Nhóm hacker tống tiền khét tiếng từ Nga bỗng dưng mất tích, chưa rõ ai làm điều này

15/07/2021 19:18
Các website của REvil trên dark web và các trang giao dịch với nạn nhân của nhóm hacker này đều đã biến mất không rõ nguyên nhân.

Chỉ vài ngày sau khi Tổng thống Mỹ Joe Biden điện đàm cho Tổng thống Nga Vladimir V.Putin, yêu cầu ông hành động để chấm dứt việc các nhóm hacker dùng mã độc tống tiền (ransomware) tấn công các mục tiêu tại Mỹ, nhóm hacker lớn nhất trong số đó đã biến mất. Không ai biết việc này xảy ra như thế nào, theo Ny Times.

Nhóm hacker REvil, viết tắt của "Ransomware evil" (tạm dịch là con quỷ tấn công tống tiền), được cho là chịu trách nhiệm cho vụ tấn công một trong những nhà sản xuất thịt bò lớn nhất của Mỹ JBS. Nhóm này cũng nhận trách nhiệm cho một vụ hack gây ảnh hưởng đến hàng nghìn doanh nghiệp trên khắp thế giới hôm 4/7.

Nhóm hacker tống tiền khét tiếng từ Nga bỗng dưng mất tích, chưa rõ ai làm điều này - Ảnh 1.

REvil đã biến mất kể từ sáng ngày 13/7.

Trong một động thái được xem là "tối hậu thư" gửi đến Tổng thống Nga, ông Biden nói "chúng tôi mong đợi họ hành động". Sau đó, khi được hỏi liệu Mỹ có tự mình xoá bỏ nhóm hacker này nếu ông Putin không hành động, Tổng thống Mỹ chỉ nói "có".

Nhưng đó chỉ là một trong những lời giải thích khả thi cho những gì được cho là đã xảy ra vào 1h sáng ngày 13/5, khi các trang web của nhóm này trên dark web đột nhiên biến mất. Đã không còn thứ gọi là "blog hạnh phúc" công khai mà nhóm này thường liệt kê các nạn nhân của mình. Các nhóm bảo mật cũng cho biết những trang web riêng mà nạn nhân thương lượng với Revil để trả tiền cho việc mở khoá dữ liệu cũng đã biến mất.

Sự biến mất này khiến nhiều người vui mừng. Họ, bao gồm cả chính phủ Mỹ, coi những nhóm hacker này là mối đe doạ an ninh quốc gia. Mặc dù vậy, một số khác lại gặp khó khăn. Họ không thể trả tiền chuộc để lấy lại dữ liệu doanh nghiệp, phục vụ cho việc vận hành trở lại.

Có 3 giả thuyết xoay quanh việc tại sao Revil, vốn đang kiếm được những khoản tiền chuộc khổng lồ (chẳng hạn 11 triệu USD từ JBS), đột nhiên biến mất.

Một là ông Biden đã ra lệnh cho Bộ Tư lệnh Không gian mạng Hoa Kỳ, phối hợp với các cơ quan thực thi pháp luật trong nước, bao gồm FBI, hạ bệ nó. Năm ngoái, Cyber Command đã chứng minh họ có thể làm được điều đó bằng cách làm tê liệt một nhóm hacker tấn công bằng mã độc tống tiền. Nhóm này được cho có thể làm tê liệt hệ thống đăng ký cử tri hoặc dữ liệu bầu cử trong cuộc bầu cử năm 2020.

Giả thuyết thứ 2 là Nga đã can thiệp để khiến nhóm này dừng hoạt động. Giả thuyết còn lại chính là Revil đã cảm thấy sức ép quá lớn từ các bên và tự động "thu mình" lại. Đây cũng là cách một nhóm hacker khác của Nga là Darkside đã làm, sau cuộc tấn công bằng mã độc tống tiền vào Colonial Pipeline khiến công ty này phải đóng cửa hệ thống cây xăng và nhiên liệu máy bay ở Bờ Đông nước Mỹ hồi tháng 5.

Tuy nhiên, các chuyên gia cho rằng động thái "dẹp team" của Darkside chỉ giống một trò lừa bởi tất cả nhân tài quan trọng của nhóm này sẽ tập hợp lại dưới một cái tên khác. Nếu vậy, điều tương tự cũng có thể xảy ra với Revil.

Chỉ vài tháng trước, các cuộc tấn công mã độc tống tiền chỉ được coi là hành vi phạm tội thông thường. Tuy nhiên, sau cuộc tấn công vào Colonial Pipeline, ông Biden và các cố vấn của ông đã tuyên bố rằng việc tấn công đe doạ cơ sở hạ tầng quan trọng của nước Mỹ là một mối đe doạ lớn đến an ninh quốc gia.

Tham khảo: Ny Times

Tin mới

iPhone của bạn sắp thành "đồ cổ"? Đây là điều bạn cần biết!
26 phút trước
Mọi sản phẩm công nghệ đều có giới hạn vòng đời. Apple cam kết hỗ trợ các thiết bị của mình ít nhất 5 năm sau khi ngừng bán, nhưng sau mốc thời gian này, chúng có thể bị phân loại là “hàng cũ”.
"Áp thuế tiêu thụ đặc biệt với điều hoà là đẩy lùi sinh hoạt 40-50 năm"
9 phút trước
Nhiều đại biểu Quốc hội đã đề xuất loại điều hoà nhiệt độ khỏi danh mục mặt hàng chịu thuế trong dự án Luật thuế tiêu thụ đặc biệt (sửa đổi).
Cuộc chạy đua robot của các 'ông lớn' công nghệ ngày càng nóng, tỷ phú Phạm Nhật Vượng cũng vừa nhanh chóng tham gia
22 phút trước
Thị trường này được dự báo sẽ đạt 38 tỷ USD vào năm 2035, với gần 1,4 triệu lô hàng.
FWD Việt Nam: Điểm sáng trong bảng xếp hạng môi trường làm việc 2024
57 phút trước
Công ty Bảo hiểm Nhân thọ FWD tiếp tục được vinh danh trong bảng xếp hạng Top 100 Nơi Làm Việc Tốt Nhất Việt Nam 2024, khẳng định vị thế hàng đầu trong thị trường lao động.
Doanh số tại Việt Nam tăng mạnh, Yamaha kiếm được bao nhiêu tiền?
2 giờ trước
Trong Quý III/2024, Việt Nam là thị trường có tăng trưởng doanh số cao thứ 2 trên toàn thế giới của Yamaha.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

82.948.827 VNĐ / lượng

2,706.80 USD / toz

1.41 %

+ 37.70

Bạc

SILVER

957.460 VNĐ / lượng

31.24 USD / toz

1.62 %

+ 0.50

Đồng

COPPER

228.514.789 VNĐ / tấn

407.80 UScents / lb

1.14 %

- 4.70

Bạch kim

PLATINUM

29.772.770 VNĐ / lượng

971.55 USD / toz

0.11 %

+ 1.05

Nickel

NICKEL

403.019.880 VNĐ / tấn

15,856.00 USD / mt

0.95 %

+ 149.00

Chì

LEAD

51.495.855 VNĐ / tấn

2,026.00 USD / mt

1.05 %

+ 21.00

Nhôm

ALUMINUM

66.975.113 VNĐ / tấn

2,635.00 USD / mt

0.04 %

+ 1.00

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

Mẫu iPhone siêu mỏng có thể phá kỷ lục của Apple suốt 10 năm qua
17 giờ trước
Liệu siêu phẩm này có thực sự soán ngôi iPhone 6, trở thành chiếc iPhone mỏng nhất từ trước đến nay?
Sắt thép nhập khẩu tăng mạnh vào nhóm chục tỷ đô
18 giờ trước
Lượng sắt thép nhập khẩu của nước ta tăng mạnh cả về lượng và kim ngạch so với cùng kỳ năm ngoái. Là một nước sản xuất thép đứng thứ 12 thế giới, điều này có đáng lo?
Thị trường ngày 22/11: Giá dầu và vàng tăng, cà phê cao nhất 13 năm
19 giờ trước
Giá dầu và vàng tiếp tục tăng trong phiên thứ Năm. Đáng chú ý, cà phê Arabica đạt mức cao kỷ lục mới chưa từng có trong 13 năm qua.
Cảnh báo gian lận thuế nhập khẩu thép
1 ngày trước
Tổng cục Hải quan vừa có văn bản gửi các cục hải quan tỉnh, thành phố, cảnh báo về tình trạng doanh nghiệp khai báo sai tên hàng, chủng loại, mã số để gian lận thuế.