Categories: Tin tức

Các phản hồi toàn cầu ngăn chặn các cuộc tấn công trực tuyến

Các phản hồi toàn cầu ngăn chặn các cuộc tấn công trực tuyến

Cuộc tấn công ransomware lớn nhất thế giới đã leo thang tại châu Âu nhờ vào sự phản hồi của các quan chức an ninh mạng sau khi gây ra thiệt hại tại 150 quốc gia. Trong khi cuộc tấn công bừa bãi đã được tung ra hôm thứ sáu, gây ấn tượng hàng trăm ngàn máy tính trên toàn thế giới bằng cách khai thác các lỗ hổng được biết đến trong các hệ điều hành máy tính cũ của Microsoft.


Giống như ăn cắp tên lửa –
Brad Smith, Chủ tịch và Giám đốc Hợp pháp của Microsoft, cho biết trong một bài đăng trên blog vào Chủ nhật rằng nó thực chất là NSA đã phát triển mã được sử dụng trong cuộc tấn công này.
Ông cảnh báo các chính phủ chống lại việc dự trữ các lỗ hổng đó và nói rằng họ nên báo cáo cho các nhà sản xuất – chứ không phải bán, tàng trữ hay khai thác chúng, để họ rơi vào tay kẻ xấu.
“Một kịch bản tương đương với vũ khí thông thường sẽ là quân đội Hoa Kỳ có một số tên lửa Tomahawk bị đánh cắp,” Smith viết.
“Các chính phủ trên thế giới nên coi vụ tấn công này như là một cuộc gọi đánh thức.”
Tập đoàn vận chuyển khổng lồ của Mỹ FedEx, tập đoàn Telefonica của Tây Ban Nha và mạng lưới đường sắt Đức Deutsche Bahn nằm trong số những kẻ bị tấn công, đòi tiền để cho phép người dùng bỏ cấm các máy tính của họ.
Theo Qihoo 360, một trong những nhà cung cấp phần mềm chống virus lớn nhất Trung Quốc.Ở Trung Quốc, “hàng trăm ngàn” máy tính bị ảnh hưởng, bao gồm các trạm xăng, máy rút tiền và các trường đại học.
Nhà sản xuất ô tô Renault Renault cho biết nhà máy Douai, một trong những cơ sở lớn nhất của Pháp với 5.500 nhân viên, sẽ bị đóng cửa vào thứ hai khi hệ thống được nâng cấp.
Giám đốc điều hành Europol, Rob Wainwright, nói với đài truyền hình ITV của Anh hôm chủ nhật rằng vụ tấn công đã “chưa từng có”.
“Chúng tôi chưa bao giờ thấy bất cứ điều gì như thế này”, anh nói.

– Thông điệp ‘Ooops’, tiền chuộc $ 300 –
Cuộc tấn công này đã chặn các máy tính và đưa hình ảnh lên màn hình nạn nhân yêu cầu thanh toán 300 đô la (275 euro) bằng tiền ảo Bitcoin, nói rằng: “Rất tiếc, các tập tin của bạn đã được mã hóa!”
Thanh toán được yêu cầu trong vòng ba ngày hoặc giá tăng gấp đôi, và nếu không nhận được trong vòng bảy ngày, các tệp tin bị khóa sẽ bị xóa, theo thông báo trên màn hình.
Bitcoin, tiền tệ ảo được sử dụng nhiều nhất trên thế giới, cho phép các giao dịch nặc danh thông qua các mã được mã hoá mạnh.
Các chuyên gia và các chính phủ cũng cảnh báo chống lại các yêu cầu và Wainwright cho biết ít nạn nhân cho đến nay đã được trả tiền.
Công ty chứng khoán Digital Shadows cho biết vào ngày chủ nhật rằng các giao dịch tổng cộng 32.000 USD đã diễn ra thông qua các địa chỉ Bitcoin được sử dụng bởi chu trình báo trộm.
Theo các nhà nghiên cứu của hãng bảo mật máy tính Kaspersky Lab, Moscow, thủ phạm đã sử dụng một bộ mã kỹ thuật số do Cơ quan An ninh Quốc gia Hoa Kỳ phát triển – và sau đó bị rò rỉ như là một phần của tài liệu.
Một nhóm hacker có tên Shadow Brokers phát hành phần mềm độc hại vào tháng 4, tuyên bố đã phát hiện ra lỗ hổng từ NSA, Kaspersky nói.

Theo Europol, cuộc tấn công là đặc biệt, bởi vì nó kết hợp ransomware với chức năng worm, có nghĩa là khi một máy bị nhiễm, toàn bộ mạng nội bộ được quét và các máy tính dễ bị tổn thương khác bị nhiễm.