An toàn thông tin

Công ty luật - đích đến mới của những tin tặc đánh thuê

Hoàng Linh 09:01 29/06/2023

Bộ Y tế và Dịch vụ Nhân sinh Mỹ (HHS) nằm trong số những cơ quan bị ảnh hưởng bởi một vụ tấn công (hack) trên diện rộng tập trung vào một phần mềm có tên MOVEit Transfer, theo Bloomberg News.

Thông tin được công bố sau khi các tin tặc đứng sau vụ xâm phạm quy mô lớn tuyên bố đã đánh cắp dữ liệu từ hai công ty luật lớn là Kirkland & Ellis LLP và K&L Gates LLP.

cong-ty-luat-bi-tan-cong.png

Nhóm tấn công xâm phạm ransomware này được gọi là cl0p đã đăng tên Kirkland & Ellis LLP và K&L Gates LLP lên trang web bị rò rỉ, đây thường là dấu hiệu cho thấy các cuộc đàm phán giữa nạn nhân và tin tặc đã thất bại.

Tuyên bố của tin tặc chưa thể được xác minh ngay lập tức. Kirkland và K&L đã chưa có phản hồi và người phát ngôn của HHS cũng chưa trả lời.

Tên của HHS không xuất hiện trong danh sách nạn nhân có chủ đích của cl0p. Nhóm trước đây đã khẳng định rằng không cố tình đánh cắp dữ liệu từ các tổ chức chính phủ, nhưng điều đó không có nghĩa là dữ liệu không bị xâm phạm.

Bloomberg trích dẫn một người quen thuộc với vụ việc tại HHS nói rằng hàng chục nghìn hồ sơ có thể đã bị lộ lọt. Cl0p đã chưa tức thời trả lời thông tin.

Các nhà nghiên cứu cho rằng cl0p gần đây đã có thể truy cập vào một lượng lớn dữ liệu của các tổ chức bằng cách xâm phạm MOVEit Transfer, một công cụ quản lý tệp thương mại do Progress Software tạo ra.

Thông tin với Reuters trước những tuyên bố mới nhất, Jon Clay, Phó chủ tịch phụ trách tình báo về mối đe dọa tại công ty an ninh mạng TrendMicro, đã mô tả cl0p là một nhóm linh hoạt và có rất ít động lực để ngăn chặn cuộc tấn công của mình. "Chúng sẽ không biến mất trừ khi bị sức ép lớn”.

Tin tặc đánh thuê đang nhắm mục tiêu vào các công ty luật

Các tin tặc đánh thuê đang ngày càng nhắm mục tiêu vào các công ty luật nhằm đánh cắp dữ liệu có thể làm mất cân bằng trong các vụ kiện pháp lý, chính quyền Pháp và Anh cho biết, phản ánh một cuộc điều tra của Reuters đã phát hiện ra hiện tượng này vào năm ngoái.

Trong một số báo cáo được công bố trong tuần qua, các cơ quan giám sát mạng của Pháp và Vương quốc Anh đã liệt kê một loạt các thách thức kỹ thuật số mà các công ty luật phải đối mặt, bao gồm các mối đe dọa do mã độc tống tiền và nội gián độc hại gây ra. Cả hai cũng nêu bật những mối nguy hiểm do các tin tặc đánh thuê được các đương sự thuê để đánh cắp thông tin nhạy cảm từ các đối thủ trong phòng xử án.

Trung tâm An ninh mạng Quốc gia (NCSC) có trụ sở tại London cho biết trong báo cáo được công bố vào ngày 22/6 cho biết đơn vị này ngày càng thấy "tin tặc cho thuê" được đưa vào "để chiếm thế thượng phong trong các giao dịch kinh doanh hoặc tranh chấp pháp lý".

Cơ quan giám sát không gian mạng của Pháp, được gọi là ANSSI, cho biết trong báo cáo được công bố ngày 27/6 rằng “lính đánh thuê với khả năng tấn công mạng” đang ngày càng nhắm mục tiêu vào lĩnh vực pháp lý. ANSSI đã trích dẫn thông tin của Reuters vào năm ngoái về cách các tin tặc đánh thuê có trụ sở tại Ấn Độ đã được thuê để tấn công các vụ việc đình đám ở Mỹ, Châu Âu và các nơi khác.

Câu chuyện này - dựa trên các cuộc phỏng vấn với các nạn nhân, nhà nghiên cứu, điều tra viên, cựu quan chức chính phủ Mỹ, luật sư và tin tặc, cộng với việc xem xét hồ sơ tòa án và hàng nghìn email - đã tiết lộ rằng các nhóm hack có trụ sở tại Ấn Độ chịu trách nhiệm cho một vụ hack kéo dài nhiều năm. Cuộc tấn công nhắm vào khoảng 1.000 luật sư tại 108 công ty luật khác nhau trên toàn thế giới.

Reuters đã chỉ ra cách tin tặc kiếm tiền từ việc đánh cắp tài liệu cho khách hàng của họ và trong một số trường hợp, cố gắng nhập tài liệu bất hợp pháp làm bằng chứng./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Công ty luật - đích đến mới của những tin tặc đánh thuê
POWERED BY ONECMS - A PRODUCT OF NEKO