Ngày 9-11, Bloomberg dẫn một thông báo của Robinhood Markets, Inc. cho biết, hồi tuần trước, tin tặc đã xâm nhập ứng dụng giao dịch trực tuyến của công ty, cuỗm thông tin về địa chỉ thư điện tử của khoảng 5 triệu người dùng và danh tính của khoảng 2 triệu người dùng khác.
Trong số những khách hàng của Robinhood Markets, Inc. bị ảnh hưởng, có khoảng 310 người bị đánh cắp các thông tin cá nhân chi tiết, gồm tên, ngày sinh, mã bưu chính và có khoảng 10 khách hàng thậm chí còn bị lộ thêm nhiều thông tin cá nhân khác “chi tiết hơn nữa”. Tuy nhiên, Robinhood Markets, Inc. tuyên bố thông tin về số an sinh xã hội, tài khoản ngân hàng hoặc số thẻ tín dụng của khách hàng không bị lộ và vụ việc không gây ra bất kỳ thiệt hại tài chính nào đối với khách hàng của công ty.
 |
Vụ việc của Robinhood Markets, Inc. một lần nữa gióng lên hồi chuông cảnh báo đối với các doanh nghiệp trước làn sóng tấn công mạng (ảnh minh họa). Ảnh: Reuters |
Theo AP, ngay sau khi xác định sự cố này, Robinhood Markets, Inc. đã báo cảnh sát và tiến hành điều tra vụ việc với sự hỗ trợ của Công ty an ninh mạng Mandiant (Mỹ). Tin tặc đã tìm cách tống tiền Robinhood Markets, Inc., song công ty không cho biết có trả tiền chuộc hay không. Trong một thông báo gửi tới trang tin The Verge, Mandiant cho rằng, thủ phạm đứng sau vụ đánh cắp thông tin khách hàng của Robinhood Markets, Inc. sẽ còn tiếp tục nhắm đến nhiều tổ chức khác trong vài tháng tới để tống tiền.
Bộ Tài chính Mỹ cho biết, chỉ riêng trong 6 tháng đầu năm nay, tổng số tiền chuộc mà các nạn nhân phải trả liên quan đến các vụ tấn công mạng đã lên tới 590 triệu USD. Theo Bộ Tài chính Mỹ, số tiền trên cao hơn 42% số tiền mà các thể chế tài chính đã trả cho tin tặc trong cả năm 2020 (khoảng 416 triệu USD) và có những dấu hiệu cho thấy số tiền thực tế có thể lên tới hàng tỷ USD.
Giới chuyên gia cho rằng, trong bối cảnh số vụ tấn công mạng đang ngày một gia tăng, số tiền mà tin tặc “bỏ túi” trong năm 2021 có thể sẽ vượt mức của cả thập niên trước cộng lại.
Trong nhiều năm qua, các công ty và chuyên gia an ninh mạng không ngừng cảnh báo về sự gia tăng các cuộc tấn công mạng. Tuy nhiên, giới phân tích cho rằng, nhiều doanh nghiệp không coi mình là các hãng công nghệ nên ít đầu tư nâng cấp, khiến hệ thống của họ dễ bị xâm phạm hơn. “Có hai loại doanh nghiệp trên thế giới.
Đó là những doanh nghiệp đã và chưa bị tin tặc tấn công. Thật khó để tưởng tượng rằng các vụ tấn công mạng quy mô lớn vừa qua chưa đủ để mọi người nhận thức được mức độ nghiêm trọng của vấn đề này”, AFP dẫn lời chuyên gia Suzanne Spaulding thuộc Trung tâm Nghiên cứu chiến lược và quốc tế (CSIS) có trụ sở tại Washington.
Trong một động thái được cho là mạnh tay với vấn nạn tin tặc hoành hành trong thời gian gần đây, Mỹ đã treo thưởng 10 triệu USD cho người cung cấp thông tin giúp truy tìm tung tích các thủ lĩnh của DarkSide-một trong số những nhóm tin tặc chuyên thực hiện các vụ tấn công mạng đòi tiền chuộc khiến một số nước phương Tây thiệt hại hàng chục tỷ USD trong 3 năm qua.
Bộ Ngoại giao Mỹ nêu rõ, đây là hành động cụ thể của cơ quan bảo vệ pháp luật nước này trong việc bảo vệ người dân khỏi nguy cơ trở thành nạn nhân của các vụ tấn công mạng đòi tiền chuộc. Mỹ cũng treo thưởng 5 triệu USD cho người cung cấp thông tin về tội phạm, giúp bắt giữ và đưa ra xét xử các đối tượng ở nước ngoài tìm cách cấu kết với DarkSide thực hiện các vụ tấn công mạng.
HOÀNG VŨ