Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo về sự gia tăng của mã độc tống tiền (ransomware) từ nhóm Medusa, đe dọa người dùng Gmail, Outlook và VPN.
Cảnh báo được FBI đưa ra trước mối đe dọa từ nhóm ransomware Medusa nguy hiểm (Ảnh: AFP/Getty Images)
FBI đã khuyến nghị người dùng Gmail, Outlook và VPN cần thực hiện các biện pháp cần thiết để giảm thiểu rủi ro, đồng thời kêu gọi người dùng nhanh chóng hành động nhằm bảo vệ các hệ thống quan trọng.
Theo FBI, Medusa là một trong những nhóm ransomware nguy hiểm nhất hiện nay, hoạt động theo mô hình ransomware-as-a-service (RaaS) từ tháng 6/2021. Nhóm này đã tấn công ít nhất 300 nạn nhân, bao gồm các tổ chức trong lĩnh vực hạ tầng quan trọng như bệnh viện, trường học và doanh nghiệp lớn. Medusa lợi dụng kỹ thuật lừa đảo qua thao túng tâm lý (social engineering) và khai thác các lỗ hổng bảo mật chưa được vá để xâm nhập vào hệ thống.
Cuộc điều tra gần nhất vào tháng 2/2025 của FBI đã giúp cơ quan này thu thập thông tin chi tiết về chiến thuật, kỹ thuật và quy trình hoạt động của Medusa. Ngày 12/3, FBI phối hợp với Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) công bố cảnh báo an ninh mạng mang mã số AA25-071A, trong đó cung cấp các biện pháp phòng ngừa quan trọng.
Tim Morris, chuyên gia an ninh tại Tanium, nhận định rằng Medusa sở hữu phương thức tấn công tinh vi, có khả năng khai thác lỗ hổng, duy trì quyền kiểm soát, di chuyển trong hệ thống nội bộ và che giấu dấu vết. Trong khi đó, Jon Miller, CEO Halcyon, cho biết nhóm tin tặc này đặc biệt nhắm vào các tổ chức hạ tầng quan trọng do tính cấp thiết trong việc duy trì hoạt động liên tục của họ.
FBI đưa ra các biện pháp khẩn cấp nhằm đối phó với mối đe dọa từ Medusa, trong đó khuyến nghị người dùng kích hoạt xác thực hai yếu tố (2FA) cho tất cả dịch vụ trực tuyến, đặc biệt là Gmail, Outlook và VPN. Đây là lớp bảo vệ quan trọng giúp ngăn chặn các cuộc tấn công đánh cắp tài khoản.
Ngoài ra, FBI cũng đề xuất một số biện pháp an toàn khác, bao gồm: - Sử dụng mật khẩu mạnh, dài và hạn chế thay đổi mật khẩu thường xuyên nếu không cần thiết. - Lưu trữ nhiều bản sao dữ liệu quan trọng tại các vị trí an toàn, tách biệt. - Cập nhật hệ điều hành, phần mềm và chương trình cơ sở (firmware) để bảo đảm vá lỗi bảo mật kịp thời. - Giám sát hoạt động bất thường và sử dụng công cụ theo dõi mạng để phát hiện dấu hiệu xâm nhập. - Hạn chế quyền truy cập của tài khoản quản trị, tuân thủ nguyên tắc "quyền tối thiểu" để giảm thiểu rủi ro. - Tắt các công cụ dòng lệnh và tập lệnh không cần thiết để tránh khai thác trái phép. - Đóng các cổng mạng không sử dụng để giảm nguy cơ bị tấn công. |
Tuy nhiên, một số chuyên gia cho rằng FBI đã chưa nhấn mạnh đủ tầm quan trọng của đào tạo nhận thức an ninh mạng. Nhiều cuộc tấn công ransomware xuất phát từ sai sót của con người, do đó, việc hướng dẫn cách nhận diện và phòng tránh các mối đe dọa trực tuyến cũng là một giải pháp quan trọng trong cuộc chiến chống lại Medusa và các nhóm tin tặc khác.
Theo VTV.VN
18/03/2025-12:23
Sáng ngày 18/3, đồng chí Trần Thanh Mẫn, Ủy viên Bộ Chính trị, Chủ tịch Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam và đoàn công tác đã dâng hương tại Khu di tích Quốc gia đặc biệt Tân Trào, huyện Sơn Dương, tỉnh Tuyên Quang.
18/03/2025-12:19
Sáng ngày 18/3, Thủ tướng Chính phủ Phạm Minh Chính, Trưởng ban Ban Chỉ đạo của Chính phủ về phát triển khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06 chủ trì Phiên họp thứ nhất của Ban Chỉ đạo. Phiên họp được kết nối trực tuyến tới các bộ, ngành và 63 tỉnh, thành phố.
18/03/2025-12:17
Từ ngày 1/1/2025, chính sách giảm 2% thuế giá trị gia tăng (hay còn gọi là thuế VAT) tiếp tục được thực hiện. Không chỉ góp phần kích cầu tiêu dùng, mà còn giúp nhiều doanh nghiệp có thêm dư địa tài chính để nâng cao sức cạnh tranh trên thị trường. Sau gần 3 tháng triển khai đã ghi nhận mức tăng trưởng doanh thu tích cực.
18/03/2025-12:17
Xã Phúc Sơn, huyện Lâm Bình có hơn 90% là đồng bào dân tộc thiểu số. Nhiều em nhỏ khi mới đến lớp còn hạn chế về tiếng Việt. Nhưng nhờ sự kiên trì, tận tâm của các giáo viên mầm non, đặc biệt là các cô giáo người dân tộc, tiếng Việt đã dần trở nên quen thuộc, giúp các em tự tin hơn trong giao tiếp và học tập.
18/03/2025-07:58
Thời báo VTV xin trân trọng giới thiệu toàn văn bài viết "Phát triển kinh tế tư nhân - Đòn bẩy cho một Việt Nam thịnh vượng" của Tổng Bí thư Tô Lâm.
18/03/2025-07:53
Chiều 17/3, tại Trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm chủ trì buổi làm việc với Đảng ủy Thanh tra Chính phủ về công tác thanh tra, giải quyết khiếu nại, tố cáo của người dân.
18/03/2025-07:52
Chiều 17/3, ngay sau hội nghị thông báo dự thảo báo cáo của Đoàn kiểm tra số 1910 đối với Đảng ủy Chính phủ, Đoàn Kiểm tra số 1908 của Bộ Chính trị, Ban Bí thư năm 2025 tổ chức hội nghị thông báo dự thảo báo cáo của Đoàn đối với Đảng ủy Quốc hội
18/03/2025-07:50
Chính phủ Việt Nam cam kết sẽ luôn đồng hành, sát cánh cùng cộng đồng doanh nghiệp, đặc biệt là các nhà đầu tư nước ngoài; tiếp tục tạo mọi điều kiện thuận lợi và tháo gỡ kịp thời những vướng mắc cho hoạt động đầu tư, kinh doanh, giúp doanh nghiệp có thể tăng tốc, bứt phá và phát triển mạnh mẽ, bền vững hơn nữa tại Việt Nam.
18/03/2025-07:47
Đã có 9 ngân hàng thương mại đăng ký dành ngân sách khoảng 45.000 - 55.000 tỷ đồng hỗ trợ người dưới 35 tuổi vay mua nhà trong thời gian 15 năm, với lãi suất thấp.
18/03/2025-07:45
Dự báo hôm nay không khí lạnh sẽ ảnh hưởng đến Thủ đô Hà Nội và các nơi khác ở miền Bắc và Bắc miền Trung, duy trì rét cả ngày.
18/03/2025-07:45
Ngày 16/3, Tổng thống Mỹ Donald Trump tuyên bố ông không có ý định tạo ra ngoại lệ đối với thuế thép và nhôm, đồng thời áp thuế đối ứng và thuế theo lĩnh vực từ ngày 2/4.
18/03/2025-07:43
Apple hứa hẹn biến Siri thành trợ lý AI thông minh vượt trội, nhưng người dùng iPhone vẫn đang chờ đợi trong vô vọng.