Trong tuyên bố gửi cho TechCrunch, bà Genevieve Stark - Trưởng bộ phận phân tích tội phạm mạng của Google, cho biết tin tặc đã bắt đầu gửi email cho các lãnh đạo từ khoảng ngày 29/9, nhưng gã khổng lồ công nghệ này chưa xác minh được tính xác thực của các tuyên bố từ phía tin tặc.
Các email được gửi từ hàng trăm tài khoản bị xâm phạm, trong đó có một tài khoản được một nhóm tội phạm mạng có động cơ tài chính sử dụng. Nhóm này có liên kết với băng đảng ransomware Clop.
![]() |
Ảnh minh họa |
Ông Charles Carmakal - Giám đốc công nghệ của Mandiant, đơn vị ứng phó sự cố của Google, nói với TechCrunch rằng các email độc hại gửi tới các lãnh đạo có chứa địa chỉ liên hệ được liệt kê trên trang rò rỉ dữ liệu của Clop, nơi tin tặc sử dụng để gây áp lực buộc nạn nhân trả tiền để xóa các tệp dữ liệu bị đánh cắp.
Clop là một nhóm tin tặc khét tiếng đã tấn công hàng trăm công ty trong những năm gần đây, thường khai thác các lỗ hổng bảo mật chưa từng được công bố - còn gọi là lỗ hổng zero-day - chưa được nhà sản xuất phần mềm biết tới. Những lỗ hổng này cho phép nhóm tấn công xâm nhập cùng lúc vào nhiều tổ chức, từ đó đánh cắp dữ liệu của ít nhất hàng chục triệu người.
Bloomberg đưa tin trong một trường hợp rằng, tin tặc đã yêu cầu một công ty bị ảnh hưởng trả 50 triệu USD, dẫn nguồn từ công ty chống ransomware Halcyon - đơn vị đang ứng phó chiến dịch tấn công này nhưng không phản hồi yêu cầu bình luận từ TechCrunch.
Theo Bloomberg, tin tặc đã sử dụng email người dùng bị xâm phạm và lợi dụng chức năng đặt lại mật khẩu mặc định để có được thông tin xác thực hợp lệ cho các cổng web Oracle E-Business Suite có thể truy cập từ Internet.
Oracle E-Business Suite là bộ sản phẩm do tập đoàn công nghệ Oracle phát triển, giúp các doanh nghiệp quản lý cơ sở dữ liệu khách hàng, thông tin nhân viên và hồ sơ nhân sự. Oracle cho biết trên website rằng hàng nghìn tổ chức trên toàn thế giới đang dựa vào E-Business Suite để vận hành doanh nghiệp của họ.
Người phát ngôn của Oracle - bà Deborah Hellinger đã không phản hồi yêu cầu bình luận về những thông tin nói trên.
Nguyễn Yến (theo TechCrunch)
Bình luận