Đại học California trả tiền chuộc hàng triệu đô la bằng tiền điện tử cho một nhóm hacker ransomware

Updated: 01/07/2020 at 9:50

Đại học California tại San Francisco đã trả một khoản tiền chuộc hàng triệu đô la bằng tiền điện tử sau các cuộc đàm phán không thành công với một nhóm hacker ransomware.

Đại học California trả tiền chuộc hàng triệu đô la bằng tiền kỹ thuật số

Trường Y khoa của Đại học California, San Francisco (UCSF) được cho là đã trả khoản tiền chuộc trị giá 1,14 triệu đô la bằng tiền điện tử cho những tên hacker sau một cuộc tấn công ransomware vào ngày 1/6.

Theo CBS San Francisco, nhân viên IT của UCSF lần đầu tiên phát hiện ra sự cố bảo mật, nói rằng cuộc tấn công do nhóm NetWalker phát động đã “ảnh hưởng hạn chế đến một số máy chủ trong trường”.

Mặc dù các khu vực đã được các chuyên gia từ mạng nội bộ cô lập, hackers vẫn cướp quyền truy cập máy chủ và triển khai ransomware thành công. Một tuyên bố được công bố bởi Đại học California cho biết:

“Dữ liệu được mã hóa rất quan trọng đối với một số công việc học thuật mà chúng tôi theo đuổi như một trường đại học phục vụ lợi ích công cộng. […] Do đó, chúng tôi đã đưa ra quyết định khó khăn khi trả một phần tiền chuộc, khoảng 1,14 triệu đô la, cho các cá nhân đứng sau vụ tấn công phần mềm độc hại để đổi lấy một công cụ để mở khóa dữ liệu được mã hóa và trả lại dữ liệu họ thu được”.

Một cuộc đàm phán đã diễn ra giữa hacker và trường UCSF

BBC News tiết lộ rằng một cuộc đàm phán bí mật giữa các quan chức UCSF và hacker đã diễn ra, nhưng kết thúc đã không thành công.

Các quan chức của trường đại học trước tiên yêu cầu giảm số tiền thanh toán tiền chuộc xuống còn 780.000 đô la, nhưng nhóm hacker đã từ chối lời đề nghị, nói rằng nếu họ chấp nhận số tiền giảm, “thì như thể họ chẳng làm việc gì”.

Netwalker sau đó cảnh báo rằng họ sẽ chỉ chấp nhận 1,5 triệu đô la và “mọi người sẽ ngủ ngon”. Vài giờ sau, nhân viên của UCSF đã yêu cầu các bước cần tuân theo để gửi khoản thanh toán và đưa ra lời đề nghị cuối cùng là 1.140.895 đô la, được hacker chấp nhận.

Sau đó, các nhân viên của trường đại học đã tiến hành gửi 116,4 Bitcoin vào ngày hôm sau tới các địa chỉ ví tiền chuộc và nhận được phần mềm giải mã.

Rủi ro liên quan đến sự cố ransomware “lớn hơn bao giờ hết”

Brett Callow, một nhà phân tích mối đe dọa và chuyên gia về ransomware tại phòng thí nghiệm phần mềm độc hại Emsisoft, nhận xét:

“Trong khi các thực thể khu vực công và tư nhân ở Hoa Kỳ, Châu Âu và Úc là những mục tiêu phổ biến nhất cho các nhóm ransomware, các thực thể ở các quốc gia khác cũng thường bị nhắm mục tiêu. Và vì các cuộc tấn công ransomware hiện đang xâm phạm dữ liệu, các rủi ro liên quan đến các sự cố này lớn hơn bao giờ hết, cả cho các tổ chức bị nhắm mục tiêu và cho khách hàng và đối tác kinh doanh của họ”.

Callow cho biết thêm rằng các công ty có thể giảm thiểu khả năng bị tấn công thành công bằng cách “tuân thủ các thực tiễn tốt nhất về bảo mật – khóa RDP, sử dụng xác thực đa yếu tố ở mọi nơi có thể sử dụng, vô hiệu hóa PowerShell khi không cần thiết, v.v”.

Đầu tháng 6, trường đại học bang Michigan đã bị tấn công bởi nhóm NetWalker, chúng đe dọa rò rỉ hồ sơ sinh viên và hồ sơ tài chính. Vào thời điểm đó, các quan chức đại học nói rằng họ sẽ không trả tiền chuộc.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Chỉ vài tuần trước, XRP đã khiến thị trường bùng nổ khi bứt phá mạnh mẽ từ vùng dao động quanh 2,2 USD lên mức cao kỷ lục mới 3,65 USD. Tuy nhiên, sau đợt tăng giá ngoạn mục này, đồng tiền điện tử lớn thứ ba đã nhanh chóng... ...

Tháng 8 được báo trước sẽ chẳng hề êm đềm. Trong khi Bitcoin vẫn loay hoay trong vùng giá giằng co, một số altcoin – nổi bật là SUI, Chainlink (LINK) và Stellar (XLM) – lại đang thu hút mạnh mẽ sự chú ý. Bất chấp những đợt điều chỉnh... ...

Conflux (CFX) vừa đánh dấu một cột mốc quan trọng trong hành trình nâng cấp hạ tầng mạng lưới, với bản hardfork v3.0.0 – một bước cải tiến lớn dự kiến sẽ hoàn tất trước ngày 1/9. Bản nâng cấp lần này tích hợp tám Đề xuất Cải tiến Conflux... ...

Hyperliquid (HYPE) đã không thể bứt phá qua ngưỡng kháng cự mạnh tại vùng đỉnh $41 vào giữa tháng 7, và kể từ đó, giá đã quay trở lại dao động trong phạm vi tích lũy quen thuộc mà nó đã duy trì từ cuối tháng 5. Với tầm nhìn... ...

Cardano (ADA) đang cho thấy xu hướng suy yếu rõ rệt khi hiện tại giao dịch quanh mức 0,72 USD, giảm nhẹ trong 24 giờ qua. Khối lượng giao dịch cũng lao dốc hơn 26%, chỉ còn khoảng 1,03 tỷ USD. Trong vòng một tuần, ADA đã mất hơn 15%... ...

Arthur Hayes, Giám đốc đầu tư của Maelstrom Fund, vừa đưa ra cảnh báo rằng áp lực vĩ mô ngày càng gia tăng có thể kéo Bitcoin giảm trở lại mốc 100.000 USD — và ông đã sớm hiện thực hóa lợi nhuận từ tiền điện tử để đón đầu... ...

Kể từ ngày 28 tháng 7, giá Chainlink (LINK) đã lao dốc 17,2%, diễn biến cùng chiều với Bitcoin (BTC), khi tiền điện tử dẫn đầu thị trường mất 4,9% giá trị, từ $119.800 xuống còn $113.600. Dù vậy, các chỉ báo kỹ thuật và dữ liệu on-chain đang phát... ...

Bitcoin (BTC) đang tăng trưởng ổn định, không còn xuất hiện các đợt tăng giá quá mạnh như chúng ta đã thấy trong những chu kỳ trước. Giá hiện vẫn duy trì xu hướng tăng trưởng dài hạn và chưa có dấu hiệu bong bóng. Phần lớn áp lực bán... ...

Trong một cập nhật mới trên nền tảng X, nhà phân tích Cryptowzrd đã chia sẻ về thiết lập kỹ thuật hàng ngày của Litecoin (LTC), lưu ý rằng phiên giao dịch kết thúc trong trạng thái thiếu quyết đoán khi cặp LTC/BTC phản ứng với đà tăng của chỉ... ...

Toncoin (TON) thu hút sự chú ý trong tuần qua nhờ đà tăng ấn tượng, bất chấp xu hướng điều chỉnh chung của thị trường tiền điện tử. Trong bối cảnh phần lớn thị trường đang trải qua nhịp điều chỉnh, Toncoin lại nổi bật với mức tăng mạnh mẽ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode