FBI phát cảnh báo về mã độc tiền Medusa

Cục Điều tra Liên bang Mỹ (FBI) phối hợp cùng Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa phát đi cảnh báo khẩn cấp về mối nguy hiểm ngày càng tăng từ mã độc tiền Medusa - một trong những loại ransomware hoạt động mạnh nhất hiện nay.
Cảnh báo ứng dụng Android lấy cắp thông tin xác thực ngân hàng Apple cảnh báo có tấn công mã độc trên iPhone Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

Medusa - Mã độc tiền hoạt động theo mô hình "dịch vụ"

Medusa là phần mềm độc hại tiền được phát hiện lần đầu tiên vào năm 2021. Tuy nhiên, trong thời gian gần đây, hoạt động của mã độc này đang gia tăng đột biến. Theo FBI và CISA, Medusa không chỉ mã hóa dữ liệu để đòi tiền công mà vẫn thực hiện công thức "tống tiền kép", đe dọa bố công khai dữ liệu nếu nhân không thanh toán đúng hạn.

Một trong những điểm nguy hiểm của Medusa là cách thức hoạt động dưới dạng "ransomware-as-a-service" - cho phép nhóm tội phạm mạng thiết kế độc và tiến hành tấn công theo từng chiến dịch riêng biệt. Ngoài ra, bọn cướp còn tạo ra một trang web chuyên đăng tải dữ liệu nạn nhân kèm theo đồng hồ đếm ngược - một nguy thức gây áp lực tinh thần mạnh mẽ.

FBI phát cảnh báo về mã độc tiền Medusa
Ảnh minh họa

Tấn công lừa đảo thông tin và đánh cắp thông tin đăng nhập

Medusa chủ yếu lan truyền qua các chiến dịch lừa đảo qua email (lừa đảo), ngu ngốc vào việc đánh cắp thông tin đăng nhập nhạy cảm của người dùng. Khi nạn nhân vô tình mở liên kết hoặc tệp đính kèm độc hại, tin tặc sẽ dễ xâm nhập vào hệ thống và mã hóa dữ liệu trong thời gian ngắn.

CISA cho biết, các tổ chức bị ảnh hưởng bao gồm cơ sở hạ tầng trọng yếu, các trường đại học, bệnh viện, hãng bảo hiểm, công ty luật và nhà cung cấp công nghệ - cho thấy quy mô và mức độ nghiêm trọng của mối đe dọa.

FBI khuyến nghị tăng cường bảo mật

Trước tình hình này, FBI và CISA đã đưa ra một loạt quảng cáo trợ giúp tổ chức và cá nhân bảo vệ khỏi nguy cơ bị tấn công bởi Medusa: Kích hoạt xác thực đa yếu tố (MFA) cho tài khoản email, dịch vụ đám mây và hệ thống quản lý quan trọng.

Thường xuyên cập nhật phần mềm và hệ điều hành để vá các kho bảo mật có thể khai thác được. Sử dụng mật khẩu mạnh, dài và không trùng lặp, đồng thời không nên thay đổi mật khẩu quá thường xuyên một cách không cần thiết - điều này có thể khiến người dùng dễ sử dụng mật khẩu yếu hơn. Sao lưu dữ liệu định kỳ, kiểm tra tính khả dụng của bản sao lưu và lưu trữ chúng ở hệ thống độc lập, không kết nối thường xuyên với mạng chính.

Với hơn 300 tấn công được ghi nhận chỉ trong hai tháng đầu năm 2025, Medusa được đánh giá là một trong những loại mã độc tiền có sức ảnh hưởng rộng rãi nhất ở thời điểm hiện tại. Mạng lưới chuyên gia an ninh xác định rằng các tổ chức, doanh nghiệp tại khu vực châu Á - Thái Bình Dương, trong đó có Việt Nam, cũng đang nằm trong tầm ngắm của các chiến dịch tấn công xuyên quốc gia.

Công việc ứng dụng nâng cao nhận thức và đầu tư đúng đắn cho hệ thống mạng ninh sẽ là chìa khóa giúp giảm thiểu thiệt hại từ các loại mã độc như Medusa trong thời gian tới.

Quốc Nam (th)

Có thể bạn quan tâm

Nên xem

Công bố thủ tục hành chính sửa đổi, bổ sung trong lĩnh vực thuế

Công bố thủ tục hành chính sửa đổi, bổ sung trong lĩnh vực thuế

Kể từ hôm nay (27/3), người nộp thuế khai quyết toán thuế thu nhập doanh nghiệp (TNDN) theo phương pháp doanh thu - chi phí gửi hồ sơ khai thuế qua giao dịch điện tử.
Giá vàng thế giới tiếp tục tăng trong bối cảnh bất ổn về thuế quan

Giá vàng thế giới tiếp tục tăng trong bối cảnh bất ổn về thuế quan

Tại thời điểm 7h45 sáng nay (27/3), giá vàng thế giới tăng 4,9 USD lên 3.022,5 USD/ounce. Vàng tương lai giao dịch lần cuối ở mức 3.056 USD/ounce, tăng 2,1 USD so với rạng sáng qua.
Hà Nội: 1.000 người dự Lễ phát động Tháng hành động về ATVSLĐ và Tháng Công nhân năm 2025

Hà Nội: 1.000 người dự Lễ phát động Tháng hành động về ATVSLĐ và Tháng Công nhân năm 2025

Lễ phát động Tháng hành động về An toàn, vệ sinh lao động (ATVSLĐ) và Tháng Công nhân năm 2025 của thành phố Hà Nội sẽ được tổ chức vào ngày 18/4, tại huyện Thạch Thất với sự tham gia của 1.000 người.
Leverkusen vs Bochum, vòng 27 Bundesliga: Cơ hội vàng cho đội chủ nhà

Leverkusen vs Bochum, vòng 27 Bundesliga: Cơ hội vàng cho đội chủ nhà

Vào lúc 2h30 ngày 29/3, trận đấu giữa hai đội Leverkusen vs Bochum sẽ diễn ra trong khuôn khổ vòng 27 Bundesliga 2024/25.
Tỷ giá USD hôm nay (27/3): Đồng USD tăng trở lại

Tỷ giá USD hôm nay (27/3): Đồng USD tăng trở lại

Tỷ giá USD hôm nay (27/3): Ngân hàng Nhà nước công bố tỷ giá trung tâm của đồng Việt Nam với USD tăng 4 đồng, hiện ở mức 24.851 đồng.
Giá vàng hôm nay (27/3): Vàng trong nước tiếp đà tăng mạnh

Giá vàng hôm nay (27/3): Vàng trong nước tiếp đà tăng mạnh

Giá vàng hôm nay (27/3): Giá vàng trong nước tiếp tục tăng mạnh. Giá vàng miếng SJC và vàng nhẫn tăng lên mức 98,4 triệu đồng/lượng và 99 triệu đồng/lượng bán ra.
Nhận định Strasbourg vs Lyon: Màn đối đầu rực lửa tại La Meinau

Nhận định Strasbourg vs Lyon: Màn đối đầu rực lửa tại La Meinau

Cuộc chạm trán giữa Strasbourg và Lyon trong khuôn khổ vòng 27 Ligue 1 hứa hẹn sẽ mang đến một bữa tiệc bóng đá thực sự tại sân De la Meinau. Cả hai đội đều đang sở hữu phong độ ấn tượng và có hàng công bùng nổ, khiến trận đấu này trở thành một trong những cặp đấu đáng chờ đợi nhất tuần này.

Tin khác

Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google vừa chính thức ra mắt Gemini 2.5, phiên bản mới nhất trong dòng mô hình trí tuệ nhân tạo (AI) Gemini, chỉ sau vài tháng kể từ khi giới thiệu Gemini 2.0. Với loạt cải tiến mang tính đột phá, Gemini 2.5 được đánh giá là mô hình AI thông minh và mạnh mẽ nhất mà Google từng phát triển.
Việt Nam lọt Top 20 quốc gia có internet di động nhanh nhất thế giới

Việt Nam lọt Top 20 quốc gia có internet di động nhanh nhất thế giới

Tốc độ internet di động tại Việt Nam tiếp tục ghi nhận mức tăng trưởng ấn tượng, đạt 144,5 Mbps trong tháng 2/2025. Đây là lần đầu tiên Việt Nam lọt vào Top 20 toàn cầu về tốc độ mạng di động, vượt qua nhiều quốc gia như Ấn Độ, Pháp và Phần Lan.
Google sẽ mua lại startup an ninh mạng Wiz với giá 32 tỷ USD

Google sẽ mua lại startup an ninh mạng Wiz với giá 32 tỷ USD

Ngày 18/3, Google đạt thỏa thuận mua lại startup bảo mật Wiz với giá 32 tỷ USD tiền mặt, đưa Wiz vào bộ phận Google Cloud.
Camera 3.200 MP lớn nhất thế giới: Cánh cửa mới mở ra vũ trụ

Camera 3.200 MP lớn nhất thế giới: Cánh cửa mới mở ra vũ trụ

Một bước tiến mang tính lịch sử trong ngành thiên văn học vừa được ghi dấu khi Đài quan sát Vera C. Rubin tại Chile hoàn tất việc lắp đặt camera LSST (Large Synoptic Survey Telescope) - siêu camera có độ phân giải 3.200 MP, lớn nhất thế giới. Thiết bị này hứa hẹn sẽ mở ra một kỷ nguyên mới trong việc khám phá vũ trụ, mang đến những hình ảnh chi tiết chưa từng có trong lịch sử nhân loại.
Meta phát triển AI đọc suy nghĩ, biến tư duy thành văn bản hoàn chỉnh

Meta phát triển AI đọc suy nghĩ, biến tư duy thành văn bản hoàn chỉnh

Trong một bước tiến đột phá, các nhà khoa học tại Meta vừa công bố hai nghiên cứu mới, cho thấy khả năng sử dụng trí tuệ nhân tạo (AI) kết hợp với công nghệ quét não không xâm lấn để giải mã suy nghĩ con người và chuyển thành văn bản đánh máy.
VNPT, MobiFone và Viettel đảm nhận vai trò Đại lý Dịch vụ công trực tuyến ở Hà Nội

VNPT, MobiFone và Viettel đảm nhận vai trò Đại lý Dịch vụ công trực tuyến ở Hà Nội

94 Đại lý Dịch vụ công trực tuyến của 3 nhà mạng viễn thông: VNPT, MobiFone và Viettel vừa được Trung tâm Phục vụ hành chính công Hà Nội phê duyệt đưa vào hoạt động.
Google ra mắt Gemma 3 - Mô hình AI “siêu nhẹ” tối ưu cho mọi thiết bị

Google ra mắt Gemma 3 - Mô hình AI “siêu nhẹ” tối ưu cho mọi thiết bị

Google vừa chính thức công bố Gemma 3, phiên bản mới nhất trong dòng mô hình AI mã nguồn mở, được thiết kế với hiệu suất mạnh mẽ nhưng yêu cầu phần cứng tối giản. Mô hình này hứa hẹn mang đến bước tiến vượt bậc trong lĩnh vực AI, với khả năng hoạt động mượt mà trên mọi thiết bị, từ điện thoại di động đến máy trạm cao cấp.
Micron ra mắt SSD PCIe 6.0 đầu tiên trên thế giới: Tốc độ vượt xa SSD PCIe 5.0

Micron ra mắt SSD PCIe 6.0 đầu tiên trên thế giới: Tốc độ vượt xa SSD PCIe 5.0

Tại DesignCon 2025 – hội nghị thiết kế chip cao cấp diễn ra tại California, Micron đã hợp tác với Astera Labs để ra mắt và trình diễn SSD PCIe 6.0 đầu tiên trên thế giới. Sản phẩm mới không chỉ đánh dấu một cột mốc quan trọng trong ngành lưu trữ mà còn gây ấn tượng mạnh với tốc độ vượt trội, khiến những chiếc SSD PCIe 5.0 nhanh nhất hiện nay cũng phải "chào thua".
Google thử nghiệm tìm kiếm thuần AI với Gemini 2.0, giúp xử lý các câu hỏi phức tạp

Google thử nghiệm tìm kiếm thuần AI với Gemini 2.0, giúp xử lý các câu hỏi phức tạp

Mới đây, Google chính thức ra mắt phiên bản tìm kiếm thuần AI, loại bỏ 10 liên kết màu xanh truyền thống, thay thế bằng bản tóm tắt do AI tạo ra. Phiên bản mới được nâng cấp với Gemini 2.0, giúp xử lý các câu hỏi phức tạp hơn, đặc biệt trong các lĩnh vực mã hóa, toán nâng cao và truy vấn đa phương thức.
YouTube ra mắt gói Premium Lite: Lựa chọn mới cho trải nghiệm không quảng cáo

YouTube ra mắt gói Premium Lite: Lựa chọn mới cho trải nghiệm không quảng cáo

Ngày 5/3, YouTube chính thức ra mắt gói đăng ký Premium Lite tại Mỹ. Đây là gói dịch vụ dành cho những người dùng muốn xem video mà ít bị quảng cáo làm gián đoạn, nhưng không cần các tính năng cao cấp khác của YouTube Premium.
Xem thêm
Phiên bản di động