyện.

"Những gã này là những kẻ hào nhoáng, có thể chúng đã bỏ mặc mọi thứ khi bị gây áp lực", Liska chia sẻ.

Việc biến mất cũng cơ hội tốt để những hacker bỏ trốn với số tiền chuộc khổng lồ. Những người thiệt thòi nhất là những công ty vẫn chưa nhận được mã khoá và không thể truy cập vào dữ liệu của họ.

Chính phủ Mỹ dự tính đưa ra các khoản trợ cấp để doanh nghiệp tự cải thiện hệ thống bảo mật. Thêm vào đó, sẽ có các chính sách bảo hiểm an ninh mạng cho nạn nhân chịu ảnh hưởng.

Ông Biden cũng đã nhiều lần nhấn mạnh rằng Mỹ sẽ phản pháo những hacker người Nga đã dám đe doạ hệ thống an ninh của nước này.

Theo Zing/New York Times

Nhóm tin tặc khét tiếng đánh cắp dữ liệu đòi khoản tiền chuộc 70 triệu USD

Nhóm tin tặc khét tiếng đánh cắp dữ liệu đòi khoản tiền chuộc 70 triệu USD

Theo bài đăng trên một trang web đen, tin tặc bị tình nghi đứng sau cuộc tấn công tống tiền làm ảnh hưởng đến hàng trăm công ty trên toàn cầu đã yêu cầu 70 triệu USD để trao trả dữ liệu mà chúng đã đánh cắp.

tin nổi bật

Hacker đang khai thác hai lỗ hổng bảo mật mới trong phần mềm nguồn mở Zimbra

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia, 2 lỗ hổng có mã CVE-2022-37042 và CVE-2022-27925 tồn tại trong phần mềm nguồn mở Zimbra Collaboration hiện được nhiều đối tượng tấn công có chủ đích tích cực khai thác.

Sàn tiền mã hóa Hotbit đóng cửa vì nhân viên vi phạm pháp luật

Mọi chức năng giao dịch, gửi và rút tiền mã hóa trên sàn Hotbit đã bị vô hiệu hóa và chưa rõ ngày trở lại.

Nhiều website ngân hàng lớn ở Việt Nam bị giả mạo

Với giao diện và tên miền gần giống với các website ngân hàng, những trang web giả mạo này tiềm ẩn nhiều nguy cơ đối với người sử dụng.

Công cụ tìm kiếm của Google gặp sự cố trên diện rộng

Vào sáng nay, một sự cố đã xảy ra với Google khiến công cụ tìm kiếm của hãng này gặp trục trặc.

Startup tiền số “hồi sinh” sau vụ hack kinh hoàng 182 triệu USD

Đây là vụ hack “tiền mã hóa” có quy mô lớn thứ 3 năm 2022. Tưởng như sẽ khó lòng có thể gượng dậy, thế nhưng Beanstalk đã bất ngờ quay trở lại.

Tin tặc kiếm được hơn 500.000 USD nhờ bán mã độc viết từ năm 15 tuổi

Một tin tặc người Úc phải đối mặt với án tù 20 năm vì viết và phát tán phần mềm gián điệp từ năm 15 tuổi, thu về số tiền hơn 500.000 USD.

CEO Axie Infinity rút 3 triệu USD trước khi thông báo game bị hack

Thông tin bất ngờ này vừa được công bố mới đây và được xác nhận bởi chính nhà sáng lập, CEO Axie Infinity - Nguyễn Thành Trung.

Phát hiện máy tính bị chèn mã độc đào “tiền ảo” nhờ tiếng quạt CPU

Đây là câu chuyện thực tế của một người dùng Việt Nam khi anh vô tình phát hiện máy tính của mình bị chèn mã độc nhờ sự bất thường trong tiếng quạt.

Việt Nam và Châu Á sẽ là nạn nhân của các hacker tấn công có chủ đích

Đây là nhận định vừa mới được đưa ra bởi TeamT5 - hãng bảo mật chuyên nghiên cứu về tình báo an ninh mạng đến từ Đài Loan.

Nghi vấn người Việt hack fanpage UEFA Champions League

Khoảng 18h hôm nay, trang fanpage của UEFA Champions League đã bất ngờ đăng tải những hình ảnh kỳ lạ, nghi ngờ bị tin tặc tấn công.

Chuyển đổi số thiếu sự tính toán sẽ là “con dao 2 lưỡi”

Việc gấp rút thực hiện chuyển đổi số thiếu sự tính toán làm tăng nguy cơ vi phạm dữ liệu lên 72%, tăng 65% rủi ro bị tấn công mạng và các mối đe dọa đối với tài sản có giá trị lớn.

Mỗi tháng có hơn 700.000 địa chỉ IP Việt Nam nằm trong mạng máy tính ma

Thống kê của Bộ TT&TT, năm 2021, có hơn 3.300 website trong nước bị xâm nhập và thay đổi giao diện, trung bình hàng tháng có hơn 700.000 IP Việt Nam nằm trong mạng botnet (mạng máy tính ma –PV).

Apple vinh danh 2 cao thủ hacker người Việt

Trong 2 hacker mũ trắng vừa được Apple cảm ơn, đáng chú ý có sự góp mặt của Ngô Minh Hiếu (Hieupc) - một cao thủ trong làng bảo mật vốn đã khá nổi tiếng tại Việt Nam.

30 triệu dữ liệu người Việt đang bị hacker rao bán

Nếu những dữ liệu này được xác định là chính xác, đây sẽ là một trong những vụ rò rỉ dữ liệu người dùng lớn nhất Việt Nam.

Hacker Triều Tiên hạ gục Axie Infinity bằng đòn đánh kim tiền

Do bị dẫn dụ bởi một đề nghị về mức lương thưởng hậu hĩnh, một kỹ sư của Axie Infinity đã vô tình dính phải tệp tin chứa mã độc của hacker.