Elexon - công ty điều hòa việc cung cấp điện cho lưới điện quốc gia và phát hành các hóa đơn cho tình trạng thiếu cung hoặc thừa cung, mới đây đã bị tấn công bởi mã độc tống tiền.
Trong một bản cập nhật thông tin thị trường, Elexon cho biết rằng các hệ thống CNTT nội bộ của họ đã bị ảnh hưởng bởi một cuộc tấn công mạng. Công ty cho biết: "Cuộc tấn công chỉ nhằm vào các hệ thống công nghệ thông tin (CNTT) nội bộ của chúng tôi và máy tính xách tay của Elexon. Chúng tôi hiện đang nỗ lực để giải quyết vấn đề này. Tuy nhiên, xin lưu ý rằng hiện tại chúng tôi không thể gửi hoặc nhận bất kỳ email nào".
Ngay sau đó, Elexon tiết lộ đã xác định được "nguyên nhân gốc" và đang thực hiện các bước để khôi phục hệ thống CNTT.
Ngoài mạng CNTT nội bộ của mình, Elexon chịu trách nhiệm về hệ thống cân bằng và thanh toán các giao dịch mua bán điện (BSC) của Anh. Nói một cách đơn giản, Elexon thu thập dữ liệu để tìm hiểu xem các công ty sản xuất điện có nợ mạng lưới điện quốc gia (National Grid) vì không cung cấp đầy đủ vào thời điểm quan trọng hay liệu lưới điện có nợ tiền họ vì cần ít điện hơn dự báo hay không.
Là một cơ chế thị trường phức tạp và quan trọng, bất kỳ thất bại nào của hệ thống BSC sẽ khiến các kế toán viên phải đau đầu vì cố gắng đối chiếu số liệu của họ. Tuy nhiên, khía cạnh tài chính của thị trường điện của Anh vẫn được cách ly tốt với sự biến đổi của những dòng điện đang di chuyển dọc theo mạng lưới điện quốc gia.
National Grid cho biết trong một bài đăng trên Twitter về sự cố của Elexon: "Việc cung cấp điện không bị ảnh hưởng. Chúng tôi có các biện pháp an ninh mạng mạnh mẽ trên hệ thống CNTT và cơ sở hạ tầng hoạt động để bảo vệ chống lại các mối đe dọa trên mạng."
Chuyên gia an ninh Jake Moore của công ty chống virus ESET đã nhấn mạnh: "Với những gì đã biết về mã độc tống tiền, tôi sẽ tưởng tượng họ đang ở trong tình trạng khó xử về việc có trả tiền chuộc hay không. Rõ ràng tôi sẽ không bao giờ khuyên nên trả tiền chuộc, nhưng những ngày này ngày càng có nhiều công ty buộc phải trả tiền để nhanh chóng quay trở lại kinh doanh như bình thường. Tuy nhiên, điều này có thể cực kỳ tốn kém cho một tổ chức và không đảm bảo rằng dữ liệu sẽ được khôi phục".
Anh Nguyễn
(theo The Register)
11:00 | 22/05/2020
15:00 | 20/05/2020
17:00 | 23/07/2020
17:00 | 01/04/2020
09:00 | 09/01/2020
17:00 | 31/01/2020
10:00 | 03/03/2025
Theo Christiaan Beek, Giám đốc phân tích nguy cơ cấp cao của hãng bảo mật Rapid7 (Hoa Kỳ), 2024 là năm của các cuộc tấn công liên tiếp. Báo cáo của hãng cho thấy, số lượng các vụ tấn công từ những băng nhóm mã độc tống tiền tăng mạnh vào năm ngoái với số tiền chuộc có thể lên tới 380 triệu USD. Trung bình tiền chuộc của mỗi vụ là 200.000 USD.
10:00 | 14/02/2025
Một chiến dịch phần mềm độc hại mới có tên là SparkCat đã tận dụng một loạt ứng dụng giả mạo trên cửa hàng ứng dụng của Apple và Google để đánh cắp Seed Phrase (một tập hợp các chữ cái cho phép người dùng truy cập, hoặc khôi phục các ví điện tử đã tạo trước đó) của nạn nhân.
10:00 | 09/12/2024
Nhóm tin tặc RomCom đến từ Nga đã liên kết hai lỗ hổng zero-day trong các cuộc tấn công gần đây nhắm vào người dùng Firefox và Tor Browser trên khắp khu vực châu Âu và Bắc Mỹ.
11:00 | 05/12/2024
Hãng viễn thông Hoa Kỳ T-Mobile đã xác nhận rằng công ty cũng nằm trong số các công ty bị các tác nhân đe dọa từ Trung Quốc nhắm tới để truy cập vào thông tin có giá trị.
Google đã kịp thời khắc phục một lỗ hổng bảo mật nghiêm trọng trên thiết bị USB, giúp hơn một tỷ thiết bị Android thoát khỏi nguy cơ bị tấn công.
11:00 | 11/03/2025