Sau khi nhận 5 triệu USD tiền chuộc, nhóm tin tặc DarkSide tiếp tục tấn công Toshiba

Hôm qua 14/5, Toshiba Tec Corp cho biết họ đã bị tấn công bởi một cuộc tấn công mạng đến từ DarkSide, làm ảnh hưởng đến một số hoạt động của công ty ở khu vực Châu Âu. DarkSide chính là tin tặc đã tấn công vào hệ thống dẫn dầu của Mỹ vào tuần trước và đã nhận được 5 triệu USD tiền chuộc.

Toshiba Tec Corp là bộ phận của Toshiba chuyên sản xuất các sản phẩm bao gồm máy quét mã vạch, thiết bị bán hàng (PoS), máy in và các thiết bị điện khác. Công ty con của đơn vị này ở Pháp là nạn nhân của mục tiêu tấn công.

Sau khi phát hiện ra vụ tấn công, Toshiba Tec đã đóng cửa các mạng giữa Nhật Bản, Châu Âu và các công ty con của mình để ngăn chặn sự lây lan của thiệt hại trong khi các giao thức khôi phục và sao lưu dữ liệu được triển khai.

Công ty nói rằng một cuộc điều tra đã được đưa ra để đánh giá mức độ thiệt hại và một chuyên gia an nninh mạng của bên thứ ba đã được thuê để hỗ trợ. Đơn vị này cho biết “Chúng tôi vẫn chưa xác nhận rằng thông tin liên quan đến khách hàng đã bị rò rỉ ra bên ngoài hay chưa, nhưng có thể một số thông tin và dữ liệu đã bị một băng nhóm tội phạm làm rò rỉ”.

DarkSide được xác nhận là nhóm tội phạm mạng đứng đằng sau vụ tấn công. Nhóm này đã gây chú ý trong ngày 7/5 vừa qua sau cuộc tấn công mạng vào hệ thống dẫn dầu Colonial Pipeline của Mỹ. DarkSide hoạt động bằng cách cung cấp ransomware cho các chi nhánh trong mạng của mình để tìm kiếm một phần lợi nhuận đến từ tiền chuộc mà các chi nhánh này nhận được. Các chi nhánh của DarkSide sử dụng một chiến thuật tống tiền kép, trong đó các công ty trước tiên nhận được yêu cầu thanh toán để đổi lại khóa giải mã để mở khóa các hệ thống bị nhiễm ransomware DarkSide. Nếu từ chối, họ sẽ bị đe dọa phát hành công khai dữ liệu bí mật và hồ sơ bị đánh cắp trong quá trình truy cập ban đầu trên một trang web chuyên rò rỉ.

Sau khi nhận 5 triệu USD tiền chuộc, nhóm tin tặc DarkSide tiếp tục tấn công Toshiba - 1 9

Báo cáo từ Reuters cho biết công ty con của Toshiba nói rằng chỉ có một lượng dữ liệu công việc tối thiểu của công ty bị mất. Tuy nhiên, một phiên bản được lưu trong bộ nhớ cache của bài đăng rò rỉ cho thấy nó dường như hiển thị bản quét hộ chiếu bị đánh cắp cùng với tài liệu dự án và bản trình bày công việc. Hồ sơ rò rỉ được đăng vào ngày 13/5 tuyên bố rằng hơn 740 GB dữ liệu đã bị đánh cắp từ Toshiba.

Nói thêm về vụ tấn công vào hệ thống dẫn dầu Colonial Pipeline, công ty cung cấp khoảng 45% nguồn cung cấp nhiên liệu cho Bờ Đông của Mỹ, họ đã chấp nhận khoản thanh toán tiền chuộc trị giá gần 5 triệu USD cho DarkSide sau gần một tuần bị ransomware này tấn công và mã hóa hệ thống CNTT của họ.

FBI và Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã đưa ra cảnh báo cũng như tư vấn về các hoạt động tội phạm mà nhóm DarkSide thực hiện.

Có thể bạn quan tâm
Hành trình một startup Việt xây dựng game Axie Infinity trên nền tảng blockchain được tỷ phú Mỹ rót vốn 7,5 triệu USD

Sky Mavis, startup Việt đứng sau trò chơi áp dụng nền tảng blockchain vừa được tỷ phú Mark Cuban và một số nhà đầu tư rót vốn 7,5 triệu USD. Và 2 trong 3 người đồng sáng lập của Sky Mavis là CEO Trung Nguyễn – một cái tên không hề xa lạ với giới công nghệ Việt.

Tiền điện tử làm khan hiếm ổ cứng và tổn hại môi trường sống

Sự gia tăng khai thác tiền điện tử đã gây ra tình trạng thiếu hụt và tăng giá GPU đột biến, tiêu hao nhiên liệu hóa thạch và tiêu thụ nhiều năng lượng hơn so với một số quốc gia.

ThinkPad X1 Titanium Yoga: cỗ máy gọn nhẹ, bền bỉ, hiệu suất vượt trội đẳng cấp doanh nhân

Lenovo vừa tung ra thị trường dòng laptop cao cấp ThinkPad X1 Titanium Yoga, nổi bật với thiết kế gọn nhẹ, đạt chuẩn quân sự, hiệu suất cao, khả năng kết nối nhanh và bảo mật mạnh dành cho doanh nhân di động.

Amazon loại bỏ nhiều sản phẩm Trung Quốc vì dùng chiêu trò gian dối

Dù đóng góp doanh thu quan trọng, khi chiếm đến 75% người bán mới trên Amazon là các thương gia Trung Quốc. Tuy nhiên với mánh khóe, vi phạm quy tắc bán hàng, Amazon cũng sẵn sàng loại bỏ những tài khoản này ra khỏi sàn thương mại điện của mình.

Tại sao Tesla không còn cho phép mua xe bằng bitcoin?

Mặc dù từng bày tỏ quan điểm cho phép người tiêu dùng mua xe điện Tesla của mình bằng tiền điện tử bitcoin nhưng CEO Elon Musk mới đây đã đình chỉnh việc này.

Bán bộ sạc Apple giả, một công ty bị phạt nặng

Một công ty ở khu vực Bournemouth của Anh đã bị kết tội bán bộ sạc giả cho các thiết bị của Apple, và giờ đây họ đã phải trả giá.

Thêm tính năng mua sắm, TikTok dọn đường bước vào thương mại điện tử

TikTok đang làm việc với các thương hiệu bao gồm nhãn hiệu thời trang dạo phố Hype để thử nghiệm bán hàng trong ứng dụng ở châu Âu, một động thái sẽ giúp tăng cường cạnh tranh với Facebook.

FPT Telecom tăng gấp đôi băng thông, giá không đổi cho toàn bộ khách hàng

Toàn bộ khách hàng sử dụng dịch vụ Internet FPT được nâng cấp gấp đôi băng thông mà không phải bỏ thêm bất cứ một khoản chi phí nào. Thời gian áp dụng bắt đầu từ ngày 1/5/2021.

Bị Đức và Brazil thẳng tay kìm kẹp, WhatsApp cứng rắn phản đòn

Một cơ quan quản lý của Đức đã ban hành lệnh cấm 3 tháng đối với việc Facebook thu thập dữ liệu người dùng từ các tài khoản WhatsApp, và chuyển vụ việc lên cơ quan giám sát của EU, với lý do lo ngại về tính toàn vẹn của quyền riêng tư người dùng.

Intel ra mắt CPU thế hệ 11 dành cho laptop

Dòng CPU Intel Core thế hệ 11 và Intel Xeon W-11000 được Intel sản xuất dành cho laptop hi vọng tạo nên những chiếc laptop có thân hình mỏng và nhẹ nhưng hiệu suất hoạt động cao.