5828
Leo thang căng thẳng Mỹ - Iran: Tập đoàn y tế tỷ đô của Mỹ tê liệt vì hacker Iran trả đũa
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Leo thang căng thẳng Mỹ - Iran: Tập đoàn y tế tỷ đô của Mỹ tê liệt vì hacker Iran trả đũa

Theo các thông điệp được đăng tải trên kênh Telegram của nhóm, một tổ chức tin tặc có liên hệ với Iran vào ngày 11/3 vừa qua đã lên tiếng nhận trách nhiệm về vụ tấn công mạng mang tính phá hoại nhằm vào Stryker - tập đoàn cung cấp dịch vụ và thiết bị y tế hàng đầu của Mỹ.

Stryker, doanh nghiệp có trụ sở tại Michigan với quy mô 56.000 nhân viên hoạt động tại 61 quốc gia, đã xác nhận trong một báo cáo gửi lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) rằng vụ tấn công đã gây ra tình trạng gián đoạn và hạn chế quyền truy cập vào một số hệ thống nội bộ. Hiện tại, mốc thời gian để khôi phục hoàn toàn các hoạt động vẫn chưa được xác định.

Trên các nền tảng mạng xã hội, nhân viên và các nhà thầu của tập đoàn cho biết logo của nhóm hacker này đã xuất hiện trực tiếp trên trang đăng nhập hệ thống của công ty. Đại diện phát ngôn của Stryker tuyên bố rằng hiện chưa có dấu hiệu của mã độc tống tiền (ransomware) hay phần mềm độc hại (malware) và tin rằng sự cố đã được khoanh vùng kiểm soát, đồng thời từ chối bình luận về danh tính thủ phạm đứng sau. 

Đáng chú ý, các cuộc gọi đến trụ sở chính của công ty tại Portage, Michigan đều nhận được thông báo ghi âm sẵn về một "tình trạng khẩn cấp trong tòa nhà". Phản ứng trước những bất ổn này, kết thúc phiên giao dịch ngày thứ Tư, cổ phiếu của Stryker đã sụt giảm 3,6%.

Cổ phiếu Stryker lao dốc sau vụ tấn công mạng xóa sạch dữ liệu từ nhóm hacker liên quan đến Iran.
Cổ phiếu Stryker lao dốc sau vụ tấn công mạng xóa sạch dữ liệu từ nhóm hacker liên quan đến Iran. Ảnh minh hoạ.

Mối lo ngại về khả năng trả đũa của Iran đang gia tăng sau khi Mỹ và Israel tiến hành các cuộc không kích vào quốc gia này. Bà Cynthia Kaiser, Phó Chủ tịch Trung tâm Nghiên cứu Ransomware của công ty an ninh mạng Halcyon và là cựu quan chức cấp cao của FBI, nhận định: "Đây chính xác là loại hình tấn công mà chúng tôi lo ngại: Các lực lượng ủy nhiệm của Iran sử dụng tấn công mạng mang tính phá hoại như xóa dữ liệu để trả đũa các công ty Mỹ."

Handala - thế lực hacker thân Iran đứng sau hàng loạt vụ tấn công tại Israel và trên toàn cầu, khẳng định trên Telegram rằng vụ tấn công này là để đáp trả cuộc không kích vào trường học Minab ở miền Nam Iran, cùng các cuộc tấn công mạng đang tiếp diễn nhằm vào Iran.

Theo Đại sứ Iran tại Liên Hợp Quốc ở Geneva - ông Ali Bahreini, trường nữ sinh tại Minab đã bị trúng bom ngay trong ngày đầu tiên của chiến dịch tấn công do Mỹ - Israel thực hiện, khiến ước tính khoảng 150 học sinh thiệt mạng.

Theo tờ Wall Street Journal, tình trạng tê liệt mạng lưới của Stryker bắt đầu từ rạng sáng thứ Tư theo giờ miền Đông Hoa Kỳ. Nhân viên tập đoàn phát hiện hàng loạt thiết bị từ xa chạy hệ điều hành Windows của Microsoft, bao gồm điện thoại di động, máy tính xách tay và các thiết bị khác được cấu hình để kết nối với hệ thống công nghệ của Stryker đều đã bị xóa sạch dữ liệu.

Phản ứng trước sự việc, một quan chức Nhà Trắng cho biết: "Chính quyền Trump luôn chủ động giám sát các mối đe dọa mạng tiềm tàng và thúc đẩy các biện pháp ứng phó thông qua hạ tầng trọng yếu, các cơ quan quản lý và thực thi pháp luật hàng đầu thế giới." Trong khi đó, FBI và Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) thuộc Bộ Nội vụ Mỹ hiện vẫn chưa đưa ra bình luận.

Công ty an ninh mạng Check Point (Israel) cho biết trong một báo cáo vào thứ Ba (10/3) rằng Handala có liên quan đến nhiều chiến dịch "hack-and-leak" (tấn công và rò rỉ dữ liệu) cũng như các vụ phá hoại xóa bỏ dữ liệu. Ông Gil Messing, Chánh văn phòng của Check Point, nhấn mạnh trong một email: "Đây là nhóm khét tiếng nhất có liên hệ với chính quyền Iran và được cho là hoạt động dưới sự chỉ đạo của Bộ Tình báo nước này. Việc họ công khai nhận trách nhiệm và không ngần ngại lộ diện mối liên hệ với chính phủ cho thấy một giai đoạn mới trong động cơ tấn công của Iran".

Lệ Thanh (theo Reuters)

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.