Nhóm tin tặc mang tên Cl0p đã đăng tải tuyên bố trên website của nhóm về việc đánh cắp thành công lượng lớn dữ liệu từ hàng chục công ty toàn cầu, Reuters đưa tin ngày 14.8.
Phản hồi trước thông tin trên, đại diện Tập đoàn Philips trong ngành công nghệ y tế, có trụ sở tại Hà Lan, xác nhận đã phát hiện và ngăn chặn một nỗ lực xâm nhập vào hệ thống máy chủ nội bộ, đồng thời nhấn mạnh vụ việc không gây ảnh hưởng đến môi trường dữ liệu của khách hàng.

Nhóm tin tặc Cl0p vừa tuyên bố đánh cắp dữ liệu của hàng chục công ty toàn cầu
ẢNH MINH HỌA: REUTERS
Trong khi đó, Tập đoàn dầu khí Shell (Anh) cũng cho biết đang phối hợp cùng các chuyên gia an ninh mạng để điều tra về một sự cố tiềm ẩn. Tương tự, Công ty công nghệ tài chính Fiserv (Mỹ) xác nhận đã nắm được thông tin đe dọa, nhưng quá trình rà soát tính đến nay chưa tìm thấy bất kỳ bằng chứng nào cho thấy dữ liệu ngân hàng, giao dịch hay thông tin cá nhân của khách hàng bị xâm phạm. Ngoài ra, Tập đoàn chuyên ngành điện General Electric (GE) của Mỹ thông báo đã kích hoạt ngay các quy trình ứng phó an ninh mạng khẩn cấp để đánh giá rủi ro.
Hiện chưa thể xác minh độc lập quy mô thiệt hại thực tế, song giới chuyên gia bảo mật cho biết nguyên nhân bắt nguồn từ lỗ hổng phần mềm. Theo đó, nhóm Ransom-ISAC, chuyên chia sẻ các thông tin an ninh mạng, cho rằng tin tặc có thể đã lợi dụng lỗ hổng trong PTC Windchill và FlexPLM - các phần mềm chuyên hỗ trợ quy trình kỹ thuật và sản xuất công nghiệp.
Phía công ty phần mềm PTC chưa bình luận chính thức, song đã liên tục phát đi cảnh báo bảo mật từ giữa tháng 6 nhằm hối thúc khách hàng nhanh chóng cập nhật bản vá lỗi.
Reuters dẫn lời chuyên gia Brandon Parsons từ Công ty an ninh mạng Ascent Solutions (Singapore) nhận định nhóm tin tặc Cl0p hoạt động như những kẻ tống tiền dữ liệu chuyên nghiệp. Thay vì nhắm mục tiêu vào một doanh nghiệp cụ thể, tin tặc tập trung rà quét và khai thác các "lỗ hổng zero-day" (tức lỗ hổng bảo mật chưa từng được biết đến) trên các phần mềm cốt lõi, qua đó tìm cách xâm nhập hàng loạt hệ thống trước khi nhà cung cấp tung ra giải pháp khắc phục.
AI Trung Quốc thoát khỏi hệ thống thử nghiệm an ninh, gây lo ngại
Bình luận (0)