The Vietnamese Newspaper in Canada

FBI cảnh báo nguy cơ tấn công mạng từ mã độc tống tiền Medusa

Cục Điều tra liên bang FBI cùng với cơ quan an ninh mạng và kiến trúc hạ tầng (CISA) đã đưa ra cảnh báo về nguy cơ tấn công từ mã độc tống tiền (ransomware) Medusa, một nhu liệu tấn công mạng nguy hiểm đã hoạt động từ năm 2021.

Medusa là một phần mềm tấn công theo mô hình “ransomware-as-a-service” (dịch vụ mã độc tống tiền), thường sử dụng các hoạt động lừa đảo trực tuyến (phishing) để đánh cắp thông tin đăng nhập của nạn nhân. Trong thời gian gần đây, hàng trăm tổ chức và cá nhân đã trở thành mục tiêu của Medusa.

Đọc thêm

Công an dọa xử phạt người chia sẻ nội dung livestreamcủa bà Nguyễn Phương Hằng

Nhiều Fanpage của công an Việt Nam trên mạng xã hội Facebook đã phát đi cảnh báo sẽ xử phạt hành

Cảnh báo về thiết bị định vị sử dụng trái phép

Các thiết bị định vị Bluetooth thường được sử dụng để định vị các vật dụng như chìa khóa, ví, hành

Vụ kiện cáo buộc sự sơ suất và yêu cầu bồi thường 18 triệu đô la

Gia đình của em bé gần 2 tuổi bị tử vong do té từ tòa nhà cao tầng ở North York kiện chủ nhân và

P.E.I. từ chối đề nghị cho phép các chủ nông trại mướn thêm nhân công nước ngoài tạm thời

Tỉnh bang cho biết biện pháp cùa liên bang hiện không cần thiết Đảo Prince Edward là tỉnh duy
1 của 1,697

Theo CISA, Medusa hoạt động theo mô hình “tống tiền kép”, tức là vừa mã hóa dữ liệu của nạn nhân vừa đe dọa công khai dữ liệu nếu tiền chuộc không được thanh toán. Nhóm tội phạm mạng đứng sau Medusa vận hành một trang web chuyên đăng tải thông tin về nạn nhân, kèm theo đồng hồ đếm ngược đến thời điểm công khai dữ liệu nếu không nhận được một khoản tiền theo yêu cầu.

FBI và CISA khuyến nghị các biện pháp bảo vệ gồm kích hoạt xác thực đa yếu tố đối với thư điện tử và các dịch vụ quan trọng khác. Một khuyến nghị khác là cần cập nhật hệ điều hành, phần mềm và những chương trình máy tính đặc biệt khác để vá các lỗ hổng bảo mật. Ngoài ra, việc sử dụng mật khẩu mạnh và tránh thay đổi mật khẩu quá thường xuyên cũng có thể giúp tăng hiệu quả bảo mật.

Theo CISA, chỉ tính từ tháng 2 đến nay, các nhóm phát triển và đối tác của Medusa đã tấn công hơn 300 tổ chức thuộc nhiều lĩnh vực, bao gồm y tế, giáo dục, pháp lý, bảo hiểm, công nghệ và chế tạo. 

Tin liên quan