Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ, Phải Đóng Cửa Trong Hai Ngày

20 Tháng Hai 20205:00 SA(Xem: 12957)
Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ, Phải Đóng Cửa Trong Hai Ngày
Ransomware Tấn Công Đường Ống Dẫn Khí Ở Mỹ

Khoảng giữa tháng 02/2020, Bộ An ninh Nội địa Hoa Kỳ (DHS) cho biết, một cuộc tấn công ransomware nhằm vào một cơ sở khí đốt tự nhiên của Mỹ đã làm cho một đường ống phải ngừng hoạt động trong hai ngày. Tuy nhiên, DHS không nêu tên cơ sở hoặc cuộc tấn công xảy ra khi nào.

Tuyên bố của DHS cho biết: “Một liên kết độc hại được gửi đến nhân viên tại cơ sở đã làm "toàn bộ hệ thống đường ống" bị sập”, và cho biết thêm điều đó rất nghiêm trọng một phần vì tổ chức chưa chuẩn bị cho một cuộc tấn công như vậy.

Vụ việc đã được nêu chi tiết trong một cảnh báo an ninh, cho thấy đây là một cuộc tấn công "lừa đảo", trong đó các cá nhân được gửi tin nhắn lừa đảo nhưng trông có vẻ đáng tin cậy.

Làm thế nào để đánh sập một đường ống bị?

Thông thường, "mạng hoạt động" trên các máy tính trong nhà máy được tách biệt khỏi văn phòng IT - nhưng không phải trong trường hợp này, có nghĩa là ransomware có thể lây lan.

Ransomware thường mã hóa các tệp trên máy tính của nạn nhân và yêu cầu thanh toán trước khi đề nghị mở khóa lại - mặc dù không có gì đảm bảo rằng tội phạm sẽ mở khóa sau khi nhận được tiền. Một loạt các cuộc tấn công ransomware đã gây rắc rối cho các tổ chức khác nhau của Mỹ trong thời gian gần đây - từ chính quyền địa phương đến bệnh viện hay một căn cứ hải quân.

Trong trường hợp của cơ sở khí đốt tự nhiên, chỉ có một văn phòng bị nhắm mục tiêu, nhưng các văn phòng khác ở các vị trí địa lý khác nhau cũng bị buộc phải đóng cửa. DHS cho biết tổ chức trên đã không có chuẩn bị đúng cách cho cuộc tấn công mạng loại tương tự – mà thay vào đó, các kế hoạch chuẩn bị cho trường hợp khẩn cấp chỉ tập trung vào tất cả các loại tấn công vật lý.

Carl Wearn, người đứng đầu tội phạm điện tử tại công ty email đám mây Mimecast cho biết, tất cả các tổ chức, bất kể thuộc lĩnh vực nào, nên chuẩn bị cho khả năng tấn công ransomware. Các doanh nghiệp tối thiểu cũng nên “thực hiện sao lưu ngoại tuyến với một cơ sở lưu trữ và email dự phòng, ở mức tối thiểu”.

51Vote
40Vote
31Vote
20Vote
12Vote
2.54
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
18 Tháng Chín 2019
Khoảng giữa tháng 09/2019, Google gửi thư mời cho một sự kiện ra mắt thiết bị phần cứng mới, sẽ diễn ra vào ngày 15/10/2019 tại thành phố New York. Tại sự kiện, Google sẽ ra mắt bộ đôi smartphone Pixel 4 và Pixel 4 XL, bên cạnh đó là chiếc laptop Pixelbook 2 và loa thông minh Google Home mới.
18 Tháng Chín 2019
Khoảng giữa tháng 09/2019, một số nguồn tin cho biết, gói bảo hành mở rộng AppleCare+ sẽ được bổ sung thêm hình thức thanh toán mới, cho phép khách hàng có thể lựa chọn trả tiền theo từng tháng khi ghi danh bảo hành thiết bị. Theo trang 9to5mac, gói AppleCare + bảo hành mới hiện chỉ được cung cấp cho iPhone, iPad và Apple Watch.
17 Tháng Chín 2019
Khoảng giữa tháng 09/2019, Spotify có vẻ hoàn toàn không muốn người dùng lợi dụng gói cước family để chia sẻ tài khoản cho 5 người khác, mà mỗi người chỉ cần trả 2.5 USD/tháng, thay vì cả gia đình dùng chung như ý muốn của họ.
17 Tháng Chín 2019
Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.
17 Tháng Chín 2019
Công nghệ xe tự lái hiện vẫn còn là một cái gì đó hơi e dè đối với người dùng, song kết quả một nghiên cứu mới cho thấy những hệ thống an toàn tiên tiến (một phần của công nghệ tự lái) đã giúp giảm đáng kể nguy cơ xảy ra va chạm khi phương tiện tham gia giao thông trên đường.
17 Tháng Chín 2019
Khoảng giữa tháng 09/2019, Ủy Ban Tư Pháp của nghị viện Mỹ đang điều tra việc liệu Apple có đang sử dụng những chính sách mang tính độc quyền để gây ảnh hưởng tới những nhà phát triển ứng dụng trên App Store, cũng như gây khó khăn cho các tiệm sửa chữa iPhone và thiết bị không được Apple ủy quyền (nói cách khác là các đơn vị sửa chữa tự do) hay không.