Nạn nhân vụ Kaseya gặp rắc rối sau khi nhóm tin tặc REvil biến mất
Nhiều nạn nhân của cuộc tấn công ransomware vào công ty CNTT Kaseya vẫn đang trong quá trình phục hồi dữ liệu của mình. Nhưng một nạn nhân đang gặp phải vấn đề đặc biệt khó khăn khi trình giải mã của họ không hoạt động và không nhận được sự trợ giúp từ nhóm tin tặc REvil mặc dù nạn nhân này đã trả tiền chuộc.
Nạn nhân vụ Kaseya gặp rắc rối sau khi nhóm tin tặc REvil biến mất |
Mike Hamilton,ạnnhânvụKaseyagặprắcrốisaukhinhómtintặcREvilbiếnmấ24h.com.vn cựu Giám đốc an toàn thông tin (CISO) của thành phố Seattle và hiện là CISO của công ty xử lý ransomware Critical Insight nói với ZDNet rằng, một khách hàng, yêu cầu giấu tên, là một trong số ít nạn nhân của vụ tấn công vào Kaseya đã trả tiền chuộc cho nhóm REvil.
Hamilton giải thích rằng, công ty đã trả tiền chuộc và nhận các khóa giải mã từ REvil nhưng hiện chúng không hoạt động. Thông thường, sau khi nhận được tiền chuộc, REvil sẽ cung cấp chức năng hỗ trợ để giúp nạn nhân khôi phục lại dữ liệu đã bị đánh cắp.
Nhưng tình huống bất ngờ đã xảy ra khi nhóm REvil đã hoàn toàn biến mất trên mạng internet trong tuần này khiến một số nạn nhân lâm vào tình cảnh tiến thoái lưỡng nan và không còn nhiều lựa chọn để giải quyết vấn đề.
Tình huống này xảy ra khiến các nạn nhân mất rất nhiều dữ liệu và cuối cùng họ sẽ phải chi rất nhiều tiền để xây dựng lại hoàn toàn mạng của mình từ đầu, ông Hamilton cho biết thêm.
ZDNetđã liên hệ với nhiều chuyên gia và công ty an ninh mạng để xem liệu các nạn nhân khác của Kaseya có gặp phải vấn đề tương tự hay không. Nhưng gần như tất cả những người được liên hệ cho biết hầu hết các nạn nhân không trả tiền chuộc và họ chưa thấy bất kỳ công ty nào khác gặp phải vấn đề tương tự như thế này.
Hamilton nói rằng do quy mô của cuộc tấn công rất lớn, ước tính khoảng 1.500 tổ chức đã bị ảnh hưởng. Trong số đó, phải có những công ty khác đã trả tiền chuộc cho nhóm tin tặc và hiện đang vật lộn để giải mã các tệp của họ mà không có sự trợ giúp của hệ thống hỗ trợ từ REvil.
Sau vụ tấn công, đã có một cuộc thảo luận trực tuyến về việc liệu một khóa giải mã có hoạt động với tất cả các nạn nhân của Kaseya hay không. Các chuyên gia cho biết REvil hoàn toàn có thể tạo ra các khóa giải mã riêng cho từng nạn nhân nhưng cuối cùng nhóm ransomware đã đưa ra đề nghị cung cấp cho Kaseya một trình giải mã đa năng với số tiền chuộc lên đến 70 triệu USD.
Allan Liska, chuyên gia về ransomware của công ty an ninh mạng Recorded Future (Mỹ) đã đưa ra giả thuyết rằng, có thể cách quản lý khóa giải mã của REvil kém nên chúng không biết phải cung cấp khóa giải mã nào cho nạn nhân nào. Chúng có thể đã giao nhầm khóa giải mã cho một số nạn nhân đã trả tiền chuộc.
Liên quan đến vấn đề này, hiện cả chính quyền Mỹ và quan chức Nga đều phủ nhận có liên quan đến sự biến mất của nhóm tin tặc REvil.
Tuy nhiên, ông Hamilton đưa ra nhận định rằng, nhiều khả năng các quan chức chính phủ Nga đã gây áp lực lên REvil do áp lực gia tăng từ chính quyền của Tổng thống Biden.
Phan Văn Hòa(theo ZDnet)
Mỹ đua AI với Trung Quốc, nhóm hacker khét tiếng đột ngột biến mất
Mỹ vung tỷ USD vào cuộc đua AI với Trung Quốc; Nhóm hacker khét tiếng của Nga đột ngột biến mất; Tỷ phú Richard Branson hoàn thành chuyến bay đầu tiên vào không gian;... là những thông tin nổi bật trong bản tin Công nghệ thứ 7 tuần này.
(责任编辑:Thế giới)
- ·Nhận định, soi kèo Istanbul BB vs Samsunspor, 23h00 ngày 1/2: Bệ phóng sân nhà
- ·Siêu máy tính dự đoán RB Leipzig vs Sporting Lisbon, 0h45 ngày 23/1
- ·Nhận định, soi kèo Shabab Al Ahli vs Al Jazira, 20h05 ngày 21/1: Đối thủ yêu thích
- ·Nhận định, soi kèo Bologna vs Dortmund, 3h00 ngày 22/1: Vẫn chưa thể thắng
- ·Nhận định, soi kèo Bochum vs Freiburg, 21h30 ngày 1/2: Khách thất thế
- ·Nhận định, soi kèo Nữ San Luis vs Nữ Club Tijuana, 06h00 ngày 21/01: Chặn đà tiến chủ nhà
- ·Nhận định, soi kèo RB Leipzig vs Sporting Lisbon, 0h45 ngày 23/1: Điểm số danh dự
- ·Nhận định, soi kèo Bengaluru vs Odisha, 21h00 ngày 22/1: Bỏ lỡ top 2
- ·Siêu máy tính dự đoán Bournemouth vs Liverpool, 22h00 ngày 1/2
- ·Nhận định, soi kèo Kheybar vs Havadar, 19h30 ngày 20/1: Khách thắng thế
- ·Nhận định, soi kèo Al Khor vs Al Ahli, 22h45 ngày 29/1: Khó cho cửa dưới
- ·Soi kèo góc Galatasaray vs Dynamo Kyiv, 22h30 ngày 21/1
- ·Kèo vàng bóng đá Chelsea vs Wolves, 03h00 ngày 21/1: Trở lại Top 4
- ·Soi kèo góc AS Monaco vs Aston Villa, 0h45 ngày 22/1
- ·Nhận định, soi kèo Kapaz vs Sabah Baku, 19h00 ngày 31/1: Cơ hội của đội khách
- ·Nhận định, soi kèo Bengaluru vs Odisha, 21h00 ngày 22/1: Bỏ lỡ top 2
- ·Nhận định, soi kèo Arsenal vs Dinamo Zagreb, 3h00 ngày 23/1: Thắng nhẹ vừa phải
- ·Nhận định, soi kèo Nữ San Luis vs Nữ Club Tijuana, 06h00 ngày 21/01: Chặn đà tiến chủ nhà
- ·Nhận định, soi kèo Ipswich vs Southampton, 22h00 ngày 1/2: Chiếc pháo cứu sinh
- ·Nhận định, soi kèo Estrela vs Braga, 1h00 ngày 20/1: Không dễ bắt nạt