Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ, Phải Đóng Cửa Trong Hai Ngày

20 Tháng Hai 20205:00 SA(Xem: 12763)
Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ, Phải Đóng Cửa Trong Hai Ngày
Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ

Khoảng giữa tháng 02/2020, Bộ An ninh Nội địa Hoa Kỳ (DHS) cho biết, một cuộc tấn công ransomware nhằm vào một cơ sở khí đốt tự nhiên của Mỹ đã làm cho một đường ống phải ngừng hoạt động trong hai ngày. Tuy nhiên, DHS không nêu tên cơ sở hoặc cuộc tấn công xảy ra khi nào.

Tuyên bố của DHS cho biết: “Một liên kết độc hại được gửi đến nhân viên tại cơ sở đã làm "toàn bộ hệ thống đường ống" bị sập”, và cho biết thêm điều đó rất nghiêm trọng một phần vì tổ chức chưa chuẩn bị cho một cuộc tấn công như vậy.

Vụ việc đã được nêu chi tiết trong một cảnh báo an ninh, cho thấy đây là một cuộc tấn công "lừa đảo", trong đó các cá nhân được gửi tin nhắn lừa đảo nhưng trông có vẻ đáng tin cậy.

Làm thế nào để đánh sập một đường ống bị?

Thông thường, "mạng hoạt động" trên các máy tính trong nhà máy được tách biệt khỏi văn phòng IT - nhưng không phải trong trường hợp này, có nghĩa là ransomware có thể lây lan.

Ransomware thường mã hóa các tệp trên máy tính của nạn nhân và yêu cầu thanh toán trước khi đề nghị mở khóa lại - mặc dù không có gì đảm bảo rằng tội phạm sẽ mở khóa sau khi nhận được tiền. Một loạt các cuộc tấn công ransomware đã gây rắc rối cho các tổ chức khác nhau của Mỹ trong thời gian gần đây - từ chính quyền địa phương đến bệnh viện hay một căn cứ hải quân.

Trong trường hợp của cơ sở khí đốt tự nhiên, chỉ có một văn phòng bị nhắm mục tiêu, nhưng các văn phòng khác ở các vị trí địa lý khác nhau cũng bị buộc phải đóng cửa. DHS cho biết tổ chức trên đã không có chuẩn bị đúng cách cho cuộc tấn công mạng loại tương tự – mà thay vào đó, các kế hoạch chuẩn bị cho trường hợp khẩn cấp chỉ tập trung vào tất cả các loại tấn công vật lý.

Carl Wearn, người đứng đầu tội phạm điện tử tại công ty email đám mây Mimecast cho biết, tất cả các tổ chức, bất kể thuộc lĩnh vực nào, nên chuẩn bị cho khả năng tấn công ransomware. Các doanh nghiệp tối thiểu cũng nên “thực hiện sao lưu ngoại tuyến với một cơ sở lưu trữ và email dự phòng, ở mức tối thiểu”.

51Vote
40Vote
31Vote
20Vote
12Vote
2.54
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
28 Tháng Mười Một 2019
Burger King đã bị kiện bởi khách hàng ăn chay, cáo buộc chuỗi cửa hàng thức ăn nhanh đã làm "phơi nhiễm" những chiếc bánh Impossible Whopper
28 Tháng Mười Một 2019
Khoảng cuối tháng 11/2019, Đài Bắc xác nhận đã bắt hai lãnh đạo công ty China Innovation Investment Limited bị nghi làm gián điệp cho Bắc Kinh.
28 Tháng Mười Một 2019
Khoảng cuối tháng 11/2019, trang Bloomberg đưa tin, Malaysia sẽ trả 42 container rác thải nhựa nhập lậu về Anh, và Anh đã đồng ý nhận lại số rác.
28 Tháng Mười Một 2019
Vụ phát hành cổ phiếu lần hai (secondary listing) của "đế chế" thương mại điện tử Trung Quốc tại Hồng Kông đã diễn ra thành công, bất chấp làn sóng biểu tình bạo lực ở thành phố.
28 Tháng Mười Một 2019
Theo báo cáo mới nhất của Cục điều tra liên bang Mỹ (FBI), các hãng sản xuất xe hơi Mỹ trở thành mục tiêu tấn công hàng đầu của tin tặc trong năm 2018.
28 Tháng Mười Một 2019
Tội phạm Trung Quốc đóng giả cảnh sát, công tố viên để lừa đảo trực tuyến chuyển hướng sang Đông Nam Á khi bị trấn áp tại quê nhà.