Tập đoàn khách sạn khổng lồ Oscars Group của Úc bị đưa vào danh sách ransomware Medusa

Nhóm tội phạm mạng dùng mã độc Medusa đã công bố chiến dịch xâm nhập thành công vào hệ thống của Oscars Group, tập đoàn khách sạn và giải trí hàng đầu của Úc và yêu cầu khoản tiền chuộc lên tới 100.000 USD để tin tặc không công bố hoặc bán dữ liệu trên darkweb.

07:42, 11/11/2025
Ảnh minh họa. Security Week
Ảnh minh họa. Security Week

Ngày 5/11/2025, một nhóm tội phạm dùng mã độc tống tiền Medusa tuyên bố đã xâm nhập vào Oscars Group, một trong những tập đoàn lớn ngành khách sản và giải trí tại Úc  và đăng tải một phần dữ liệu của tập đoàn lên danh sách nạn nhân của mình.

Nhóm tội phạm Medusa chuộc là 100.000 USD để xóa dữ liệu hoặc mức giá tương đương để mua dữ liệu, cùng tùy chọn trả thêm 10.000 USD để hoãn công bố mỗi ngày.

Nhóm Medusa không tiết lộ khối lượng dữ liệu đang nắm giữ, nhưng đã liệt kê một số tệp làm bằng chứng về vụ tấn công. Những dữ liệu này bao gồm danh sách hóa đơn, chi tiết giờ làm việc của nhân viên, chi tiết sự kiện và danh bạ sự kiện, doanh thu hàng ngày từ nhiều địa điểm khác nhau.

Một số tài liệu đã có từ vài năm trước, một số khác có thời gian gần đây nhất là tháng 11 năm 2025. Ngoài ra còn có một số bản quét bằng lái xe, danh sách địa chỉ cá nhân và mã số thuế của nhân viên.

Theo tuyên bố, nhóm tin tặc đã đánh cắp hơn 130.000 tài liệu và quét hàng chục hộ chiếu cùng nhiều các gói dữ liệu quan trọng khác. Một phần dữ liệu được cho là liên quan đến khách sạn Lakes Resort Hotel tại Nam Úc, được Oscars Group mua lại trong năm 2025.

Nhóm Medusa thuộc dạng “ransomware‑as‑a‑service” (RaaS), hoạt động theo mô hình dịch vụ cho thuê mã độc, cùng với kỹ thuật “living‑off‑the‑land” tức tận dụng công cụ hợp pháp để che giấu hành vi.

Tin tặc đã khai thác lỗ hổng phần mềm quản trị từ xa (remote management tools), khởi tạo tác vụ theo lịch (scheduled tasks), thay đổi khóa đăng ký (registry) để di chuyển trong mạng nội bộ và vô hiệu hóa phần mềm bảo vệ Microsoft Defender.

Tội phạm mạng công bố dữ liệu như hóa đơn, giờ làm việc của nhân viên, thông tin sự kiện và doanh số hằng ngày cho thấy mức độ tiếp cận rất sâu vào hệ thống vận hành nội bộ. Sự rò rỉ này có thể dẫn đến gián đoạn hoạt động, gây mất uy tín và phơi lộ thông tin nhạy cảm.

Chuyên gia tư vấn an ninh mạng tại công ty Minter Ellison Consulting cảnh báo rằng nhóm ransomware Medusa rất giỏi trong khả năng ẩn nấp tránh bị phát hiện và duy trì quyền kiểm soát mạng sau khi bị phát hiện, khiến tổ chức khó khôi phục nhanh và dễ bị tái tấn công.

Ngay cả trong tình huống doanh nghiệp trả tiền chuộc, nhóm ransomware vẫn có thể bán dữ liệu cho các nhóm tội phạm khác đồng thời duy trì khả năng tấn công trong hệ thống nếu mã độc không bị loại bỏ triệt để.

Trong tiến trình chuyển đổi số, các cuộc tấn công ransomware ngày càng tinh vi và mục tiêu càng mở rộng, các doanh nghiệp ngành dịch vụ khách sạn, giải trí cần đặt bảo mật là yếu tố trọng yếu trong hoạt động nghiệp vụ. Phân vùng mạng rõ ràng, có kế hoạch xử lý sự cố, sao lưu dữ liệu riêng biệt và đánh giá rủi ro chuỗi cung ứng (third‑party risk) có ý nghĩa sống còn trong lĩnh vực nhạy cảm này.

An Lâm (Theo Cyber Daily)

Bình luận

Tin bài khác

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố
22:54, 25/11/2025

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố

Viện Công tố quận Đài Bắc ngày 25/11 đã ra cáo trạng đối với hai nhân viên kỹ thuật và một nhân sự nhà thầu công nghệ của Đài Phát thanh Quốc tế Đài Loan (RTI), cáo buộc các đối tượng này đứng sau loạt cuộc tấn công mạng nhằm vào trang web chính thức của Đài hồi tháng 9.

Xem thêm
Số lượng nhóm hacker tấn công doanh nghiệp Nga tăng gấp đôi trong năm 2025
07:47, 23/11/2025

Số lượng nhóm hacker tấn công doanh nghiệp Nga tăng gấp đôi trong năm 2025

Theo Trung tâm nghiên cứu an ninh mạng Solar 4Rays, trong 10 tháng đầu năm, các nhóm hacker chuyên nghiệp nhắm vào hạ tầng doanh nghiệp Nga đã tăng mạnh, với 18 nhóm được phát hiện – gấp đôi cùng kỳ năm trước, chủ yếu nhắm vào ngành năng lượng, công nghiệp và cơ quan nhà nước.

Xem thêm
Microsoft Azure ngăn chặn cuộc tấn công DDoS lớn nhất từng ghi nhận trên nền tảng đám mây
11:43, 19/11/2025

Microsoft Azure ngăn chặn cuộc tấn công DDoS lớn nhất từng ghi nhận trên nền tảng đám mây

Dịch vụ điện toán đám mây Microsoft Azure đã ngăn chặn thành công một cuộc tấn công từ chối dịch vụ phân tán (DDoS) có thể là lớn nhất từng được ghi nhận trên đám mây. Cuộc tấn công đạt đỉnh với lưu lượng 15,72 terabit mỗi giây (Tbps) và gần 3,64 tỷ gói dữ liệu mỗi giây (pps), nhắm vào một điểm cuối duy nhất tại Australia.

Xem thêm
Châu Phi, “mảnh đất màu mỡ” của tội phạm mạng
08:39, 18/11/2025

Châu Phi, “mảnh đất màu mỡ” của tội phạm mạng

Theo “Báo cáo về mối đe dọa an ninh mạng châu Phi năm 2025” của Interpol, tội phạm trực tuyến đang tăng tốc theo cấp số nhân, với sự bùng nổ của mọi hình thức tấn công. Trước làn sóng này, câu hỏi đặt ra là châu Phi liệu có thể phòng vệ hay trở thành “mảnh đất màu mỡ” cho các hiểm họa an ninh phi truyền thống?

Xem thêm
Apple và WhatsApp hợp tác cảnh báo người dùng về phần mềm gián điệp xâm nhập
06:54, 13/11/2025

Apple và WhatsApp hợp tác cảnh báo người dùng về phần mềm gián điệp xâm nhập

Trong một sáng kiến mới nhằm bảo vệ quyền riêng tư, Apple và WhatsApp vừa thông báo sẽ hợp tác để cảnh báo người dùng nếu thiết bị của họ bị phần mềm gián điệp (spyware) xâm nhập. Quyết định này được đưa ra nhằm ứng phó với phần mềm giám sát tiên tiến của cơ quan nhà nước, bí mật xâm nhập vào điện thoại người dùng.

Xem thêm
Kỳ 2: Khi những khoản phí nhỏ hóa thành tội ác lớn
14:05, 11/11/2025

Kỳ 2: Khi những khoản phí nhỏ hóa thành tội ác lớn

Khi những chiếc ổ cứng, điện thoại và giấy tờ từ các cuộc khám xét được phân tích ở Koblenz (Đức), điều hiện ra không phải một vụ tấn công mạng đơn lẻ mà là một hệ thống có tổ chức, được vận hành như doanh nghiệp, có sản phẩm, thương nhân, phòng kế toá và một chuỗi rút tiền tinh vi.

Xem thêm