Tin tặc thông báo đã đánh cắp dữ liệu từ Salvation Army

Một trong những nhà cung cấp dịch vụ xã hội lớn nhất toàn cầu, tổ chức từ thiện Cơ đốc giáo Salvation Army, được cho là đã bị tấn công bằng phần mềm tống tiền.

10:02, 30/05/2025

Một băng nhóm chuyên triển khai phần mềm tống tiền (ransomware) đã tuyên bố xâm nhập vào trong thế giới từ thiện – Salvation Army. "Dữ liệu sẽ sớm được công bố", một bài đăng trên diễn đàn web đen của nhóm ransomware Chaos đã viết.

 

Động thái được áp dụng theo một chiến thuật cũ rích, đó là đe dọa rò rỉ dữ liệu nhạy cảm để gây áp lực buộc nạn nhân phải trả tiền. Nhưng các cơ quan an ninh mạng toàn cầu, bao gồm CISA, NCSC, FBI và HHS, vẫn tiếp tục khuyên không nên đáp ứng các yêu cầu tiền chuộc.

Theo trình theo dõi web đen Ransomlooker của Cybernews, bài đăng này lần đầu tiên được phát hiện vào ngày 28/3 vừa qua.

Cho đến nay, nhón tin tặc Chaos vẫn chưa tiết lộ loại dữ liệu nào đã bị đánh cắp hoặc kho dữ liệu lớn đến mức nào. Hiện vẫn chưa rõ liệu nhóm này đã liên lạc với Salvation Army hay đã cố gắng đàm phán các điều khoản hay chưa.

Salvation Army là một trong những tổ chức từ thiện lớn nhất thế giới. Được thành lập vào năm 1865, tổ chức phi lợi nhuận của Cơ đốc giáo này đã đạt doanh thu 4,78 tỷ đô la vào năm 2024, trở thành tổ chức từ thiện lớn thứ sáu tại Hoa Kỳ.

Với hoạt động tại 134 quốc gia, Salvation Army cung cấp viện trợ cho người già, người vô gia cư, người khuyết tật và người gặp thảm họa đồng thời điều hành các chương trình phục hồi chức năng. Tổ chức này cũng có liên kết với Liên hợp quốc (LHQ).

Các chuyên gia của Cybernews đã liên hệ với Salvation Army nhưng vẫn chưa nhận được phản hồi.

Phần mềm tống tiền Chaos là gì?

Phần mềm tống tiền Chaos, được phân phối thông qua mô hình dạng dịch vụ ransomware-as-a-service (RaaS), là một loại phần mềm độc hại được biết đến với khả năng phá hoại bất thường và hồ sơ đe dọa đang phát triển.

Lần đầu tiên được xác định vào tháng 6/2021, kể từ đó đã trải qua quá trình chuyển đổi đáng kể, chuyển từ việc phá hủy dữ liệu thuần túy sang các hình thức mã hóa tệp truyền thống hơn được sử dụng trong tống tiền bằng tiền chuộc.

Các biến thể ban đầu của Chaos làm hỏng vĩnh viễn các tệp dữ liệu thay vì mã hóa chúng, khiến nạn nhân không có nhiều biện pháp khắc phục. Các phiên bản gần đây hơn đã áp dụng các phương pháp mã hóa thông thường, khiến phần mềm độc hại này phù hợp hơn với hành vi tống tiền thông thường.

Tuy nhiên, Chaos vẫn khác biệt ở khả năng sử dụng kép, vừa là phần mềm tống tiền vừa là trình xóa dữ liệu, khiến nó đặc biệt hấp dẫn đối với các chiến dịch mạng có động cơ chính trị hoặc phá hoại. Kể từ khi cuộc chiến của Nga ở Ukraine nổ ra, phần mềm độc hại dựa trên Chaos đã được sử dụng để xóa sạch các hệ thống của Ukraine.

Chaos tấn công cả mục tiêu Windows, Linux và đã được phát hiện bên trong các bệnh viện, nhà máy và công ty năng lượng. Mô hình dịch vụ RaaS giá rẻ và khả năng phá hoại linh hoạt khiến nó trở thành vũ khí hoàn hảo cho sự hỗn loạn theo thiết kế.

Nguồn gốc của phần mềm độc hại có thể bắt nguồn từ các tác nhân đe dọa có liên quan đến Nga.

Cộng đồng Cơ đốc giáo bị tội phạm mạng nhắm mục tiêu

Một số băng nhóm ransomware tuyên bố tuân thủ các tiêu chuẩn đạo đức khi chọn mục tiêu. Tuy nhiên, không phải tất cả các băng nhóm ransomware đều nhắm vào bệnh viện hoặc tổ chức từ thiện. Trong những tháng gần đây, cộng đồng Cơ đốc giáo toàn cầu đã trở thành mục tiêu thường xuyên.

Vào tháng 3/2025, nhóm ransomware Rhysida đã nhắm mục tiêu vào Berkeley Research Group (BRG) ở California. BRG cung cấp dịch vụ tư vấn tài chính và kinh tế cho doanh nghiệp.

Cuộc tấn công đã tiết lộ các tài liệu cực kỳ nhạy cảm liên quan đến những người sống sót sau vụ lạm dụng của giáo sĩ Công giáo. Vụ vi phạm này cũng bao gồm dữ liệu liên quan đến mười trường hợp phá sản của Công giáo.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Đánh sập đường dây lừa đảo qua giao dịch tiền ảo gần 10.000 tỷ đồng
11:33, 29/05/2025

Đánh sập đường dây lừa đảo qua giao dịch tiền ảo gần 10.000 tỷ đồng

Thông tin từ Bộ Công an cho biết: Công an tỉnh Đồng Nai huy động nhiều cán bộ chiến sĩ tinh nhuệ, không quản ngày đêm, qua gần 200 ngày truy xét, bám sát mọi hoạt động của đối tượng đã đấu tranh, triệt phá, truy bắt các đối tượng cầm đầu đường dây lừa đảo chiếm đoạt tài sản trên không gian mạng, với thủ đoạn lập sàn giao dịch tiền ảo (MTC - Matrix Chain).

Xem thêm
Vụ rò rỉ dữ liệu lớn làm lộ 1,6 triệu email của khách hàng Etsy, TikTok Shop
11:30, 29/05/2025

Vụ rò rỉ dữ liệu lớn làm lộ 1,6 triệu email của khách hàng Etsy, TikTok Shop

Hàng trăm nghìn tệp khách hàng đã bị phát hiện rò rỉ từ một phiên bản không được bảo vệ. Các nhà nghiên cứu cho rằng dữ liệu này chủ yếu làm lộ thông tin của khách hàng người Mỹ của các cửa hàng Etsy, Poshmark và TikTok.

Xem thêm
Gián điệp mạng Laundry Bear có liên quan đến vụ tấn công cảnh sát Hà Lan
15:39, 28/05/2025

Gián điệp mạng Laundry Bear có liên quan đến vụ tấn công cảnh sát Hà Lan

Một nhóm gián điệp mạng đến từ Nga có tên là Laundry Bear được cho là có liên quan đến vụ vi phạm an ninh tại cảnh sát Hà Lan vào tháng 9/2024.

Xem thêm
Tin tặc Iran đứng sau vụ tấn công bằng phần mềm tống tiền trị giá 19 triệu đô la
09:30, 28/05/2025

Tin tặc Iran đứng sau vụ tấn công bằng phần mềm tống tiền trị giá 19 triệu đô la

Vào thứ 3 tuần này, một tin tặc Iran đã nhận tội vì tham gia vào một chiến dịch phần mềm tống tiền lớn, phá vỡ hoạt động của một số cơ quan chính quyền tại các thành phố của Hoa Kỳ như Baltimore, Maryland, gây thiệt hại hàng chục triệu đô la.

Xem thêm
Để dữ liệu cá nhân không là “món mồi” béo bở cho tội phạm mạng
09:30, 28/05/2025

Để dữ liệu cá nhân không là “món mồi” béo bở cho tội phạm mạng

Không ít người hoang mang khi nhận được các cuộc gọi từ kẻ lừa đảo biết rõ thông tin cá nhân, thậm chí là số căn cước công dân, hợp đồng điện, hay các giao dịch mua vé máy bay… vừa thực hiện. Điều đáng lo ngại là những kẻ lừa đảo có thể dễ dàng tiếp cận các thông tin nhạy cảm để thực hiện các chiêu trò chiếm đoạt tài sản.

Xem thêm
Tin tặc vừa tấn công một bệnh viện có doanh thu tới 5 tỷ đô la
08:50, 28/05/2025

Tin tặc vừa tấn công một bệnh viện có doanh thu tới 5 tỷ đô la

Một băng nhóm tin tặc khét tiếng chuyên dùng phần mềm độc hại để tống tiền (ransomware) đã tuyên bố đã xâm nhập Mediclinic, một đế chế bệnh viện trị giá 5 tỷ đô la. Hiện tại, băng nhóm này đang đe dọa sẽ làm rò rỉ dữ liệu nội bộ và thông tin nhạy cảm của các nhân viên nếu không được trả tiền.

Xem thêm
Cảnh sát phá hủy 300 máy chủ trong chiến dịch truy quét chuỗi cung ứng ransomware
15:58, 27/05/2025

Cảnh sát phá hủy 300 máy chủ trong chiến dịch truy quét chuỗi cung ứng ransomware

Trong một phần của Chiến dịch thực thi pháp luật quốc tế có tên là Endgame, các cơ quan chức năng từ bảy quốc gia đã tịch thu 300 máy chủ và 650 tên miền được sử dụng để phát động các cuộc tấn công bằng phần mềm tống tiền (ransomware).

Xem thêm