Bạn có thể chuyển sang phiên bản mobile rút gọn của Tri thức trực tuyến nếu mạng chậm. Đóng

Mỹ thu hồi hàng triệu USD tiền chuộc từ nhóm tin tặc DarkSide

Bộ Tư pháp Mỹ thu hồi phần lớn khoản tiền chuộc trị giá hàng triệu USD từ nhóm hacker đứng sau vụ tấn công vào công ty đường ống dẫn nhiên liệu lớn nhất nước này Colonial Pipeline.

"Sáng sớm nay, Bộ Tư pháp tìm được và thu hồi phần lớn số tiền chuộc mà Colonial Pipelines đã trả cho mạng lưới DarkSide", Thứ trưởng Bộ Tư pháp Mỹ Lisa Monaco cho biết trong cuộc họp báo ngày 7/6, trong đó bà nhắc tới tên của nhóm tin tặc được cho là có nguồn gốc từ Nga.

"Bằng việc theo dõi toàn bộ hệ thống mã độc và tiền ảo, chúng tôi sẽ tiếp tục sử dụng tất cả công cụ và nguồn lực để khiến những tin tặc phải chịu hậu quả nặng nề khi thực hiện các cuộc tấn công mạng đòi tiền chuộc cũng như các vụ tấn công mạng khác", bà Monaco cảnh cáo.

Theo tiết lộ của Reuters, số tiền Bộ Tư pháp tịch thu về từ vụ này có giá trị khoảng 2,3 triệu USD. Đây là lần đầu tiên một cơ quan công quyền Mỹ xâm nhập và tịch thu tiền điện tử từ túi tiền Bitcoin của tin tặc. Trước đó, Colonial Pipelines đã trả khoản tiền chuộc trị giá 4,4 triệu USD cho nhóm tin tặc DarkSide để phục hồi hoạt động của đường ống dẫn nhiên liệu.

lay lai tien chuoc tu tin tac anh 1

Công ty đường ống Colonial Pipeline, Mỹ phải tạm thời dừng hoạt động từ ngày 7/5 sau khi bị nhóm tin tặc DarkSide tấn công vào hệ thống máy tính. Ảnh: Reuters.

Công ty đường ống Colonial Pipeline tại Georgia, nơi cung cấp một nửa lượng dầu khí cho bờ Đông nước Mỹ, đã phải tạm thời dừng hoạt động từ ngày 7/5 sau khi bị nhóm tin tặc DarkSide xâm nhập vào hệ thống máy tính. Nhà Trắng thậm chí hôm 9/5 đã buộc phải ban bố tình trạng khẩn cấp ở 17 tiểu bang và Washington, D.C. để đối phó với sự cố tại một trong những đường ống dẫn nhiên liệu lớn nhất tại nước này.

Vụ tịch thu tiền điện tử từ tin tặc nói trên phần nào thể hiện sự quyết tâm của chính quyền Mỹ trong việc đối phó với mối đe dọa tống tiền nhằm vào các ngành công nghiệp cốt yếu khắp thế giới.

Ngoài số tiền chuộc thu được của công ty Colonial Pipelines, trong tài khoản tiền điện tử của DarkSide còn có tiền của công ty Đức Brenntag và cũng bị Bộ Tư pháp Mỹ tịch thu.

“DarkSide và đồng bọn đã theo dõi các công ty Mỹ từ rất lâu và tấn công hàng loạt các nạn nhân bao gồm cả các cơ quan quan trọng của quốc gia. Hôm nay chúng tôi đã lật ngược tình thế với DarkSide”, bà Monaco nói.

Hơn 100 nhóm tin tặc chuyên tống tiền vốn đã lọt vào danh sách điều tra của Cục Điều tra liên bang Mỹ (FBI). Trong buổi họp báo ngày 4/6 liên quan tới vấn đề của Colonial Pipelines, Thư ký báo chí Nhà Trắng Jen Psaki nói rằng FBI thường "không khuyến khích thanh toán tiền chuộc vì lo ngại các cuộc tấn công mạng sẽ càng gia tăng".

Cũng trong ngày 4/6, giám đốc FBI Christopher Wray cảnh báo việc giải quyết các cuộc tấn công mạng và tống tiền nhằm vào chính phủ và các thực thể thương mại Mỹ sẽ giống như chiến đấu với mối đe dọa khủng bố quốc tế.

Tổng thống Mỹ Joe Biden có kế hoạch đưa ra vấn đề này với Tổng thống Nga Vladimir Putin trong cuộc họp dự kiến của hai nhà lãnh đạo ở Thụy Sĩ vào cuối tháng này. Chính quyền Biden nhấn mạnh ngay cả khi chính phủ Nga không đứng sau cuộc tấn công, họ vẫn phải chịu trách nhiệm xử lý băng nhóm tội phạm.

Colonial Pipeline thừa nhận trả 4,4 triệu USD cho tin tặc

Ông Joseph Blount, giám đốc điều hành của Colonial Pipeline, đơn vị vận hành đường ống dẫn dầu lớn nhất Mỹ, thừa nhận đã trả nhóm tin tặc 4,4 triệu USD tiền chuộc khi bị tấn công.

Nguyệt Cầm

Guardian

Bạn có thể quan tâm