Khoảng giữa tháng 02/2020, Bộ An ninh Nội địa Hoa Kỳ (DHS) cho biết, một cuộc tấn công ransomware nhằm vào một cơ sở khí đốt tự nhiên của Mỹ đã làm cho một đường ống phải ngừng hoạt động trong hai ngày. Tuy nhiên, DHS không nêu tên cơ sở hoặc cuộc tấn công xảy ra khi nào.
Tuyên bố của DHS cho biết: “Một liên kết độc hại được gửi đến nhân viên tại cơ sở đã làm "toàn bộ hệ thống đường ống" bị sập”, và cho biết thêm điều đó rất nghiêm trọng một phần vì tổ chức chưa chuẩn bị cho một cuộc tấn công như vậy.
Vụ việc đã được nêu chi tiết trong một cảnh báo an ninh, cho thấy đây là một cuộc tấn công "lừa đảo", trong đó các cá nhân được gửi tin nhắn lừa đảo nhưng trông có vẻ đáng tin cậy.
Làm thế nào để đánh sập một đường ống bị?
Thông thường, "mạng hoạt động" trên các máy tính trong nhà máy được tách biệt khỏi văn phòng IT - nhưng không phải trong trường hợp này, có nghĩa là ransomware có thể lây lan.
Ransomware thường mã hóa các tệp trên máy tính của nạn nhân và yêu cầu thanh toán trước khi đề nghị mở khóa lại - mặc dù không có gì đảm bảo rằng tội phạm sẽ mở khóa sau khi nhận được tiền. Một loạt các cuộc tấn công ransomware đã gây rắc rối cho các tổ chức khác nhau của Mỹ trong thời gian gần đây - từ chính quyền địa phương đến bệnh viện hay một căn cứ hải quân.
Trong trường hợp của cơ sở khí đốt tự nhiên, chỉ có một văn phòng bị nhắm mục tiêu, nhưng các văn phòng khác ở các vị trí địa lý khác nhau cũng bị buộc phải đóng cửa. DHS cho biết tổ chức trên đã không có chuẩn bị đúng cách cho cuộc tấn công mạng loại tương tự – mà thay vào đó, các kế hoạch chuẩn bị cho trường hợp khẩn cấp chỉ tập trung vào tất cả các loại tấn công vật lý.
Carl Wearn, người đứng đầu tội phạm điện tử tại công ty email đám mây Mimecast cho biết, tất cả các tổ chức, bất kể thuộc lĩnh vực nào, nên chuẩn bị cho khả năng tấn công ransomware. Các doanh nghiệp tối thiểu cũng nên “thực hiện sao lưu ngoại tuyến với một cơ sở lưu trữ và email dự phòng, ở mức tối thiểu”.
- Từ khóa :
- DHS
- ,
- Ransomware
- ,
- Đường Ống Dẫn Khí
- ,
- Mỹ
Gửi ý kiến của bạn