Nhiều công ty Israel bị ransomware Pay2Key tấn công

Hạnh Tâm| 22/12/2020 08:10
Theo dõi ICTVietnam trên

Công ty tình báo về mối đe dọa ClearSky cho biết, những cuộc tấn công do tin tặc Iran thực hiện nhắm vào các công ty Israel có liên quan đến việc triển khai ransomware và đánh cắp thông tin.

Tin tặc Iran nhắm mục tiêu vào các công ty Israel bằng ransomware Pay2Key - Ảnh 1.

Được phát hiện vào tháng 11 và 12/2020, được gọi chung là hoạt động Pay2Key, các cuộc tấn công dường như do Fox Kitten thực hiện.

Còn được gọi là Parisite và PIONEER KITTEN, hoạt động liên quan đến Fox Kitten được cho là sự cộng tác giữa hai nhóm tin tặc Iran là APT33 (Elfin, Magnallium, Holmium, and Refined Kitten) và APT34 (OilRig, Greenbug). Chúng thường sử dụng nhiều công cụ tự phát triển và tấn công mã nguồn mở, nhắm mục tiêu vào các VPN của doanh nghiệp cũng như bộ điều khiển phân phối ứng dụng BIG-IP của F5 Networks.

Trong một báo cáo mới đây, ClearSky lưu ý rằng, một loạt các cuộc tấn công mới nhắm vào các công ty công nghiệp, bảo hiểm và hậu cầu ở Israel dường như đều là do nhóm Fox Kitten. Vào tháng 11 và 12/2020, trong các cuộc tấn công liên quan tới việc lây nhiễm ransomware để mã hóa các máy chủ và máy trạm, nhóm tin tặc nhắm vào hàng chục công ty của Israel.

Ngoài các cuộc tấn công ransomware gây hiểu lầm, chúng còn thực hiện các cuộc tấn công vào những chuỗi cung ứng, trong đó lợi dụng khả năng truy nhập hoặc thu thập thông tin từ các tổ chức mà chúng đã vi phạm trước đó.

Cũng giống như các chiến dịch trước đó, những kẻ tấn công nhắm mục tiêu vào các lỗ hổng đã được biết đến trước đó. Theo ClearSky, chiến dịch Pay2Key dường như nhằm mục đích tạo ra sự hoang mang, vì những kẻ tấn công làm rò rỉ dữ liệu mà chúng lọc được thay vì đòi tiền chuộc.

Thông thường, những kẻ tấn công yêu cầu mức tiền chuộc từ 7 - 9 bitcoin và công khai một phần thông tin nhạy cảm về các nạn nhân trên một trang web để gây áp lực, buộc các nhà chức trách phải trả tiền. Các nhà nghiên cứu bảo mật phát hiện ra rằng ransomware Pay2Key không yêu cầu kết nối với máy chủ điều khiển và ra lệnh (C&C) để hoạt động.

Các lỗ hổng bị nhắm mục tiêu trong các cuộc tấn công này bao gồm CVE-2018-13379 (Fortinet FortiOS), CVE-2018-1579 (Palo Alto Networks VPN), CVE-2019-19781 (Citrix NetScaler) và CVE-2020-5902 (F5 BIG-IP). Ngoài ra, còn có các tài khoản RDP và Microsoft Exchange Server.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Giáo dục Việt Nam thời kỳ chuyển đổi số: Thực trạng, thách thức và giải pháp đột phá
    Trong nhiều thập kỷ qua, giáo dục luôn được coi là quốc sách hàng đầu ở Việt Nam. Hệ thống giáo dục đã đạt được những thành tựu nổi bật, như tỷ lệ phổ cập giáo dục tiểu học gần như tuyệt đối và việc duy trì sự tham gia của học sinh ở các cấp học cao hơn. Tuy nhiên, bước vào kỷ nguyên công nghệ số, giáo dục Việt Nam đang phải đối mặt với nhiều yêu cầu cấp bách về đổi mới để phù hợp với xu thế toàn cầu hóa và chuyển đổi số (CĐS).
  • DeepSeek đối mặt với sự giám sát chặt chẽ tại châu Âu
    DeepSeek, chatbot AI mới nổi đến từ Trung Quốc, đang phải đối mặt với sự giám sát chặt chẽ từ các cơ quan quản lý tại châu Âu, chỉ sau một thời gian ngắn gây sốt giới công nghệ.
  • Lì xì “số”: xu hướng của Tết Nguyên đán thời đại số
    Lì xì đầu năm mới là nét đẹp truyền thống trong dịp Tết Nguyên đán ở các nước châu Á. Nó tượng trưng cho những lời chúc dành cho con trẻ và tượng trưng cho lòng hiếu thảo của con cháu đối với người lớn tuổi trong gia đình. Trong thời đại số, lì xì “số” đang trở thành xu hướng tại nhiều quốc gia.
  • Nhu cầu chip toàn cầu cao kỷ lục trong năm 2025
    Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng sẽ tăng trưởng 11,2% và đạt mốc cao kỷ lục 697,18 tỷ USD trong năm 2025 nhờ nhu cầu mạnh mẽ đối với các vật liệu bán dẫn cần cho điện thoại thông minh tích hợp trí tuệ nhân tạo (AI) và các trung tâm dữ liệu.
  • Mỹ lo ngại bị "sao chép" công nghệ AI: DeepSeek có vi phạm sở hữu trí tuệ?
    Mỹ đang lo ngại mô hình DeepSeek có thể đã hưởng lợi từ một phương pháp được cho là “sao chép” những tiến bộ của các đối thủ cạnh tranh ở Mỹ, được gọi là "distillation" (tạm dịch: chiết xuất).
Đừng bỏ lỡ
Nhiều công ty Israel bị ransomware Pay2Key tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO