Nghi phạm ransomware Qilin bị bắt tại Nhật, dẫn độ sang Đức

Công nghệ07 tháng 10, 2026·4 phút đọc

Một công dân Nga 28 tuổi, được cho là thành viên nòng cốt của băng nhóm ransomware Qilin, đã bị bắt tại Osaka (Nhật Bản) hồi tháng 5 và bị dẫn độ sang Đức vào ngày 2/10. Đối tượng bị truy nã với cáo buộc tấn công mã hóa dữ liệu một công ty logistics, tống tiền hơn 160.000 USD tiền mã hóa.

Nghi phạm ransomware Qilin bị bắt tại Nhật, dẫn độ sang Đức

Nghi phạm ransomware Qilin bị bắt tại Nhật, dẫn độ sang Đức

Một nghi phạm được cho là thành viên nòng cốt của băng nhóm ransomware Qilin đã bị bắt giữ tại Nhật Bản và sau đó bị dẫn độ sang Đức để đối mặt với các cáo buộc tấn công mạng. Đây là một trong những động thái pháp lý hiếm hoi nhắm vào các tổ chức tội phạm mạng xuyên quốc gia đang hoành hành trên toàn cầu.

Đối tượng bị bắt giữ và dẫn độ

Theo thông tin được công bố, nghi phạm là một công dân Nga 28 tuổi, bị bắt tại thành phố Osaka (Nhật Bản) vào tháng 5 vừa qua. Đến ngày 2/10, đối tượng đã được bàn giao cho phía Đức để phục vụ điều tra.

Nghi phạm tấn công mạng bị dẫn độNghi phạm tấn công mạng bị dẫn độ

Đối tượng bị truy nã tại Đức với cáo buộc đã xâm nhập hệ thống của một công ty logistics vào tháng 9/2024, mã hóa dữ liệu trên các máy chủ của nạn nhân và tống tiền hơn 160.000 USD dưới dạng tiền mã hóa. Đây là mô thức tấn công điển hình của các nhóm ransomware hiện đại: đột nhập, mã hóa, rồi đòi tiền chuộc để khôi phục dữ liệu.

Qilin — một trong những băng nhóm ransomware nguy hiểm nhất

Được biết đến với tên gọi khác là Agenda, Qilin hoạt động từ tháng 8/2022 và đã trở thành một trong những chiến dịch ransomware-as-a-service (RaaS) — tức ransomware cung cấp theo mô hình dịch vụ — sung mãn nhất hiện nay. Băng nhóm này đã tấn công hàng trăm tổ chức trên toàn thế giới, gây thiệt hại lên tới hàng triệu USD.

Trong số các nạn nhân nổi bật có thể kể đến:

  • Synnovis — nhà cung cấp dịch vụ xét nghiệm bệnh lý, bị tấn công khiến nhiều bệnh viện ở London do dịch vụ y tế quốc gia NHS vận hành bị gián đoạn.
  • Asahi Group — tập đoàn bia khổng lồ của Nhật Bản, nơi bị rò rỉ thông tin cá nhân của khoảng 2 triệu người sau vụ tấn công.
  • Lee Enterprises và công ty dược phẩm Inotiv — nằm trong danh sách 400 nạn nhân bị nhóm này đăng tải lên trang rò rỉ trên mạng Tor trong suốt năm 2025.
  • Cục Rượu, Thuốc lá, Súng và Chất nổ Hoa Kỳ (ATF) — xác nhận bị tấn công mạng sau khi Qilin đưa cơ quan này vào danh sách rò rỉ hồi tháng 8.

Cảnh báo về các cuộc tấn công ransomwareCảnh báo về các cuộc tấn công ransomware

Khai thác lỗ hổng và các vụ tấn công gần đây

Vào tháng 6 năm nay, nhóm Qilin được ghi nhận đang khai thác một lỗ hổng nghiêm trọng trong các sản phẩm VPN và tường lửa của Check Point — lỗ hổng cho phép bỏ qua xác thực, được theo dõi với mã CVE-2026-50751. Việc các nhóm ransomware liên tục lợi dụng lỗ hổng chưa được vá là lời nhắc nhở rằng các tổ chức cần cập nhật bản vá bảo mật kịp thời.

Sự việc này cho thấy các nhóm tội phạm mạng xuyên quốc gia vẫn là mối đe dọa nghiêm trọng, bất chấp những nỗ lực của cơ quan thực thi pháp luật trên toàn cầu.

Ý nghĩa đối với doanh nghiệp và người dùng Việt Nam

Vụ bắt giữ và dẫn độ nghi phạm Qilin là tín hiệu tích cực trong cuộc chiến chống tội phạm mạng, cho thấy sự hợp tác quốc tế giữa các cơ quan thực thi pháp luật ngày càng chặt chẽ. Tuy nhiên, các doanh nghiệp Việt Nam — đặc biệt là trong lĩnh vực logistics, sản xuất và y tế — vẫn cần nâng cao cảnh giác.

Một số biện pháp phòng ngừa quan trọng bao gồm:

  • Sao lưu dữ liệu định kỳ theo nguyên tắc 3-2-1 và lưu trữ bản sao offline, tách biệt khỏi hệ thống chính.
  • Cập nhật bản vá bảo mật kịp thời cho các thiết bị mạng, VPN và tường lửa — đặc biệt là các sản phẩm có lỗ hổng đang bị khai thác.
  • Xác thực đa yếu tố (MFA) cho tất cả tài khoản quan trọng, kể cả tài khoản quản trị.
  • Đào tạo nhân viên nhận diện các cuộc tấn công lừa đảo (phishing) — con đường xâm nhập phổ biến nhất của ransomware.
  • Xây dựng kế hoạch ứng phó sự cố và diễn tập định kỳ để giảm thiểu thiệt hại khi bị tấn công.

Biểu trưng bảo mật SecurityWeekBiểu trưng bảo mật SecurityWeek

Vụ việc cũng cho thấy mô hình RaaS đang khiến ransomware trở nên dễ tiếp cận hơn với tội phạm mạng, khi các nhóm như Qilin cung cấp công cụ và hạ tầng cho các "đối tác" thực hiện tấn công để chia phần tiền chuộc. Điều này đồng nghĩa với việc số lượng các cuộc tấn công sẽ tiếp tục gia tăng, đòi hỏi các tổ chức phải coi bảo mật mạng là ưu tiên hàng đầu chứ không chỉ là trách nhiệm của bộ phận IT.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗