Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ, Phải Đóng Cửa Trong Hai Ngày

20 Tháng Hai 20205:00 SA(Xem: 12873)
Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ, Phải Đóng Cửa Trong Hai Ngày
Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ

Khoảng giữa tháng 02/2020, Bộ An ninh Nội địa Hoa Kỳ (DHS) cho biết, một cuộc tấn công ransomware nhằm vào một cơ sở khí đốt tự nhiên của Mỹ đã làm cho một đường ống phải ngừng hoạt động trong hai ngày. Tuy nhiên, DHS không nêu tên cơ sở hoặc cuộc tấn công xảy ra khi nào.

Tuyên bố của DHS cho biết: “Một liên kết độc hại được gửi đến nhân viên tại cơ sở đã làm "toàn bộ hệ thống đường ống" bị sập”, và cho biết thêm điều đó rất nghiêm trọng một phần vì tổ chức chưa chuẩn bị cho một cuộc tấn công như vậy.

Vụ việc đã được nêu chi tiết trong một cảnh báo an ninh, cho thấy đây là một cuộc tấn công "lừa đảo", trong đó các cá nhân được gửi tin nhắn lừa đảo nhưng trông có vẻ đáng tin cậy.

Làm thế nào để đánh sập một đường ống bị?

Thông thường, "mạng hoạt động" trên các máy tính trong nhà máy được tách biệt khỏi văn phòng IT - nhưng không phải trong trường hợp này, có nghĩa là ransomware có thể lây lan.

Ransomware thường mã hóa các tệp trên máy tính của nạn nhân và yêu cầu thanh toán trước khi đề nghị mở khóa lại - mặc dù không có gì đảm bảo rằng tội phạm sẽ mở khóa sau khi nhận được tiền. Một loạt các cuộc tấn công ransomware đã gây rắc rối cho các tổ chức khác nhau của Mỹ trong thời gian gần đây - từ chính quyền địa phương đến bệnh viện hay một căn cứ hải quân.

Trong trường hợp của cơ sở khí đốt tự nhiên, chỉ có một văn phòng bị nhắm mục tiêu, nhưng các văn phòng khác ở các vị trí địa lý khác nhau cũng bị buộc phải đóng cửa. DHS cho biết tổ chức trên đã không có chuẩn bị đúng cách cho cuộc tấn công mạng loại tương tự – mà thay vào đó, các kế hoạch chuẩn bị cho trường hợp khẩn cấp chỉ tập trung vào tất cả các loại tấn công vật lý.

Carl Wearn, người đứng đầu tội phạm điện tử tại công ty email đám mây Mimecast cho biết, tất cả các tổ chức, bất kể thuộc lĩnh vực nào, nên chuẩn bị cho khả năng tấn công ransomware. Các doanh nghiệp tối thiểu cũng nên “thực hiện sao lưu ngoại tuyến với một cơ sở lưu trữ và email dự phòng, ở mức tối thiểu”.

51Vote
40Vote
31Vote
20Vote
12Vote
2.54
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười 2019
Khoảng cuối tháng 10/2019, trước sự cố liên quan đến bảo mật vân tay siêu âm dưới màn hình của các dòng smartphone Galaxy S10 và Galaxy Note 10, nhiều ngân hàng lớn trên toàn thế giới đã ngừng hỗ trợ trong ứng dụng di động của mình. Trước đây, NatWest và nhiều ngân hàng khác tại Anh Quốc có tùy chọn hội nhập ứng dụng bằng dấu vân tay trên Galaxy S10 và Galaxy Note 10.
23 Tháng Mười 2019
Khoảng cuối tháng 10/2019, tập đoàn Nhật Bản SoftBank đã đạt một thỏa thuận “giải cứu” WeWork, theo đó giành quyền kiểm soát startup về chia sẻ không gian làm việc.
23 Tháng Mười 2019
Khoảng cuối tháng 10/2019, theo tổng thống Hàn Quốc Moon Jae-in phát biểu trước Quốc hội, nền kinh tế phụ thuộc nhiều vào xuất khẩu của Hàn Quốc đang đối mặt "tình thế u ám" bởi sức ép mà thương chiến Mỹ-Trung và sự lan rộng của chủ nghĩa bảo hộ mậu dịch đặt ra đối với kinh tế toàn cầu.
23 Tháng Mười 2019
Khoảng cuối tháng 10/2019, theo trang Bloomberg đưa tin, thủ tướng Malaysia Mahathir Mohamad lo lắng nền kinh tế phụ thuộc vào xuất khẩu của đất nước có thể trở thành mục tiêu cấm vận khi bị mắc kẹt trong cuộc chiến thương mại giữa Mỹ và Trung Quốc.
23 Tháng Mười 2019
Khoảng cuối tháng 10/2019, hãng tin CNBC dẫn ý kiến một số chuyên gia, đồng Nhân dân tệ của Trung Quốc sẽ tiếp tục giao dịch ở ngưỡng yếu hơn 7 tệ đổi 1 USD cho dù Mỹ-Trung ký kết một thỏa thuận thương mại một phần.
23 Tháng Mười 2019
Ralph Hamers, CEO ING Group, tập đoàn ngân hàng và tài chính lớn của Hà Lan đã trả lời phỏng vấn Financial Times, cho rằng các ngân hàng lớn có thể buộc phải ngừng làm việc với Facebook nếu hãng vẫn cố gắng cho ra mắt đồng tiền ảo Libra.