Canon thừa nhận bị mã độc ransomware tấn công

Hiền Thục| 12/08/2020 09:32
Theo dõi ICTVietnam trên

Một phần trang web tại Mỹ và hệ thống thông tin nội bộ của gã khổng lồ trong ngành điện tử tiêu dùng Canon đã ngừng hoạt động do bị tấn công bởi băng đảng tống tiền khét tiếng trên mạng Maze Team.

Một ngày sau khi Canon bị nghi ngờ trở thành nạn nhân mới nhất của một cuộc tấn công bằng ransomware, một thông báo nội bộ gửi cho nhân viên của Canon thừa nhận điều này đã bị tiết lộ với các phương tiện truyền thông.

Canon thừa nhận bị mã độc ransomware tấn công  - Ảnh 1.

Trang web của Canon tại Mỹ vẫn chưa hoạt động.

Theo Bleeping Computer, nhà sản xuất máy ảnh đã gửi một lưu ý cho nhân viên xác nhận rằng, ransomware là nguyên nhân gây ra sự cố trên trang web (tại Mỹ), email, các nền tảng cộng tác và các hệ thống nội bộ khác nhau của hãng.

Theo thông báo: "Canon USA, Inc. và các công ty con của Canon hiểu tầm quan trọng của việc duy trì tính toàn vẹn các hoạt động và bảo mật hệ thống. Quyền truy cập vào một số hệ thống của Canon hiện không khả dụng do sự cố ransomware mà chúng tôi đã phát hiện ra. Điều này không liên quan đến vấn đề gây ảnh hưởng đến image.canon gần đây".

Khi được yêu cầu xác nhận, về phần mình, Canon cho Threatpost biết: "Chúng tôi hiện đang điều tra tình hình".

Băng nhóm Maze ransomware thừa nhận đã gây ra sự cố ngừng hoạt động nói trên, chúng tuyên bố đã có "10 terabyte dữ liệu, cơ sở dữ liệu riêng tư, v.v...". Điều này phù hợp với phương thức hoạt động của nhóm tội phạm này. Chúng thường đe dọa làm rò rỉ hoặc bán dữ liệu nhạy cảm nếu mục tiêu không trả tiền chuộc.

Trên thực tế, vào tháng 4, các nhà nghiên cứu đã cho biết, băng nhóm Maze đã tạo ra một trang web chuyên liệt kê danh tính của những nạn nhân không hợp tác với chúng và thường xuyên công bố các mẫu dữ liệu bị đánh cắp, thông tin chi tiết về hàng chục công ty, bao gồm các công ty luật, nhà cung cấp dịch vụ y tế và công ty bảo hiểm, đã không chấp nhận yêu cầu của chúng.

Tiago Henriques - Nhà quản lý cao cấp về Bảo mật Khách hàng của Coalition cho biết: "Maze là một dòng ransomware đặc biệt độc hại. Bọn tội phạm tuyên bố sẽ đánh cắp dữ liệu của mục tiêu và đe dọa sẽ công khai dữ liệu đó nếu họ từ chối trả tiền chuộc. Các yêu cầu về tiền chuộc của chúng cũng đặc biệt tốn kém - lớn hơn xấp xỉ 5,5 lần so với mức trung bình".

Trang web của Canon tại Mỹ vẫn chưa hoạt động vào thời điểm viết bài này, thông báo trước đây "trang web đang được bảo trì tạm thời" giờ được thay thế bằng hình ảnh một khinh khí cầu và dòng chữ "Trang web của chúng tôi đang cập nhật. Hãy quay lại sớm! Trong thời gian chờ đợi, vui lòng ghé thăm: Canon Online Store hoặc Canon Forum".

Như những nội dung được đăng tải trên trang này thì các tài sản khác của Canon, bao gồm cả trang web toàn cầu của hãng, dường như không bị ảnh hưởng, có nghĩa là các biện pháp liên quan đến bảo mật của gã khổng lồ điện tử tiêu dùng này đã làm hạn chế thiệt hại.

Nếu vậy, theo các nhà nghiên cứu, Canon có thể tự coi mình là một trường hợp hiếm hoi. Tiago Henriques - Nhà quản lý cao cấp về bảo mật khách hàng của Coalition cho biết: "Trong các hoạt động tấn công giả định, chúng tôi thường có thể giành quyền kiểm soát hoàn toàn các hệ thống mạng từ 1 - 3 ngày và sự hiện diện của các sản phẩm bảo mật hiếm khi ngăn cản được chúng tôi khai thác hệ thống máy tính".

"Nhóm Maze đã chứng tỏ mình giỏi như các tổ chức kiểm tra bảo mật chuyên nghiệp và số tiền đáng kể kiếm được từ việc tống tiền các nạn nhân đã giúp họ phát triển các phương pháp khai thác, xâm nhập của riêng mình. Như thế, không có gì ngạc nhiên khi họ có thể xâm phạm nhiều mục tiêu lớn. Thực tế là rất khó để bảo vệ mình trước một đối thủ lành nghề".

Tình huống mà Canon bị tấn công bởi ransomware khá kỳ lạ, giống với cuộc tấn công gần đây vào Garmin. Trong trường hợp này, chuyên gia GPS Garmin đã phải trả một khoản tiền chuộc hàng triệu USD cho các tệp dữ liệu mà tội phạm lấy được.

Henriques của Coalition cho biết: "Ransomware đã bắt các doanh nghiệp làm con tin (theo nghĩa đen), các công cụ, chiến thuật và thủ tục mà các đối tượng tội phạm đang sử dụng thậm chí còn trở nên tiên tiến hơn trong những tháng gần đây. Chỉ trong nửa đầu năm 2020, chúng tôi đã quan sát thấy sự gia tăng 279% tần suất các cuộc tấn công ransomware".

Bài liên quan
  • Ransomware ngày càng “bình dân hoá” và lan rộng
    ‏Hơn 30 năm kể từ khi xuất hiện, mã độc tống tiền (ransomware) đang ngày càng "bình dân hóa". Trong đó, 2 hướng xâm nhập ưa thích của ransomware là qua các phần mềm quản trị hệ thống từ xa và các lỗ hổng chưa được khắc phục.‏
Nổi bật Tạp chí Thông tin & Truyền thông
  • Khoảng 95% người tiêu dùng mua hàng qua livestream
    Với dân số đông, tỷ lệ sử dụng Internet cao, Việt Nam là thị trường màu mỡ cho thương mại điện tử (TMĐT) phát triển. Theo nghiên cứu của các chuyên gia, 95% người mua sắm trực tuyến đã mua hàng từ các phiên livestream trong suốt 3 tháng đầu năm 2024.
  • Bà Rịa - Vũng Tàu chính thức ra mắt mini app BR-VT Smart trên Zalo
    Từ dịch vụ công (DVC) trực tuyến, giải đáp thắc mắc cho đến các tiện ích như hiến kế phát triển tỉnh, lịch tiếp công dân, thông tin quy hoạch, thông tin đất đai... đều được tích hợp trong mini app “BR-VT Smart” trên Zalo của tỉnh Bà Rịa - Vũng Tàu.
  • Số vốn đầu tư cho startup Việt năm 2023 giảm 17%
    Theo báo cáo Đầu tư công nghệ và Đổi mới sáng tạo Việt Nam 2024, năm 2023, các startup Việt Nam nhận được tổng số vốn đầu tư là 529 triệu USD, giảm 17% so với năm trước, do ảnh hưởng bởi tình hình kinh tế biến động trên toàn cầu.
  • ‏OPPO A60 chính thức trình làng, giá từ 5,49 triệu đồng‏
    Ngày 26/4, OPPO A60 chính thức trình làng, mang đến một lựa chọn đáng cân nhắc cho người dùng trẻ trong phân khúc giá dễ tiếp cận, từ 5,49 triệu đồng cho phiên bản 128GB ROM.‏
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
Đừng bỏ lỡ
Canon thừa nhận bị mã độc ransomware tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO