7271
Ba chuyên gia an ninh mạng Mỹ bị cáo buộc bí mật tham gia tấn công ransomware
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Ba chuyên gia an ninh mạng Mỹ bị cáo buộc bí mật tham gia tấn công ransomware

Ba nhân viên của các công ty an ninh mạng tại Mỹ bị công tố viên liên bang cáo buộc đã bí mật tiến hành các vụ tấn công bằng mã độc tống tiền trong nhiều năm, chiếm đoạt hàng triệu USD từ các doanh nghiệp của quốc gia này.

Ảnh minh hoa. ItNews
Ảnh minh hoa. ItNews

Ba nhân viên đang làm việc tại các công ty an ninh mạng của Mỹ bị cáo buộc đã “ăn hai mang” trong suốt nhiều năm, ban ngày giúp khách hàng xử lý sự cố bảo mật, ban đêm lại thực hiện chính các vụ tấn công mạng để thu lợi cá nhân. Thông tin được công bố ngày 1/11 trong hồ sơ truy tố do Bộ Tư pháp Mỹ.

Trong số các bị cáo có Ryan Clifford Goldberg, cựu Giám đốc xử lý sự cố của Sygnia Consulting, và Kevin Tyler Martin, từng là chuyên viên đàm phán ransomware của DigitalMint. Cả hai bị cáo buộc đã lợi dụng kiến thức và quyền truy cập có được từ công việc để tiến hành các vụ tấn công, đồng thời chia lợi nhuận với các nhóm tội phạm mạng.

Theo các công tố viên, hai bị cáo đã sử dụng mã độc tống tiền ALPHV/BlackCat để tấn công ít nhất năm doanh nghiệp trong các lĩnh vực thiết bị y tế, dược phẩm, công nghệ hàng không, kỹ thuật và y tế tư nhân.

Trong một trường hợp, họ, cùng với một người thứ ba không được nêu tên, đã nhận được khoản tiền chuộc trị giá gần 1,3 triệu đô la Mỹ bằng tiền điện tử từ một công ty thiết bị y tế có trụ sở tại Tampa, Florida, theo các công tố viên.

Bộ ba này làm việc trong một lĩnh vực của ngành an ninh mạng, một ngành công nghiệp đang phát triển mạnh để giúp các công ty đàm phán với tin tặc nhằm giải phóng mạng máy tính - đôi khi bằng cách trả tiền chuộc. Họ cũng bị cáo buộc chia sẻ lợi nhuận bất hợp pháp với các nhà phát triển loại ransomware đã sử dụng trên các nạn nhân.

Trong các vụ tấn công ransomware, tin tặc thường tống tiền nạn nhân bằng cách đóng băng hệ thống máy tính, mã hóa dữ liệu hoặc đe dọa tiết lộ thông tin nhạy cảm lên mạng nếu không được trả tiền chuộc. Khoản tiền này có thể lên tới hàng chục triệu USD, và loại hình tội phạm này ước tính gây thiệt hại hàng tỷ USD trên toàn cầu mỗi năm.

Theo cáo trạng, từ tháng 5/2023, Goldberg và Martin đã bắt đầu xâm nhập hệ thống máy tính của nhiều công ty bên ngoài, cài đặt mã độc ALPHV BlackCat và sử dụng nó để đánh cắp cũng như mã hóa dữ liệu. Ngoài công ty thiết bị y tế ở Florida, nhóm này còn bị cáo buộc tống tiền một công ty dược phẩm tại bang Maryland, một nhà sản xuất máy bay không người lái ở Virginia, cùng một công ty kỹ thuật và một phòng khám bác sĩ ở California. Các công tố viên cho biết danh tính các doanh nghiệp này không được tiết lộ trong hồ sơ tòa án.

Các công ty liên quan khẳng định họ không nằm trong diện bị điều tra và không hay biết về hành vi của nhân viên. Sygnia cho biết đã chấm dứt hợp đồng với Goldberg ngay khi phát hiện sự việc, trong khi DigitalMint khẳng định hành động của Martin diễn ra hoàn toàn ngoài phạm vi công việc.

Các công tố viên mô tả vụ việc là “một hình thức phản bội niềm tin nghề nghiệp”, khi những người được thuê để bảo vệ doanh nghiệp lại lợi dụng chính vị thế đó để xâm nhập, mã hoá dữ liệu và tống tiền nạn nhân.

Hồ sơ điều tra cho thấy nhóm này áp dụng hình thức “double extortion” — vừa mã hoá dữ liệu, vừa đe doạ công bố thông tin nhạy cảm nếu doanh nghiệp không trả tiền. ALPHV/BlackCat, nhóm ransomware mà họ hợp tác là một trong những nhóm tội phạm mạng hoạt động mạnh nhất thế giới giai đoạn 2023–2024, từng tấn công hàng trăm tổ chức, doanh nghiệp quốc tế.

Vụ án hiện đang được FBI và Bộ Tư pháp Mỹ tiếp tục điều tra, đây cũng là trường hợp đầu tiên mà các chuyên gia an ninh mạng bị truy tố vì trực tiếp tham gia vào hoạt động tội phạm mạng mà họ vốn được thuê để ngăn chặn.

An Lâm(Theo The Star)

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.