Một vài thông tin về ALPHV/Blackcat
ALPHV/Blackcat là nhóm tin tặc thường nhắm mục tiêu vào những cơ sở hạ tầng quan trọng và sử dụng mã độc tống tiền. Trong tháng 02/2024, nhóm tin tặc này đã nhận trách nhiệm về một cuộc tấn công vào công ty điều hành Đường ống xuyên phương Bắc của Canada và bị cáo buộc đánh cắp khoảng 190GB dữ liệu. Đây là lần thứ tư mà ALPHV/Blackcat tuyên bố đã tấn công vào những cơ sở hạ tầng quan trọng trong những tháng gần đây.
ALPHV/Blackcat được cho là do chính phủ Nga hậu thuẫn và vào ngày 19/12/2023, Bộ Tư pháp và FBI thông báo hợp tác với một nhóm cơ quan thực thi pháp luật quốc tế đến từ Vương quốc Anh, Úc, Đức, Tây Ban Nha và Đan Mạch để tiến hành chiến dịch gián đoạn chống lại ALPHV/Blackcat và thực hiện chiếm giữ trang web mà ALPHV/Blackcat sử dụng để đăng tải thông báo về những nạn nhân mới và phát hành công cụ giải mã cho phần mềm sử dụng mã độc tống tiền của nhóm. Tuy nhiên việc này dường như không có nhiều ảnh hưởng đối với hoạt động của ALPHV/Blackcat.
Các chuyên gia cho rằng việc chính phủ Hoa Kỳ triệt phá ALPHV/Blackcat sẽ chấm dứt sự tồn tại của nhóm tin tặc này và thông báo tiền thưởng của Bộ Ngoại giao Hoa Kỳ ngụ ý rằng đây là một mối đe dọa thực sự và sẽ sử dụng nhiều biện pháp để ngăn chặn.
Vài ngày sau khi bị FPI gỡ bỏ trang web, ALPHV/Blackcat đã triển khai một website mới và dỡ bỏ các quy tắc nội bộ về đối tượng mà các chi nhánh được phép nhắm mục tiêu – nghĩa là mở cửa cho việc nhắm mục tiêu vào nhiều cơ sở hạ tầng quan trọng trên toàn thế giới. Đây được coi như một cảnh báo đối với Hoa Kỳ rằng nhóm sẽ hoạt động trở lại trong năm 2024.
Ảnh hưởng của nhóm tin tặc ALPHV/Blackcat
Bộ Ngoại giao Hoa Kỳ cho biết hơn 1.000 nạn nhân đã bị tấn công bởi ALPHV/Blackcat kể từ năm 2021, khi nó nổi lên từ các nhóm tin tặc sử dụng mã độc tống tiền nổi tiếng DarkSide và sau đó là BlackMatter, cả hai nhóm này đều chịu sự giám sát chặt chẽ của cơ quan thực thi pháp luật quốc tế và bị đóng cửa.
Theo một tư vấn chung được FBI và Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) đưa ra vào tháng 12/2023, ALPHV/Blackcat trong hai năm qua đã thực hiện yêu cầu thỏa hiệp hơn 500 triệu USD và nhận được khoảng 300 triệu USD tiền chuộc. Gần 75% trong số hơn 1.000 nạn nhận bị tấn công là ở Hoa Kỳ.
Là một hoạt động RaaS, nhóm tin tặc ALPHV/Blackcat không chỉ có thể thực hiện các cuộc tấn công sử dụng mã độc tống tiền của riêng mình mà còn có thể cấp phép mã của họ cho các nhóm tin tặc khác và nhận được phần trăm số tiền mà các nhóm đó nhận được khi được thanh toán tiền chuộc.
Mối đe dọa ngày càng tăng của RaaS
Sự nổi lên của mô hình RaaS đã góp phần thúc đẩy sự gia tăng nhanh chóng các cuộc tấn công mã độc tống tiền trong những năm gần đây, tạo điều kiện cho nhiều nhóm tin tặc thực hiện các cuộc tấn công tinh vi hơn. Trong một báo cáo trong tháng 2/2024 của công ty phân tích công nghệ Chainalysis (Hoa Kỳ) cho biết các khoản thanh toán thỏa hiệp năm 2023 đã lần đầu tiên vượt qua 1 tỷ USD và Andrew Davis, cố vấn chung tại công ty an ninh mạng Kivu Consulting (Hoa Kỳ), cho biết RaaS kết hợp với các nhà môi giới đang cho phép những kẻ tấn công có ít kỹ năng kỹ thuật có thể thực hiện các cuộc tấn công phức tạp với quy mô lớn.
Theo các nhà chức trách Hoa Kỳ, trong khoảng 18 tháng qua, ALPHV/Blackcat đã trở thành nhóm tin tặc sử dụng mã độc tống tiền phổ biến thứ hai trên thế giới. FBI cho biết vào tháng 12/2023 rằng họ đã phỏng vấn một thành viên của nhóm, người sau đó đã cung cấp cho họ thông tin xác thực về các thành viên. Sau đó, người này đã cung cấp cho FBI thông tin xác thực để truy cập vào bảng điều khiển, cung cấp cho họ về hoạt động của ALPHV/Blackcat để thực hiện các biện pháp ngăn chặn hoạt động của nhóm tin tặc này.
Quốc Trường
08:00 | 09/04/2024
08:00 | 06/02/2024
10:00 | 28/02/2024
13:00 | 28/03/2024
15:00 | 06/02/2024
09:00 | 05/02/2024
11:00 | 26/04/2024
Đoàn Công tác số 8 đi thăm các chiến sĩ và nhân dân trên quần đảo Trường Sa đã thành công tốt đẹp. Hành trình để lại nhiều cảm xúc với các thành viên đoàn công tác nhất là khi tham dự những buổi Lễ đặc biệt như: Lễ Giỗ Tổ Hùng Vương, Lễ dâng hương tưởng niệm các anh hùng liệt sĩ hi sinh khi làm nhiệm vụ trên quần đảo Trường Sa, Lễ chào cờ trên đảo Trường Sa.
09:00 | 19/04/2024
Quảng Ninh xác định triển khai thực hiện chuyển đổi số toàn diện trên cả ba lĩnh vực chính quyền số, kinh tế số, xã hội số, phấn đấu trở thành mô hình mẫu của cả nước về chuyển đổi số nhằm thúc đẩy phát triển toàn diện về kinh tế, văn hóa, xã hội. Để đạt được mục tiêu đó, việc nâng cao chất lượng đội ngũ cán bộ, nhân viên Cơ yếu bắt kịp xu thế chuyển đổi số toàn diện là một trong những yếu tố then chốt.
13:00 | 15/04/2024
Hội thảo quốc tế IEEE lần thứ nhất về mật mã và an toàn thông tin (VCRIS 2024) dự kiến sẽ được tổ chức trong 02 ngày 03-04/12/2024 tại Học viện Kỹ thuật mật mã, Ban Cơ yếu Chính phủ. Hội thảo nhằm mục đích tạo lập và phát triển môi trường trao đổi học thuật, thúc đẩy các hoạt động nghiên cứu khoa học cơ bản, khoa học ứng dụng về mật mã và an toàn thông tin tại Việt Nam và thế giới.
09:00 | 09/01/2024
Ngày 6/1, các đội sinh viên thuộc Học viện Kỹ thuật mật mã đã xuất sắc giành cả ba giải Nhất, Nhì, Ba tại cuộc thi “CSTV - Capture the flag 2023”. Cuộc thi do Làng Công nghệ An toàn an ninh thông tin tổ chức dành cho sinh viên các trường đại học trên toàn quốc.
Hội nghị quốc tế lần thứ 12 Lãnh đạo cấp cao phụ trách an ninh được tổ chức dựa trên sự cần thiết vì nó mở ra cơ hội để trao đổi kinh nghiệm, tìm kiếm những cách tiếp cận mới và các giải pháp tổng hợp chung cho các vấn đề cấp bách về an ninh khu vực và toàn cầu.
09:00 | 28/04/2024
Hướng tới kỷ niệm 80 năm Ngày truyền thống ngành Cơ yếu Việt Nam (12/9/1945 - 12/9/2025), Ban Cơ yếu Chính phủ đã ban hành Kế hoạch phát động Cuộc thi sáng tác nghệ thuật thơ, ca khúc về Ngành Cơ yếu Việt Nam.
10:00 | 16/04/2024
Apple đang đàm phán để sử dụng công cụ Gemini AI của Google trên iPhone, tạo tiền đề cho một thỏa thuận mang tính đột phá trong ngành công nghiệp AI.
11:00 | 26/04/2024