FBI phát cảnh báo về mã độc tiền Medusa

Cục Điều tra Liên bang Mỹ (FBI) phối hợp cùng Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa phát đi cảnh báo khẩn cấp về mối nguy hiểm ngày càng tăng từ mã độc tiền Medusa - một trong những loại ransomware hoạt động mạnh nhất hiện nay.
Cảnh báo ứng dụng Android lấy cắp thông tin xác thực ngân hàng Apple cảnh báo có tấn công mã độc trên iPhone Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

Medusa - Mã độc tiền hoạt động theo mô hình "dịch vụ"

Medusa là phần mềm độc hại tiền được phát hiện lần đầu tiên vào năm 2021. Tuy nhiên, trong thời gian gần đây, hoạt động của mã độc này đang gia tăng đột biến. Theo FBI và CISA, Medusa không chỉ mã hóa dữ liệu để đòi tiền công mà vẫn thực hiện công thức "tống tiền kép", đe dọa bố công khai dữ liệu nếu nhân không thanh toán đúng hạn.

Một trong những điểm nguy hiểm của Medusa là cách thức hoạt động dưới dạng "ransomware-as-a-service" - cho phép nhóm tội phạm mạng thiết kế độc và tiến hành tấn công theo từng chiến dịch riêng biệt. Ngoài ra, bọn cướp còn tạo ra một trang web chuyên đăng tải dữ liệu nạn nhân kèm theo đồng hồ đếm ngược - một nguy thức gây áp lực tinh thần mạnh mẽ.

FBI phát cảnh báo về mã độc tiền Medusa
Ảnh minh họa

Tấn công lừa đảo thông tin và đánh cắp thông tin đăng nhập

Medusa chủ yếu lan truyền qua các chiến dịch lừa đảo qua email (lừa đảo), ngu ngốc vào việc đánh cắp thông tin đăng nhập nhạy cảm của người dùng. Khi nạn nhân vô tình mở liên kết hoặc tệp đính kèm độc hại, tin tặc sẽ dễ xâm nhập vào hệ thống và mã hóa dữ liệu trong thời gian ngắn.

CISA cho biết, các tổ chức bị ảnh hưởng bao gồm cơ sở hạ tầng trọng yếu, các trường đại học, bệnh viện, hãng bảo hiểm, công ty luật và nhà cung cấp công nghệ - cho thấy quy mô và mức độ nghiêm trọng của mối đe dọa.

FBI khuyến nghị tăng cường bảo mật

Trước tình hình này, FBI và CISA đã đưa ra một loạt quảng cáo trợ giúp tổ chức và cá nhân bảo vệ khỏi nguy cơ bị tấn công bởi Medusa: Kích hoạt xác thực đa yếu tố (MFA) cho tài khoản email, dịch vụ đám mây và hệ thống quản lý quan trọng.

Thường xuyên cập nhật phần mềm và hệ điều hành để vá các kho bảo mật có thể khai thác được. Sử dụng mật khẩu mạnh, dài và không trùng lặp, đồng thời không nên thay đổi mật khẩu quá thường xuyên một cách không cần thiết - điều này có thể khiến người dùng dễ sử dụng mật khẩu yếu hơn. Sao lưu dữ liệu định kỳ, kiểm tra tính khả dụng của bản sao lưu và lưu trữ chúng ở hệ thống độc lập, không kết nối thường xuyên với mạng chính.

Với hơn 300 tấn công được ghi nhận chỉ trong hai tháng đầu năm 2025, Medusa được đánh giá là một trong những loại mã độc tiền có sức ảnh hưởng rộng rãi nhất ở thời điểm hiện tại. Mạng lưới chuyên gia an ninh xác định rằng các tổ chức, doanh nghiệp tại khu vực châu Á - Thái Bình Dương, trong đó có Việt Nam, cũng đang nằm trong tầm ngắm của các chiến dịch tấn công xuyên quốc gia.

Công việc ứng dụng nâng cao nhận thức và đầu tư đúng đắn cho hệ thống mạng ninh sẽ là chìa khóa giúp giảm thiểu thiệt hại từ các loại mã độc như Medusa trong thời gian tới.

Quốc Nam (th)

Có thể bạn quan tâm

Ý kiến bạn đọc

Nên xem

Sôi nổi hoạt động văn nghệ, thể thao chào mừng kỷ niệm 50 năm Ngày Thống nhất đất nước

Sôi nổi hoạt động văn nghệ, thể thao chào mừng kỷ niệm 50 năm Ngày Thống nhất đất nước

Chào mừng kỷ niệm 50 năm Ngày giải phóng Miền Nam thống nhất đất nước, 139 năm Ngày Quốc tế lao động 1/5; hưởng ứng Tháng Công nhân, Tháng hành động về An toàn, vệ sinh lao động (ATVSLĐ) năm 2025, Cụm văn hóa thể thao 10/10 (trực thuộc Liên đoàn Lao động huyện Sóc Sơn) tổ chức tổng kết hoạt động, giao lưu văn nghệ, thể thao.
Lan tỏa phong trào “Bình dân học vụ số”

Lan tỏa phong trào “Bình dân học vụ số”

Với phong trào “Bình dân học vụ số” thành phố Hà Nội đang triển khai, chuyển đổi số không còn là những vấn đề xa vời, mà đã và đang lan tỏa tới từng ngõ, từng nhà. Qua đó nhằm phổ cập tri thức cơ bản về chuyển đổi số, kỹ năng số cho người dân với tinh thần cách mạng, toàn dân, toàn diện, “không ai bị bỏ lại phía sau” trong tiến trình chuyển đổi số.
Khi công đoàn “lên mạng”: Cô giáo mầm non cũng thành “chuyên gia số”

Khi công đoàn “lên mạng”: Cô giáo mầm non cũng thành “chuyên gia số”

Chuyển đổi số không còn là khái niệm xa lạ trong khối hành chính sự nghiệp, nhưng ở các trường mầm non, nơi hằng ngày cán bộ công đoàn phải “gõ cửa trái tim” các cô giáo bằng sự thấu cảm, sáng tạo và linh hoạt, thì chuyển đổi số lại mang một ý nghĩa khác: Nhẹ nhàng, thiết thực, giúp “giảm tải” và “tăng yêu”. Chúng tôi đã có cuộc trò chuyện với cô Phạm Thị Tuyết, Phó Hiệu trưởng, Chủ tịch Công đoàn trường Mầm non B thị trấn Văn Điển (huyện Thanh Trì, Hà Nội) để lắng nghe câu chuyện “bình dân học vụ số” đầy cảm hứng.
Chiến lược "chiêu mộ người Việt toàn cầu" của Techcombank

Chiến lược "chiêu mộ người Việt toàn cầu" của Techcombank

Techcombank là Ngân hàng Việt Nam tiên phong đón đầu xu hướng, kiến tạo môi trường làm việc hiện đại, chuẩn quốc tế, nơi hội tụ của những nhân tài xuất sắc trong và ngoài nước, thu hút người Việt toàn cầu trở về đóng góp cho hành trình đưa Việt Nam thành một quốc gia phát triển.
LĐLĐ huyện Phú Xuyên: Hiệu quả từ hoạt động thanh tra, kiểm tra

LĐLĐ huyện Phú Xuyên: Hiệu quả từ hoạt động thanh tra, kiểm tra

Thời gian qua, Liên đoàn Lao động (LĐLĐ) huyện Phú Xuyên, Hà Nội, thường xuyên kiểm tra, giám sát và chỉ đạo các Công đoàn cơ sở (CĐCS) tăng cường chức năng giám sát và tự kiểm tra tại đơn vị, doanh nghiệp…
"Bình dân học vụ số": Tạo động lực để cả nước bước vào kỷ nguyên mới

"Bình dân học vụ số": Tạo động lực để cả nước bước vào kỷ nguyên mới

Hiện nay, tại Việt Nam, chuyển đổi số đang trở thành xu thế tất yếu. Việc phổ cập tri thức số cho toàn dân đóng vai trò quan trọng, góp phần thu hẹp khoảng cách số, nâng cao năng lực cạnh tranh quốc gia và đảm bỏ không ai bị bỏ lại phía sau. Phong trào "Bình dân học vụ số" được phát động, lan tỏa nhằm tăng năng lực số, khả năng sử dụng các thiết bị và ứng dụng số cho người dân.
LĐLĐ huyện Mỹ Đức quan tâm chăm lo đến đời sống lao động nữ

LĐLĐ huyện Mỹ Đức quan tâm chăm lo đến đời sống lao động nữ

Trong những năm qua, LĐLĐ huyện Mỹ Đức luôn quan tâm chú trọng đến hoạt động của nữ công nhân, viên chức, lao động (CNVCLĐ). Công đoàn các cấp đã tranh thủ sự chỉ đạo của cấp ủy Đảng, phối hợp với chính quyền đồng cấp trong việc thực hiện các chế độ chính sách đối với nữ CNVCLĐ.

Tin khác

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google mới đây đã phát đi cảnh báo khẩn cấp đến hàng tỷ người dùng gmail trên toàn thế giới, sau khi phát hiện một hình thức tấn công lừa đảo tinh vi mới có khả năng qua mặt hệ thống bảo mật của chính hãng. Đáng lo ngại, các email giả mạo này sử dụng địa chỉ gửi từ nội bộ Google và vượt qua các lớp xác thực tiêu chuẩn, khiến người dùng khó lòng phát hiện.
ChatGPT bổ sung tính năng xác định vị trí từ hình ảnh: Bước tiến mới hay mối lo về quyền riêng tư?

ChatGPT bổ sung tính năng xác định vị trí từ hình ảnh: Bước tiến mới hay mối lo về quyền riêng tư?

ChatGPT vừa bổ sung tính năng mới gây lo ngại kẻ xấu có thể lợi dụng để thực hiện hành vi phạm pháp. Tính năng này là một bước tiến gây chú ý không chỉ bởi tiềm năng ứng dụng mà còn vì những lo ngại về quyền riêng tư.
DolphinGemma - AI đầu tiên giúp con người “hiểu” được tiếng cá heo

DolphinGemma - AI đầu tiên giúp con người “hiểu” được tiếng cá heo

Một bước tiến đột phá trong nghiên cứu giao tiếp liên loài vừa được công bố: Google đang hợp tác với các nhà khoa học để phát triển một mô hình AI mới, mang tên DolphinGemma, nhằm giải mã ngôn ngữ của cá heo - loài vật nổi tiếng thông minh và có hệ thống giao tiếp phức tạp bậc nhất trong thế giới động vật.
Google ra mắt công cụ AI tạo video từ văn bản và hình ảnh

Google ra mắt công cụ AI tạo video từ văn bản và hình ảnh

Google vừa chính thức giới thiệu hai công cụ trí tuệ nhân tạo (AI) mới mang tên Veo 2 và Whisk Animate, cho phép người dùng tạo ra video ngắn từ mô tả bằng văn bản hoặc hình ảnh.
Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Triển lãm Thế giới EXPO 2025 không chỉ là nơi trình diễn những đột phá trong khoa học, công nghệ và đời sống, mà còn mang đến một cái nhìn sâu sắc về tương lai của giấc ngủ, yếu tố thiết yếu nhưng thường bị bỏ quên trong cuộc sống hiện đại.
Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Việc tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VneID mở ra cơ hội rộng lớn hơn để người dân được tiếp cận nguồn thông tin đầy đủ, chính xác và kịp thời theo cách thiết thực và tiện dụng.
Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Viện Vật lý và Công nghệ Moskva (MIPT) của Nga mới đây đã công bố phát triển thành công máy in phun khô đầu tiên trên thế giới - một bước đột phá chưa từng có trong lĩnh vực công nghệ in siêu chính xác.
Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Ứng dụng ChatGPT của OpenAI đã đạt được cột mốc ấn tượng khi lượt tải của nó vượt qua con số 150 triệu. Thành công này đến sau khi công ty tung ra tính năng mới "Images in ChatGPT", cho phép người dùng tạo ra hình ảnh mang phong cách Ghibli, từ đó gây sốt trên mạng xã hội và thúc đẩy sự gia tăng đáng kể về lượt tải và người dùng.
Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Trong một động thái cho thấy tham vọng lớn của Samsung trong việc “AI hóa” mọi thiết bị gia dụng, hãng công nghệ Hàn Quốc vừa ra mắt dòng tủ lạnh thông minh Bespoke AI - có khả năng giúp người dùng… tìm điện thoại bị thất lạc chỉ bằng giọng nói.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Xem thêm
Phiên bản di động