Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ, Phải Đóng Cửa Trong Hai Ngày

20 Tháng Hai 20205:00 SA(Xem: 12476)
Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ, Phải Đóng Cửa Trong Hai Ngày
Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ

Khoảng giữa tháng 02/2020, Bộ An ninh Nội địa Hoa Kỳ (DHS) cho biết, một cuộc tấn công ransomware nhằm vào một cơ sở khí đốt tự nhiên của Mỹ đã làm cho một đường ống phải ngừng hoạt động trong hai ngày. Tuy nhiên, DHS không nêu tên cơ sở hoặc cuộc tấn công xảy ra khi nào.

Tuyên bố của DHS cho biết: “Một liên kết độc hại được gửi đến nhân viên tại cơ sở đã làm "toàn bộ hệ thống đường ống" bị sập”, và cho biết thêm điều đó rất nghiêm trọng một phần vì tổ chức chưa chuẩn bị cho một cuộc tấn công như vậy.

Vụ việc đã được nêu chi tiết trong một cảnh báo an ninh, cho thấy đây là một cuộc tấn công "lừa đảo", trong đó các cá nhân được gửi tin nhắn lừa đảo nhưng trông có vẻ đáng tin cậy.

Làm thế nào để đánh sập một đường ống bị?

Thông thường, "mạng hoạt động" trên các máy tính trong nhà máy được tách biệt khỏi văn phòng IT - nhưng không phải trong trường hợp này, có nghĩa là ransomware có thể lây lan.

Ransomware thường mã hóa các tệp trên máy tính của nạn nhân và yêu cầu thanh toán trước khi đề nghị mở khóa lại - mặc dù không có gì đảm bảo rằng tội phạm sẽ mở khóa sau khi nhận được tiền. Một loạt các cuộc tấn công ransomware đã gây rắc rối cho các tổ chức khác nhau của Mỹ trong thời gian gần đây - từ chính quyền địa phương đến bệnh viện hay một căn cứ hải quân.

Trong trường hợp của cơ sở khí đốt tự nhiên, chỉ có một văn phòng bị nhắm mục tiêu, nhưng các văn phòng khác ở các vị trí địa lý khác nhau cũng bị buộc phải đóng cửa. DHS cho biết tổ chức trên đã không có chuẩn bị đúng cách cho cuộc tấn công mạng loại tương tự – mà thay vào đó, các kế hoạch chuẩn bị cho trường hợp khẩn cấp chỉ tập trung vào tất cả các loại tấn công vật lý.

Carl Wearn, người đứng đầu tội phạm điện tử tại công ty email đám mây Mimecast cho biết, tất cả các tổ chức, bất kể thuộc lĩnh vực nào, nên chuẩn bị cho khả năng tấn công ransomware. Các doanh nghiệp tối thiểu cũng nên “thực hiện sao lưu ngoại tuyến với một cơ sở lưu trữ và email dự phòng, ở mức tối thiểu”.

51Vote
40Vote
31Vote
20Vote
12Vote
2.54
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
17 Tháng Tư 2020
Google cho biết đã phát hiện hơn 18 triệu email độc hại (malware) và lừa đảo (phishing) hàng ngày, liên quan đến Covid-19 chỉ trong tuần qua. Số lượng đứng đầu trong số hơn 240 triệu tin nhắn rác hàng ngày mà Google thấy có liên quan đến dịch bệnh.
17 Tháng Tư 2020
Tổng thống Pháp Emmanuel Macron đã đặt nghi vấn về việc xử lý sự đại dịch Covid-19 của Trung Quốc, cho rằng có những điều "đã xảy ra mà chúng ta không hay biết".
17 Tháng Tư 2020
Thứ Sáu (17/04/2020), Thị trưởng London Sadiq Khan đã kêu gọi chính phủ Anh ra lệnh bắt buộc những người đi lại quanh thủ đô hoặc mua sắm phải đeo khẩu trang.
17 Tháng Tư 2020
Cục Điều tra Liên bang (Federal Bureau of Investigation – FBI) cho biết các tin tặc được hậu thuẫn bởi chính phủ nước ngoài đã xâm nhập vào các công ty đang tiến hành nghiên cứu các phương pháp điều trị Covid-19.
17 Tháng Tư 2020
Tối thứ Năm (16/04/2020), các nhà lập pháp thuộc đảng Cộng hòa Mỹ đã lặp lại lời chỉ trích của Tổng thống Donald Trump đối với Tổ chức Y tế Thế giới WHO, với một số ý kiến đề nghị ông từ chối viện trợ cho đến khi tổng giám đốc WHO từ chức
17 Tháng Tư 2020
Ngoại trưởng Dominic Raab cảnh báo rằng Anh sẽ khó có thể tiếp tục quan hệ “thương mại như bình thường” với Trung Quốc sau khi đại dịch Covid-19 qua đi.