Nhiều công ty Israel bị ransomware Pay2Key tấn công

Hạnh Tâm| 22/12/2020 08:10
Theo dõi ICTVietnam trên

Công ty tình báo về mối đe dọa ClearSky cho biết, những cuộc tấn công do tin tặc Iran thực hiện nhắm vào các công ty Israel có liên quan đến việc triển khai ransomware và đánh cắp thông tin.

Tin tặc Iran nhắm mục tiêu vào các công ty Israel bằng ransomware Pay2Key - Ảnh 1.

Được phát hiện vào tháng 11 và 12/2020, được gọi chung là hoạt động Pay2Key, các cuộc tấn công dường như do Fox Kitten thực hiện.

Còn được gọi là Parisite và PIONEER KITTEN, hoạt động liên quan đến Fox Kitten được cho là sự cộng tác giữa hai nhóm tin tặc Iran là APT33 (Elfin, Magnallium, Holmium, and Refined Kitten) và APT34 (OilRig, Greenbug). Chúng thường sử dụng nhiều công cụ tự phát triển và tấn công mã nguồn mở, nhắm mục tiêu vào các VPN của doanh nghiệp cũng như bộ điều khiển phân phối ứng dụng BIG-IP của F5 Networks.

Trong một báo cáo mới đây, ClearSky lưu ý rằng, một loạt các cuộc tấn công mới nhắm vào các công ty công nghiệp, bảo hiểm và hậu cầu ở Israel dường như đều là do nhóm Fox Kitten. Vào tháng 11 và 12/2020, trong các cuộc tấn công liên quan tới việc lây nhiễm ransomware để mã hóa các máy chủ và máy trạm, nhóm tin tặc nhắm vào hàng chục công ty của Israel.

Ngoài các cuộc tấn công ransomware gây hiểu lầm, chúng còn thực hiện các cuộc tấn công vào những chuỗi cung ứng, trong đó lợi dụng khả năng truy nhập hoặc thu thập thông tin từ các tổ chức mà chúng đã vi phạm trước đó.

Cũng giống như các chiến dịch trước đó, những kẻ tấn công nhắm mục tiêu vào các lỗ hổng đã được biết đến trước đó. Theo ClearSky, chiến dịch Pay2Key dường như nhằm mục đích tạo ra sự hoang mang, vì những kẻ tấn công làm rò rỉ dữ liệu mà chúng lọc được thay vì đòi tiền chuộc.

Thông thường, những kẻ tấn công yêu cầu mức tiền chuộc từ 7 - 9 bitcoin và công khai một phần thông tin nhạy cảm về các nạn nhân trên một trang web để gây áp lực, buộc các nhà chức trách phải trả tiền. Các nhà nghiên cứu bảo mật phát hiện ra rằng ransomware Pay2Key không yêu cầu kết nối với máy chủ điều khiển và ra lệnh (C&C) để hoạt động.

Các lỗ hổng bị nhắm mục tiêu trong các cuộc tấn công này bao gồm CVE-2018-13379 (Fortinet FortiOS), CVE-2018-1579 (Palo Alto Networks VPN), CVE-2019-19781 (Citrix NetScaler) và CVE-2020-5902 (F5 BIG-IP). Ngoài ra, còn có các tài khoản RDP và Microsoft Exchange Server.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chuyển "trạng thái mới" cho chuyển đổi số quốc gia
    Bộ trưởng Bộ KH&CN Nguyễn Mạnh Hùng đánh giá cao 4 đơn vị thuộc khối chuyển đổi số của Bộ đã triển khai các công tác chuyển đổi số thành công từ cuối năm 2018 và yêu cầu các đơn vị "chuyển trạng thái", tập trung kiến tạo thể chế, thể hiện rõ vai trò dẫn dắt quốc gia.
  • Ứng dụng AI: Đường đua mới của ngành năng lượng
    Các chuyên gia đến từ Intel, Viettel và các doanh nghiệp trong lĩnh vực năng lượng đã quy tụ tại hội thảo chia sẻ tri thức, kinh nghiệm và câu chuyện về trí tuệ nhân tạo, quản trị dữ liệu lớn và hạ tầng cloud, bệ phóng số cho năng lượng thông minh
  • Chuyển đổi số theo tinh thần “làm ngay, làm kịp thời, làm có chất lượng”
    Sau hơn hai tuần triển khai Kế hoạch số 02-KH/BCĐTW của Ban Chỉ đạo Trung ương, công cuộc chuyển đổi số liên thông, đồng bộ trong hệ thống chính trị đã và đang chuyển mình mạnh mẽ. Kết quả bước đầu là tín hiệu tích cực, song cũng đặt ra không ít thách thức cần được nhận diện đúng và xử lý kịp thời để tránh trở thành điểm nghẽn, đảm bảo tiến độ và hiệu quả toàn diện.
  • Tập huấn sử dụng Hệ thống tiếp nhận phản ánh, kiến nghị, sáng kiến, giải pháp về Nghị quyết 57
    Tập huấn là nhiệm vụ quan trọng, có ý nghĩa thiết thực trong việc nâng cao hiệu quả quản trị, điều hành, đảm bảo bảo mật thông tin, đồng thời tạo môi trường thuận lợi để tiếp nhận và xử lý kịp thời phản ánh, kiến nghị, sáng kiến, giải pháp từ thực tiễn, phục vụ trực tiếp cho phát triển KH,CN, ĐMST và CĐS quốc gia.
  • Gia tăng tấn công hệ thống ICS tại các công trình xây dựng, nhà máy
    Việc ứng dụng công nghệ số như trí tuệ nhân tạo và tự động hóa mang lại nhiều cơ hội lớn, giúp tối ưu các hoạt động trong lĩnh vực xây dựng tại Đông Nam Á. Tuy nhiên, sự phát triển nhanh chóng này cũng đi kèm không ít rủi ro an ninh mạng và ngành xây dựng đang trở thành mục tiêu tấn công ICS hàng đầu tại khu vực.
  • AI làm việc với con người và giúp con người làm việc hiệu quả hơn
    Trí tuệ nhân tạo đã xuất hiện tại nơi làm việc và có tiềm năng biến đổi mạnh mẽ như động cơ hơi nước đã làm đối với Cuộc cách mạng công nghiệp thế kỷ 19.
  • PGDC 2025: Khơi nguồn sáng tạo - Kiến tạo tương lai ngành game Việt
    Hội thảo Phát triển Game PTIT - PGDC 2025 là sự kiện chuyên sâu đầu tiên về phát triển game do Học viện Công nghệ Bưu chính Viễn thông (PTIT) tổ chức, thu hút khoảng 500 lượt người tham dự.
  • Nhật Bản cam kết tích cực hỗ trợ Việt Nam phát triển công nghiệp bán dẫn, AI
    Bộ trưởng Ngoại giao Nhật Bản Iwaya Takeshi khẳng định Nhật Bản sẽ tích cực hỗ trợ Việt Nam phát triển ngành công nghiệp bán dẫn, đào tạo nguồn nhân lực chất lượng cao trong các lĩnh vực mới như chuyển đổi số, chuyển đổi xanh, trí tuệ nhân tạo.
  • Sinh viên từ Việt Nam thắng giải về AI của AWS
    Được đồng tổ chức bởi Amazon Web Services (AWS) và AI Singapore (AISG), giải đấu lần đầu mở rộng quy mô khu vực Regional LLM League đã thu hút 1.300 sinh viên tham gia đến từ các cơ sở giáo dục đại học của 6 quốc gia: Việt Nam, Indonesia, Malaysia, Philippines, Singapore và Thái Lan.
  • Đã có thay đổi tích cực trong phân công trách nhiệm về an ninh mạng OT
    Kết luận trên chính là những thay đổi tích cực ghi nhận trong Báo cáo tình trạng an ninh mạng trong lĩnh vực công nghệ vận hành (OT) toàn cầu năm 2025 (2025 State of Operational Technology and Cybersecurity Report) về việc bảo mật công nghệ, an ninh mạng trong bối cảnh các mối đe dọa IT/OT ngày càng phát triển.
Nhiều công ty Israel bị ransomware Pay2Key tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO