Lại bùng phát “mã độc” tấn công Internet toàn cầu

Hành khách phải chờ đợi tại quầy ở sân bay Borispol, Ukraine do máy tính bị virus tấn công
Hành khách phải chờ đợi tại quầy ở sân bay Borispol, Ukraine do máy tính bị virus tấn công
(PLO) - Ngày 27/6, một làn sóng các cuộc tấn công mạng đã nhằm vào Nga và Ukraine trước khi lan tới Tây Âu và Bắc Mỹ, trong đợt bùng phát mã độc ransomware toàn cầu lần thứ hai chỉ trong chưa đầy 2 tháng qua. 

Ngân hàng Trung ương Ukraine, sân bay chính tại Kiev, khu vực xảy ra thảm họa hạt nhân Chernobyl và một loạt công ty đa quốc gia, bao gồm tập đoàn dược phẩm Mỹ Merck, tập đoàn dầu khí nhà nước Nga Rosneft, tập đoàn quảng cáo Anh WPP và tập đoàn công nghiệp Pháp Saint-Gobain nằm trong số các nạn nhân lần này. 

Mã độc tống tiền

Virus này tương tự như mã độc WannaCry lan rộng khắp thế giới hồi tháng 5/2017, tấn công hơn 200.000 người sử dụng máy tính tại hơn 150 quốc gia. WannaCry khóa các dữ liệu trong máy tính và đòi nạn nhân trả tiền chuộc để lấy lại dữ liệu. 

Một số chuyên gia công nghệ thông tin nhận dạng virus mới này là "Petrwrap", một phiên bản được biến đổi của mã độc tống tiền Petya được lan truyền năm 2016. Costin Raiu, nhà nghiên cứu tại Kaspersky Lab, viết trên Twitter rằng virus này đang “lây lan khắp thế giới, và một loạt quốc gia đang bị ảnh hưởng”.

Các chuyên gia cho biết phương thức chính xác mà “kẻ xâm nhập” này lan truyền - ví dụ như qua thư điện tử hay qua “con sâu máy tính” - vẫn chưa được biết rõ. Tại Pháp, cơ quan giám sát an ninh mạng ANSSI cho biết họ đang phân tích các cuộc tấn công và hy vọng sẽ đưa ra các đề xuất cho những người sử dụng trong vài giờ tới. 

Thông điệp đòi tiền chuộc xuất hiện trên màn hình cây rút tiền của ngân hàng thuộc sở hữu nhà nước Ukraine Oschadbak
Thông điệp đòi tiền chuộc xuất hiện trên màn hình cây rút tiền của ngân hàng thuộc sở hữu nhà nước Ukraine Oschadbak

Thủ tướng Ukraine Volodymyr Groysman viết trên Facebook rằng các cuộc tấn công mạng tại đất nước ông là “chưa từng có tiền lệ” song nhấn mạnh rằng “các hệ thống quan trọng không bị ảnh hưởng”.  Tuy nhiên, hệ thống giám sát bức xạ tại khu vực xảy ra thảm họa hạt nhân Chernobyl của Ukraine đã bị chuyển sang chế độ ngoại tuyến (offline).

Olena Kovaltshuk, người phát ngôn của cơ quan quản lý khu vực cấm xung quanh Chernobyl, nói: “Các kỹ thuật viên của chúng tôi đang đo đạc độ phóng xạ bằng máy đếm Geiger được đặt tại lò phản ứng này như những gì đã thực hiện nhiều thập kỷ trước”. 

Lây lan cực nhanh

Theo công ty an ninh mạng Group IB, các cuộc tấn công này bắt đầu vào khoảng 14h00 giờ Moskva (11h00 GMT) và nhanh chóng lan tới 80 công ty tại Ukraine và Nga. Các nạn nhân đã không thể truy cập vào máy tính của họ và bị yêu cầu mua mã khóa để lấy lại quyền truy cập.

Evgeny Gukov, người phát ngôn của Group IB, cho biết virus đòi tiền chuộc này yêu cầu 300 USD tiền ảo Bitcoin và không cho biết chương trình mã hóa dữ liệu, điều khiến việc tìm ra giải pháp trở nên rất khó khăn. 

Tuyên bố của Ngân hàng Trung ương Ukraine cho biết một số ngân hàng nước này đang rất “khó khăn trong hoạt động phục vụ khách hàng và thực hiện các nghiệp vụ ngân hàng” do vụ tấn công mạng lần này. Tập đoàn dầu khí Nga Rosneft cho biết các máy chủ của họ đã hứng chịu vụ tấn công mạng “lớn” nhưng nhờ có hệ thống dự phòng nên “hoạt động sản xuất và lọc dầu không bị ngừng lại”. 

Tại Mỹ, tập đoàn dược phẩm Merck cũng như công ty luật DLA Piper tại New York là nạn nhân của vụ tấn công này. Tập đoàn Merck viết trên Twitter: “Chúng tôi xác nhận hệ thống máy tính của công ty chúng tôi đã bị tổn hại ngày hôm nay (27/7). Các tổ chức khác cũng bị ảnh hưởng”. 

Công ty vận chuyển hàng hóa TNT của Hà Lan, hoạt động tại 200 quốc gia trên khắp thế giới, cho biết các hệ thống của họ đã bị ảnh hưởng. Trong một tuyên bố gửi tới hãng tin AFP, công ty TNT - thuộc hãng chuyển phát nhanh FedEx - cho biết: “Chúng tôi đang đánh giá tình hình và thực hiện các biện pháp khắc phục càng sớm càng tốt”.  

Nhiều máy tính ở một siêu thị phía Đông Ukraine ngưng hoạt động (Ảnh: Telegraph)
Nhiều máy tính ở một siêu thị phía Đông Ukraine ngưng hoạt động (Ảnh: Telegraph)

Sean Sullivan, nhà nghiên cứu tại tập đoàn an ninh mạng F-Secure của Phần Lan, cho rằng cuộc tấn công này “dường như được thực hiện bởi các tội phạm chuyên nghiệp”, với động cơ thúc đẩy là tiền bạc. Theo ông, không giống như vụ tấn công bằng mã độc WannaCry mới đây, vụ tấn công này sử dụng các “vũ khí” tinh vi có thể khiến thêm nhiều hệ thống dễ dàng bị nhiễm độc một cách nhanh chóng. 

Các chuyên gia cũng cho rằng vụ tấn công mới nhất này có thể làm gia tăng nỗi lo sợ về việc các công ty có thể dễ bị tổn thương trước các vụ tấn công mạng hơn những gì chúng ta thường nghi ngại, đặc biệt là khiến các dữ liệu cá nhân đứng trước rủi ro lớn.

Louis Rynsard, Giám đốc công ty viễn thông SBC London, nói: “Không thể phủ nhận rằng vụ việc này sẽ tác động tới lòng tin vào các tổ chức và dấy lên các câu hỏi về năng lực của họ”. 

Ransomware chưa từng được biết

Tuy nhiên, công ty cung cấp dịch vụ chống virus và an ninh mạng đa quốc gia Kaspersky Lab của Nga ngày 28/6 cho biết các vụ tấn công mã độc đòi tiền chuộc mới "đang có xu hướng gia tăng" và thủ phạm gây ra vụ tấn công mạng toàn cầu ngày 27/6 vừa qua không phải là biến thể của ransomware Petya như các thông tin trước đó. 

Theo kết quả nghiên cứu của các chuyên gia thuộc Kaspersky Lab cho thấy mã độc đòi tiền chuộc trong vụ tấn công mạng mới đây khác biệt đáng kể so với tất cả các phiên bản mã độc Petya - thủ phạm tấn công hệ thống máy tính toàn cầu năm 2016 - được biết đến trước đó.

Các chuyên gia khẳng định đây không phải là biến thể của ransomware Petya, mà là một ransomware mới chưa từng xuất hiện. Kaspersky Lab đặt tên cho ransomware mới này là "NotPetya" hay "ExPetr". Cuộc tấn công này nhằm vào lỗ hổng EternalBlue, được hacker chỉnh sửa và cho lây lan trong mạng lưới doanh nghiệp.

Lỗ hổng EternalBlue khai thác trên các máy tính sử dụng hệ điều hành Windows, được cho là do Cơ quan an ninh quốc gia Mỹ (NSA) phát triển và bị nhóm hacker Shadow Brokers đánh cắp ngày 14/4 vừa qua. 

Các chuyên gia Kaspersky Lab chưa khẳng định họ có thể giải mã được dữ liệu đã bị khóa trong cuộc tấn công hay không, song cho biết đang phát triển công cụ giải mã sớm nhất có thể. Kaspersky Lab khuyến nghị tất cả doanh nghiệp cập nhật ngay phần mềm Windows, kiểm tra các giải pháp bảo mật và thực hiện sao lưu dữ liệu.

Các khách hàng doanh nghiệp của Kaspersky Lab cũng được khuyến nghị các phương pháp bảo mật đã được kích hoạt và bật thành phần KSn/System Watcher, đồng thời sử dụng tính năng AppLocker để vô hiệu hoá các hoạt động của bất kì tập tin nào có tên “perfc.dat” cũng như Tiện ích PSExec từ bộ Sysinternals Suite. 

Cũng như mã độc WannaCry "khuynh đảo" thế giới hồi tháng trước, đây là loại mã độc thuộc dòng "tống tiền", lây lan qua các liên kết độc hại và ghi đè có chủ đích lên tập tin quản lý khởi động hệ thống của thiết bị (MBR) để khóa người dùng khởi động.

Nếu bị dính mã độc, người dùng sẽ được hướng dẫn trả cho tin tặc 300 USD tiền ảo bitcoin để đổi lấy "chìa khóa giải mã". Cuộc chiến chống lại các vụ tấn công mạng khiến chi tiêu cho lĩnh vực bảo mật thông tin tăng lên nhanh chóng, với thị trường an ninh mạng ước tính đạt 120 triệu USD trong năm nay, lớn hơn 30 lần so với một thập kỷ trước đó.

Tuy nhiên, theo các chuyên gia, con số khổng lồ đó dường như sẽ giảm đi trong vài năm tới sau các vụ tấn công bằng mã độc gây thiệt hại cho các máy tính trên toàn cầu trong tuần qua…/.

EU chi 10,8 triệu euro tăng cường an ninh mạng

Uỷ viên châu Âu phụ trách về an ninh Julian King ngày 29/6 cảnh báo Liên minh châu Âu (EU) cần tăng cường khả năng phòng thủ chống lại các cuộc tấn công mạng vốn lợi dụng sự phụ thuộc của thế giới hiện đại vào mạng Internet và các thiết bị di động. 

EU sẽ chi 10,8 triệu euro cho 14 quốc gia EU để tăng cường lực lượng ứng phó về mạng sau vụ tấn công mạng toàn cầu quy mô lớn xảy ra hồi đầu tuần. Theo ông King, vụ tấn công hiện nay, cũng như vụ tấn công WannaCry mới đây và nhiều vụ tấn công mạng khác, đã cho thấy các mối đe dọa mạng mà chúng ta phải đối mặt đang ngày càng nghiêm trọng hơn. Ông nhấn mạnh sự phụ thuộc của con người vào mạng Internet, các thiết bị kết nối mạng và công nghệ mạng hiện nay lớn hơn khả năng chúng ta bảo vệ chính mình. 

 Ông King nhận định các vụ tấn công mạng "ngày càng có chiến lược hơn vì chúng gây nguy hại tới hạ tầng quan trọng". Ông cho rằng bên cạnh khoản chi bổ sung cho các trung tâm quốc gia ứng phó về an ninh mạng, cần tăng cường sự ủng hộ cho Cục tội phạm mạng thuộc Cơ quan cảnh sát châu Âu (Europol)./. 

Tin cùng chuyên mục

Các video trên mạng xã hội Trung Quốc cho thấy những robot hình cầu chạy bằng AI tuần tra đường phố cùng cảnh sát, phát hiện và ngăn chặn tội phạm. (Hình ảnh: X)

Robot có khả năng bắt tội phạm tại Trung Quốc

(PLVN) - Trung Quốc gây chú ý toàn cầu với việc thử nghiệm robot hình cầu tự động RT-G, được trang bị súng bắn lưới, hơi cay, bom khói và công nghệ nhận diện khuôn mặt. Đây là bước tiến mới trong việc ứng dụng trí tuệ nhân tạo để tăng cường an ninh công cộng.

Đọc thêm

Trạm Refill Xanh - Hành trình vì một tương lai xanh của "Cỏ cây hoa lá"

Một Trạm Refill Xanh của Cỏ Cây Hoa Lá
(PLVN) - Trạm Refill Xanh của Cỏ Cây Hoa Lá vinh dự là một trong những mô hình tiên phong, dẫn đầu xu hướng xanh, giảm thiểu rác thải nhựa được chia sẻ trong sự kiện "Plastic Talk on Refill,"- Thúc đẩy hệ thống tái nạp tại Việt Nam do Chương trình Đối tác Hành động Quốc gia về Nhựa (NPAP) phối hợp cùng Mạng lưới Kinh tế Tuần hoàn - CE Hub Việt Nam tổ chức tại trụ sở Liên Hợp Quốc.

Cấm thuốc lá mới, Singapore và Brazil giảm tỷ lệ hút thuốc xuống mức thấp nhất thế giới

Bà Bungon Ritthiphakdee, Nhà sáng lập và Cố vấn cấp cao, Liên minh Kiểm soát Thuốc lá Đông Nam Á (SEATCA).
(PLVN) - Hơn 40 quốc gia và vùng lãnh thổ trên thế giới đã cấm thuốc lá điện tử (TLĐT) và thuốc lá nung nóng (TLNN), trong đó Singapore, Brazil và Hồng Kông (Trung Quốc) đã chứng minh hiệu quả của lệnh cấm khi duy trì tỷ lệ hút thuốc thấp nhất thế giới, lần lượt là 10,1%, 9,1% và 9,5%. Thuế thuốc lá cũng được xem là một trong những công cụ hiệu quả nhất trong việc kiểm soát tỷ lệ hút thuốc.

Chinh phục thị trường Việt nhờ 'công nghệ đột phá'

Chinh phục thị trường Việt nhờ 'công nghệ đột phá'
(PLVN) - Trong hành trình gần 18 năm xây dựng và phát triển, Công ty TNHH MTV Thế Linh đã khẳng định vị thế và uy tín vững chắc trên thị trường nội địa. Nhờ ứng dụng các công nghệ đột phá trong sản xuất và kinh doanh các sản phẩm chăn, drap, gối và nệm, công ty không chỉ đảm bảo chất lượng vượt trội mà còn mang đến sự hài lòng tối đa cho người tiêu dùng Việt Nam.

Khi lừa đảo trên mạng núp sau những vỏ bọc hào nhoáng

Dưới lớp vỏ thành đạt, Mr Pips cùng đồng bọn đã gây ra vụ lừa đảo tài chính lên đến hàng nghìn tỉ đồng. (Ảnh: TL)
(PLVN) - Lừa đảo trực tuyến từ lâu đã trở thành một vấn nạn toàn cầu, với những chiêu trò tinh vi nhằm đánh lừa sự cảnh giác của người dùng mạng. Bên cạnh những kẻ lừa đảo sử dụng danh tính giả để thực hiện các hành vi phạm pháp, thì một hình thức lừa đảo khác còn đáng lo ngại hơn: lừa đảo “không ẩn danh”, núp sau những vỏ bọc hào nhoáng trên mạng ảo.

Vinacoco – hành trình đưa thạch dừa đến từng nhà

Vinacoco – hành trình đưa thạch dừa đến từng nhà
(PLVN) -  Vinacoco ( Công ty CP Cô Cô Việt Nam) - một thành viên của GC Food Group - vừa vinh dự nhận được 2 giải thưởng lớn: Giải thưởng Chất lượng Quốc gia năm 2022 và Sao Vàng Đất Việt năm 2024. Đây là sự công nhận xứng đáng cho những nỗ lực không ngừng nghỉ trong việc biến nước dừa, một thức uống bình thường trở thành thạch dừa cao cấp của Việt Nam.

FBI cảnh báo nguy cơ từ lừa đảo sử dụng trí tuệ nhân tạo

FBI cảnh báo nguy cơ từ lừa đảo sử dụng trí tuệ nhân tạo
(PLVN) - Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo rằng tội phạm đang tận dụng trí tuệ nhân tạo (AI) để thực hiện các chiêu trò lừa đảo trực tuyến ngày càng tinh vi. Từ các vụ lừa đảo tình cảm, đầu tư đến các chiêu trò tuyển dụng giả mạo, AI đang giúp kẻ gian tạo ra các nội dung có độ chân thực cao, khiến nhiều người dễ dàng sập bẫy.

Găng tay cao su thiên nhiên Nam Long: Hơn một thập kỷ khẳng định chất lượng và niềm tin với hàng Việt

Găng tay cao su thiên nhiên Nam Long: Hơn một thập kỷ khẳng định chất lượng và niềm tin với hàng Việt
(PLVN) - Được sản xuất từ nguyên liệu cao su thiên nhiên an toàn, sản phẩm của Nam Long không chỉ đảm bảo chất lượng vượt trội mà còn góp phần bảo vệ sức khỏe người tiêu dùng. Nỗ lực không ngừng nghỉ hơn 10 năm qua với cam kết mang lại giá trị tốt nhất, Nam Long đã và đang trở thành sự lựa chọn đáng tin cậy của người tiêu dùng, đồng hành cùng sự phát triển của hàng Việt.

Công nghệ AI: Cầu nối tiềm năng giúp người khuyết tật hòa nhập

Một người khiếm thị đang sử dụng phiên bản AI của Be My Eyes để gọi taxi. (Ảnh: OpenAI/Be My Eyes)
(PLVN) - Trí tuệ nhân tạo (AI) đang dần khẳng định vai trò trong việc thúc đẩy quyền lợi của người khuyết tật bằng cách đáp ứng các nhu cầu cá nhân và mở rộng khả năng sống độc lập. Các hệ thống hỗ trợ dựa trên AI mang đến nhiều tiện ích như nhận diện chuyển động mắt, nhận diện giọng nói và xác định tuyến đường dễ tiếp cận. Những công cụ này không chỉ cải thiện khả năng di chuyển cá nhân mà còn giúp người khuyết tật tiếp cận thông tin, giáo dục và thị trường lao động.

Làng bưởi Tân Triều tất bật cho vụ Tết

Làng bưởi Tân Triều tất bật cho vụ Tết
(PLVN) -  Vào những tháng cuối năm gần dịp Tết Nguyên đán, người dân làng bưởi Tân Triều đang tất bật chăm sóc vườn bưởi để cho ra những trái bưởi ngon và chất lượng nhất chuẩn bị phục vụ người tiêu dùng cùng thị trường bưởi tết năm 2025.

Giữ 'hồn' để thương hiệu bưởi Đoan Hùng vang xa

Trong vườn của gia đình ông Nguyễn Minh Mạch, cây bưởi lâu đời nhất có tuổi lên đến hơn 30 năm.

(PLVN) - Tự hào vì bưởi Đoan Hùng, đặc biệt là bưởi Sửu "vang danh" nhờ mùi thơm và vị ngon đặc biệt, suốt nhiều năm qua, người dân đất Tổ luôn cố gắng giữ gìn và phát triển sản vật mà tổ tiên để lại. Bưởi Đoan Hùng đã được dán tem, nhãn mác mang chỉ dẫn địa lý đưa ra tiêu thụ trên thị trường cả nước...

Robot côn trùng của Trung Quốc nhanh hơn gián

Robot côn trùng của Trung Quốc nhanh hơn gián (Ảnh: China Daily)
(PLVN) - Một nhóm nghiên cứu tại Trung Quốc đã phát triển thành công một robot côn trùng có tốc độ di chuyển nhanh hơn gián và khả năng ứng dụng đa dạng trong nhiều lĩnh vực, từ cứu hộ thảm họa đến kiểm tra thiết bị cơ khí.