FBI cảnh báo nguy cơ tấn công mạng từ mã độc tống tiền Medusa

Cục Điều tra liên bang Mỹ (FBI) cùng với Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã đưa ra cảnh báo về nguy cơ tấn công từ mã độc tống tiền (ransomware) Medusa, một phần mềm tấn công mạng nguy hiểm đã hoạt động từ năm 2021.

Theo khuyến cáo được đăng tải trong tuần này, giới chức Mỹ cho biết Medusa là một phần mềm tấn công theo mô hình "ransomware-as-a-service" (dịch vụ mã độc tống tiền), thường sử dụng các hoạt động lừa đảo trực tuyến (phishing) để đánh cắp thông tin đăng nhập của nạn nhân. Trong thời gian gần đây, hàng trăm tổ chức và cá nhân đã trở thành mục tiêu của Medusa.

Theo CISA, Medusa hoạt động theo mô hình “tống tiền kép”, tức là vừa mã hóa dữ liệu của nạn nhân vừa đe dọa công khai dữ liệu nếu tiền chuộc không được thanh toán. Nhóm tội phạm mạng đứng sau Medusa vận hành một trang web chuyên đăng tải thông tin về nạn nhân, kèm theo đồng hồ đếm ngược đến thời điểm công khai dữ liệu nếu không nhận được một khoản tiền theo yêu cầu.

FBI và CISA khuyến nghị các biện pháp bảo vệ gồm kích hoạt xác thực đa yếu tố đối với thư điện tử và các dịch vụ quan trọng khác. Một khuyến nghị khác là cần cập nhật hệ điều hành, phần mềm và những chương trình máy tính đặc biệt khác để vá các lỗ hổng bảo mật. Ngoài ra, việc sử dụng mật khẩu mạnh và tránh thay đổi mật khẩu quá thường xuyên cũng có thể giúp tăng hiệu quả bảo mật.

Theo CISA, chỉ tính từ tháng 2 đến nay, các nhóm phát triển và đối tác của Medusa đã tấn công hơn 300 tổ chức thuộc nhiều lĩnh vực, bao gồm y tế, giáo dục, pháp lý, bảo hiểm, công nghệ và chế tạo.

Hà Ngọc (TTXVN)

Dành cho bạn

OpenAI nêu quan điểm về xây dựng tiêu chuẩn AI

OpenAI nêu quan điểm về xây dựng tiêu chuẩn AI

Công ty OpenAI đã kêu gọi Mỹ dẫn dắt nỗ lực quốc tế xây dựng các tiêu chuẩn an toàn và bảo mật trong phát triển trí tuệ nhân tạo (AI), trong bối cảnh những lo ngại về rủi ro của công nghệ này ngày càng gia tăng.

Google chịu phạt 403 triệu euro

Google chịu phạt 403 triệu euro

Ủy ban Bảo vệ Dữ liệu Ireland (DPC), cơ quan quản lý chính về bảo vệ dữ liệu của Liên minh châu Âu (EU) đối với nhiều tập đoàn công nghệ lớn, ngày 21/9 thông báo phạt Google 403 triệu euro sau cuộc điều tra kéo dài 6 năm về việc xử lý dữ liệu vị trí của người dùng.

Khi AI bắt đầu học cách tự cải tiến

Khi AI bắt đầu học cách tự cải tiến

AI đang bước vào giai đoạn phát triển mới khi không chỉ thực hiện nhiệm vụ do con người giao mà còn có thể tham gia cải tiến chính những hệ thống AI đang vận hành. Khả năng này đang làm dấy lên cuộc tranh luận về “tự cải thiện đệ quy” và giới hạn kiểm soát của con người.