--> -->
Dòng sự kiện:

FBI phát cảnh báo về mã độc tiền Medusa

24/03/2025 20:09

Chia sẻ
Cục Điều tra Liên bang Mỹ (FBI) phối hợp cùng Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa phát đi cảnh báo khẩn cấp về mối nguy hiểm ngày càng tăng từ mã độc tiền Medusa - một trong những loại ransomware hoạt động mạnh nhất hiện nay.
Cảnh báo ứng dụng Android lấy cắp thông tin xác thực ngân hàng Apple cảnh báo có tấn công mã độc trên iPhone Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

Medusa - Mã độc tiền hoạt động theo mô hình "dịch vụ"

Medusa là phần mềm độc hại tiền được phát hiện lần đầu tiên vào năm 2021. Tuy nhiên, trong thời gian gần đây, hoạt động của mã độc này đang gia tăng đột biến. Theo FBI và CISA, Medusa không chỉ mã hóa dữ liệu để đòi tiền công mà vẫn thực hiện công thức "tống tiền kép", đe dọa bố công khai dữ liệu nếu nhân không thanh toán đúng hạn.

Một trong những điểm nguy hiểm của Medusa là cách thức hoạt động dưới dạng "ransomware-as-a-service" - cho phép nhóm tội phạm mạng thiết kế độc và tiến hành tấn công theo từng chiến dịch riêng biệt. Ngoài ra, bọn cướp còn tạo ra một trang web chuyên đăng tải dữ liệu nạn nhân kèm theo đồng hồ đếm ngược - một nguy thức gây áp lực tinh thần mạnh mẽ.

FBI phát cảnh báo về mã độc tiền Medusa
Ảnh minh họa

Tấn công lừa đảo thông tin và đánh cắp thông tin đăng nhập

Medusa chủ yếu lan truyền qua các chiến dịch lừa đảo qua email (lừa đảo), ngu ngốc vào việc đánh cắp thông tin đăng nhập nhạy cảm của người dùng. Khi nạn nhân vô tình mở liên kết hoặc tệp đính kèm độc hại, tin tặc sẽ dễ xâm nhập vào hệ thống và mã hóa dữ liệu trong thời gian ngắn.

CISA cho biết, các tổ chức bị ảnh hưởng bao gồm cơ sở hạ tầng trọng yếu, các trường đại học, bệnh viện, hãng bảo hiểm, công ty luật và nhà cung cấp công nghệ - cho thấy quy mô và mức độ nghiêm trọng của mối đe dọa.

FBI khuyến nghị tăng cường bảo mật

Trước tình hình này, FBI và CISA đã đưa ra một loạt quảng cáo trợ giúp tổ chức và cá nhân bảo vệ khỏi nguy cơ bị tấn công bởi Medusa: Kích hoạt xác thực đa yếu tố (MFA) cho tài khoản email, dịch vụ đám mây và hệ thống quản lý quan trọng.

Thường xuyên cập nhật phần mềm và hệ điều hành để vá các kho bảo mật có thể khai thác được. Sử dụng mật khẩu mạnh, dài và không trùng lặp, đồng thời không nên thay đổi mật khẩu quá thường xuyên một cách không cần thiết - điều này có thể khiến người dùng dễ sử dụng mật khẩu yếu hơn. Sao lưu dữ liệu định kỳ, kiểm tra tính khả dụng của bản sao lưu và lưu trữ chúng ở hệ thống độc lập, không kết nối thường xuyên với mạng chính.

Với hơn 300 tấn công được ghi nhận chỉ trong hai tháng đầu năm 2025, Medusa được đánh giá là một trong những loại mã độc tiền có sức ảnh hưởng rộng rãi nhất ở thời điểm hiện tại. Mạng lưới chuyên gia an ninh xác định rằng các tổ chức, doanh nghiệp tại khu vực châu Á - Thái Bình Dương, trong đó có Việt Nam, cũng đang nằm trong tầm ngắm của các chiến dịch tấn công xuyên quốc gia.

Công việc ứng dụng nâng cao nhận thức và đầu tư đúng đắn cho hệ thống mạng ninh sẽ là chìa khóa giúp giảm thiểu thiệt hại từ các loại mã độc như Medusa trong thời gian tới.

Quốc Nam (th)

Đổi mới sáng tạo phát triển kinh tế tư nhân là không có giới hạn

Chiều 8/5, Thủ tướng Phạm Minh Chính chủ trì cuộc làm việc với Hội đồng Tư vấn chính sách nhằm tiếp tục hoàn thiện dự thảo Nghị quyết của Quốc hội về một số cơ chế, chính sách đặc thù phát triển kinh tế tư nhân để triển khai thực hiện Nghị quyết 68 của Bộ Chính trị.

Tìm phương án tháo gỡ khó khăn cho 22 gia đình từng là công nhân nông trường

Theo Ủy ban nhân dân (UBND) huyện Đông Anh, Hà Nội, các hộ dân đang gặp vướng mắc liên quan đến Dự án cải tạo, nâng cấp đường giao thông từ ngã tư Nguyên Khê nối với đường Bệnh viện Đông Anh đi đền Sái tại ngã ba Kim phần lớn là công nhân Nông trường Đông Anh II trước đây. Các hộ đang gặp khó khăn về kinh tế, không có chỗ ở nào khác trên địa bàn huyện, không thể tạo lập được chỗ ở sau khi thu hồi đất.

Kết thúc hoạt động 32 cơ quan thanh tra tại Nghệ An

Ban Thường vụ Đảng ủy UBND tỉnh Nghệ An thống nhất nội dung Đề án sắp xếp hệ thống cơ quan thanh tra theo hướng tinh gọn, hiệu năng, hiệu quả theo Kết luận số 134-KL/TW của Bộ Chính trị, Ban Bí thư và Quyết định số 755/QĐ-TTg của Thủ tướng Chính phủ.

Khám sức khỏe miễn phí: Hành động thiết thực trong Tháng Công nhân

Không chỉ là khẩu hiệu, Tháng Công nhân hằng năm đã trở thành dịp để nhiều địa phương, doanh nghiệp, tổ chức Công đoàn triển khai những hoạt động thiết thực chăm lo đời sống, sức khỏe cho người lao động. Trong đó, các chương trình khám sức khỏe miễn phí là minh chứng cụ thể cho sự thấu hiểu, đồng hành cùng công nhân không chỉ trong công việc mà cả hành trình giữ gìn sức khỏe và an sinh lâu dài.

Cấp thiết xây dựng tuyến kết nối sân bay Gia Bình và Thủ đô Hà Nội

Phó Thủ tướng Trần Hồng Hà nhấn mạnh tính cấp thiết đầu tư xây dựng tuyến kết nối sân bay Gia Bình và Thủ đô Hà Nội đồng bộ với tiến độ của sân bay Gia Bình, vì vậy, thành phố Hà Nội, tỉnh Bắc Ninh có thẩm quyền lựa chọn nhà đầu tư có đủ năng lực, bảo đảm hiệu quả đầu tư, thiết kế kỹ thuật, đơn giá, định mức không để xảy ra sơ hở, thất thoát, lãng phí.
Xem thêm