Trang chủKhoa học - Công nghệCông nghệ sốCảnh báo nguy cơ từ mã độc tống tiền Medusa

Cảnh báo nguy cơ từ mã độc tống tiền Medusa


Giữa tháng 3.2025, Cơ quan An ninh mạng (CISA) và Cục Điều tra Liên bang Mỹ (FBI) ra thông báo về nhóm tội phạm mạng Medusa chuyên tổ chức các cuộc tấn công mạng sử dụng mã độc mã hóa dữ liệu để tống tiền (ransomware). Nạn nhân của nhóm này là các cơ quan, tổ chức, doanh nghiệp và cả bệnh viện cùng trường học.

Người dùng máy tính Windows cần làm ngay điều này để ứng phó mã độc tống tiền - Ảnh 1.

FBI cảnh báo người dùng và doanh nghiệp nguy cơ từ Medusa

Nhóm này tổ chức những cuộc tấn công mạng tinh vi, khai thác các lỗ hổng và thâm nhập vào mạng hoặc máy tính, từ đó mã hóa dữ liệu tống tiền nạn nhân để chuộc dữ liệu. Số tiền chuộc có thể lên đến hàng triệu USD. Trong danh sách hơn 400 nạn nhân của nhóm này có cả Dịch vụ Tài chính Toyota, thuộc Tập đoàn Toyota, bị đòi tiền chuộc vào tháng 11.2023.

Các nhà nghiên cứu bảo mật tại Kaspersky từng chỉ ra những hoạt động của ransomware Medusa vào năm 2023. Theo khuyến cáo của Kaspersky đối với doanh nghiệp, các bước cần kiểm tra gồm:

  • Kiểm tra và bảo mật các dịch vụ điều khiển từ xa (Remote Desktop).
  • Thường xuyên kiểm tra và cập nhật các bản vá của những dịch vụ mạng riêng ảo (VPN) cung cấp cho nhân viên dùng truy cập vào mạng doanh nghiệp.
  • Cập nhật bản mới nhất cho các phần mềm trên thiết bị.
  • Sao lưu dữ liệu quan trọng.
  • Tăng cường bảo mật với các giải pháp như Kaspersky Endpoint Detection & Response để phát hiện tấn công từ sớm.
Người dùng máy tính Windows cần làm ngay điều này để ứng phó mã độc tống tiền - Ảnh 2.

Giao diện quản lý toàn diện của Kaspersky Plus 2025 cung cấp cái nhìn tổng thể cho người dùng và tự động xử lý các nguy cơ bảo mật

Với người dùng cá nhân, FBI khuyến cáo tăng cường bảo vệ cho tài khoản Gmail và Outlook, cũng như dịch vụ VPN đang sử dụng.

  • Sao lưu dữ liệu ra nhiều bản, ở các nơi tách biệt và an toàn.
  • Cập nhật hệ điều hành Windows và các phần mềm đang sử dụng.
  • Sử dụng công cụ theo dõi và giám sát an toàn cho thiết bị và mạng để phát hiện xâm nhập.

Gần 1 triệu máy tính Windows là mục tiêu

Microsoft vừa cảnh báo hàng triệu máy tính Windows là mục tiêu của đợt tấn công mạng khi lây nhiễm loại mã độc từ các trang xem phim lậu. Theo Microsoft, khi truy cập vào website xem phim lậu, máy tính người dùng có thể bị điều hướng sang tải mã độc được tội phạm mạng ‘mượn danh’ Github là nơi lưu trữ.

Người dùng máy tính Windows cần làm ngay điều này để ứng phó mã độc tống tiền - Ảnh 3.

Bảo vệ tổng thể cho người dùng Windows

Cuộc tấn công chia làm 4 giai đoạn khá tinh vi và những phần của mã độc được lưu trữ từ nhiều website bao gồm cả mạng Discord và Dropbox được ‘kéo về’ máy nạn nhân. Các dữ liệu quan trọng sẽ bị ‘hỏi thăm’, thậm chí các dữ liệu lưu trữ ‘trên mây’ Microsoft OneDrive. Mã độc cũng thăm dò liệu máy tính người dùng có chứa các thông tin tài chính trên các ví tiền mã hóa (cryptocurrency) như Ledger Live, Trezor Suite, KeepKey, BCVault, OneKey và BitBox.

Theo ông Ngô Trần Vũ, Giám đốc NTS Security, “Đa số người dùng cá nhân và doanh nghiệp nhỏ còn lơ là trước các mối nguy kỹ thuật số. Trong đó, họ thường có thói quen truy cập vào các website xem phim trực tuyến để giải trí ngay trên máy tính Windows chứa đựng nhiều dữ liệu quan trọng. Dữ liệu về kinh doanh, thông tin tài khoản quản lý… chỉ được quản lý hời hợt hoặc không đầy đủ khiến các đối tượng này thường chịu nhiều thiệt hại nặng nề và khó khôi phục khi xảy ra sự cố như ransomware tấn công”.

“Với các mối nguy ngày càng đa dạng luôn bủa vây quanh người dùng, việc sử dụng giải pháp bảo vệ toàn diện là giải pháp phù hợp, giúp người dùng an toàn hơn, thậm chí với những nguy cơ mà họ chưa hề biết hay nhớ đến” – ông Vũ chia sẻ.




Nguồn: https://thanhnien.vn/canh-bao-nguy-co-tu-ma-doc-tong-tien-medusa-185250324102422477.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Trái cây khô và trái cây tươi có khác biệt về mặt dinh dưỡng?

Trái cây là nguồn thực phẩm giàu dinh dưỡng, mang lại nhiều lợi ích cho sức khỏe. ...

Giới tình báo điều trần về những thách thức an ninh lớn nhất của Mỹ

Giới tình báo Mỹ cho rằng Iran, CHDCND Triều Tiên và Trung Quốc và Nga là những mối đe dọa an ninh lớn nhất. ...

Bài đọc nhiều

Đế chế Nvidia và tham vọngmở rộng lãnh địa AI

Tham vọng của Nvidia không chỉ dừng lại ở việc cung cấp GPU - trái tim của các hệ thống AI - mà còn hướng tới việc định hình tương lai của robot, xe tự hành và thậm chí là cách thức sản xuất toàn cầu. Từ nhà kiến tạo hệ sinh thái AI Nvidia đã tận dụng rất thành công cuộc cách mạng AI, đặc biệt kể từ khi ứng dụng ChatGPT của OpenAI ra mắt cách đây hơn...

Tương lai TikTok tại Mỹ rõ nét hơn

Các cuộc thảo luận về tương lai của TikTok đang xoay quanh kế hoạch cho phép các nhà đầu tư lớn không phải Trung Quốc ở ByteDance tăng cổ phần để kiểm soát hoạt động ứng dụng này tại Mỹ. ...

Tencent trình làng mô hình suy luận T1, vượt trội so với DeepSeek

Tập đoàn công nghệ khổng lồ Trung Quốc, Tencent đã chính thức ra mắt phiên bản hoàn thiện của mô hình suy luận T1 vào tối qua (21/3), đánh dấu bước tiến mới trong cuộc cạnh tranh ngày càng khốc liệt ở lĩnh vực trí tuệ nhân tạo (AI). ...

Cùng chuyên mục

Lệnh cấm TikTok tại Mỹ có thể lùi lại đến tháng 10

Các thượng nghị sĩ Mỹ vừa lên tiếng kêu gọi Tổng thống Donald Trump ủng hộ kế hoạch của Quốc hội về việc gia hạn bán nền tảng video phổ biến TikTok ...

Tăng cường bảo vệ dữ liệu người dùng phòng tránh lừa đảo

Thời gian gần đây, cơ quan báo chí liên tục đưa tin về các vụ lừa đảo, giả mạo nhân viên của DN cung ứng dịch vụ bưu chính (shipper) để lừa đảo, chiếm đoạt tài sản. Trong đó đáng chú ý, các đối tượng lừa đảo lợi dụng thông tin cá nhân của người sử dụng dịch vụ bị "lộ lọt" để liên hệ với khách hàng, thông báo có đơn hàng và đề nghị chuyển tiền. Theo...

Apple phát hành iOS 18.4 RC

Sau một tuần phát hành bản iOS 18.4 beta4, Apple đã tung ra bản iOS 18.4 RC. Được biết, iOS 18.4 sẽ được Apple bổ sung tính năng Thông báo ưu tiên của Apple Intelligence, được thiết kế để xác định thông báo nào quan trọng và đánh dấu chúng trong một phần mềm chuyên dụng dễ nhìn trên màn hình khóa. Bên cạnh đó, với bản cập nhật mới, người dùng đã đăng ký Apple News+ sẽ được nâng...

Mới nhất

Đăng cai Giải vô địch cử tạ thanh thiếu niên quốc gia 2025

Ban tổ chức Giải vô địch cử tạ thanh thiếu niên quốc gia 2025 cho biết, đã nhận được danh sách gần 240 lực sĩ đến từ 31 đoàn đăng ký tranh tài tại giải. ...

Giá sẽ “mềm” trong năm nay

Giá xăng dầu hôm nay 26/03/2025, giá xăng dầu hôm nay, giá xăng dầu, cập nhật giá xăng dầu mới nhất, giá xăng a95, giá dầu thế giới, dự báo giá xăng dầu. Các giám đốc điều hành từ những công ty giao dịch hàng hóa lớn nhất thế giới dự báo thị trường dầu mỏ...

Cháy lớn, lửa ngùn ngụt cạnh cây xăng ở Hà Nội lúc nửa đêm

Ngọn lửa và khói bùng phát ở một kho hàng, gần cây xăng khiến nhiều người hốt hoảng. Vụ hỏa hoạn xảy ra vào khoảng 0h10 ngày 26/3, tại một kho hàng ở xã Đông Dư (Gia Lâm, Hà Nội). Điều đáng lo ngại, vụ cháy cách một cây xăng chỉ khoảng 300m. Theo người dân phản ánh, gió thổi to...

Trái cây khô và trái cây tươi có khác biệt về mặt dinh dưỡng?

Trái cây là nguồn thực phẩm giàu dinh dưỡng, mang lại nhiều lợi ích cho sức khỏe. ...

Mới nhất