Tin tặc tấn công nhà thầu quốc phòng Thụy Sĩ, dọa đưa dữ liệu lên web “đen”

Nhóm Akira khẳng định sẽ công bố 24 gigabyte dữ liệu của công ty, bao gồm thông tin chi tiết từ nhân viên, thông tin quân sự mật, nhiều hợp đồng và thỏa thuận (bao gồm cả hợp đồng quân sự)...

Trụ sở Nhà thầu quốc phòng Thụy Sĩ RUAG. (Nguồn: nau.ch)
Trụ sở Nhà thầu quốc phòng Thụy Sĩ RUAG. (Nguồn: nau.ch)

Nhóm tin tặc Akira ngày 5/11 đã lên tiếng đe dọa công bố dữ liệu quân sự thuộc về một công ty con tại Mỹ của nhà thầu quốc phòng Thụy Sĩ RUAG.

Phóng viên TTXVN tại Thụy Sĩ dẫn tuyên bố của Akira khẳng định “sẽ công bố 24 gigabyte dữ liệu của công ty,” bao gồm “thông tin chi tiết từ nhân viên, thông tin quân sự mật, nhiều hợp đồng và thỏa thuận (bao gồm cả hợp đồng quân sự), thông tin về cách làm việc với chất nổ, thỏa thuận bảo mật thông tin...”

Mục tiêu của cuộc tấn công nhắm vào RUAG LLC, công ty con của RUAG tại Mỹ, trước đây có tên là Mecanex USA.

RUAG LLC là đối tác của các lực lượng không quân trên toàn thế giới, chuyên về bảo trì và mua sắm phụ tùng thay thế.

Với Thụy Sĩ, RUAG LLC tập trung vào các dự án liên quan tới 2 mẫu chiến đấu cơ F-5 Tiger và F/A-18 Hornet.

Cùng ngày, RUAG đã thừa nhận vụ xâm phạm dữ liệu. Thông báo của RUAG nêu rõ: “Đây là cuộc tấn công bằng mã độc tống tiền (ransomware) nhằm vào RUAG LLC - công ty con của chúng tôi. Tuy nhiên, nhờ tính tự chủ của các hệ thống công nghệ thông tin được sử dụng tại đó, sự cố này là riêng biệt và không ảnh hưởng đến các hệ thống khác trong tập đoàn RUAG.”

Về dữ liệu bị rò rỉ, RUAG xác nhận tính đến thời điểm hiện tại, “không có dữ liệu đặc biệt nhạy cảm nào của đội ngũ nhân viên tại Thụy Sĩ bị ảnh hưởng.”

Vụ việc đang được điều tra và “các biện pháp thích hợp đã được triển khai.”

Theo đánh giá ban đầu, Akira sử dụng phần mềm tống tiền tự phát triển, có khả năng đánh cắp và mã hóa dữ liệu nạn nhân, khiến dữ liệu không thể truy cập được. Nhóm tin tặc này hứa hẹn cung cấp khóa giải mã khi nhận được tiền chuộc, đồng thời đe dọa sẽ công bố dữ liệu trên web “đen” (dark web) nếu nạn nhân từ chối thanh toán.

Thời gian qua, Văn phòng An ninh mạng Liên bang Thụy Sĩ (Bacs) đã đưa ra nhiều cảnh báo về Akira và đề nghị các công ty không nên trả bất kỳ khoản tiền chuộc nào.

Akira bắt đầu tấn công các công ty Thụy Sĩ từ tháng 5/2023 và đã tăng cường các hành động này trong những tháng gần đây.

Nhà chức trách sở tại ghi nhận hiện có khoảng 4-5 vụ tấn công mạng mỗi tuần - mức cao kỷ lục.

Trong tuyên bố hồi tháng trước, Văn phòng Liên bang về Bảo vệ Dân sự và Hỗ trợ Thảm họa (BAC) cho biết 200 công ty ở Thụy Sĩ đã trở thành nạn nhân của mã độc tống tiền từ Akira./.

(TTXVN/Vietnam+)

Tin cùng chuyên mục

Ông Robert Bell, Đồng sáng lập ICF 2025 phát biểu tại Hội nghị Thượng đỉnh ICF 2025 tại Thành phố Hồ Chí Minh. (Ảnh: PV/Vietnam+)

Thành phố Hồ Chí Minh trên đường đua “kép”: Kế thừa Bình Dương để kiến tạo tương lai Số và Xanh

Thành phố Hồ Chí Minh đang nỗ lực hiện thực hóa mục tiêu trở thành siêu đô thị thông minh, hành trình “chuyển đổi kép” – đồng thời thúc đẩy chuyển đổi số và chuyển đổi xanh. Bài toán tưởng chừng đầy thách thức này lại có một “lời giải mẫu” ngay trong không gian mở rộng của thành phố: Mô hình phát triển từng giúp Bình Dương trở thành Cộng đồng Thông minh Toàn cầu của năm 2023.

Toàn cảnh Hội nghị Thượng đỉnh Toàn cầu Diễn đàn Cộng đồng thông minh thế giới (ICF Global Summit 2025). (Ảnh: PV/Vietnam+)

Thành phố Hồ Chí Minh chính thức khai mạc Hội nghị Thượng đỉnh thế giới về Cộng đồng thông minh

Với chủ đề "Thông minh và Sẵn sàng đầu tư - Chuyển đổi nền kinh tế Việt Nam", hội nghị tập trung vào 6 trụ cột cốt lõi của Diễn đàn Cộng đồng Thông minh thế giới (ICF), phù hợp với định hướng chuyển đổi số của thành phố. Sự kiện quy tụ hơn 600 lãnh đạo toàn cầu, chuyên gia đô thị, tập đoàn công nghệ và nhà đầu tư hàng đầu, trở thành diễn đàn quan trọng thúc đẩy hợp tác quốc tế và quảng bá hình ảnh Việt Nam.