Gã khổng lồ quang học Hoya bị tấn công ransomware và yêu cầu khoản tiền chuộc trị giá 10 triệu USD

15 tháng 4, 2024

Một cuộc tấn công mạng gần đây vào Tập đoàn Hoya do hoạt động ransomware 'Hunters International' thực hiện đã yêu cầu khoản tiền chuộc 10 triệu USD cho một bộ giải mã tệp và không được phát hành các tệp bị đánh cắp trong cuộc tấn công.


Hoya là công ty Nhật Bản chuyên về dụng cụ quang học, thiết bị y tế và linh kiện điện tử. Hoya vận hành 160 văn phòng và công ty con tại hơn 30 quốc gia và mạng lưới 43 phòng thí nghiệm trên toàn thế giới.


Một tuần trước, Hoya đã tiết lộ một cuộc tấn công mạng đã ảnh hưởng đến quá trình sản xuất và xử lý đơn đặt hàng, khiến một số bộ phận kinh doanh của công ty gặp phải tình trạng ngừng hoạt động CNTT.


Vào thời điểm đó, Hoya cho biết họ đang điều tra khả năng tin tặc đã truy cập hoặc lấy cắp thông tin nhạy cảm từ hệ thống của mình nhưng lưu ý rằng có thể mất một thời gian để xác định xem có bất kỳ thứ gì bị đánh cắp hay không.


Theo báo cáo đầu tiên của LeMagIT, Hunters International yêu cầu khoản tiền chuộc 10 triệu USD để không phát hành 1,7 triệu tệp bị cáo buộc bị đánh cắp, lên tới 2 TB dữ liệu. Yêu cầu tiền chuộc này cũng được BleepingComputer xác nhận.



Số tiền chuộc mà Hunters International yêu cầu

Nguồn: LeMagIT




Hiện tại, chưa có tập tin nào được công bố trên trang Hunters International và những kẻ đe dọa cũng chưa công khai nhận trách nhiệm về vụ tấn công Hoya.


LeMagIT đã đăng bằng chứng dưới dạng ảnh chụp màn hình từ bảng đàm phán của hoạt động ransomware mà nạn nhân sử dụng để thương lượng khoản thanh toán tiền chuộc.


Tuy nhiên, những kẻ đe dọa đã áp dụng "Chính sách Không thương lượng / Không giảm giá" đối với Hoya, cho thấy rằng đây là ưu đãi duy nhất sẽ được chấp nhận. Không rõ liệu đây chỉ là lời nói của nhóm ransomware hay chúng sẽ từ chối chấp nhận bất kỳ lời đề nghị nào thấp hơn.


BleepingComputer đã liên hệ với Hoya để yêu cầu phản hồi về những diễn biến gần đây nhưngi vẫn đang chờ phản hồi.


Trong khi đó, Hoya chưa cung cấp bất kỳ thông tin cập nhật nào về tình hình kinh doanh kể từ ngày 4 tháng 4 năm 2024, do đó, người ta cho rằng hoạt động sản xuất vẫn bị ảnh hưởng và các nỗ lực khắc phục vẫn đang được tiến hành.


Hunters International là một hoạt động Ransomware-as-a-Service (RaaS) xuất hiện vào giữa năm 2023, có bộ mã hóa chia sẻ mã với hoạt động ransomware Hive, cho thấy khả năng đổi thương hiệu.


Tuy nhiên, Hunters International phủ nhận mọi liên kết với hoạt động Hive, khẳng định rằng họ đã mua phần mềm và trang web từ tổ chức ransomware hiện không còn tồn tại.


Kể từ đó, Hunters International đã được quan sát thấy nhắm mục tiêu vào các công ty thuộc mọi ngành dọc, yêu cầu số tiền chuộc từ vài trăm nghìn đến nhiều triệu đô la.


Băng đảng ransomware cũng có chính sách rất lỏng lẻo về đối tượng mà chúng tấn công, thậm chí còn nhắm mục tiêu vào các bệnh viện và nhắm vào những bệnh nhân có nhu cầu tống tiền.



Nguồn: bleepingcomputer.com



Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: