Thứ tư, 24/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Medibank sẽ không trả tiền chuộc cho nhóm hacker

Phương Nguyễn
- 11:01, 10/11/2022

(DNTO) - Theo Reuters, ngày 9/11, Công ty bảo hiểm y tế lớn nhất của Úc Medibank Private Ltd đã bị tấn công mạng dữ liệu với quy mô lớn. Thông báo vào thứ Tư, tin tặc đe dọa sẽ rò rỉ thêm dữ liệu đã đánh cắp sau khi công ty từ chối thanh toán khoản tiền chuộc lên tới gần 10 triệu USD.

Theo phóng viên TTXVN tại Sydney, trong một thông điệp đăng tải trên trang web đen đêm 9/11, các tin tặc đã tiết lộ một số chi tiết nhạy cảm liên quan đến các thông tin y tế cá nhân và tuyên bố Medibank phải trả 1 USD cho mỗi khách hàng trong tổng số 9,7 triệu khách hàng của hãng.

Medibank đang chịu nhiều khủng hoảng khi bị nhóm hacker tấn công

Medibank đang chịu nhiều khủng hoảng khi bị nhóm hacker tấn công

Trước đó, ngày 8/11, tin tặc đã đăng tải 2 tệp dữ liệu của Medibank trên trang web đen, bao gồm một tệp dữ liệu đã được giải mã chứa thông tin định danh và sức khỏe của một nhóm nhỏ khách hàng của Medibank, và một tệp dữ liệu mã hóa mà nhóm tin tặc cho biết chứa đầy đủ thông tin của toàn bộ 9,7 triệu khách hàng hiện tại và trước đây của công ty.  

Một số tên, địa chỉ, số điện thoại, địa chỉ email, số hộ chiếu của sinh viên quốc tế và dữ liệu yêu cầu về sức khỏe bị đánh cắp từ hệ thống của Medibank đã được công bố trên một diễn đàn web tối, công ty này cho biết thêm. 

Theo truyền thông địa phương, dữ liệu bị đánh cắp đã được đăng trên một blog có liên kết với nhóm tội phạm ransomware REvil. Trong khi đó một số chuyên gia cho rằng có liên kết với Nga.

Thủ tướng Anthony Albanese thông tin, chính phủ của ông đang làm việc với các nhà điều tra về vụ tấn công mạng, đây được xem là vụ tấn công mới nhất trong một chuỗi các vụ vi phạm dữ liệu đã làm rung chuyển các công ty Australia.

Hiện vẫn chưa rõ liệu hacker có quyền truy cập vào các chi tiết y tế hoặc cá nhân của thủ tướng hay không. Tuy nhiên sau sự cố, cổ phiếu của Medibank đã giảm 22% kể từ khi vụ hack được công ty tiết lộ vào ngày 13 tháng 10. Cổ phiếu đã tăng gần 2% trong giao dịch vào cuối buổi sáng hôm thứ Tư.

Bộ trưởng An ninh mạng Liên bang Clare O'Neil cho biết, quyết định không trả tiền chuộc của Medibank phù hợp với lời khuyên của chính phủ. Cô kêu gọi những khách hàng bị ảnh hưởng cảnh giác cao độ trước những âm mưu tống tiền.

Hình ảnh được chế sau vụ tống tiền và lời khẳng định chắc nịch của Bộ trưởng An ninh mạng Clare O'neil

Hình ảnh được chế sau vụ tống tiền và lời khẳng định chắc nịch của Bộ trưởng An ninh mạng Clare O'neil

Giám đốc điều hành của Medibank, ông David Koczkar lên án hành động của tin tặc là "đáng hổ thẹn". Ông nhấn mạnh việc sử dụng thông tin cá nhân của mọi người để tống tiền là hành vi độc hại và đây là một cuộc tấn công vào những người dễ bị tổn thương nhất trong cộng đồng Australia. 

Hiện Cảnh sát Liên bang Australia (AFP) đang phối hợp với các đơn vị trong và ngoài nước tích cực điều tra vụ việc. Chiến dịch "Người bảo vệ”, được thành lập để giải quyết vụ tin tặc tấn công mạng viễn thông Optus vào tháng trước, đã được mở rộng để kết hợp điều tra vụ việc của Medibank. 

Giới chức AFP cho biết, chiến dịch “Người bảo vệ” đang phối hợp với cảnh sát các bang và vùng lãnh thổ để xác định các thành viên của cộng đồng có nguy cơ bị ảnh hưởng trong vụ tấn công mạng này. 

Australia đã chứng kiến sự gia tăng đột biến trong các cuộc tấn công mạng với ít nhất 8 công ty kể từ tháng 9, bao gồm cả công ty viễn thông Optus thuộc sở hữu của Singapore Viễn thông (STEL.SI). Các chuyên gia công nghệ cho biết Australia đã trở thành mục tiêu của tin tặc khi tình trạng thiếu kỹ năng khiến lực lượng an ninh mạng thiếu nhân lực, làm việc quá sức, không đủ trang bị để ngăn chặn các cuộc tấn công.

Cũng trong cùng ngày 8/11, Bộ trưởng An ninh mạng Clare O'Neil tuyên bố, chính phủ đã chuẩn bị cho tình huống các dữ liệu về thông tin cá nhân nhạy cảm của gần 1/3 dân số Australia có thể bị công bố trong vài tuần tới.

Bà O'Neil nêu rõ, chính phủ sẵn sàng khởi động cơ chế điều phối quốc gia để ứng phó. Các hoạt động trong khuôn khổ cơ chế này bao gồm thiết lập an ninh nhằm nâng cao khả năng bảo vệ dữ liệu; các lực lượng của chính phủ, cảnh sát các bang đẩy mạnh điều tra và làm việc với các cá nhân bị ảnh hưởng; các tổ chức hỗ trợ và tư vấn sức khỏe tâm thần vào cuộc và đưa ra các kế hoạch hỗ trợ những người bị ảnh hưởng… 

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
2 tuần
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
2 tuần
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
6 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
6 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
7 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
8 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
8 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
9 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
9 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
9 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
9 tháng
Xem thêm