ATF Xác Nhận Sự Cố Mạng Sau Khi Nhóm Ransomware Qilin Nhận Làm
Cục Quản lý Rượu, Thuốc lá, Súng và Chất nổ Hoa Kỳ (ATF) đã xác nhận một sự cố an ninh mạng sau khi nhóm ransomware Qilin tuyên bố đã tấn công cơ quan này. Sự cố được cho là ảnh hưởng đến một hệ thống độc lập, không liên quan đến mạng lưới chính của ATF, và cơ quan này đang phối hợp với Bộ Tư pháp để điều tra.

ATF Xác Nhận Sự Cố Mạng Sau Khi Nhóm Ransomware Qilin Nhận Làm
Cục Quản lý Rượu, Thuốc lá, Súng và Chất nổ Hoa Kỳ (ATF) đã chính thức xác nhận đã hứng chịu một sự cố an ninh mạng, ngay sau khi nhóm ransomware khét tiếng Qilin tuyên bố đứng sau vụ tấn công. Theo thông báo từ ATF, sự cố chỉ ảnh hưởng đến một hệ thống độc lập và không gây ảnh hưởng đến các hoạt động chính của cơ quan.
Sự việc đang được điều tra phối hợp với Bộ Tư pháp Mỹ, đồng thời được xếp vào loại 'sự cố lớn' theo các nguyên tắc liên bang. Nhóm Qilin, hoạt động theo mô hình tống tiền kép, hiện đã thêm ATF vào trang web rò rỉ dữ liệu của chúng.
Diễn biến sự cố và phản hồi từ ATF
Trong một tuyên bố chính thức trên trang web, ATF cho biết: "Hệ thống bị ảnh hưởng hoạt động tách biệt với mạng lưới doanh nghiệp của ATF, và không có dấu hiệu nào cho thấy sự cố đã ảnh hưởng đến mạng lưới chính, hệ thống eForms hoặc bất kỳ hệ thống nào khác của ATF."
Cơ quan này cũng khẳng định: "Sự cố không ảnh hưởng đến khả năng thực hiện nhiệm vụ của ATF."
Cảnh báo ransomware và các thiết bị an ninh mạng
Theo thông tin bổ sung, các quan chức cấp cao của Bộ Tư pháp đã chỉ định đây là một 'sự cố lớn' theo hướng dẫn liên bang và đã hoàn tất các thông báo cần thiết.
Qilin – Nhóm ransomware đáng gờm
Nhóm ransomware Qilin đã thêm ATF vào trang web rò rỉ dữ liệu của chúng vào ngày 26/8, tuy nhiên chúng chưa đưa ra bất kỳ tuyên bố cụ thể nào về vụ đánh cắp dữ liệu. Thông thường, nhóm tin tặc này thường đăng tải các đoạn phim hoặc ảnh chụp màn hình để chứng minh đã đánh cắp được tài liệu, nhưng điều đó vẫn chưa xảy ra trong trường hợp của ATF.
Đáng chú ý, Qilin hoạt động từ năm 2022 với tên gọi ban đầu là Agenda, sử dụng mô hình tống tiền kép: mã hóa dữ liệu và đánh cắp thông tin nhạy cảm. Nhóm này gần đây đã gây chú ý khi khai thác lỗ hổng zero-day trên Check Point VPN trong các cuộc tấn công của mình.
Hình ảnh liên quan đến nhóm Qilin
Cho đến nay, Qilin đã liệt kê hơn 2.000 nạn nhân trên trang web rò rỉ dữ liệu của chúng. Con số thực tế có thể còn cao hơn nhiều, vì nhiều nạn nhân đã trả tiền chuộc và không được công khai.
Bài học cho các tổ chức tại Việt Nam
Sự cố này một lần nữa cho thấy không một tổ chức nào, kể cả cơ quan chính phủ lớn, có thể chủ quan trước các cuộc tấn công ransomware. Đối với các doanh nghiệp và cơ quan tại Việt Nam, việc tách biệt các hệ thống quan trọng, thường xuyên cập nhật bản vá bảo mật và có kế hoạch ứng phó sự cố rõ ràng là những biện pháp cần thiết để giảm thiểu rủi ro.
Ngoài ra, việc theo dõi các lỗ hổng zero-day trên các thiết bị mạng như VPN cũng cần được ưu tiên hàng đầu, bởi chúng thường bị khai thác ngay khi được phát hiện trước khi các nhà sản xuất kịp phát hành bản vá.


