Nhà xuất bản Nhật Bản trả 3 triệu đô la cho tin tặc Nga sau vụ tấn công mạng

NHẬT BẢN - Việc một nhà xuất bản tại Nhật Bản trả 3 triệu đô la cho tin tặc Nga sau khi bị tấn công mạng đang dấy lên lo ngại rằng, ‘thanh toán cho tin tặc có phải là phản ứng phù hợp hay không?’.

Theo The Kyodo News, một nhóm tin tặc có liên hệ với Nga đã gửi email cho giám đốc điều hành của nhà xuất bản Nhật Bản Kadokawa rằng, họ đã nhận được 2,98 triệu đô la tiền điện tử từ công ty này sau khi công ty bị tấn công mạng lớn vào tháng 6/2024, một nguồn tin từ công ty cho biết hôm 12/12.

Một cuộc điều tra của công ty bảo mật Unknown Technologies do Kyodo News ủy quyền đã tìm thấy hồ sơ trực tuyến về một giao dịch trị giá 2,98 triệu đô la được thực hiện trong cùng tháng.

Nhóm tin tặc, tự nhận là băng đảng ransomware BlackSuit có liên hệ với Nga tiết lộ thông tin bị đánh cắp và tuyên bố rằng, băng nhóm này đã đánh cắp và mã hóa dữ liệu bao gồm thông tin cá nhân và tài chính lên tới 1,5 terabyte.

tin-tac-131224
Bức ảnh được làm mờ một phần cho thấy email do nhóm tin tặc gửi tới một giám đốc điều hành của Kadokawa Corp - Ảnh: Kyodo

Phát hiện này được cho là sẽ làm dấy lên cuộc tranh luận về việc thanh toán cho tin tặc có phải là phản ứng phù hợp đối với các vụ tấn công hay không.

Vào ngày 8/6, các máy chủ đặt tại trung tâm dữ liệu của tập đoàn Kadokawa bị tấn công mạng nghiêm trọng, bao gồm cả phần mềm tống tiền, nhắm vào trang web phát video trực tuyến lớn niconico và các dịch vụ liên quan do công ty xuất bản này vận hành.

Vào cuối tháng đó, công ty xác nhận rằng, thông tin cá nhân của tất cả nhân viên tại Dwango - công ty con điều hành niconico - đã bị rò rỉ.

Kadokawa từ chối bình luận về việc liệu họ có thanh toán cho nhóm tin tặc hay không với lý do cuộc điều tra của cảnh sát đang diễn ra.

Tuy nhiên, nguồn tin suy đoán rằng: "Những tin tặc đã cố gắng gây áp lực lên ban quản lý cấp cao bằng cách thông báo cho họ về tiến trình này khi các cuộc đàm phán bị đình trệ".

Giám đốc điều hành công ty đã nhận được email vào khoảng thời gian từ ngày 8 và 17/6, trong đó có nội dung tương tác vào ngày 13/6 - giữa Shigetaka Kurita, Giám đốc điều hành của Dwango và nhóm tin tặc.

Trong các cuộc trao đổi vào ngày 13/6, tin tặc yêu cầu Kurita trả 8,25 triệu đô la.

Kurita trả lời rằng, ông đã chấp nhận rủi ro khi đàm phán với tin tặc mà không thông báo cho hội đồng quản trị và ông không thể trả hơn 3 triệu đô la do các biện pháp tuân thủ nghiêm ngặt sau vụ bê bối hối lộ liên quan đến Thế vận hội Tokyo, theo nguồn tin.

Nguồn tin cho biết, những tin tặc đã nói với Kurita rằng, chúng chỉ đồng ý xóa dữ liệu bị đánh cắp nếu nhận được 2,98 triệu đô la trong vòng 48 giờ.

Unknown Technologies xác nhận hồ sơ cho thấy, khoảng 44 Bitcoin trị giá khoảng 2,98 triệu đô la vào thời điểm đó đã được gửi đến một tài khoản tiền điện tử vào ngày 13/6.

Một quan chức của công ty an ninh cho biết: "Các cuộc đàm phán (với tin tặc) không nên được thực hiện một cách tùy tiện vì có nhiều tin tặc không giữ lời hứa".

Bình luận