HOME

24h

Shows

GOP

Phim Bộ

Phim-Online

News-Clips

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Best News - Tin Tức Hay > Tin hay Nước Khác


Reply
 
Thread Tools
  #1  
Old  Default ANH QUỐC: Bốn người bị bắt trong các vụ tấn công bằng ransomware với quy mô lớn do bọn hackers DragonForce thực hiện
Sự gián đoạn hoạt động kinh doanh do cuộc tấn công mạng vào M&S vẫn c̣n tiếp diễn và dự kiến sẽ khiến hệ thống bán lẻ lớn này bị thiệt hại hàng trăm triệu bảng Anh.

Bốn người đă bị bắt giữ trong cuộc điều tra của giới cảnh sát về các cuộc tấn công mạng nhắm vào ba hệ thống bán lẻ nổi tiếng nước Anh là M&S (Marks & Spencer), Co-op (Co-operative Group)Harrods.

Một cô gái 20 tuổi, hai nam thanh niên đều 19 tuổi và một người 17 tuổi đă bị bắt giữ tại London, và khu thành thị West Midlands trong khuôn khổ chiến dịch của Cơ quan Pḥng chống Tội phạm Quốc gia Anh (NCA), theo nguồn tin từ Sky News.

Họ bị bắt tại nhà riêng với nghi ngờ vi phạm Đạo luật Lạm dụng máy tính, tống tiền, rửa tiền và tham gia vào các hoạt động của một tổ chức tội phạm có tổ chức.

Các thiết bị điện tử của bốn kẻ nghi phạm này đă bị thu giữ và đang được những chuyên gia pháp y phân tích.

M&S đă phải ngừng nhận đơn đặt hàng trực tuyến và các kệ trong cửa hàng trở nên trống rỗng sau cuộc tấn công mạng vào tháng 4 vừa qua.

Cuộc tấn công ban đầu nhắm vào hệ thống của hệ thống bán lẻ này thông qua h́nh thức giả mạo rất tinh vi có liên quan đến một bên thứ ba. Dự kiến sự gián đoạn tại M&S sẽ tiếp diễn cho đến hết tháng 7 này.

Co-op và Harrods cũng lần lượt trở thành mục tiêu của bọn hacker sau đó.

Paul Foster, người đứng đầu đơn vị tội phạm mạng quốc gia của NCA, mô tả các vụ bắt giữ này là "bước đi quan trọng ở cuộc điều tra" mà ông cho biết vẫn là "một trong những ưu tiên hàng đầu hiện nay của cơ quan".

Ông cho biết thêm: "Chúng tôi vẫn đang tiếp tục điều tra, phối hợp với các đối tác trong và ngoài nước, để bảo đảm những kẻ chịu trách nhiệm sẽ bị xác định ra và đưa ra xét xử trước công lư".

Các vụ bắt giữ này vào sáng sớm 10.7 (giờ địa phương) nhận được sự hỗ trợ từ đơn vị tội phạm có tổ chức khu vực West Midlands và đơn vị tác chiến đặc biệt ở East Midlands.

Những kệ hàng trống rỗng tại một chi nhánh của Co-op ở thành phố Manchester (Anh) sau vụ tấn công mạng lớn (Ảnh: PA)

Hồi đầu tuần này, Archie Norman (Chủ tịch M&S) nói với các nghị sĩ Anh rằng vụ tấn công mạng đă gây ra sự "tổn thương về tinh thần nghiêm trọng và giống như một sự trải nghiệm cay đắng lớn trên cơ thể".

Tuy nhiên, ông đă từ chối trả lời câu hỏi liệu M&S đă có trả tiền chuộc hay không.

"Chúng tôi không tiết lộ bất cứ chi tiết nào về sự tương tác của M&S với kẻ đe dọa, gồm cả chủ đề này, nhưng toàn bộ các thông tin đă được chia sẻ đầy đủ cho NCA", ông này nói.

Ước tính cuộc tấn công mạng sẽ khiến cho M&S bị thiệt hại lên đến 300 triệu bảng trong năm nay.

M&S: Nhóm DragonForce thực hiện vụ tấn công bằng ransomware quy mô lớn

M&S hôm 8/7 đă xác nhận rằng hệ thống mạng của hăng bán lẻ này ban đầu đă bị xâm nhập thông qua một "cuộc tấn công mạng giả mạo tinh vi", cuối cùng đă dẫn đến cuộc tấn công bằng ransomware (mă độc tống tiền) do bọn tin tặc DragonForce thực hiện.

Chủ tịch Archie Norman đă tiết lộ thông tin này trong buổi điều trần trước Tiểu ban Kinh tế thuộc Ủy ban Kinh doanh và thương mại của Quốc hội Vương quốc Anh, liên quan đến các cuộc tấn công mạng gần đây nhằm vào ngành bán lẻ tại Anh.

Dù không đi sâu vào chi tiết, ông cho biết những kẻ tấn công đă giả mạo một trong số 50,000 người đang làm việc với M&S để lừa bên thứ ba cho đặt lại mật khẩu của một nhân viên.

"Trong trường hợp xảy ra với chúng tôi, cuộc xâm nhập ban đầu diễn ra vào ngày 17/4 thông qua cái mà giờ người ta gọi là kỹ thuật xă hội. Theo tôi hiểu, đó là một từ hoa mỹ cho việc mạo danh. Đây là một cuộc mạo danh tinh vi. Họ không đơn giản chỉ đến và nói: 'Hăy đổi mật khẩu cho tôi'. Họ xuất hiện với đầy đủ thông tin như thể là người thật. Và một phần trong quy tŕnh xâm nhập trái phép này cũng có liên quan đến bên thứ ba", Archie Norman giải thích với các nghị sĩ.

Hồi tháng 5, Financial Times có đưa tin nói rằng, công ty phần mềm CNTT Tata Consultancy Services đă bắt đầu điều tra xem liệu họ có vô t́nh dính líu đến vụ tấn công M&S hay không. Tata Consultancy Services cung cấp dịch vụ hỗ trợ kỹ thuật cho M&S và có nhiều khả năng đă bị những kẻ tấn công lừa đảo để cho đổi mật khẩu của một nhân viên. Sau đó, mật khẩu này đă được sử dụng để xâm nhập trái phép vào hệ thống của M&S.

Lần đầu tiên M&S đă chính thức nhắc đến tên DragonForce là nhóm tin tặc đứng phía sau vụ tấn công và nói nhóm ransomware này được cho là hoạt động từ châu Á.

"Kẻ chủ mưu của vụ tấn công được cho là DragonForce, nhóm tin tặc ransomware mà chúng tôi tin rằng có trụ sở đặt tại châu Á", ông Archie Norman nói.

Kể từ sau vụ tấn công M&S, nhiều giới truyền thông đă lầm lẫn khi liên kết bọn tin tặc DragonForce Malaysia (nhóm hacker hoạt động v́ mục tiêu chính trị, xă hội hoặc tư tưởng) với DragonForce này.

DragonForce Malaysia được cho là ủng hộ Palestine và đang hoạt động tại Malaysia.

Theo trang BleepingComputer, vụ tấn công nhắm vào M&S do bọn tin tặc co liên quan đến nhóm Scattered Spider thực hiện, với ransomware của DragonForce được cho triển khai trên hệ thống.

Scattered Spider là tên được đặt (không chính thức) cho nhóm tội phạm mạng gồm các cá nhân trẻ tuổi, chủ yếu từ Mỹ và Anh, hoạt động phân tán và phi tập trung, nổi lên từ khoảng năm 2022. Nhóm này có liên quan đến vụ tấn công hăng hàng không Qantas (Úc) gần đây.

Vụ việc buộc M&S phải chủ động tắt toàn bộ hệ thống để ngăn chặn sự lan rộng của ransomware. Tuy nhiên, đến lúc đó th́ đă quá muộn v́ nhiều máy chủ VMware ESXi đă bị mă hóa khóa chặt và các nguồn tin nói với BleepingComputer rằng khoảng 150GB dữ liệu đă bị tin tặc đánh cắp.

Chiến thuật của bọn tin tặc DragonForce"tống tiền kép", tức là không chỉ cho mă hóa khóa chặt số liệu mà c̣n lấy đánh cắp và đe dọa sẽ cho công bố ra nếu tiền chuộc không được thanh toán.

BleepingComputer được thông báo rằng số liệu đă bị đánh cắp, bọn DragonForce vẫn chưa đăng lên thông tin nào về M&S trên trang ṛ rỉ số liệu của họ. Điều này có thể cho thấy M&S đă đồng ư trả tiền chuộc để ngăn sự ṛ rỉ số liệu đă bị đánh cắp.

Khi được hỏi về yêu cầu tiền chuộc trong phiên điều trần, Archie Norman nói:"Chúng tôi sớm đưa ra quyết định rằng không ai tại M&S sẽ làm việc trực tiếp với những kẻ đe dọa. Chúng tôi cảm thấy điều đúng đắn là nên để việc đó cho các chuyên gia có kinh nghiệm phụ trách".

Có thể ông đang nói đến các công ty chuyên đứng ra làm trung gian thương lượng tiền chuộc, hỗ trợ các công ty trong việc đàm phán với kẻ đe dọa và cung cấp Bitcoin để thanh toán cho chúng.

Về câu hỏi liệu M&S có trả tiền chuộc hay không, Archie Norman nói họ sẽ không cho công khai ra các chi tiết này v́ "không cho có lợi cho công chúng", nhưng khẳng định rằng mọi thông tin liên quan đă được chia sẻ đầy đủ với NCA và các cơ quan chức năng.

Các nhóm ransomware gần như không bao giờ hành động mà không ra tay để đ̣i tiền chuộc, thế nên nếu các số liệu đă bị đánh cắp nhưng chưa bị ṛ rỉ đến nay th́ có khả năng M&S đă chi trả tiền chuộc hoặc các cuộc đàm phán vẫn c̣n đang tiếp tục.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay


trungthuc
R8 Vơ Lâm Chí Tôn
Release: 2 Days Ago
Reputation: 330048


Profile:
Join Date: Jul 2020
Location: California
Posts: 11,224
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	1-co-gai-3-chang-trai-bi-bat-vi-cac-vu-tan-cong-bang-ransomware-quy-mo-lon-do-nhom-dragonforce-t.jpg
Views:	0
Size:	359.9 KB
ID:	2547688  
trungthuc_is_offline
Thanks: 407
Thanked 5,843 Times in 3,549 Posts
Mentioned: 17 Post(s)
Tagged: 0 Thread(s)
Quoted: 384 Post(s)
Rep Power: 32 trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
trungthuc Reputation Uy Tín Level 10
Reply

User Tag List


Phim Bộ Videos PC9

 
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 07:49.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05831 seconds with 12 queries