
Một số cơ quan chính phủ liên bang của Hoa Kỳ đã bị tấn công trong một chiến dịch hack trên toàn thế giới, nhắm vào lỗ hổng trong một phần mềm truyền dữ liệu MOVEit Transfer. (Nguồn: pixabay.com)
Cơ Quan Giám Sát An Ninh Mạng (CISA) đã bổ sung vào danh sách ngày càng nhiều các cơ quan ở Hoa Kỳ, Anh và các quốc gia khác có hệ thống bị tin tặc (hacker) tấn công thông qua phần mềm MOVEit Transfer. Hacker đã lợi dụng một lỗ hổng bảo mật mà nhà sản xuất của nó, Progress Software, đã phát hiện ra vào cuối tháng trước.
Eric Goldstein, phụ tá giám đốc điều hành về an ninh mạng của CISA, cho biết trong một tuyên bố: “Chúng tôi đang gấp rút làm việc để tìm hiểu các tác động và bảo đảm khắc phục kịp thời.”
CISA đã nêu đích danh các cơ quan nào của Hoa Kỳ bị tấn công hoặc nêu chi tiết tác động.
Shell, công ty năng lượng khổng lồ của Anh, Johns Hopkins University, Johns Hopkins Health System và University System of Georgia cũng bị tấn công. Phát ngôn viên của Shell, Anna Arata, cho biết MOVEit Transfer được sử dụng bởi “một số lượng nhỏ” nhân viên và khách hàng của Shell.
Johns Hopkins cho biết họ đang “điều tra một cuộc tấn công an ninh mạng gần đây nhắm vào một công cụ phần mềm đã ảnh hưởng đến mạng của chúng tôi cũng như hàng ngàn tổ chức lớn khác trên thế giới.”
University System of Georgia, một hệ thống khoảng 26 trường công lập, cho biết họ đang “đánh giá phạm vi và mức độ nghiêm trọng của việc lộ dữ liệu này” từ vụ hack MOVEit.
Các tổ chức lớn bao gồm cơ quan kiểm soát viễn thông của Anh, British Airways, BBC và chuỗi các tiệm thuốc tây Boots cũng đã bị hack vào tuần trước.
Cơ quan quản lý viễn thông của Anh cho biết tin tặc đã đánh cắp dữ liệu từ hệ thống của họ, trong khi thông tin cá nhân của hàng chục ngàn nhân viên của British Airways, Boots và BBC cũng bị lộ.
MOVEit thường được các tổ chức sử dụng để chuyển thông tin giữa các đối tác hoặc khách hàng của họ. Phát ngôn viên của MOVEit cho biết công ty đã “hợp tác với cơ quan thực thi pháp luật liên bang” và đang làm việc với khách hàng để giúp áp dụng các bản sửa lỗi cho hệ thống của họ.
Nhóm tống tiền trực tuyến Cl0p, nhóm đã nhận trách nhiệm về vụ hack MOVEit, cho biết họ không khai thác bất kỳ dữ liệu nào được lấy từ các cơ quan chính phủ. Cl0p cho biết trong một tuyên bố trên trang web của nhóm: “NẾU QUÝ VỊ LÀ CƠ QUAN CHÍNH PHỦ, THÀNH PHỐ HOẶC CẢNH SÁT, XIN ĐỪNG LO LẮNG, TẤT CẢ DỮ LIỆU CỦA QUÝ VỊ ĐÃ ĐƯỢC XÓA.”
John Hammond, một nhà nghiên cứu bảo mật tại Huntress, cho biết MOVEit được sử dụng để chuyển thông tin nhạy cảm, chẳng hạn như khách hàng của ngân hàng tải lên dữ liệu tài chánh của họ cho các đơn xin vay tiền.