Chuyên gia cảnh báo về vụ tấn công mạng nhằm vào thành phố St. Paul

Thị trưởng St. Paul Melvin Carter mới đây cho biết tổ chức tin tặc “Interlock” vẫn chưa truy cập được các thông tin cá nhân quan trọng của nhân viên thành phố hoặc người dân. Tuy nhiên, ông Tony Chiappetta, Chủ tịch CHIPS Computer Solutions, nói với kênh 5 EYEWITNESS NEWS rằng các nhân viên thành phố và bất kỳ ai từng giao dịch với chính quyền cần tiếp tục cảnh giác và theo dõi kỹ hồ sơ tài chính của mình trong vài tuần và tháng tới.

09:16, 14/08/2025

“Bạn nên để mắt đến tài khoản của mình, đảm bảo rằng bạn không thấy bất kỳ hoạt động bất thường nào trên thẻ tín dụng, tài khoản ngân hàng, những thứ tương tự như vậy,” ông Chiappetta đã cảnh báo như vậy.

Lãnh đạo thành phố cho biết họ đang xây dựng lại toàn bộ hệ thống máy tính và không đưa ra thời hạn hoàn thành. Ông Chiappetta nói với 5 EYEWITNESS NEWS rằng việc xây dựng lại hệ thống công nghệ thông tin cho thấy thành phố vẫn đang tìm kiếm các loại virus tiềm ẩn trong hệ thống và đây có thể chỉ là phần nổi của tảng băng.

Ảnh minh họa
Ảnh minh họa

“Tình huống này có thể diễn biến theo nhiều hướng khác nhau, như tấn công vào nhân viên, nhà cung cấp và những người liên quan khác,” ông Chiappetta nói.

Thị trưởng Carter cho biết thành phố chưa từng và sẽ không trả tiền chuộc, đồng thời vẫn chưa có ước tính chi phí cho việc sửa chữa và tái xây dựng hệ thống máy tính.

Băng nhóm ransomware đứng sau vụ tấn công St. Paul

“Sau khi chúng tôi từ chối trả tiền chuộc, họ đã chọn cách đăng dữ liệu công khai thay vì tìm cách bán nó,” Thị trưởng Melvin Carter cho biết.

Comparitech – một trang web nhằm nâng cao an ninh mạng và quyền riêng tư trực tuyến cho người dùng – đã chia sẻ hình ảnh thông điệp của Interlock đăng trên dark web. Trong thông điệp này, Interlock tuyên bố đã đánh cắp 66.460 tệp, 7.898 thư mục, tổng cộng 43 GB dữ liệu.

Trong bài đăng, Interlock viết: “Chính quyền thành phố St. Paul, bang Minnesota, bao gồm các đại diện và nhân viên của họ, cực kỳ cẩu thả và vô trách nhiệm về vấn đề bảo mật, vì vậy một phần lớn hạ tầng đã bị hư hại, gây nhiều tổn thất và thiệt hại! Người chịu ảnh hưởng nặng nề nhất là cư dân có dữ liệu bị rò rỉ trên internet!”

“Chúng tôi đã từng xử lý một vụ Interlock hồi đầu năm nay, quy mô rất lớn,” ông Joe Kingland, CEO hãng an ninh mạng Blue Team Alpha nói. “43 GB thì khá nhỏ,” ông nhận xét.

Theo Cơ quan An ninh mạng & Hạ tầng của Bộ An ninh Nội địa Mỹ (CISA), Interlock lần đầu được phát hiện vào cuối tháng 9/2024. “Chúng chủ yếu nhắm vào những mục tiêu lớn, như chính quyền hoặc các tổ chức – đây là những nơi sẽ rất xấu hổ nếu bị tấn công đòi tiền chuộc, và cũng là những nơi có khả năng tài chính để trả,” ông Kingland nói.

Báo cáo của Nhóm Cố vấn An ninh mạng liên bang dành riêng cho việc ngăn chặn Interlock cho biết nhóm này từng ngụy trang mã độc dưới dạng bản cập nhật giả của trình duyệt Google Chrome hoặc Microsoft Edge, nhưng gần đây đã chuyển sang đặt tên tệp như thể là bản cập nhật cho phần mềm bảo mật phổ biến.

Ông Kingland cho biết tin tặc đang ngày càng nhanh hơn và khó đối phó hơn. “Giờ đây, kẻ tấn công cũng đang sử dụng AI,” ông nói. “Bạn có thể dễ dàng thấy những khoản tiền chuộc 5 triệu, 10 triệu USD. Tôi nghe được vụ lớn nhất lên tới gần 30 triệu USD.”

Theo Comparitech, trong năm 2024, Interlock đã xâm nhập dữ liệu của Wayne County (bang Michigan), Noblesville (bang Indiana) và Hội đồng West Lothian (Scotland).

Nguyễn Yến (theo EYEWITNESS NEWS)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Tin tặc tấn công ransomware vào thành phố St. Paul, đăng 43 GB dữ liệu đánh cắp lên mạng
13:55, 13/08/2025

Tin tặc tấn công ransomware vào thành phố St. Paul, đăng 43 GB dữ liệu đánh cắp lên mạng

Nhóm tin tặc đứng sau vụ tấn công mạng vào thành phố St. Paul tuyên bố đã đăng tải 43 gigabyte dữ liệu đánh cắp từ hệ thống của thành phố lên mạng, Thị trưởng Melvin Carter hồi đầu tuần cho biết.

Xem thêm
Ba nhóm tội phạm mạng khét tiếng bắt tay nhau tấn công các doanh nghiệp?
09:21, 13/08/2025

Ba nhóm tội phạm mạng khét tiếng bắt tay nhau tấn công các doanh nghiệp?

Ba nhóm tội phạm mạng khét tiếng là Scattered Spider, ShinyHunters và Lapsus$ được cho là đang “phối hợp tác chiến” với nhau để xâm nhập mạng lưới của các doanh nghiệp, đánh cắp dữ liệu và ép buộc trả tiền chuộc.

Xem thêm
Wikipedia thua kiện về quy định xác minh danh tính trong Đạo luật An toàn Trực tuyến
12:50, 12/08/2025

Wikipedia thua kiện về quy định xác minh danh tính trong Đạo luật An toàn Trực tuyến

Wikipedia đã thua trong một vụ kiện nhằm phản đối các quy định mới của Đạo luật An toàn Trực tuyến (Online Safety Act), mà tổ chức này cho rằng có thể đe dọa quyền con người và sự an toàn của các biên tập viên tình nguyện.

Xem thêm
M&S khôi phục dịch vụ mua hàng trực tuyến sau 15 tuần bị tấn công mạng
09:44, 12/08/2025

M&S khôi phục dịch vụ mua hàng trực tuyến sau 15 tuần bị tấn công mạng

Marks & Spencer (M&S) đã khôi phục dịch vụ mua hàng trực tuyến và nhận tại cửa hàng (click and collect) sau 15 tuần tạm ngừng do một vụ tấn công mạng nghiêm trọng.

Xem thêm
Tăng cường hợp tác Việt Nam- Nhật Bản trong phòng chống tội phạm mạng
17:20, 08/08/2025

Tăng cường hợp tác Việt Nam- Nhật Bản trong phòng chống tội phạm mạng

Sáng ngày 8/8/2025, tại Hà Nội, Hiệp hội An ninh mạng Quốc gia (NCA) đã có buổi làm việc với Tổ chức Japan Anti-Abuse Working Group (JPAAWG) – một trong những tổ chức tiên phong của Nhật Bản trong lĩnh vực phòng chống lạm dụng trực tuyến và bảo đảm an ninh mạng toàn cầu.

Xem thêm
Ngành tư pháp Mỹ là nạn nhân của “làn sóng tấn công mạng gia tăng”
10:43, 08/08/2025

Ngành tư pháp Mỹ là nạn nhân của “làn sóng tấn công mạng gia tăng”

Các quan chức tòa án liên bang Mỹ hôm qua (7/8) cho biết ngành tư pháp đang thực hiện các bước để cải thiện an ninh trực tuyến – bao gồm cả đối với các tài liệu vụ án nhạy cảm – sau “các cuộc tấn công mạng gia tăng” nhằm vào hệ thống quản lý hồ sơ vụ án.

Xem thêm
7 chiến lược thiết thực để ngăn chặn rò rỉ dữ liệu
08:04, 07/08/2025

7 chiến lược thiết thực để ngăn chặn rò rỉ dữ liệu

Trong thế giới ngày nay, nơi dữ liệu đóng vai trò trung tâm, các vụ rò rỉ dữ liệu có thể ảnh hưởng đến hàng trăm triệu, thậm chí hàng tỷ người cùng lúc. Quá trình chuyển đổi số đã làm gia tăng khối lượng dữ liệu được lưu chuyển, và các vụ vi phạm dữ liệu cũng gia tăng theo khi tin tặc lợi dụng sự phụ thuộc vào dữ liệu trong đời sống hằng ngày.

Xem thêm