Tấn công ransomware khiến các máy tính tại bang Louisiana bị sập

Diễn đàn - Ngày đăng : 15:36, 20/11/2019

Các cuộc tấn công ransomware nhắm mục tiêu vào lĩnh vực tài chính - ngân hàng, chính phủ, y tế và cơ sở hạ tầng trọng yếu đang gia tăng, và nạn nhân mới đây nhất là chính quyền bang Louisiana, Mỹ.

Mới đây, chính quyền bang Louisiana đã phải hứng chịu một cuộc tấn công ransomware quy mô lớn, khiến một số máy chủ bị đánh sập, gây ảnh hưởng các trang web của chính phủ, hệ thống email và các ứng dụng nội bộ khác.

Cuộc tấn công đã dẫn đến việc đóng cửa phần lớn các cơ quan nhà nước, bao gồm Văn phòng Thống đốc, Văn phòng Xe cơ giới, Bộ Y tế, Bộ dịch vụ Trẻ em và Gia đình và Bộ Giao thông Vận tải.

Thống đốc John Bel Edwards đã tiết lộ vụ việc trong một loạt các tweet. Ông cho biết nhóm phụ trách an ninh mạng của bang đang hành động để đáp trả vụ tấn công và việc ngừng dịch vụ là do phản ứng của nhà nước để giảm thiểu nguy cơ lây nhiễm mã độc chứ không phải do cuộc tấn công.

Trong các cuộc tấn công ransomware, tội phạm mạng thường mã hóa các tệp tin và khóa chúng để người dùng không thể truy cập và buộc phải trả một khoản tiền chuộc theo yêu cầu bằng Bitcoin để được cấp lại quyền truy cập các tệp đó.

Edwards lưu ý rằng Cảnh sát bang Louisiana và một số cơ quan liên bang đang tiến hành điều tra vụ tấn công mạng. Dự đoán dữ liệu không bị mất mát. Ransomware hoạt động bằng cách xáo trộn dữ liệu được lưu trữ trên các máy tính dễ bị tổn thương và yêu cầu thanh toán để mở khóa.

Người phát ngôn của Bộ trưởng Ngoại giao Louisiana Tyler Brey cho biết vụ việc xảy ra khi kết quả của cuộc bầu cử thống đốc ở bang đang chờ chứng nhận. Cuộc bỏ phiếu đã thu hút sự chú ý của toàn bang sau khi Tổng thống Hoa Kỳ Donald Trump lên tiếng ủng hộ ứng cử viên đảng Cộng hòa Eddie Rispone cho vị trí thống đốc.

Đây là cuộc tấn công ransomware lớn thứ hai mà Louisiana phải chịu trong năm nay. Vào tháng 7 năm 2019, Louisiana đã tuyên bố tình trạng khẩn cấp sau đợt bùng phát ransomware làm gián đoạn một số khu học chánh.

Đến thời điểm này, không rõ phần mềm độc hại ransomware nào đã được sử dụng trong vụ tấn công cũng như cách thức ransomware xâm nhập vào hệ thống của bang và số tiền chuộc mà những kẻ tấn công đã yêu cầu.

Tuy nhiên, thống đốc John Bel Edwards đảm bảo rằng "không có mất mát dữ liệu nào " và "chính quyền đã không trả tiền chuộc".

TH