Công ty Thiết bị thủy lực Úc bị tấn công mạng, nhóm Anubis nhận trách nhiệm

Mới đây, nhà cung cấp thiết bị thủy lực Aussie Fluid Power (Úc) xác nhận bị tin tặc xâm nhập, nhóm ransomware Anubis tuyên bố nhận trách nhiệm.

09:12, 23/10/2025
Gian hàng của công tyAussie Fluid Power trong triển lãm AOG_expo
 2018
Gian hàng của công tyAussie Fluid Power trong triển lãm AOG expo 2018

Aussie Fluid Power cho biết sự cố liên quan đến hành vi truy cập trái phép từ bên thứ ba vào một số hệ thống công nghệ thông tin của doanh nghiệp. Công ty khẳng định đã triển khai các biện pháp bảo mật khẩn cấp, thuê chuyên gia CNTT hỗ trợ điều tra và báo cáo vụ việc lên Trung tâm An ninh mạng Australia (ACSC).

Theo tuyên bố chính thức, một lượng thông tin liên quan đến nhân viên, khách hàng và nhà cung cấp có thể đã bị xâm phạm. Aussie Fluid Power khuyến nghị các bên liên quan duy trì cảnh giác và bảo vệ thông tin cá nhân, đồng thời cam kết thông báo sớm nhất nếu có dấu hiệu rò rỉ dữ liệu.

Nhóm tin tặc Anubis - hoạt động theo mô hình Ransomware-as-a-Service (RaaS) công bố một số thông tin lên các diễn đàn darknet, khẳng định đã chiếm được các tài liệu nội bộ và dữ liệu nhạy cảm của công ty.

Gia tăng tấn công vào lĩnh vực công nghiệp

Sự cố này diễn ra trong bối cảnh lĩnh vực sản xuất - công nghiệp đang chứng kiến sự gia tăng mạnh các vụ tấn công mạng. Theo Công ty an ninh mạng Forescout, chỉ riêng năm 2024, số nhóm tin tặc nhắm vào lĩnh vực này tăng tới 71%, trong đó gần một nửa là các băng nhóm ransomware.

Báo cáo của Công ty an ninh mạng công nghiệp Dragos cũng ghi nhận số vụ tấn công vào các tổ chức công nghiệp tăng 87% trong năm qua, trong đó 60% ảnh hưởng trực tiếp đến hệ thống vận hành (OT/ICS), gây đình trệ dây chuyền sản xuất, gián đoạn chuỗi cung ứng và rò rỉ dữ liệu quan trọng.

Trong quý II/2025, các nhóm như Gunra, Dire Wolf, Kraken, Silent, BERT, Chaos và Anubis nổi lên với nhiều chiến thuật tinh vi, tận dụng lỗ hổng trong hệ thống điều khiển công nghiệp để xâm nhập.

Những biện pháp phòng ngừa trong lĩnh vực sản xuất

Các chuyên gia cảnh báo rằng, trước khi xảy ra thiệt hại lớn, doanh nghiệp cần giám sát chủ động để phát hiện sớm rủi ro - từ tài khoản bị xâm nhập, cơ sở dữ liệu rò rỉ cho tới hoạt động bất thường trên dark web.

Doanh nghiệp cũng cần giải pháp xác thực đa yếu tố (MFA), thường xuyên kiểm tra tính toàn vẹn của bản sao lưu dữ liệu, và lưu trữ bản sao ngoại tuyến nhằm tránh nguy cơ bị mã hóa hoặc xóa bởi ransomware.

Ngoài ra, việc đào tạo nhân viên nhận diện email và đường dẫn lừa đảo, kết hợp diễn tập mô phỏng tấn công, được xác định là biện pháp phòng thủ quan trọng.

Trong trường hợp xảy ra sự cố, các tổ chức, doanh nghiệp cần liên hệ đội phản ứng sự cố chuyên nghiệp, chuyên gia pháp lý và đơn vị phân tích mối đe dọa trước khi thực hiện bất kỳ hành động đàm phán hoặc phản hồi nào với nhóm tin tặc.

An Lâm (Theo Industrial Cyber)

Bình luận

Tin bài khác

Công ước Hà Nội – Bước tiến toàn cầu trong bảo vệ trẻ em và phòng chống tội phạm mạng
12:55, 22/10/2025

Công ước Hà Nội – Bước tiến toàn cầu trong bảo vệ trẻ em và phòng chống tội phạm mạng

Theo Đại tá Lê Hoàng Dương, Phó Cục trưởng Cục Đối ngoại (Bộ Công an), Công ước Hà Nội được xem là một giải pháp mang tính toàn cầu, thúc đẩy hợp tác quốc tế trong phòng chống tội phạm mạng, đặc biệt là trong lĩnh vực bảo vệ trẻ em trên không gian mạng.

Xem thêm
Gia tăng rửa tiền qua tài sản mã hóa: Cần siết chặt quản lý và nâng cao năng lực giám sát
12:14, 22/10/2025

Gia tăng rửa tiền qua tài sản mã hóa: Cần siết chặt quản lý và nâng cao năng lực giám sát

Hoạt động rửa tiền qua tài sản mã hóa đang ngày càng gia tăng với nhiều thủ đoạn tinh vi, khiến công tác quản lý, giám sát của cơ quan chức năng gặp nhiều khó khăn. Các chuyên gia cảnh báo, nếu không kịp thời kiểm soát, tài sản mã hóa có thể trở thành “mảnh đất màu mỡ” cho tội phạm tài chính.

Xem thêm
Những lỗ hổng hạ tầng khiến doanh nghiệp Nam Phi đối mặt nguy cơ tấn công mạng gia tăng
09:22, 22/10/2025

Những lỗ hổng hạ tầng khiến doanh nghiệp Nam Phi đối mặt nguy cơ tấn công mạng gia tăng

Tình trạng lỗ hổng trong hạ tầng công nghệ, cùng sự thiếu hụt nhân lực an ninh mạng và nguồn lực đầu tư, đang khiến nhiều doanh nghiệp Nam Phi trở thành mục tiêu hàng đầu của tội phạm mạng trong khu vực châu Phi.

Xem thêm
Hacker xâm nhập nhà máy vũ khí hạt nhân Mỹ qua lỗ hổng Microsoft SharePoint
09:14, 22/10/2025

Hacker xâm nhập nhà máy vũ khí hạt nhân Mỹ qua lỗ hổng Microsoft SharePoint

Một nhóm tin tặc nước ngoài đã khai thác hai lỗ hổng nghiêm trọng trong nền tảng Microsoft SharePoint để xâm nhập hệ thống công nghệ thông tin của nhà máy sản xuất linh kiện vũ khí hạt nhân Kansas City National Security Campus (KCNSC), cơ sở trực thuộc Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA).

Xem thêm
Tấn công mạng làm tê liệt hai bệnh viện tại bang Massachusetts, Mỹ
09:09, 22/10/2025

Tấn công mạng làm tê liệt hai bệnh viện tại bang Massachusetts, Mỹ

Hệ thống y tế Heywood tại bang Massachusetts (Mỹ) buộc phải ngắt mạng nội bộ, chuyển hướng bệnh nhân cấp cứu và tạm dừng một số dịch vụ sau khi bị tin tặc tấn công. Sự cố cho thấy các cơ sở y tế vẫn đang là mục tiêu trọng điểm của tội phạm mạng, đặc biệt với các chiến dịch sử dụng mã độc tống tiền.

Xem thêm
Sự cố tấn công mạng khiến nhiều nhà bán lẻ Nhật Bản phải tạm dừng kinh doanh trực tuyến
06:48, 21/10/2025

Sự cố tấn công mạng khiến nhiều nhà bán lẻ Nhật Bản phải tạm dừng kinh doanh trực tuyến

Một vụ tấn công ransomware nhằm vào nhà cung cấp dịch vụ hậu cần tại Nhật Bản đã khiến hàng loạt nhà bán lẻ lớn như Ryohin Keikaku (Muji) và The Loft buộc phải tạm ngừng kinh doanh trực tuyến. Đây là sự cố thứ hai gây gián đoạn thị trường tiêu dùng của quốc gia này trong vòng chưa đầy một tháng

Xem thêm
Đắk Lắk: Khởi tố 26 đối tượng lập “công ty ảo” lừa đảo hơn 140 tỉ đồng qua mạng
06:06, 21/10/2025

Đắk Lắk: Khởi tố 26 đối tượng lập “công ty ảo” lừa đảo hơn 140 tỉ đồng qua mạng

Công an tỉnh Đắk Lắk vừa ra quyết định khởi tố 26 đối tượng lập “công ty ảo” ở nước ngoài để lừa đảo đầu tư qua mạng, chiếm đoạt của hơn 1.000 người trên cả nước với số tiền lên tới hơn 140 tỉ đồng.

Xem thêm