6 nhóm ransomware nguy hiểm nhất hiện nay kéo dài danh sách các tổ chức bị tấn công

Hạnh Tâm| 27/05/2021 14:26
Theo dõi ICTVietnam trên

Theo một báo cáo từ eSentire, 6 nhóm ransomware đã thu về hơn 45 triệu USD trong năm nay từ hàng chục cơ quan nhà nước, bệnh viện, trường đại học và các tập đoàn đa quốc gia.

Mỗi tuần có một tổ chức mới phải đối mặt với tấn công ransomware, nhưng một báo cáo mới từ nhóm nghiên cứu bảo mật của eSentire và nhà nghiên cứu web ngầm (dark web) Mike Mayes cho biết, những sự cố mà chúng ta thấy trên truyền thông chỉ là một phần nhỏ trong số các nạn nhân thực tế.

Báo cáo của eSentire cho biết, chỉ trong khoảng thời gian từ 1/1 đến ngày 30/4/2021, 6 nhóm ransomware đã xâm phạm 292 tổ chức. Ước tính, các nhóm ransomware đã chiếm ít nhất 45 triệu USD từ những cuộc tấn công này. Ngoài ra, nhiều thông tin chi tiết về các sự cố còn chưa bao giờ được báo cáo.

6 nhóm ransomware đã tấn công hơn 290 doanh nghiệp trong năm 2021 - Ảnh 1.

Nhóm nghiên cứ eSentire và Mayes chỉ tập trung vào các nhóm ransomware Ryuk/Conti, Sodin/REvil, CLOP, DoppelPaymer và hai nhóm mới nổi nhưng đáng chú ý trong DarkSide và Avaddon.

Nhóm ransomware Ryuk/Conti  

Theo báo cáo, mỗi nhóm tội phạm tập trung vào các ngành công nghiệp và các lĩnh vực cụ thể trên thế giới. Nhóm tội phạm Ryuk/Conti đã tấn công 352 tổ chức từ năm 2018 và 63 cuộc tấn công trong năm nay, chủ yếu tập trung vào các công ty sản xuất, xây dựng và vận tải.

Báo cáo cho biết, nhiều nạn nân chưa được công bố. Tuy nhiên, các tổ chức danh tiếng nhất bị tấn công bao gồm học khu quận Broward và công ty sản xuất cốc của Pháp. Thế nhưng, cả hai cơ quan này đều không trả những khoản tiền chuộc với giá cao cắt cổ.

Ngoài lĩnh vực sản xuất, nhóm này đã tạo làn sóng vào năm 2020 khi tấn công vào các hệ thống CNTT của một số cơ quan chính quyền trên khắp nước Mỹ như thành phố Jackson, Georgia; Riviera Beach, Florida và LaPorte County, Indiana. Cả ba thành phố này đã phải trả những khoản tiền chuộc từ 130.000 USD - 600.000 USD. Nhóm tin tặc này cũng dành nhiều thời gian để tấn công các bệnh viện địa phương trong năm 2020.

Nhóm ransomware Sodin/Revil  

Giống như nhóm Ryuk/Conti, những kẻ đứng sau ransomware Sodin/Revil tập trung vào các tổ chức chăm sóc sức khỏe, đồng thời cũng dành hết những nỗ lực để tấn công các nhà máy sản xuất máy tính xách tay. Trong số 161 nạn nhân, có 52 nạn nhân bị tấn công trong năm 2021 và làm dấy lên dư luận quốc tế với những cuộc tấn công vào Acer và Quanta, hai trong số những nhà sản xuất công nghệ lớn nhất thế giới.

Quanta, công ty sản xuất notebook của Apple bị yêu cầu trả 50 triệu USD tiền chuộc. Công ty này đã từ chối và nhóm tin tặc Sodin/Revil đã tiết lộ những thiết kế chi tiết về một sản phẩm của Apple để đáp trả. Nhóm tin tặc này đe dọa sẽ tiết lộ thêm nhiều tài liệu nhưng đã lấy những bức ảnh và một số tài liệu khác để thực hiện một cuộc tấn công vào tháng 5.  Báo cáo cho biết, Apple đã không lên tiếng về vụ xâm phạm đó.

Nhóm ransomware DoppelPaymer/BitPaymer  

DoppelPaymer/BitPaymer đã tạo dựng tên tuổi của mình bằng cách nhắm mục tiêu vào các tổ chức chính phủ và các trường học. FBI đã đưa ra một thông báo cụ thể vào tháng 12/2020 về ransomware và nhấn mạnh rằng chúng đang được sử dụng để tấn công vào cơ sở hạ tầng quan trọng như các bệnh viện và các dịch vụ khẩn cấp.

Báo cáo cho biết thêm rằng hầu hết trong số 59 nạn nhân của nhóm ransomware trong năm nay vẫn chưa được công bố danh tính, trừ văn phòng luật của công tố viên liên bang bị tấn công vào ngày 29/4.

Nhóm ransomware Clop  

Nhóm Clop đã tập trung những nỗ lực vào việc lợi dụng lỗ hổng đã được đề cập rộng rãi trong hệ thống chuyển giao tệp tin của Accellin. Theo giải thích của eSentire và Mayes, nhóm này đã sử dụng sử dụng lỗ hổng bảo mật tấn công đại học California, ngân hàng Flagstar ở Hoa Kỳ, công ty luật toàn cầu Jones Day, nhà sản xuất máy bay phản lực Bombardier của Canada, đại học Stanford, tập đoàn dầu mỏ khổng lồ Royal Shell, đại học Colorado, Đại học Miami, công ty xe lửa RaceTrac …

Nhóm Clop đã trở nên khét tiếng vì bị cáo buộc xâm nhập các tệp tin của một tổ chức và tiếp xúc khách hàng hoặc đối tác của họ để gây áp lực, buộc nạn nhân phải trả tiền chuộc.

Nhóm ransomware DarkSide  

Nhóm DarkSide đã tấn công vào đường ống dẫn dầu Colonial Pipeline, gây ra một cơn "bão lửa" về chính trị ở Mỹ và các trạm xăng ở trung tâm thị trấn dọc theo bờ biển phía đông.

Theo báo cáo, đây là nhóm mới nhất trong số các nhóm ransomware mới nổi vào cuối năm 2020. Tuy nhiên chúng mất rất ít thời gian để có thể nâng lên 59 nạn nhân từ 37 nạn nhân hồi tháng 11/2020.

Báo cáo lưu ý rằng nhóm DarkSide là một trong số ít các hoạt động dưới dạng ransomware như một dịch vụ (ransomware-as-a-service), giao trách nhiệm cho các nhà thầu, là những mục tiêu tấn công và chia tiền chuộc. eSentire nói rằng nghiên cứu của họ cho thấy, người đứng sau DarkSide cũng không hề hay biết về cuộc tấn công Colonial Pipeline trước khi nó xảy ra và họ chỉ phát hiện ra qua những tin tức. Cuộc sóng gió nổi dậy khi họ bị yêu cầu dừng tất cả các hoạt động của mình để tăng cường giám sát thực thi pháp luật.

Phần mềm ransomware này đã gây ra nhiều cuộc tấn công vào các nhà sản xuất năng lượng như một trong những công ty điện lực lớn nhất Brazil, Companhia Paranaense de Energia bị tấn công vào tháng 2.

Nhóm ransomware Avaddon  

Nhóm cuối cùng được nghiên cứu là Avaddon, đã tấn công vào AXA, công ty bảo hiểm lớn nhất châu Âu. Cuộc tấn công gây sự chú ý vì AXA cung cấp cho hàng chục công ty bảo hiểm mạng ảo (cyberinsurance) và công ty đã cam kết không trả những khoản tiền chuộc cho các khách hàng của họ ở Pháp.

Ngoài AXA, nhóm này cũng tấn công vào 46 tổ chức trong năm nay và hoạt động dưới dạng ransomware như một dịch vụ giống như DarkSide. Báo cáo giải thích rằng nhóm này được chú ý vì chúng sử dụng đồng hồ đếm ngược trên Dark Web của chúng để bổ sung mối đe dọa của tấn công DdoS nếu nạn nhân không trả tiền chuộc.

Danh sách các nạn nhân của chúng bao gồm các tổ chức chăm sóc sức khỏe như Capital Medical Center ở Washington và Bridgeway Senior Healthcare ở Jersey.

Nhóm eSentire và Mayes cho biết thêm rằng, số lượng lớn các cuộc tấn công không được báo cáo cho thấy các nhóm tội phạm mạng này đang "tàn phá nhiều đối tượng hơn những gì đã công bố".

Báo cáo cho biết: "Sự nhận thức đúng khác là không có ngành công nghiệp nào miễn dịch khỏi tai họa ransomware này. Các cuộc tấn công đang xảy ra trên tất cả các vùng miền và tất cả các lĩnh vực. Các công ty và tổ chức khu vực tư nhân phải thực hiện các biện pháp bảo mật để giảm thiểu thiệt hại do tấn công ransomware gây ra".

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
6 nhóm ransomware nguy hiểm nhất hiện nay kéo dài danh sách các tổ chức bị tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO