Tình hình phản ánh các mối đe dọa phức tạp ảnh hưởng đến các tổ chức và chính phủ khi họ sử dụng các dịch vụ của bên thứ ba để lưu trữ dữ liệu và công khai các dịch vụ trực tuyến.
Thứ ba tuần trước, chính phủ Thụy Sĩ tiết lộ rằng họ đã bị ảnh hưởng bởi một cuộc tấn công ransomware vào Xplain, một nhà cung cấp công nghệ Thụy Sĩ cung cấp các giải pháp phần mềm cho các cơ quan chính phủ, đơn vị hành chính và thậm chí cả lực lượng quân sự của đất nước.
Công ty CNTT đã bị nhóm ransomware Play tấn công vào ngày 23 tháng 5 năm 2023. Kẻ tấn công tuyên bố đã đánh cắp nhiều tài liệu chứa dữ liệu riêng tư và bí mật, dữ liệu tài chính và thuế, v.v.
Vào ngày 01 tháng 6 năm 2023, nhóm ransomware Play đã công bố toàn bộ dữ liệu bị đánh cắp sau khi không thể tống tiền Xplain để đòi tiền chuộc.
Mục đăng nhập của Xplain trên trang rò rỉ dữ liệu ransomware Play (BleepingComputer)
Chính phủ Thụy Sĩ cho rằng trong khi các cuộc điều tra về nội dung và tính hợp lệ của dữ liệu bị rò rỉ vẫn đang được tiến hành, có khả năng những kẻ tấn công đã đăng dữ liệu liên quan đến Cơ quan Quản lý Liên bang.
“Việc làm rõ hiện đang được tiến hành để xác định các đơn vị và dữ liệu cụ thể có liên quan,” từ thông cáo báo chí đăng trên cổng thông tin chính phủ.
"Trái ngược với những phát hiện ban đầu và sau khi làm rõ chuyên sâu gần đây, người ta cho rằng dữ liệu vận hành cũng có thể bị ảnh hưởng."
Thông cáo báo chí thứ hai được đăng trên cổng thông tin của chính phủ Thụy Sĩ hôm nay cảnh báo về các vấn đề truy cập trên các trang web khác nhau của Cơ quan Quản lý Liên bang, cũng như các dịch vụ trực tuyến của cơ quan này.
Nguyên nhân cho sự cố ngừng hoạt động này là do một cuộc tấn công DDoS (từ chối dịch vụ phân tán) do NoName, một nhóm tin tặc thân với Nga, phát động nhằm vào các quốc gia và tổ chức liên kết với NATO ở Châu Âu, Ukraine và Bắc Mỹ kể từ đầu năm 2022.
“Một số trang web của Cơ quan Quản lý Liên bang không thể truy cập được vào Thứ Hai ngày 12 tháng 6 năm 2023 do một cuộc tấn công DDoS vào hệ thống của họ,” thông cáo báo chí viết.
"Các chuyên gia của Cục Quản lý Liên bang đã nhanh chóng nhận thấy cuộc tấn công và đang thực hiện các biện pháp để khôi phục khả năng truy cập vào các trang web và ứng dụng nhanh nhất có thể."
Theo cùng một thông cáo báo chí, NoName đã tấn công trang web của quốc hội vào tuần trước khi các thành viên thảo luận về việc liệu quốc gia này có từ bỏ quan điểm trung lập để gửi viện trợ cho Ukraine hay không.
Nguồn: bleepingcomputer.com
All Rights Reserved | John&Partners LLC.