BNEWS Theo CISA, chỉ tính từ tháng 2 đến nay, các nhóm phát triển và đối tác của Medusa đã tấn công hơn 300 tổ chức thuộc nhiều lĩnh vực, bao gồm y tế, giáo dục, pháp lý, bảo hiểm, công nghệ và chế tạo.
Cục Điều tra liên bang Mỹ (FBI) cùng với Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã đưa ra cảnh báo về nguy cơ tấn công từ mã độc tống tiền (ransomware) Medusa, một phần mềm tấn công mạng nguy hiểm đã hoạt động từ năm 2021.
Theo khuyến cáo được đăng tải trong tuần này, giới chức Mỹ cho biết Medusa là một phần mềm tấn công theo mô hình "ransomware-as-a-service" (dịch vụ mã độc tống tiền), thường sử dụng các hoạt động lừa đảo trực tuyến (phishing) để đánh cắp thông tin đăng nhập của nạn nhân. Trong thời gian gần đây, hàng trăm tổ chức và cá nhân đã trở thành mục tiêu của Medusa.
Theo CISA, Medusa hoạt động theo mô hình “tống tiền kép”, tức là vừa mã hóa dữ liệu của nạn nhân vừa đe dọa công khai dữ liệu nếu tiền chuộc không được thanh toán. Nhóm tội phạm mạng đứng sau Medusa vận hành một trang web chuyên đăng tải thông tin về nạn nhân, kèm theo đồng hồ đếm ngược đến thời điểm công khai dữ liệu nếu không nhận được một khoản tiền theo yêu cầu.
FBI và CISA khuyến nghị các biện pháp bảo vệ gồm kích hoạt xác thực đa yếu tố đối với thư điện tử và các dịch vụ quan trọng khác. Một khuyến nghị khác là cần cập nhật hệ điều hành, phần mềm và những chương trình máy tính đặc biệt khác để vá các lỗ hổng bảo mật. Ngoài ra, việc sử dụng mật khẩu mạnh và tránh thay đổi mật khẩu quá thường xuyên cũng có thể giúp tăng hiệu quả bảo mật.
Theo CISA, chỉ tính từ tháng 2 đến nay, các nhóm phát triển và đối tác của Medusa đã tấn công hơn 300 tổ chức thuộc nhiều lĩnh vực, bao gồm y tế, giáo dục, pháp lý, bảo hiểm, công nghệ và chế tạo.
- Từ khóa:
- FBI
- mã độc tống tiền Medusa
- tấn công mạng
Tin liên quan
Starbucks bị yêu cầu bồi thường 50 triệu USD vì sự cố trà nóng đổ vào khách hàng
Một tòa án ở bang California (Mỹ) đã ra phán quyết yêu cầu Starbucks bồi thường 50 triệu USD cho một khách hàng bị bỏng nghiêm trọng do trà nóng đổ vào người tại một cửa hàng của hãng này.
Tin cùng chuyên mục
-
Kinh tế và pháp luật20 năm tù cho đối tượng mua bán trái phép chất ma túy
Bị cáo là con nghiện ma túy, không có nghề nghiệp ổn định. Để thỏa mãn cơn nghiện, bị cáo đã mua ma túy từ Thành phố Hồ Chí Minh về Bạc Liêu để sử dụng và bán kiếm lời.
-
Kinh tế và pháp luậtMỹ sẵn sàng tham vấn với Trung Quốc, Canada về tranh chấp tại WTO
Canada đã yêu cầu tham vấn - bước đầu tiên trong tiến trình giải quyết tranh chấp thương mại tại WTO - nhằm phản đối các mức thuế mà nước này cho là vô lý do Chính quyền Tổng thống Trump ban hành.
-
Kinh tế và pháp luậtTòa án Tối cao Mỹ bác đơn của Tổng thống Trump
Ngày 18/3, Chánh án Tòa án Tối cao Mỹ, Thẩm phán John Roberts, đã bác đơn của Tổng thống Donald Trump và một số người yêu cầu tòa luận tội những chánh án ra phán quyết bất lợi cho chính quyền của ông.
-
Kinh tế và pháp luậtStarbucks bị yêu cầu bồi thường 50 triệu USD vì sự cố trà nóng đổ vào khách hàng
Một tòa án ở bang California (Mỹ) đã ra phán quyết yêu cầu Starbucks bồi thường 50 triệu USD cho một khách hàng bị bỏng nghiêm trọng do trà nóng đổ vào người tại một cửa hàng của hãng này.
-
Kinh tế và pháp luậtViện Kiểm sát khẳng định có đủ cơ sở định tội trong vụ AIC thông thầu với VNCERT
Luật sư bào chữa cho Chủ tịch AIC Nguyễn Thị Thanh Nhàn cho rằng, những căn cứ mà đại diện Viện Kiểm sát viện dẫn để buộc tội bị cáo Nhàn là chưa đảm bảo các quy định pháp luật hình sự.
-
Kinh tế và pháp luậtLuật Bảo vệ dữ liệu cá nhân tăng chế tài xử phạt các hành vi vi phạm dữ liệu cá nhân
Luật Bảo vệ dữ liệu cá nhân đang được lấy ý kiến để hoàn thiện được xem là một bước tiến rất lớn hiện nay.





