--> -->

FBI phát cảnh báo về mã độc tiền Medusa

Cục Điều tra Liên bang Mỹ (FBI) phối hợp cùng Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa phát đi cảnh báo khẩn cấp về mối nguy hiểm ngày càng tăng từ mã độc tiền Medusa - một trong những loại ransomware hoạt động mạnh nhất hiện nay.
Cảnh báo ứng dụng Android lấy cắp thông tin xác thực ngân hàng Apple cảnh báo có tấn công mã độc trên iPhone Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

Medusa - Mã độc tiền hoạt động theo mô hình "dịch vụ"

Medusa là phần mềm độc hại tiền được phát hiện lần đầu tiên vào năm 2021. Tuy nhiên, trong thời gian gần đây, hoạt động của mã độc này đang gia tăng đột biến. Theo FBI và CISA, Medusa không chỉ mã hóa dữ liệu để đòi tiền công mà vẫn thực hiện công thức "tống tiền kép", đe dọa bố công khai dữ liệu nếu nhân không thanh toán đúng hạn.

Một trong những điểm nguy hiểm của Medusa là cách thức hoạt động dưới dạng "ransomware-as-a-service" - cho phép nhóm tội phạm mạng thiết kế độc và tiến hành tấn công theo từng chiến dịch riêng biệt. Ngoài ra, bọn cướp còn tạo ra một trang web chuyên đăng tải dữ liệu nạn nhân kèm theo đồng hồ đếm ngược - một nguy thức gây áp lực tinh thần mạnh mẽ.

FBI phát cảnh báo về mã độc tiền Medusa
Ảnh minh họa

Tấn công lừa đảo thông tin và đánh cắp thông tin đăng nhập

Medusa chủ yếu lan truyền qua các chiến dịch lừa đảo qua email (lừa đảo), ngu ngốc vào việc đánh cắp thông tin đăng nhập nhạy cảm của người dùng. Khi nạn nhân vô tình mở liên kết hoặc tệp đính kèm độc hại, tin tặc sẽ dễ xâm nhập vào hệ thống và mã hóa dữ liệu trong thời gian ngắn.

CISA cho biết, các tổ chức bị ảnh hưởng bao gồm cơ sở hạ tầng trọng yếu, các trường đại học, bệnh viện, hãng bảo hiểm, công ty luật và nhà cung cấp công nghệ - cho thấy quy mô và mức độ nghiêm trọng của mối đe dọa.

FBI khuyến nghị tăng cường bảo mật

Trước tình hình này, FBI và CISA đã đưa ra một loạt quảng cáo trợ giúp tổ chức và cá nhân bảo vệ khỏi nguy cơ bị tấn công bởi Medusa: Kích hoạt xác thực đa yếu tố (MFA) cho tài khoản email, dịch vụ đám mây và hệ thống quản lý quan trọng.

Thường xuyên cập nhật phần mềm và hệ điều hành để vá các kho bảo mật có thể khai thác được. Sử dụng mật khẩu mạnh, dài và không trùng lặp, đồng thời không nên thay đổi mật khẩu quá thường xuyên một cách không cần thiết - điều này có thể khiến người dùng dễ sử dụng mật khẩu yếu hơn. Sao lưu dữ liệu định kỳ, kiểm tra tính khả dụng của bản sao lưu và lưu trữ chúng ở hệ thống độc lập, không kết nối thường xuyên với mạng chính.

Với hơn 300 tấn công được ghi nhận chỉ trong hai tháng đầu năm 2025, Medusa được đánh giá là một trong những loại mã độc tiền có sức ảnh hưởng rộng rãi nhất ở thời điểm hiện tại. Mạng lưới chuyên gia an ninh xác định rằng các tổ chức, doanh nghiệp tại khu vực châu Á - Thái Bình Dương, trong đó có Việt Nam, cũng đang nằm trong tầm ngắm của các chiến dịch tấn công xuyên quốc gia.

Công việc ứng dụng nâng cao nhận thức và đầu tư đúng đắn cho hệ thống mạng ninh sẽ là chìa khóa giúp giảm thiểu thiệt hại từ các loại mã độc như Medusa trong thời gian tới.

Quốc Nam (th)

Có thể bạn quan tâm

Nên xem

Lương chuyên gia tư vấn cao nhất lên đến 70 triệu đồng/tháng

Lương chuyên gia tư vấn cao nhất lên đến 70 triệu đồng/tháng

Bộ Nội vụ vừa ban hành Thông tư 004/2025/TT-BNV quy định mức lương của chuyên gia tư vấn trong nước làm cơ sở cho việc xác định giá gói thầu. Thông tư này có hiệu lực thi hành từ ngày 1/7/2025.
LĐLĐ huyện Chương Mỹ thăm, tặng quà công nhân lao động có hoàn cảnh khó khăn

LĐLĐ huyện Chương Mỹ thăm, tặng quà công nhân lao động có hoàn cảnh khó khăn

Hưởng ứng Tháng hành động về an toàn vệ sinh lao động và Tháng Công nhân năm 2025, vừa qua, Ủy ban nhân dân huyện Chương Mỹ đã tổ chức 2 đoàn công tác đi thăm, tặng quà cho công nhân lao động và gia đình có công nhân lao động bị tai nạn lao động, bệnh nghề nghiệp ở một số xã, thị trấn trên địa bàn.
Canoeing Việt Nam giành Huy chương Vàng tại Giải vô địch Canoeing châu Á 2025

Canoeing Việt Nam giành Huy chương Vàng tại Giải vô địch Canoeing châu Á 2025

Tại Giải vô địch canoeing châu Á 2025, đội tuyển canoeing Việt Nam đã xuất sắc giành 1 Huy chương Vàng, 4 Huy chương Bạc và 1 Huy chương Đồng, xếp thứ 3 toàn đoàn, khẳng định sức mạnh và sự phát triển vượt bậc của bộ môn này tại khu vực.
LĐLĐ huyện Mỹ Đức tổ chức nhiều hoạt động trong Tháng Công nhân

LĐLĐ huyện Mỹ Đức tổ chức nhiều hoạt động trong Tháng Công nhân

Thực hiện Kế hoạch số 101/KH-LĐLĐ ngày 21/3/2025 của LĐLĐ thành phố Hà Nội về việc tổ chức các hoạt động Tháng Công nhân năm 2025, Ban Thường vụ LĐLĐ huyện Mỹ Đức đã xây dựng Kế hoạch tổ chức các hoạt động Tháng Công nhân năm 2025 trong các cấp Công đoàn huyện.
Sôi nổi “Ngày hội Văn hóa - Thể thao” trong CNVCLĐ huyện Hoài Đức năm 2025

Sôi nổi “Ngày hội Văn hóa - Thể thao” trong CNVCLĐ huyện Hoài Đức năm 2025

Diễn ra trong 2 ngày (9 - 10/5/2025), “Ngày hội Văn hóa - Thể thao” trong công nhân, viên chức, lao động (CNVCLĐ) huyện Hoài Đức đã thành công tốt đẹp, ngày hội thu hút 1.020 diễn viên, vận động viên tham gia tranh tài ở hai nội dung chính gồm thể thao và văn nghệ.
Báo cáo chính trị Đại hội đề ra 6 nhiệm vụ trọng tâm và 3 khâu đột phá trong nhiệm kỳ mới

Báo cáo chính trị Đại hội đề ra 6 nhiệm vụ trọng tâm và 3 khâu đột phá trong nhiệm kỳ mới

Báo cáo chính trị Đại hội đại biểu Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I, nhiệm kỳ 2025-2030 phải đề ra 6 nhiệm vụ trọng tâm và 3 khâu đột phá trong nhiệm kỳ mới, trong đó cần tập trung vào đột phá đổi mới phương thức hoạt động gắn với địa bàn dân cư; đồng thời đề ra 10 chỉ tiêu cho nhiệm kỳ.
Thêm cơ hội cho các cặp vợ chồng hiếm muộn có hoàn cảnh khó khăn

Thêm cơ hội cho các cặp vợ chồng hiếm muộn có hoàn cảnh khó khăn

Điều trị vô sinh hiếm muộn là một hành trình dài và tốn kém chi phí, nhiều cặp vợ chồng không chỉ đối mặt với những áp lực tinh thần, mà còn mang trên vai gánh nặng tài chính khi các kỹ thuật hỗ trợ sinh sản hiện nay vẫn chưa nằm trong danh mục chi trả của bảo hiểm y tế.

Tin khác

Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Với hơn 660.000 tên miền ".vn" đang hoạt động, Việt Nam hiện giữ vị trí thứ hai trong khu vực Đông Nam Á về số lượng tên miền quốc gia, khẳng định sự phát triển mạnh mẽ của hạ tầng internet và chuyển đổi số quốc gia.
Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển

Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển

Mới đây, tàu hai thân chạy điện lớn nhất thế giới Hull 096 với tên gọi China Zorrilla chính thức hạ thủy tại Hobart, Tasmania, đánh dấu một cột mốc lịch sử trong nỗ lực điện khí hóa ngành vận tải biển. Với bộ pin nặng hơn 250 tấn và sức chứa ấn tượng, con tàu đại diện cho một bước tiến mới hướng đến vận tải phát thải thấp.
Ngày mai 5/5/2025: Microsoft chính thức khai tử Skype, kết thúc một kỷ nguyên, mở ra trang mới với Teams

Ngày mai 5/5/2025: Microsoft chính thức khai tử Skype, kết thúc một kỷ nguyên, mở ra trang mới với Teams

Sau hơn 20 năm gắn bó với hàng trăm triệu người dùng trên toàn thế giới, Skype - ứng dụng gọi video và nhắn tin từng “làm mưa làm gió” một thời - sẽ chính thức đóng cửa vào ngày 5/5/2025. Microsoft xác nhận, toàn bộ người dùng sẽ được chuyển đổi sang nền tảng Microsoft Teams - giải pháp truyền thông mới được định hướng cho tương lai.
Apple phát cảnh báo khẩn: Người dùng iPhone tại 100 quốc gia có thể bị gián điệp tấn công

Apple phát cảnh báo khẩn: Người dùng iPhone tại 100 quốc gia có thể bị gián điệp tấn công

Apple vừa đưa ra một cảnh báo an ninh quy mô toàn cầu, cảnh báo hàng loạt người dùng iPhone tại hơn 100 quốc gia rằng thiết bị của họ có thể đã bị nhắm mục tiêu bởi phần mềm gián điệp tinh vi. Đây là hồi chuông cảnh tỉnh đối với những rủi ro ngày càng lớn từ các cuộc tấn công mạng mang tính chính trị, nhà nước và cá nhân hóa cao.
Meta phát hành ứng dụng AI độc lập, chính thức bước vào cuộc đua với ChatGPT

Meta phát hành ứng dụng AI độc lập, chính thức bước vào cuộc đua với ChatGPT

Meta - công ty mẹ của Facebook, Instagram và WhatsApp - vừa chính thức phát hành ứng dụng trí tuệ nhân tạo (AI) độc lập đầu tiên của mình, đánh dấu bước đi chiến lược nhằm cạnh tranh trực tiếp với ChatGPT của OpenAI trong cuộc đua AI tạo sinh toàn cầu.
Google AI Overviews chạm mốc 1,5 tỷ người dùng mỗi tháng

Google AI Overviews chạm mốc 1,5 tỷ người dùng mỗi tháng

Google vừa công bố, tính năng tìm kiếm bằng trí tuệ nhân tạo (AI) - AI Overviews - hiện đang phục vụ hơn 1,5 tỷ người dùng mỗi tháng tại hơn 100 quốc gia và vùng lãnh thổ.
Mua sắm trực tuyến trên ChatGPT: Bước tiến mới của thương mại điện tử?

Mua sắm trực tuyến trên ChatGPT: Bước tiến mới của thương mại điện tử?

Trong bối cảnh công nghệ 4.0 phát triển mạnh mẽ, trí tuệ nhân tạo (AI) đang ngày càng đóng vai trò quan trọng trong mọi lĩnh vực của đời sống, trong đó có thương mại điện tử. Bên cạnh các nền tảng quen thuộc như Shopee, Lazada, Amazon…, ChatGPT đang từng bước mở rộng chức năng, mang đến cho người dùng trải nghiệm mua sắm trực tuyến thông minh và tiện lợi.
Bạn có sẵn sàng trả giá cho sự miễn phí khi sử dụng AI?

Bạn có sẵn sàng trả giá cho sự miễn phí khi sử dụng AI?

Cuộc chạy đua của các “ông lớn” công nghệ đã đưa công cụ trí tuệ nhân tạo (AI) vào cuộc sống thường nhật với tốc độ nhanh chưa từng có. Tuy thế, các chuyên gia cảnh báo, càng sử dụng công cụ AI nhiều, bạn càng đưa nhiều dữ liệu cá nhân vào các mô hình trí tuệ nhân tạo, và càng nhiều nguy cơ lộ lọt, rò rỉ các thông tin cá nhân.
Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google mới đây đã phát đi cảnh báo khẩn cấp đến hàng tỷ người dùng gmail trên toàn thế giới, sau khi phát hiện một hình thức tấn công lừa đảo tinh vi mới có khả năng qua mặt hệ thống bảo mật của chính hãng. Đáng lo ngại, các email giả mạo này sử dụng địa chỉ gửi từ nội bộ Google và vượt qua các lớp xác thực tiêu chuẩn, khiến người dùng khó lòng phát hiện.
ChatGPT bổ sung tính năng xác định vị trí từ hình ảnh: Bước tiến mới hay mối lo về quyền riêng tư?

ChatGPT bổ sung tính năng xác định vị trí từ hình ảnh: Bước tiến mới hay mối lo về quyền riêng tư?

ChatGPT vừa bổ sung tính năng mới gây lo ngại kẻ xấu có thể lợi dụng để thực hiện hành vi phạm pháp. Tính năng này là một bước tiến gây chú ý không chỉ bởi tiềm năng ứng dụng mà còn vì những lo ngại về quyền riêng tư.
Xem thêm
Phiên bản di động