HOME

24h

Shows

GOP

Phim Bộ

Phim-Online

News-Clips

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Best News - Tin Tức Hay > Tin hay Nước Khác


Reply
 
Thread Tools
  #1  
Old  Default Các băng nhóm hackers ransomware đang kịch chiến với nhau tranh giành thị trường
Một số chuyên gia về an ninh mạng lên tiếng cảnh cáo cho rằng, cuộc kịch chiến giữa các băng nhóm tin tặc ransomware đối địch với nhau có thể khiến cho nhiều tập đoàn kinh doanh bị tống tiền đến hai lần.

Nhóm ransomware khét tiếng có dính líu đến cuộc tấn công mạng gần đây vào các công ty bán lẻ lớn của Anh như M&S, HarrodsCo-Op đă bắt đầu một cuộc chiến tranh giành lănh địa với các đối thủ của ḿnh. Hành động này sẽ châm ng̣i cho cuộc chiến nội bộ trong môi trường tội phạm mạng chuyên đi tống tiền mà có thể dẫn đến nhiều vụ hack hơn và gây ra hậu quả nghiêm trọng hơn cho các cơ sở kinh doanh khắp nơi.

"DragonForce" và "RansomHub" đang ra tay triệt hạ lẫn nhau

DragonForce, băng nhóm tội phạm mạng chủ yếu nói tiếng Nga đứng đằng sau hàng loạt vụ tấn công đ́nh đám năm nay, đă đụng độ với một trong những đối thủ lớn nhất của ḿnh là nhóm tin tặc có tên RansomHub, theo các chuyên gia an ninh mạng đang theo dơi cuộc tranh giành khốc liệt này để thống trị môi trường tội phạm mạng chuyên tống tiền đang được bùng nổ này.

Họ cảnh cáo rằng, cuộc xung đột giữa 2 nhóm DragonForceRansomHub, hoạt động trong thị trường RaaS, có thể làm gia tăng nhiều rủi ro cho các công ty, bao gồm cả khả năng bị tống tiền đến 2 lần.

Ông Toby Lewis, người đứng đầu phụ trách toàn cầu về phân tích mối đe dọa tại hăng Darktrace, cho biết: "Trong thế giới của bọn hackers, không có danh dự giữa những kẻ trộm. Hầu hết băng nhóm tội phạm mạng đều có nhu cầu sâu xa về việc được công nhận và thể hiện sự vượt trội. Điều này có thể khiến cho chúng cố gắng vượt mặt nhau bằng cách cùng nhắm đến một mục tiêu để ra tay tấn công và tống tiền".

Hacking là hành động truy cập trái phép nhằm điều khiển hệ thống máy tính, mạng hoặc thiết bị số để lấy cắp thông tin lư lích cá nhân hoặc của hệ thống vận hành của các công ty, cơ quan chính phủ.

Darktrace vốn là công ty an ninh mạng đặt trụ sở Anh Quốc, nổi tiếng với việc đi đầu cho áp dụng trí tuệ nhân tạo (AI) và học máy vào việc bảo vệ an ninh mạng các tổ chức khỏi các mối đe dọa của bọn tin tặc. Điểm hoạt động đặc biệt của Darktrace nằm ở cách thức tiếp cận "hệ miễn dịch tự học" với vấn đề an ninh mạng:

Học hỏi và xây dựng: Thay v́ chỉ dựa vào các dấu hiệu tấn công đă ḍ ra được, hệ thống AI của Darktrace sẽ liên tục giám sát toàn bộ mạng lưới của một tổ chức (gồm IT, internet vạn vật, công nghệ vận hành, đám mây, email, thiết bị đầu cuối...) để học hỏi và xây dựng một loại "h́nh mẫu b́nh thường" về hành vi của mọi người sử dụng, thiết bị và ứng dụng.

Phát hiện bất thường: Khi phát hiện bất cứ một sự lệch lạc nào so với "h́nh mẫu b́nh thường" này, dù là nhỏ nhất và chưa từng thấy trước đây, AI sẽ coi đó là dấu hiệu tiềm tàng của mối đe dọa. Điều này cho phép công ty Darktrace phát hiện ra các cuộc tấn công mới, tinh vi mà các giải pháp bảo mật truyền thống có thể bị bỏ qua.

Phản ứng tự động: Một trong những chức năng mạnh mẽ nhất của Darktrace là khả năng phản ứng tự động. Khi xác định ra một mối đe dọa, AI của Darktrace có thể cho thực hiện các hành động chính xác để vô hiệu hóa cuộc tấn công trong thời gian thực tế, ví dụ cô lập thiết bị bị nhiễm, chặn luồng dữ kiện độc hại xâm nhập hoặc ngăn chặn các hành vi đáng ngờ, mà không cần đến sự can thiệp từ con người và không làm gián đoạn các hoạt động kinh doanh.

Phân tích chuyên sâu: Darktrace cũng cung cấp khả năng để phân tích và điều tra chuyên sâu, giúp cho các đội ngũ an ninh mạng hiểu rơ hơn về bản chất của các mối đe dọa và cải thiện khả năng pḥng thủ của ḿnh theo thời gian.

Các băng nhóm RaaSsẽ hoạt động bằng cách bán ra đồ nghề và mă độc cần thiết để truy cập vào hệ thống nội bộ của những công ty và sau đó ra tay tống tiền. Chúng hoạt động trên darkweb, cạnh tranh để bán dịch vụ cho những kẻ muốn thực hiện hành vi tấn công mạng, được gọi là đối tác liên kết, chẳng hạn như bọn Scattered Spider. Nhóm này có nhúng tay đến vụ tấn công M&S, và cả hăng hàng không Qantas (Úc) vào tuần trước.

Scattered Spider là tên được đặt (không chính thức) cho băng nhóm tội phạm mạng gồm các cá nhân trẻ tuổi, chủ yếu từ Mỹ và Anh, hoạt động phân tán và rải rác, đă bắt đầu nổi lên từ khoảng năm 2022.

(Minh họa)

Mối giao lưu giữa 2 băng hackers DragonForceRansomHub đă trở nên xấu đi sau khi DragonForce tự cho ḿnh trở thành "cartel" vào tháng 3 vừa qua, mở rộng các dịch vụ cung cấp và tiếp cận để t́m cách thu hút thêm đối tác liên kết.

Cùng trong tháng 3 này, trang web của bọn RansomHub đă bị đánh sập với ḍng chữ để lại là R.I.P 3/3/25, được cho là hành động tuyên chiến từ bọn DragonForce, theo hăng Sophos. Để trả đũa, một thành viên của RansomHub đă làm biến dạng trang web DragonForce, gọi bọn chúng là "những kẻ phản bội".

Sophos là công ty cung cấp phần mềm và phần cứng bảo mật có trụ sở đặt tại Anh Quốc, nổi tiếng trong lĩnh vực an ninh mạng, chủ yếu tập trung vào việc cung cấp các giải pháp bảo mật cho các tổ chức kinh doanh lớn nhỏ.

Bà Genevieve Stark, người đứng đầu bộ phận phân tích tội phạm mạng tại Google Threat Intelligence Group, cho biết bọn DragonForce có thể đang t́m cách thu hút các đối tác liên kết của bọn RansomHub. Nhóm hacker này cũng được cho là đứng sau các cuộc tấn công vào trang của các đối thủ khác, gồm cả BlackLockMamona, theo nguồn tin của Sophos.

Bà Genevieve Stark cảnh cáo rằng, bất kể động cơ là ǵ, hậu quả sẽ là sự gia tăng các rủi ro về các cuộc tấn công xâm nhập mạng. Bà nói: "Sự bất ổn trong hệ thống tin tặc này có thể gây ra những hậu quả nghiêm trọng cho các nạn nhân của ransomware và bị đánh cắp nguồn số liệu để ra tay tống tiền".

UnitedHealth Group đă bị tống tiền đến 2 lần

Dù đă bị tống tiền hai lần vốn là chuyện hiếm thấy, UnitedHealth Group (Mỹ) đă trở thành nạn nhân của một vụ hack hồi năm ngoái do mâu thuẫn giữa các băng nhóm ransomware.

UnitedHealth Group là tập đoàn bảo hiểm về sức khỏe đa quốc gia của Mỹ. Đây là một trong những công ty chăm sóc sức khỏe lớn nhất và đa dạng nhất trên thế giới xét về mặt doanh thu, số lượng khách hàng ghi danh.

Trong trường hợp đó, băng nhóm hacker Notchy ban đầu lđă móc nối với một nhóm RaaS nhằm tống tiền UnitedHealth. Nhóm RaaS này đă lấy được 22 triệu USD tiền chuộc từ UnitedHealth Group nhưng sau đó đă "trở mặt", để chiếm đoạt toàn bộ số tiền này, và không chia cho bọn Notchy. Quá tức giận, bọn Notchy chuyển sang liên lạc với bọn RansomHub để ra tay tống tiền UnitedHealth Group lần thứ 2, mong sẽ gỡ gạc lại khoản tiền đă bị chận mất, theo các chuyên gia về an ninh mạng.

Một người quen thuộc với vụ có liên quan đến UnitedHealth Group có cho biết, tuy các nỗ lực tống tiền là chuyện phổ biến trong các cuộc tấn công xâm nhập mạng, nhưng các nỗ lực tiếp theo thường có tính cơ hội và thiếu đi sức nặng thực sự.

Rafe Pilling, Giám đốc t́nh báo mối đe dọa tại Sophos, cho biết trong trường hợp xấu nhất, cuộc xung đột giữa DragonForceRansomHub có thể khiến cho cả hai cùng nhắm mục tiêu vào cùng một nạn nhân trong cuộc chiến tranh giành lợi ích.

Ông c̣n nói thêm: "Tội phạm mạng thường tàn nhẫn và sự phản bội giữa các đối tác có thể dẫn đến t́nh huống nạn nhân bị tống tiền đến 2 lần".

Mức thiệt hại trên toàn cầu do bọn tội phạm mạng gây ra có thể lên đến 10 tỷ USD

Sự thiệt hại trên toàn cầu do bọn tội phạm mạng gây ra được dự đoán sẽ lên đến 10 tỷ USD vào năm 2025, tăng từ 3 tỷ USD trong 2015, theo Cybersecurity Ventures. Điều này cho thấy các băng nhóm hacker ngày càng t́m cách tối đa hóa lợi nhuận thông qua các cuộc tấn công phối hợp của chúng.

Cybersecurity Ventures là công ty nghiên cứu và tư vấn thông tin thị trường về an ninh mạng, không phải là quỹ đầu tư mạo hiểm.

Bị phát hiện đầu tiên vào tháng 8/2023, bọn DragonForce đă liệt kê ra tổng cộng có 82 nạn nhân trên trang darkweb của chúng trong 12 tháng sau đó, theo hăng an ninh mạng Group-IB (được thành lập tại Nga và có trụ sở chính toàn cầu ở Singapore). Trong khi RansomHub, cũng đă nổi lên vào năm 2023, đă ghi nhận khoảng 500 nạn nhân trên trang web của chúng chỉ trong năm 2024.

Jake Moore, cố vấn an ninh mạng toàn cầu tại hăng ESET (Slovakia), cảnh cáo rằng sự biến động của t́nh h́nh có thể khiến cho các chiến thuật pḥng thủ và phản ứng của các công ty sẽ dễ bị tổn thương hơn.

Ông nói: "Hăy nhớ rằng đây là môi trường vô pháp luật, nơi các quy tắc cạnh tranh thông thường đơn giản là không hề tồn tại".
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay


trungthuc
R8 Vơ Lâm Chí Tôn
Release: 4 Days Ago
Reputation: 330046


Profile:
Join Date: Jul 2020
Location: California
Posts: 11,220
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	cac-nhom-ransomware-khet-tieng-dai-chien-nhieu-doanh-nghiep-co-the-bi-tong-tien-2-lan.png
Views:	0
Size:	829.4 KB
ID:	2546746  
trungthuc_is_offline
Thanks: 407
Thanked 5,842 Times in 3,549 Posts
Mentioned: 17 Post(s)
Tagged: 0 Thread(s)
Quoted: 384 Post(s)
Rep Power: 32 trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
trungthuc Reputation Uy Tín Level 10
The Following User Says Thank You to trungthuc For This Useful Post:
abcde12345 (4 Days Ago)
Reply

User Tag List


Phim Bộ Videos PC7

 
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 07:04.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05735 seconds with 14 queries