FBI cảnh báo khẩn cấp cho người dùng Gmail

T.MẪN
Chia sẻ

(PNTĐ) - Cục Điều tra liên bang Mỹ (FBI) vừa đưa ra cảnh báo về sự gia tăng của mã độc tống tiền (ransomware) đến từ nhóm Medusa đối với người dùng Gmail, Outlook và VPN.

FBI đã khuyến nghị người dùng Gmail, Outlook và VPN cần thực hiện các biện pháp cần thiết để giảm thiểu rủi ro, đồng thời kêu gọi người dùng nhanh chóng hành động nhằm bảo vệ các hệ thống quan trọng.

Theo FBI, Medusa là một trong những nhóm ransomware nguy hiểm nhất hiện nay, hoạt động theo mô hình ransomware-as-a-service (RaaS) từ tháng 6/2021. Nhóm này đã tấn công ít nhất 300 nạn nhân, bao gồm các tổ chức trong lĩnh vực hạ tầng quan trọng như bệnh viện, trường học và doanh nghiệp lớn.

Medusa lợi dụng kỹ thuật lừa đảo qua thao túng tâm lý (social engineering) và khai thác các lỗ hổng bảo mật chưa được vá để xâm nhập vào hệ thống.

FBI cảnh báo khẩn cấp cho người dùng Gmail - ảnh 1
Ảnh minh hoạ (Int).

Cuộc điều tra gần nhất vào tháng 2/2025 của FBI đã giúp cơ quan này thu thập thông tin chi tiết về chiến thuật, kỹ thuật và quy trình hoạt động của Medusa.

Ngày 12/3, FBI phối hợp với Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) công bố cảnh báo an ninh mạng mang mã số AA25-071A, trong đó cung cấp các biện pháp phòng ngừa quan trọng.

Tim Morris, chuyên gia an ninh tại Tanium, nhận định rằng Medusa sở hữu phương thức tấn công tinh vi, có khả năng khai thác lỗ hổng, duy trì quyền kiểm soát, di chuyển trong hệ thống nội bộ và che giấu dấu vết. Trong khi đó, Jon Miller, CEO Halcyon, cho biết nhóm tin tặc này đặc biệt nhắm vào các tổ chức hạ tầng quan trọng do tính cấp thiết trong việc duy trì hoạt động liên tục của họ.

FBI đưa ra các biện pháp khẩn cấp nhằm đối phó với mối đe dọa từ Medusa, trong đó khuyến nghị người dùng kích hoạt xác thực hai yếu tố (2FA) cho tất cả dịch vụ trực tuyến, đặc biệt là Gmail, Outlook và VPN. Đây là lớp bảo vệ quan trọng giúp ngăn chặn các cuộc tấn công đánh cắp tài khoản.

Ngoài ra, FBI cũng đề xuất một số biện pháp an toàn khác, bao gồm:

- Sử dụng mật khẩu mạnh, dài và hạn chế thay đổi mật khẩu thường xuyên nếu không cần thiết.

- Lưu trữ nhiều bản sao dữ liệu quan trọng tại các vị trí an toàn, tách biệt.

- Cập nhật hệ điều hành, phần mềm và chương trình cơ sở (firmware) để bảo đảm vá lỗi bảo mật kịp thời.

- Giám sát hoạt động bất thường và sử dụng công cụ theo dõi mạng để phát hiện dấu hiệu xâm nhập.

- Hạn chế quyền truy cập của tài khoản quản trị, tuân thủ nguyên tắc "quyền tối thiểu" để giảm thiểu rủi ro.

- Tắt các công cụ dòng lệnh và tập lệnh không cần thiết để tránh khai thác trái phép.

- Đóng các cổng mạng không sử dụng để giảm nguy cơ bị tấn công.

Tuy nhiên, một số chuyên gia cho rằng FBI đã chưa nhấn mạnh đủ tầm quan trọng của đào tạo nhận thức an ninh mạng. Nhiều cuộc tấn công ransomware xuất phát từ sai sót của con người, do đó, việc hướng dẫn cách nhận diện và phòng tránh các mối đe dọa trực tuyến cũng là một giải pháp quan trọng trong cuộc chiến chống lại Medusa và các nhóm tin tặc khác.

 

Ý kiến bạn đọc

Tin cùng chuyên mục

Động lực mới hiện thực hóa mục tiêu làm chủ công nghệ dữ liệu lõi của Việt Nam

Động lực mới hiện thực hóa mục tiêu làm chủ công nghệ dữ liệu lõi của Việt Nam

(PNTĐ) - Ngày 4/7, tại trụ sở Bộ Công an (TP Hà Nội), Trung tâm Dữ liệu quốc gia đã long trọng tổ chức Lễ ra mắt Trung tâm Sáng tạo, khai thác dữ liệu và Phòng An ninh, an toàn hệ thống - hai đơn vị chủ lực, đánh dấu bước tiến chiến lược trong quá trình hiện thực hóa mục tiêu làm chủ công nghệ dữ liệu lõi tại Việt Nam.
Hội Phụ nữ cùng gia đình hội viên tham gia “bình dân học vụ số”

Hội Phụ nữ cùng gia đình hội viên tham gia “bình dân học vụ số”

(PNTĐ) - Cùng với chuyển đổi số quốc gia, phụ nữ phường Giảng Võ – đơn vị hành chính mới được thành lập từ 01/7/2025 đang từng bước phát huy tinh thần chủ động, sáng tạo và đổi mới tư duy trong việc ứng dụng công nghệ, tiếp nối truyền thống năng động, tiên phong của phụ nữ phường Thành Công trước đây. Dưới sự đồng hành của Hội Liên hiệp Phụ nữ (LHPN) phường Giảng Võ, các gia đình hội viên không ngừng thích ứng, làm chủ công nghệ, xây dựng tổ ấm no ấm, tiến bộ – đóng góp thiết thực cho quá trình phát triển xã hội số và công dân số... Đồng hành cùng các chị em, có vai trò của tổ chức  Hội Phụ nữ.
Thúc đẩy sự phát triển bền vững của cộng đồng doanh nghiệp

Thúc đẩy sự phát triển bền vững của cộng đồng doanh nghiệp

(PNTĐ) - Ngày 26/6, Diễn đàn Mua bán và Sáp nhập Doanh nghiệp Việt Nam 2025 (Vietnam M&A Summit 2025) được tổ chức tại Trung tâm Hội nghị Quốc tế - Văn phòng Chính phủ, 11 Lê Hồng Phong (Ba Đình, Hà Nội). Với chủ đề: "Tăng trưởng – Tái cấu trúc - Chuyển mình: Hành trình mới cho doanh nghiệp Việt", diễn đàn là sự kiện quan trọng trong bối cảnh nền kinh tế Việt Nam đang chuyển mình mạnh mẽ, hòa nhịp cùng làn sóng tái cấu trúc chuỗi giá trị, chuyển dịch dòng vốn và đổi mới mô hình kinh doanh toàn cầu.
“Số hóa” bắt đầu từ những điều giản dị

“Số hóa” bắt đầu từ những điều giản dị

(PNTĐ) - Giữa lòng Hà Nội, một làn sóng “học để số hóa” đang lặng lẽ lan tỏa, bắt đầu từ những điều bình dị nhất. Từ người nông dân học cách bán hàng qua điện thoại thông minh, người lao động cập nhật kỹ năng làm việc trực tuyến, đến những ông bà lớn tuổi kiên trì tìm hiểu cách gửi một tin nhắn zalo… tất cả như minh chứng số hóa đang len lỏi vào từng hơi thở đời sống.