DarkSide đã từng thực hiện những cuộc tấn công mạng nào?
Mặc dù mới được thành lập không lâu, nhóm tin tặc Darkside là một cái tên ‘khét tiếng’ trong lĩnh vực tấn công mạng và "tống tiền" các doanh nghiệp bằng ransomware.
- DarkSide - Nhóm hacker tấn công tuyến xăng dầu "huyết mạch" của Mỹ nguy hiểm tới mức nào?
- Giá xăng dầu có thể bị ảnh hưởng khi hệ thống truyền dẫn nhiên liệu lớn nhất nước Mỹ bị tấn công mạng
- Thủ đô Washington đặt trong tình trạng khẩn cấp sau tấn công mạng vào hệ thống truyền dẫn nhiên liệu "huyết mạch"
Gần đây, nhóm DarkSide được cho là thủ phạm tấn công mạng đường ống nhiên liệu lớn nhất nước Mỹ. Hai người thân cận với cuộc điều tra cho biết, nỗ lực tống tiền mạng buộc phải đóng cửa một đường ống dẫn quan trọng của Mỹ được thực hiện bởi nhóm tin tặc này.
Đường ống do Colonial Pipeline có trụ sở tại Georgia vận hành, vận chuyển xăng và các nhiên liệu khác từ Texas đến Đông Bắc. Theo công ty, nó cung cấp khoảng 45% lượng nhiên liệu tiêu thụ ở Bờ Đông.
Nó đã bị tấn công bởi cái mà Colonial gọi là một cuộc tấn công ransomware, trong đó tin tặc thường khóa hệ thống máy tính bằng cách mã hóa dữ liệu, làm tê liệt mạng và sau đó yêu cầu một khoản tiền chuộc lớn để giải mã nó.
Vào 9/5, Colonial Pipeline cho biết họ đang tích cực trong quá trình khôi phục một số hệ thống CNTT của mình. Nó cho biết họ vẫn giữ liên lạc với cơ quan thực thi pháp luật và các cơ quan liên bang khác, bao gồm Bộ Năng lượng, cơ quan dẫn đầu phản ứng của chính phủ liên bang. Công ty chưa cho biết những gì được yêu cầu hoặc ai đã đưa ra yêu cầu.
Tuy nhiên, hai người thân cận với cuộc điều tra, nói với điều kiện giấu tên, đã xác định thủ phạm là DarkSide. Nó nằm trong số các băng đảng ransomware đã “chuyên nghiệp hóa” một ngành công nghiệp tội phạm đã khiến các quốc gia phương Tây thiệt hại hàng chục tỷ USD trong ba năm qua.
Thông báo từ đội ngũ điều hành Darkside.
Trước đó vào tháng 10 năm ngoái nhóm DarkSide đã quyên góp khoảng 1,76 Bitcoin, tỉ giá bitcoin hiện nay tương đương khoảng 540 triệu đồng cho hai tổ chức từ thiện The Water Project và Children International. Điều đáng nói là khoản tiền dùng để từ thiện này được các tin tặc ‘tống tiền’ từ các doanh nghiệp lớn.
Darkside đã tuyên bố trên blog nhóm này chỉ nhắm mục tiêu vào các doanh nghiệp có lợi nhuận ‘khủng’. Cụ thể, nhóm tin tặc này thường tìm cách xâm nhập vào hệ thống IT của từng công ty, sau đó tiến hành mã hóa toàn bộ dữ liệu một mã độc tống tiền (Ransomware).
Điều này có nghĩa, nếu muốn lấy lại dữ liệu, những công ty nói trên phải trả tiền chuộc (thường là tiền điện tử) cho nhóm tin tặc.. Và giờ đây họ nói rằng muốn “biến thế giới trở nên tốt đẹp hơn” nên đã quyên góp 0.88 BTC (trị giá khoảng 10.000 USD) cho hai tổ chức từ thiện: The Water Project và Children International.
Bên cạnh đó có nhiều bằng chứng cho thấy nhóm Darkside đã hợp tác với các nhóm tội phạm mạng khác đứng sau cuộc tấn công vào Sàn giao dịch ngoại tệ lớn nhất thế giới Travelex đồng thời nhóm cũng đã thực hiện những cuộc tấn công vào các công ty lớn bao gồm CompuCom , Discount Car and Truck Rentals, Brookfield Residential và Companhia Paranaense de Energia (Copel) của Brazil.
Theo Tạp chí Điện tử
Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết
Gửi bình luận