Berlin Tuyên Bố Không Trả Tiền Chuộc Cho Nhóm Tống Tiền Tấn Công Mạng

31 tháng 8, 2026·4 phút đọc

Thành phố Berlin của Đức xác nhận đã bị tấn công mạng với hơn 5,7 TB dữ liệu bị đánh cắp, bao gồm thông tin cá nhân của hơn 12.000 người. Chính quyền thành phố tuyên bố sẽ không trả khoản tiền chuộc 30 Bitcoin (khoảng 2,3 triệu USD) theo yêu cầu của nhóm ransomware Rhysida. Vụ việc đang được điều tra bởi cảnh sát hình sự và các cơ quan an ninh liên bang Đức.

Berlin Tuyên Bố Không Trả Tiền Chuộc Cho Nhóm Tống Tiền Tấn Công Mạng

Berlin Từ Chối Trả Tiền Chuộc Sau Vụ Tấn Công Mạng Đánh Cắp Hơn 5TB Dữ Liệu

Thủ đô Berlin của Đức vừa lên tiếng xác nhận từ chối trả tiền chuộc cho nhóm tin tặc đã xâm nhập vào hệ thống mạng của thành phố và đánh cắp một lượng lớn dữ liệu hồi đầu tháng 8. Vụ việc được phát hiện vào ngày 14/8, ảnh hưởng đến Sở Giao thông, Di động, Bảo vệ Khí hậu và Môi trường cũng như Sở Phát triển Đô thị, Xây dựng và Nhà ở.

Biểu tượng an ninh mạng và ransomwareBiểu tượng an ninh mạng và ransomware

Diễn Biến Vụ Tấn Công

Theo tuyên bố chính thức từ Thị trưởng Kai Wegner và Văn phòng Thượng viện Berlin, dữ liệu đã bị đánh cắp trong khoảng thời gian từ ngày 7 đến 12/8. Để ngăn chặn sự lây lan của cuộc tấn công, hệ thống mạng của các sở ban ngành bị ảnh hưởng đã buộc phải ngừng hoạt động từ ngày 14/8.

Giới chức Berlin cho biết dữ liệu bị xâm phạm có thể bao gồm thông tin cá nhân và các tài liệu không công khai khác. Tuy nhiên, thành phố chưa công bố thêm chi tiết cụ thể do cuộc điều tra đang được tiến hành bởi cảnh sát hình sự nhà nước, các cơ quan an ninh liên bang và văn phòng công tố.

"Chúng tôi sẽ không trả tiền chuộc. Đây là nguyên tắc bất biến của thành phố trong các vụ việc tương tự." — Thị trưởng Kai Wegner và Thượng nghị sĩ Nội vụ Iris Spranger xác nhận.

Rhysida Lên Tiếng Nhận Trách Nhiệm

Mặc dù thành phố không công khai danh tính thủ phạm, nhóm ransomware Rhysida đã tuyên bố nhận trách nhiệm về vụ việc trên trang rò rỉ dữ liệu Tor của chúng vào ngày 28/8. Nhóm này tuyên bố:

  • Đánh cắp hơn 5,7 terabyte dữ liệu, bao gồm đơn khiếu nại, tài liệu pháp lý, tài chính, hợp đồng và hồ sơ nhân sự
  • Lộ thông tin cá nhân của hơn 12.000 người
  • Thu thập hơn 16.000 địa chỉ email và gần 12.000 số điện thoại
  • Chiếm đoạt thông tin thanh toán (IBAN), mật khẩu dạng văn bản thuần túy, hồ sơ vụ kiện, thông tin lương, dữ liệu hộ chiếu và căn cước công dân

Nhóm tống tiền đã yêu cầu 30 Bitcoin (khoảng 2,3 triệu USD) để không công bố toàn bộ dữ liệu bị đánh cắp.

Biểu tượng bảo mật SecurityWeekBiểu tượng bảo mật SecurityWeek

Bài Học Cho Doanh Nghiệp Và Tổ Chức Việt Nam

Vụ việc này là lời cảnh báo nghiêm túc cho các cơ quan chính phủ và doanh nghiệp tại Việt Nam trong bối cảnh các cuộc tấn công ransomware ngày càng gia tăng trên toàn cầu và nhắm vào cả các tổ chức nhà nước.

Một số bài học quan trọng có thể rút ra:

  • Không trả tiền chuộc: Trả tiền không đảm bảo dữ liệu sẽ được khôi phục hoặc không bị công bố, và còn tiếp tay cho tội phạm mạng
  • Sao lưu dữ liệu định kỳ: Chiến lược sao lưu 3-2-1 (3 bản sao, 2 phương tiện khác nhau, 1 bản ngoại tuyến) giúp giảm thiểu thiệt hại
  • Xây dựng kế hoạch ứng phó sự cố: Cần có quy trình rõ ràng để cách ly hệ thống, điều tra và thông báo cho cơ quan chức năng
  • Đào tạo nhận thức an ninh: Con người vẫn là mắt xích yếu nhất trong chuỗi bảo mật

Các tổ chức tại Việt Nam, từ các cơ quan nhà nước đến doanh nghiệp tư nhân, nên xem vụ tấn công vào Berlin như một tình huống điển hình để rà soát lại các biện pháp bảo mật hiện tại của mình, đặc biệt trong bối cảnh Việt Nam đang đẩy mạnh chuyển đổi số quốc gia và ứng dụng công nghệ vào quản lý hành chính công.

Việc công khai từ chối trả tiền chuộc của Berlin thể hiện lập trường cứng rắn của chính quyền Đức trong cuộc chiến chống tội phạm mạng, một thông điệp đáng để các quốc gia khác, trong đó có Việt Nam, cân nhắc và học hỏi.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗