Ảnh: Shutterstock

Cơ quan Cảnh sát Quốc gia Hàn Quốc (NPA) ngày 11/8 cho biết đã phối hợp với nhiều cơ quan của Mỹ ban hành khuyến nghị an ninh mạng chung về ransomware GUNRA, trong bối cảnh nhóm này gia tăng hoạt động tấn công vào nhiều lĩnh vực.

Khuyến nghị do Cục Điều tra Quốc gia thuộc NPA phối hợp với Cục Điều tra Liên bang Mỹ (FBI), Cơ quan An ninh mạng và An ninh Hạ tầng Mỹ (CISA), Cơ quan An ninh Quốc gia Mỹ (NSA), Trung tâm Tội phạm mạng thuộc Bộ Quốc phòng Mỹ (DC3) và Mật vụ Mỹ (USSS) công bố.

Theo NPA, tài liệu này được xây dựng nhằm hỗ trợ cơ quan và doanh nghiệp giảm thiểu rủi ro, trên cơ sở tổng hợp các thủ đoạn tấn công mới nhất cùng những chỉ dấu xâm nhập được thu thập trong quá trình điều tra chung giữa lực lượng thực thi pháp luật hai nước.

GUNRA là một nhóm ransomware quốc tế, được ghi nhận hoạt động từ năm 2025. Gần đây, nhóm này vận hành theo mô hình ransomware-as-a-service (RaaS) và mở rộng mục tiêu sang nhiều lĩnh vực như hạ tầng trọng yếu, tài chính, y tế và sản xuất.

Phân tích của NPA và FBI cho thấy các đối tượng đứng sau GUNRA khai thác lỗ hổng trong hệ thống, trong đó có thiết bị bảo mật, để xâm nhập mạng của nạn nhân. Sau khi thâm nhập, chúng di chuyển vào hệ thống nội bộ của doanh nghiệp và tổ chức rồi phát tán mã độc tống tiền.

Nhóm này không chỉ mã hóa dữ liệu mà còn đánh cắp thông tin trước khi ra yêu cầu tiền chuộc, theo chiêu thức tống tiền kép. Để phục vụ hoạt động này, chúng vận hành các trang trên dark web, đăng danh sách nạn nhân và một phần dữ liệu bị đánh cắp, đồng thời đe dọa bán hoặc công khai dữ liệu nếu nạn nhân không trả tiền.

NPA nhấn mạnh việc ngăn chặn xâm nhập ban đầu là biện pháp hiệu quả nhất để ứng phó với ransomware. Cơ quan này khuyến nghị các tổ chức siết kiểm soát các kênh truy cập từ bên ngoài như VPN và truy cập từ xa, cài đặt bản vá bảo mật mới nhất, tăng cường quản trị tài khoản bằng xác thực đa yếu tố và duy trì hệ thống sao lưu an toàn.

NPA cũng đề nghị các đơn vị đối chiếu những chỉ dấu xâm nhập nêu trong khuyến nghị để rà soát kỹ nhật ký hệ thống và phát hiện hành vi bất thường. Khi nghi ngờ bị nhiễm ransomware hoặc có dấu hiệu bị xâm nhập, các đơn vị không nên liên hệ trực tiếp với kẻ tấn công mà cần nhanh chóng trình báo cảnh sát.

Cục Điều tra Quốc gia thuộc NPA cho biết đang điều tra các vụ tấn công liên quan đến GUNRA và sẽ kịp thời chia sẻ thêm thông tin về mối đe dọa này với các cơ quan liên quan và cộng đồng doanh nghiệp.

Từ khóa

#GUNRA #an ninh mạng #FBI #CISA #NSA #DC3 #USSS #RaaS
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.