Nạn nhân vụ Kaseya gặp rắc rối sau khi nhóm tin tặc REvil biến mất
Nhiều nạn nhân của cuộc tấn công ransomware vào công ty CNTT Kaseya vẫn đang trong quá trình phục hồi dữ liệu của mình. Nhưng một nạn nhân đang gặp phải vấn đề đặc biệt khó khăn khi trình giải mã của họ không hoạt động và không nhận được sự trợ giúp từ nhóm tin tặc REvil mặc dù nạn nhân này đã trả tiền chuộc.
![]() |
Nạn nhân vụ Kaseya gặp rắc rối sau khi nhóm tin tặc REvil biến mất |
Mike Hamilton,ạnnhânvụKaseyagặprắcrốisaukhinhómtintặcREvilbiếnmấsex. cựu Giám đốc an toàn thông tin (CISO) của thành phố Seattle và hiện là CISO của công ty xử lý ransomware Critical Insight nói với ZDNet rằng, một khách hàng, yêu cầu giấu tên, là một trong số ít nạn nhân của vụ tấn công vào Kaseya đã trả tiền chuộc cho nhóm REvil.
Hamilton giải thích rằng, công ty đã trả tiền chuộc và nhận các khóa giải mã từ REvil nhưng hiện chúng không hoạt động. Thông thường, sau khi nhận được tiền chuộc, REvil sẽ cung cấp chức năng hỗ trợ để giúp nạn nhân khôi phục lại dữ liệu đã bị đánh cắp.
Nhưng tình huống bất ngờ đã xảy ra khi nhóm REvil đã hoàn toàn biến mất trên mạng internet trong tuần này khiến một số nạn nhân lâm vào tình cảnh tiến thoái lưỡng nan và không còn nhiều lựa chọn để giải quyết vấn đề.
Tình huống này xảy ra khiến các nạn nhân mất rất nhiều dữ liệu và cuối cùng họ sẽ phải chi rất nhiều tiền để xây dựng lại hoàn toàn mạng của mình từ đầu, ông Hamilton cho biết thêm.
ZDNetđã liên hệ với nhiều chuyên gia và công ty an ninh mạng để xem liệu các nạn nhân khác của Kaseya có gặp phải vấn đề tương tự hay không. Nhưng gần như tất cả những người được liên hệ cho biết hầu hết các nạn nhân không trả tiền chuộc và họ chưa thấy bất kỳ công ty nào khác gặp phải vấn đề tương tự như thế này.
Hamilton nói rằng do quy mô của cuộc tấn công rất lớn, ước tính khoảng 1.500 tổ chức đã bị ảnh hưởng. Trong số đó, phải có những công ty khác đã trả tiền chuộc cho nhóm tin tặc và hiện đang vật lộn để giải mã các tệp của họ mà không có sự trợ giúp của hệ thống hỗ trợ từ REvil.
Sau vụ tấn công, đã có một cuộc thảo luận trực tuyến về việc liệu một khóa giải mã có hoạt động với tất cả các nạn nhân của Kaseya hay không. Các chuyên gia cho biết REvil hoàn toàn có thể tạo ra các khóa giải mã riêng cho từng nạn nhân nhưng cuối cùng nhóm ransomware đã đưa ra đề nghị cung cấp cho Kaseya một trình giải mã đa năng với số tiền chuộc lên đến 70 triệu USD.
Allan Liska, chuyên gia về ransomware của công ty an ninh mạng Recorded Future (Mỹ) đã đưa ra giả thuyết rằng, có thể cách quản lý khóa giải mã của REvil kém nên chúng không biết phải cung cấp khóa giải mã nào cho nạn nhân nào. Chúng có thể đã giao nhầm khóa giải mã cho một số nạn nhân đã trả tiền chuộc.
Liên quan đến vấn đề này, hiện cả chính quyền Mỹ và quan chức Nga đều phủ nhận có liên quan đến sự biến mất của nhóm tin tặc REvil.
Tuy nhiên, ông Hamilton đưa ra nhận định rằng, nhiều khả năng các quan chức chính phủ Nga đã gây áp lực lên REvil do áp lực gia tăng từ chính quyền của Tổng thống Biden.
Phan Văn Hòa(theo ZDnet)

Mỹ đua AI với Trung Quốc, nhóm hacker khét tiếng đột ngột biến mất
Mỹ vung tỷ USD vào cuộc đua AI với Trung Quốc; Nhóm hacker khét tiếng của Nga đột ngột biến mất; Tỷ phú Richard Branson hoàn thành chuyến bay đầu tiên vào không gian;... là những thông tin nổi bật trong bản tin Công nghệ thứ 7 tuần này.
-
Nhận định, soi kèo Al Arabi vs Al Nasr, 23h05 ngày 27/2: Niềm tin cửa trênCorby bàn phím trượt sắp đến Việt NamHTC sẽ giới thiệu Tablet PC tại CES 2010Panasonic S10, TV Plasma rẻ mà tiện dụngNhận định, soi kèo Al Khor vs AlSamsung ra mắt máy chơi nhạc màn hình trong suốtChiêm ngưỡng bộ ảnh về thỏi sôcôla mới của LGBộ nhớ trong của điện thoại di động tăng lên 64 GBNhận định, soi kèo Ludogorets Razgrad vs Botev Plovdiv, 23h00 ngày 27/2: Khó có bất ngờSony: PS3 Slim đã có thể nhỏ hơn nữa
下一篇:Nhận định, soi kèo Quảng Nam vs Hải Phòng, 17h00 ngày 28/2: Nỗi buồn xa nhà
- ·Nhận định, soi kèo Shabab Al Ahli vs Baniyas Club, 23h15 ngày 28/2: Khách khởi sắc
- ·Samsung Lindy có giá hơn 200 USD
- ·Epson PX650 – Máy in ảnh tất cả trong một
- ·Samsung bước vào 'cuộc chơi' thẻ nhớ
- ·Nhận định, soi kèo Punjab vs FC Goa, 21h00 ngày 27/2: Tấn công dồn dập
- ·Màn hình cảm ứng điện dung lớn nhất thế giới
- ·EPSON tung ra một loạt máy in mới
- ·BlackBerry bán chạy kỷ lục
- ·Nhận định, soi kèo Thitsar Arman vs Sagaing United, 16h00 ngày 28/2: Trả nợ ngọt ngào
- ·3 “mẹo” tăng tốc Windows 7
- ·Bộ nhớ trong của điện thoại di động tăng lên 64 GB
- ·“Dế” LG đầu tiên dùng nền tảng Android
- ·Siêu máy tính dự đoán Bologna vs AC Milan, 2h45 ngày 28/2
- ·Canon S90
- ·2010: netbook và smartphone sẽ dùng chip đa lõi
- ·Thẻ nhớ SDXC 64 GB đầu tiên
- ·Kèo vàng bóng đá Bologna vs AC Milan, 02h45 ngày 28/2: Đối thủ kỵ giơ
- ·Trải nghiệm “siêu phẩm” Nokia N900
- ·MSI khuấy động cuộc đua siêu mỏng trên laptop cỡ lớn
- ·TV Cell Regza bắt đầu xuất xưởng
- ·Nhận định, soi kèo Smouha vs Al Masry, 21h00 ngày 27/2: Phản kháng quyết liệt
- ·Đài Loan sản xuất game Đại Việt Truyền Kỳ
- ·Samsung sẽ có hệ điều hành riêng
- ·Thảm radio độc đáo
- ·Nhận định, soi kèo Al
- ·Trải nghiệm “siêu phẩm” Nokia N900
- ·Nhận định, soi kèo Bremen vs Wolfsburg, 21h30 ngày 1/3: Tin vào khách
- ·Toshiba nâng cấp ổ cứng thể rắn SSD
- ·17/8: 2 máy chủ Cổ Long dừng hoạt động
- ·HP giới thiệu loạt máy tính chạy Windows 7
- ·Nhận định, soi kèo Shanghai Port vs Changchun Yatai, 18h35 ngày 28/2: Cửa trên ‘ghi điểm’
- ·Trung Quốc cấm game trực tuyến bạo lực
- ·Anh em hotgirl, hotboy làm đại sứ Cổ Long online
- ·Fujitsu LifeBook MH380 sử dụng nền tảng Pine Trail
- ·Nhận định, soi kèo Al Ahli Amman vs Al
- ·BlackBerry Curve 8910 bất ngờ xuất hiện