Gia tăng các vụ tấn công ransomware táo tợn, quy mô lớn

Tội phạm mạng đang ngày càng táo tợn hơn khi nhắm vào các mục tiêu nổi bật nhằm đạt được khoản tiền chuộc lớn hơn và nâng cao danh tiếng trong cộng đồng ngầm trực tuyến, các chuyên gia an ninh mạng cho biết, sau khi một vụ tấn công hồi cuối tuần qua đã làm tê liệt hệ thống check-in ở hàng loạt sân bay trên khắp châu Âu và khiến hàng nghìn hành khách mắc kẹt.

09:28, 23/09/2025

Cơ quan An ninh mạng Liên minh châu Âu (ENISA) hôm qua (22/9) vừa lên tiếng xác nhận vụ tấn công nhằm vào Collins Aerospace, công ty thuộc sở hữu của RTX, là một cuộc tấn công ransomware, nhưng không cho biết nguồn gốc. Sự cố gián đoạn này, ảnh hưởng đến dịch vụ check-in và gửi hành lý, đã gây tác động đến hàng chục chuyến bay kể từ thứ Sáu (19/9).

Ảnh minh họa
Ảnh minh họa

“Nhìn chung, phần lớn hoạt động ransomware vẫn nhằm mục đích tống tiền thông qua việc mã hóa và đánh cắp dữ liệu,” Rafe Pilling, Giám đốc Tình báo Đe dọa tại công ty an ninh mạng Anh Sophos, cho biết.

“Những vụ tấn công được thiết kế có chủ đích để gây gián đoạn tối đa và thường do các nhóm đặt trụ sở tại phương Tây thực hiện. Những vụ tấn công này ngày càng táo bạo hơn,” ông Rafe Pilling bổ sung.

Hiện vẫn chưa rõ nhóm nào đứng sau vụ tấn công. Các băng nhóm ransomware thường công khai các vụ việc và tung dữ liệu đánh cắp trên các “trang rò rỉ” trong dark web, nhưng tính đến ngày hôm qua (22/9), chưa có nhóm nào tuyên bố nhắm vào Collins Aerospace hay RTX.

Ransomware là phần mềm độc hại được dùng để mã hóa dữ liệu của một công ty và yêu cầu tiền chuộc để mở khóa. Các nhóm thường hoạt động trong bóng tối và tránh nhắm vào những mục tiêu có thể khiến họ bị cơ quan thực thi pháp luật chú ý. Tuy nhiên, một số nhóm lại ngày càng táo tợn trong việc lựa chọn mục tiêu, các chuyên gia nhận định.

Tháng Tư vừa qua, nhóm tin tặc Scattered Spider được cho là đứng sau vụ tấn công khiến chuỗi bán lẻ Marks & Spencer của Anh tê liệt, buộc thương hiệu bán lẻ nổi tiếng này phải ngừng nhận đơn đặt hàng trực tuyến trong nhiều tuần.

Tuần trước, Cơ quan Tội phạm Quốc gia Anh (NCA) đã buộc tội hai thiếu niên liên quan đến vụ tấn công mạng năm 2024 nhằm vào Transport for London (TfL), gây “gián đoạn nghiêm trọng và thiệt hại hàng triệu bảng”. NCA cho biết họ tin rằng vụ tấn công này do các thành viên của Scattered Spider thực hiện.

FBI cho biết Scattered Spider có liên quan đến khoảng 120 vụ xâm nhập mạng và đã thu về khoảng 115 triệu USD tiền chuộc.

“Rõ ràng từ số lượng các vụ tấn công mạng gần đây và mức độ ảnh hưởng của chúng, đây là một vấn đề sẽ tiếp tục gia tăng, có thể nhanh chóng, cho đến khi các nhà phát triển phần mềm viết được phần mềm an toàn hơn và đội ngũ nhân viên công nghệ thông tin của các công ty giỏi hơn trong việc đánh giá độ bảo mật của phần mềm mà công ty mua hoặc sử dụng từ xa,” ông Martyn Thomas, Giáo sư danh dự ngành công nghệ thông tin tại Gresham College, London, cho biết.

“Cho đến nay chúng ta còn may mắn, khi động cơ của tội phạm mạng chỉ là gây gián đoạn hoặc kiếm lợi tài chính,” ông Thomas nói thêm. “Nếu chúng quyết định gây thương vong nghiêm trọng, những chiến thuật tấn công tương tự hoàn toàn có thể được dùng để nhắm vào hệ thống y tế hoặc hạ tầng trọng yếu".

Một yếu tố tiềm ẩn thúc đẩy sự gia tăng các vụ tấn công ransomware táo tợn là việc chạy theo “danh tiếng” trong giới tội phạm mạng: mục tiêu càng lớn, uy tín trực tuyến trong cộng đồng hacker càng cao.

“Một nhóm nhỏ nhưng quyết liệt, phần lớn là tội phạm mạng tại phương Tây, đang rèn luyện kỹ năng và trở nên táo bạo hơn nhờ những thành công của bản thân và của các nhóm khác,” ông Pilling thuộc Sophos nhận định.

“Động cơ của họ không chỉ là tiền bạc; một vụ tấn công gây ảnh hưởng lớn còn mang lại vị thế xã hội và uy tín trong mạng lưới đồng nghiệp ngầm của chúng.”

Nguyễn Yến (theo Reuters)

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Thách thức an ninh mạng tương lai: Việt Nam đã sẵn sàng?
09:24, 23/09/2025

Thách thức an ninh mạng tương lai: Việt Nam đã sẵn sàng?

Trong hành trình trở thành quốc gia số vào năm 2030 và nước thu nhập cao vào năm 2050, Việt Nam cần đảm bảo an toàn cho các hệ thống số nhằm bảo vệ người dân và các dịch vụ, bên cạnh mục tiêu thúc đẩy tăng trưởng.

Xem thêm
EU xác nhận tấn công ransomware gây gián đoạn tại hàng loạt sân bay
08:37, 23/09/2025

EU xác nhận tấn công ransomware gây gián đoạn tại hàng loạt sân bay

Loạt vụ gián đoạn tại các sân bay trên khắp châu Âu bắt đầu từ cuối tuần qua là do một cuộc tấn công ransomware gây ra. Đây là xác nhận vừa được Cơ quan An ninh mạng Liên minh châu Âu (ENISA) đưa ra ngày hôm qua (22/9).

Xem thêm
Nguy cơ bị lừa đảo từ những thông báo “nợ xấu”
08:36, 23/09/2025

Nguy cơ bị lừa đảo từ những thông báo “nợ xấu”

Công ty tài chính Shinhan Việt Nam đưa ra cảnh báo: tin nhắn, cuộc gọi “tài khoản có nợ xấu” có thể là mồi lừa đảo. Người dùng cần xác minh qua kênh chính thức trước khi cung cấp thông tin hoặc chuyển tiền.

Xem thêm
Hàn Quốc: Tấn công mạng gia tăng, hàng triệu người dùng mất dữ liệu cá nhân
16:01, 22/09/2025

Hàn Quốc: Tấn công mạng gia tăng, hàng triệu người dùng mất dữ liệu cá nhân

Các vụ tấn công mạng nhắm vào người dân và doanh nghiệp Hàn Quốc đang gia tăng nghiêm trọng, khiến hàng triệu người dùng đối mặt nguy cơ mất thông tin cá nhân và tổn thất tài chính lớn

Xem thêm
Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN
15:56, 22/09/2025

Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN

Tội phạm mạng tại Ấn Độ và nhiều quốc gia đang khai thác những lỗ hổng tinh vi để chiếm đoạt tiền từ tài khoản ngân hàng của nạn nhân mà không cần mã OTP hay PIN. Hình thức lừa đảo này đặt ra thách thức lớn cho cả cơ quan quản lý, ngân hàng và người dùng.

Xem thêm
Nguy cơ lộ lọt thông tin cá nhân từ nền tảng nội dung người lớn
14:21, 22/09/2025

Nguy cơ lộ lọt thông tin cá nhân từ nền tảng nội dung người lớn

Một nhóm tấn công mạng vừa tuyên bố, chúng đã lấy được một kho thông tin cá nhân từ nền tảng nội dung về người lớn nghiệp dư - MyHomemadePorn. Tuy nhiên, các chuyên gia nghiên cứu tin rằng, dữ liệu này có thể là giả mạo.

Xem thêm
An ninh dữ liệu trong thanh toán trực tuyến xuyên biên giới
14:05, 22/09/2025

An ninh dữ liệu trong thanh toán trực tuyến xuyên biên giới

Thanh toán trực tuyến và cho vay xuyên biên giới trở thành xu hướng không thể đảo ngược trong kinh doanh và tiêu dùng hiện đại. Tuy nhiên, hàng loạt sự cố tấn công mạng và rò rỉ dữ liệu cá nhân đã đặt ra thách thức nghiêm trọng về bảo mật. Các chuyên gia khuyến cáo doanh nghiệp cần đầu tư mạnh cho hạ tầng bảo mật, áp dụng công nghệ mới và nâng cao nhận thức an toàn dữ liệu, đồng thời người dùng cần cảnh giác và tuân thủ các biện pháp bảo vệ cá nhân để đảm bảo an toàn trong giao dịch.

Xem thêm