Tuần trước, một công ty CNTT có trụ sở tại Florida, Kaseya đã bị một nhóm tin tặc xâm nhập và chúng đã thực hiện các cuộc tấn công ransomware, lấy đi nhiều dữ liệu quan trọng, yêu cầu 70 triệu USD để ngăn chặn cuộc tấn công ransomware và trả lại dữ liệu bị đánh cắp.





Vụ tấn công Kaseya, công ty quản lý CNTT, đang được gọi là cuộc tấn công ransomware lớn nhất mọi thời đại. Trên giấy tờ, cuộc tấn công này đã ảnh hưởng đến 1.500 doanh nghiệp bao gồm các siêu thị ở Thụy Điển và nhiều trường học ở New Zealand.



Để đối phó với cuộc tấn công, nhóm an ninh mạng đang cố gắng hết sức để thu hồi dữ liệu đã bị tin tặc đánh cắp, trong khi đó, chính quyền Biden đang bận rộn suy nghĩ về tất cả các phản ứng ngoại giao mà họ có thể đưa ra.

Đây là mọi thứ đã biết về cuộc tấn công, tính đến thời điểm hiện tại.



Chuyện Gì Đã Xảy Ra, Và Tại Sao Nó Là Cuộc Tấn Công Ransomware Lớn Nhất Mọi Thời Đại?

Một nhóm tin tặc, đã xâm nhập vào Kaseya, một công ty CNTT, đã đánh cắp tất cả dữ liệu khách hàng của họ và giờ họ đang đòi 70 triệu đô la để trả lại. Kaseya chủ yếu nổi tiếng là một nhà cung cấp dịch vụ, có nghĩa là nhiều công ty lớn và nhỏ sử dụng hệ thống của nó cho các bộ phận công nghệ của riêng họ. Đây là lý do khiến vụ việc ngày càng trở nên nghiêm trọng, theo thời gian. Để duy trì tính bảo mật cho hệ thống của mình, Kaseya luôn phát hành các bản cập nhật mới cho khách hàng của mình. Tin tặc đã sử dụng cùng một tùy chọn cập nhật thường xuyên để đẩy phần mềm độc hại vào hệ thống của khách hàng Kaseya.

Theo Doug Schmidt, một giáo sư khoa học máy tính tại Đại học Vanderbilt, vụ việc này rất kinh hoàng vì tin tặc đã sử dụng hệ thống chủ yếu được thiết kế để bảo vệ khách hàng của Kaseya khỏi bất kỳ hoạt động độc hại nào.

Schmidt nói, Điều này rất đáng sợ vì nhiều lý do - đó là một kiểu tấn công hoàn toàn khác so với những gì chúng ta đã thấy trước đây. Nếu bạn có thể tấn công một người nào đó thông qua một kênh đáng tin cậy, thì điều đó có sức lan tỏa vô cùng lớn - nó sẽ lan rộng ra ngoài những giấc mơ ngông cuồng nhất của hung thủ.

Ai bị ảnh hưởng bởi vụ tấn công?

Theo Kaseya, gần 1500 doanh nghiệp đã bị ảnh hưởng vì vụ hack, tuy nhiên, nhiều cơ quan nghiên cứu độc lập tuyên bố rằng con số là 2000. Một phân tích được thực hiện bởi Sophos Labs và theo họ, 145 nạn nhân chỉ đến từ Mỹ, trong đó bao gồm cả các cơ quan chính quyền địa phương và nhà nước có quy mô vừa và nhỏ.

Nói về vụ việc, Joe Biden cho biết hôm thứ Ba rằng vụ hack chủ yếu ảnh hưởng đến các doanh nghiệp nhỏ bao gồm nha sĩ, kế toán hoặc một số nhân viên khác. Thông tin nhiều công ty trong nước bị ảnh hưởng là sai sự thật.

Trong một cuộc nói chuyện với các phóng viên, Biden nói, Nó dường như đã gây ra thiệt hại tối thiểu cho các doanh nghiệp Hoa Kỳ, nhưng chúng tôi vẫn đang thu thập thông tin. Tôi cảm thấy hài lòng về khả năng đáp ứng của chúng tôi.

Mặt khác, nhiều quốc gia khác đang cảm thấy ảnh hưởng của sự cố hack này. Hàng tấn siêu thị đã buộc phải đóng cửa ở Thụy Điển, tất cả vì máy tính tiền của họ không phản hồi. Trong khi ở New Zealand, máy chủ của nhiều trường học và nhà trẻ đã hoạt động ngoại tuyến.

Ai đứng đằng sau vụ hack?

Một nhóm hacker Nga rất nổi tiếng, REvil đã nhận trách nhiệm về cuộc tấn công ransomware này, đã ảnh hưởng đến gần 1500 doanh nghiệp. REvil cũng là nhóm hack được tung tin sau cuộc tấn công bằng ransomware của họ nhằm vào công ty sản xuất thịt, JBS. Họ đã ngừng toàn bộ chuỗi cung ứng của công ty và buộc họ phải đưa 11 đô la làm tiền chuộc.

Kaseya Sẽ Làm Gì Tiếp Theo?

Theo thông tin được đưa ra bởi Fred Voccola, giám đốc điều hành của Kaseya, công ty CNTT vẫn chưa quyết định liệu họ sẽ trả 70 triệu đô la tiền chuộc hay sẽ thực hiện một số bước khác.

Nói về việc cho đi tiền chuộc, Schmidt nói, Khi tin tặc chắc chắn rằng họ sẽ được trả tiền và không bị bắt, họ sẽ trơ trẽn hơn rất nhiều. Chúng ta sẽ chứng kiến ​​một sự leo thang lớn, lớn trong cuộc tấn công kiểu này. Điều này sẽ trở nên tồi tệ hơn rất nhiều .

Vì vậy, đây là tất cả thông tin có sẵn về cuộc tấn công ransomware được thực hiện trên Kaseya. Hãy kết nối với trang web của chúng tôi để tìm hiểu xem Kaseya sẽ đồng ý trả tiền chuộc hay họ sẽ tìm cách giải quyết khác.