4870
Nhà cung cấp dịch vụ CNTT của Thụy Điển bị tấn công mạng
307
Phòng và chống tấn công
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Nhà cung cấp dịch vụ CNTT của Thụy Điển bị tấn công mạng

Một cuộc tấn công mạng vào Miljödata - nhà cung cấp hệ thống CNTT cho khoảng 80% thành phố của Thụy Điển, đã gây ra sự cố truy cập tại hơn 200 khu vực của đất nước.

Ngoài việc làm gián đoạn dịch vụ, còn có một vấn đề đáng lo ngại khác, đó là kẻ tấn công cũng đã đánh cắp các dữ liệu nhạy cảm. Truyền thông tại Thụy Điển đưa tin rằng, kẻ tấn công đã yêu cầu Miljödata phải trả một khoản tiền chuộc 1,5 Bitcoin (hiện tương đương khoảng 168.000 đô la) để đổi lấy việc không tiết lộ thông tin mà chúng đánh cắp được.

Miljödata là một công ty phần mềm tại Thụy Điển chuyên phát triển và cung cấp hệ thống quản lý môi trường làm việc, nhân sự cho các thành phố, khu vực và tổ chức.  Hệ thống của công ty được phần lớn các thành phố ở Thụy Điển sử dụng để xử lý các vấn đề liên quan đến giấy chứng nhận y tế, các trường hợp phục hồi chức năng, thương tích nghề nghiệp, báo cáo sự cố và môi trường làm việc, và quản lý môi trường làm việc có hệ thống (SAM).

Cuộc tấn công xảy ra vào cuối tuần và Giám đốc điều hành Miljödata - ông Erik Hallén đã xác nhận vào ngày 25/8 vừa qua rằng, hơn 200 thành phố ở Thụy Điển đã bị ảnh hưởng. “Chúng tôi đang tích cực hợp tác với các chuyên gia bên ngoài để điều tra những gì đã xảy ra, những gì và ai bị ảnh hưởng, đồng thời khôi phục chức năng hệ thống”, ông Hallén cho biết.

Các chuyên gia nghiên cứu đã tìm thấy các thông báo về sự cố tại khu vực Halland, cũng như tại khu vực Gotland và đưa ra cảnh báo người dân rằng, “dữ liệu cá nhân nhạy cảm có thể đã bị rò rỉ”. Các thành phố khác cũng được truyền thông Thụy Điện đưa tin là bị ảnh hưởng gồm Skellefteå, Kalmar, Karlstad và Mönsterås.

Bộ trưởng Bộ Quốc phòng Thụy Điển Carl-Oskar Bohlin tuyên bố trên mạng xã hội X rằng, sự cố đang được đánh giá để ước tính tác động với sự hỗ trợ của các cơ quan quản lý, và cảnh sát của nước này cũng đã bắt đầu tiến hành điều tra. “Quy mô của sự cố vẫn chưa được làm rõ và còn quá sớm để xác định hậu quả thực sự”, Bộ trưởng Quốc phòng Thụy Điển cho biết.

Đến thời điểm này, chưa có nhóm tin tặc tấn công bằng phần mềm tống tiền (ransomware) nào công khai nhận trách nhiệm về vụ tấn công vào Miljödata. Trang web của công ty hiện đang ngoại tuyến và các nỗ lực liên hệ với họ cho thấy máy chủ email đã ngừng hoạt động.

Vào tháng 01/2024, nhà cung cấp dịch vụ CNTT và lưu trữ đám mây Tietoevry của Thụy Điển đã bị tấn công bằng phần mềm tống tiền Akira, ảnh hưởng đến hoạt động của nhiều doanh nghiệp và gây ra tình trạng gián đoạn dịch vụ tại các tổ chức chính phủ, các trường đại học.

Hà Linh

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

6 trụ cột an ninh mạng của Donald Trump và tham vọng xây “pháo đài số” cho nước Mỹ

6 trụ cột an ninh mạng của Donald Trump và tham vọng xây “pháo đài số” cho nước Mỹ

Sắc lệnh hành pháp mới về an ninh mạng của chính quyền Donald Trump thiết lập một

Quan chức và nhà báo trở thành mục tiêu trong chiến dịch tấn công Signal, WhatsApp

Quan chức và nhà báo trở thành mục tiêu trong chiến dịch tấn công Signal, WhatsApp

Hai cơ quan tình báo Hà Lan ngày 9/3 phát đi cảnh báo khẩn về chiến dịch tấn công mạng toàn cầu do các tin tặc thân Nga thực hiện. Mục tiêu của chiến dịch này là chiếm quyền truy cập vào tài khoản Signal và WhatsApp của các quan chức chính phủ, nhân viên quân sự và nhà báo.

Ngân hàng Mỹ ráo riết phòng thủ mạng trước nguy cơ "huyết mạch" tài chính bị tin tặc Iran đánh phá

Ngân hàng Mỹ ráo riết phòng thủ mạng trước nguy cơ "huyết mạch" tài chính bị tin tặc Iran đánh phá

Ngành tài chính Mỹ hiện đang duy trì mức cảnh giác cao nhất do lo ngại các cuộc tấn công mạng sẽ đồng loạt nổ ra theo đà leo thang của cuộc chiến Iran. Giới chuyên gia nhận định, việc các tập đoàn tài chính tổng lực rà soát hệ thống là bước đi tất yếu khi rủi ro địa chính trị đang lan sang cả chiến trường mạng.

Israel tuyên bố đánh sập trụ sở tác chiến không gian mạng của Iran

Israel tuyên bố đánh sập trụ sở tác chiến không gian mạng của Iran

Quân đội Israel (IDF) hôm thứ Tư (4/3) cho biết đã ném bom một khu phức hợp tại Tehran, nơi đặt trụ sở tác chiến không gian mạng của Iran. Tuy nhiên, giới quan sát vẫn chưa rõ liệu đòn tấn công này có thể thực sự làm tê liệt khả năng phát động các cuộc tấn công mạng của Iran khi cuộc chiến tại Trung Đông đang lan rộng hay không.

Cần làm gì trước cảnh báo 3,5 tỷ người dùng Chrome về lỗ hổng zero-day của Google?

Cần làm gì trước cảnh báo 3,5 tỷ người dùng Chrome về lỗ hổng zero-day của Google?

Hai lỗ hổng zero-day trên Chrome vừa được xác nhận đang bị tin tặc khai thác, buộc Google phát hành bản cập nhật bảo mật khẩn cấp. Ngay sau đó, Cơ quan An ninh mạng và An ninh Cơ sở hạ tầng Mỹ (CISA) kêu gọi tất cả tổ chức cập nhật trình duyệt càng sớm càng tốt. Bài viết cũng đề cập tới khoản tiền hàng triệu USD mà Google chi trả cho các nhà nghiên cứu bảo mật nhờ phát hiện lỗ hổng.