4292
Tập đoàn khách sạn khổng lồ Oscars Group của Úc bị đưa vào danh sách ransomware Medusa
303
Hồ sơ tội phạm mạng
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Tập đoàn khách sạn khổng lồ Oscars Group của Úc bị đưa vào danh sách ransomware Medusa

Nhóm tội phạm mạng dùng mã độc Medusa đã công bố chiến dịch xâm nhập thành công vào hệ thống của Oscars Group, tập đoàn khách sạn và giải trí hàng đầu của Úc và yêu cầu khoản tiền chuộc lên tới 100.000 USD để tin tặc không công bố hoặc bán dữ liệu trên darkweb.

Ảnh minh họa. Security Week
Ảnh minh họa. Security Week

Ngày 5/11/2025, một nhóm tội phạm dùng mã độc tống tiền Medusa tuyên bố đã xâm nhập vào Oscars Group, một trong những tập đoàn lớn ngành khách sản và giải trí tại Úc  và đăng tải một phần dữ liệu của tập đoàn lên danh sách nạn nhân của mình.

Nhóm tội phạm Medusa chuộc là 100.000 USD để xóa dữ liệu hoặc mức giá tương đương để mua dữ liệu, cùng tùy chọn trả thêm 10.000 USD để hoãn công bố mỗi ngày.

Nhóm Medusa không tiết lộ khối lượng dữ liệu đang nắm giữ, nhưng đã liệt kê một số tệp làm bằng chứng về vụ tấn công. Những dữ liệu này bao gồm danh sách hóa đơn, chi tiết giờ làm việc của nhân viên, chi tiết sự kiện và danh bạ sự kiện, doanh thu hàng ngày từ nhiều địa điểm khác nhau.

Một số tài liệu đã có từ vài năm trước, một số khác có thời gian gần đây nhất là tháng 11 năm 2025. Ngoài ra còn có một số bản quét bằng lái xe, danh sách địa chỉ cá nhân và mã số thuế của nhân viên.

Theo tuyên bố, nhóm tin tặc đã đánh cắp hơn 130.000 tài liệu và quét hàng chục hộ chiếu cùng nhiều các gói dữ liệu quan trọng khác. Một phần dữ liệu được cho là liên quan đến khách sạn Lakes Resort Hotel tại Nam Úc, được Oscars Group mua lại trong năm 2025.

Nhóm Medusa thuộc dạng “ransomware‑as‑a‑service” (RaaS), hoạt động theo mô hình dịch vụ cho thuê mã độc, cùng với kỹ thuật “living‑off‑the‑land” tức tận dụng công cụ hợp pháp để che giấu hành vi.

Tin tặc đã khai thác lỗ hổng phần mềm quản trị từ xa (remote management tools), khởi tạo tác vụ theo lịch (scheduled tasks), thay đổi khóa đăng ký (registry) để di chuyển trong mạng nội bộ và vô hiệu hóa phần mềm bảo vệ Microsoft Defender.

Tội phạm mạng công bố dữ liệu như hóa đơn, giờ làm việc của nhân viên, thông tin sự kiện và doanh số hằng ngày cho thấy mức độ tiếp cận rất sâu vào hệ thống vận hành nội bộ. Sự rò rỉ này có thể dẫn đến gián đoạn hoạt động, gây mất uy tín và phơi lộ thông tin nhạy cảm.

Chuyên gia tư vấn an ninh mạng tại công ty Minter Ellison Consulting cảnh báo rằng nhóm ransomware Medusa rất giỏi trong khả năng ẩn nấp tránh bị phát hiện và duy trì quyền kiểm soát mạng sau khi bị phát hiện, khiến tổ chức khó khôi phục nhanh và dễ bị tái tấn công.

Ngay cả trong tình huống doanh nghiệp trả tiền chuộc, nhóm ransomware vẫn có thể bán dữ liệu cho các nhóm tội phạm khác đồng thời duy trì khả năng tấn công trong hệ thống nếu mã độc không bị loại bỏ triệt để.

Trong tiến trình chuyển đổi số, các cuộc tấn công ransomware ngày càng tinh vi và mục tiêu càng mở rộng, các doanh nghiệp ngành dịch vụ khách sạn, giải trí cần đặt bảo mật là yếu tố trọng yếu trong hoạt động nghiệp vụ. Phân vùng mạng rõ ràng, có kế hoạch xử lý sự cố, sao lưu dữ liệu riêng biệt và đánh giá rủi ro chuỗi cung ứng (third‑party risk) có ý nghĩa sống còn trong lĩnh vực nhạy cảm này.

An Lâm(Theo Cyber Daily)

Bình luận

Tin bài khác

Đề nghị truy tố Mr Pips và 74 bị can: Bóc trần cỗ máy "sàn ảo" nuốt tiền nhà đầu tư

Đề nghị truy tố Mr Pips và 74 bị can: Bóc trần cỗ máy "sàn ảo" nuốt tiền nhà đầu tư

Trong vụ án Mr Pips, Cơ quan Cảnh sát điều tra làm rõ hành vi Rửa tiền thông qua Công ty Cổ phần Ngân Lượng do Nguyễn Hòa Bình (tức Shark Bình) làm Chủ tịch HĐQT.

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Bài học an ninh mạng từ vụ ám sát lãnh tụ tối cao Iran

Bài học an ninh mạng từ vụ ám sát lãnh tụ tối cao Iran

Trong chiến tranh hiện đại, ưu thế không chỉ nằm ở hỏa lực mà còn ở khả năng đọc được cấu trúc ẩn của đối phương. Chiến dịch ám sát lãnh tụ Iran, Đại giáo chủ Ali Khamenei mới đây là ví dụ sống động nhất, khi dữ liệu và thuật toán trở thành mũi tên dẫn đường sắc lẹm cho đòn không kích của Mỹ và Israel.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Khởi tố vụ án liên quan sàn ONUS: Nhóm đối tượng phát hành tiền mã hóa để chiếm đoạt tài sản

Khởi tố vụ án liên quan sàn ONUS: Nhóm đối tượng phát hành tiền mã hóa để chiếm đoạt tài sản

Ngày 23/3, Cơ quan ANĐT Bộ Công an khởi tố vụ án hình sự

Học sinh lớp 12 cầm đầu đường dây mã độc toàn cầu, hơn 94.000 máy tính sập bẫy

Học sinh lớp 12 cầm đầu đường dây mã độc toàn cầu, hơn 94.000 máy tính sập bẫy

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) vừa chủ trì, phối hợp với Công an tỉnh Thanh Hóa bóc gỡ thành công mạng lưới phát tán mã độc xuyên quốc gia có quy mô