Hacker Triều Tiên tấn công mã độc khiến hàng nghìn doanh nghiệp Mỹ đối mặt nguy cơ bị đánh cắp tài sản số

Joshua Tran 3 giờ trước
Nhóm tin tặc này đã lợi dụng công cụ Axios để phát tán mã độc nhằm đánh cắp tiền mã hóa cùng các dữ liệu quan trọng của hàng nghìn doanh nghiệp tại Mỹ.
-1x-1 (24).webp
Ảnh minh hoạ.

Kênh truyền thông CNN vừa đưa tin về một chiến dịch tấn công mạng có quy mô vô cùng lớn nhắm trực tiếp vào hệ thống cung ứng phần mềm tại Hoa Kỳ. Theo các nguồn tin uy tín thì những kẻ đứng sau vụ việc này được cho là có liên quan mật thiết đến Triều Tiên. 

Hành động tấn công không chỉ gây chấn động giới công nghệ mà còn đặt hàng nghìn doanh nghiệp vào tình trạng báo động đỏ về an ninh. Các chuyên gia đánh giá đây là một trong những âm mưu thâm độc nhằm chiếm đoạt tài sản số với số lượng lớn chưa từng thấy.

Phương thức xâm nhập tinh vi qua công cụ mã nguồn mở

Các chuyên gia bảo mật tiết lộ rằng nhóm tội phạm mạng đã chiếm quyền kiểm soát thành công tài khoản của một lập trình viên quản lý Axios. Đây vốn là một công cụ mã nguồn mở rất phổ biến giúp các kỹ sư xây dựng cũng như vận hành các trang web hiện nay.

Trong khoảng thời gian ngắn chỉ ba tiếng đồng hồ thì những kẻ tấn công đã nhanh chóng lợi dụng quyền truy cập này để phát tán một bản cập nhật chứa mã độc đến toàn bộ người dùng đang tải phần mềm.

Việc cài cắm mã độc vào một công cụ được tin dùng rộng rãi giúp cho chúng lây lan một cách âm thầm và cực kỳ hiệu quả. Khi các doanh nghiệp cập nhật phần mềm theo thói quen thông thường thì họ đã vô tình mở cửa cho tin tặc xâm nhập vào hệ thống nội bộ. Điều này khiến cho cộng đồng an ninh mạng và nhiều tổ chức lớn tại Mỹ rơi vào trạng thái cực kỳ lo ngại vì khó có thể nhận biết ngay lập tức những thay đổi bất thường bên trong hệ thống của mình.

Nguy cơ mất trắng tài sản số và những hệ lụy kéo dài

Theo nhận định từ công ty tình báo mạng Mandiant thuộc sở hữu của Google thì mục tiêu chính của nhóm tin tặc là chiếm đoạt tiền mã hóa. Chúng dự định sử dụng các thông tin đăng nhập cùng những quyền truy cập đã thu thập được để tìm cách xâm nhập sâu hơn vào ví điện tử của doanh nghiệp.

Tác động của cuộc tấn công này được dự báo là sẽ kéo dài trong nhiều tháng tới vì quy mô ảnh hưởng thực tế vẫn đang tiếp tục gia tăng mỗi ngày.

Hiện nay nhiều tổ chức vẫn chưa hề hay biết về việc mình đã trở thành nạn nhân của vụ việc nghiêm trọng này. Các chuyên gia cảnh báo rằng những dữ liệu bị đánh cắp có thể bị tin tặc tận dụng cho các đợt tấn công tiếp theo trong tương lai.

Việc phát hiện và xử lý triệt để mã độc trong chuỗi cung ứng phần mềm luôn là một bài toán khó đòi hỏi sự phối hợp chặt chẽ giữa các bên để bảo vệ an toàn cho tài sản số của doanh nghiệp.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Thị trường2 giờ trước
Việt Nam đang dần khẳng định vị thế trên bản đồ tiền điện tử toàn cầu khi lọt vào nhóm 5 thị trường hàng đầu, theo nhận định của Lê Thanh. Sự chuyển dịch từ “chơi coin” sang đầu tư tài sản số được xem là yếu tố then chốt thúc đẩy thị trường bước vào giai đoạn trưởng thành hơn.
Bên lề Crypto2 giờ trước
Vụ án sàn tiền ảo Wedex đang được mở rộng điều tra khi nhiều đối tượng tiếp tục bị bắt giữ, hé lộ một mô hình lừa đảo tinh vi núp bóng đầu tư tài sản số. Những cam kết lợi nhuận cao cùng cơ chế đa cấp đã khiến không ít nhà đầu tư rơi vào bẫy, khiến hàng tỷ đồng bị chiếm đoạt thời gian ngắn.
Tin tức3 giờ trước
Nhóm tin tặc này đã lợi dụng công cụ Axios để phát tán mã độc nhằm đánh cắp tiền mã hóa cùng các dữ liệu quan trọng của hàng nghìn doanh nghiệp tại Mỹ.
Chính sách4 giờ trước
Thông tư số 32/2026/TT-BTC của Bộ Tài chính ngày 27/3/2026 tạo cơ sở pháp lý cho giao dịch tài sản mã hóa, quy định tài sản mã hóa không chịu thuế GTGT nhưng nhà đầu tư tổ chức trong nước chịu thuế TNDN 20% trên thu nhập và nhà đầu tư nước ngoài/cá nhân chịu thuế 0,1% trên doanh thu chuyển nhượng.
Kinh nghiệm & Góc nhìn20 giờ trước
Tìm hiểu bài học kiểm soát cảm xúc để bảo vệ nguồn vốn bền vững và cách ứng dụng vào thị trường tiền mã hóa đầy biến động để đạt hiệu quả cao nhất hiện nay.
Bên lề Crypto23 giờ trước
Sau khi nền tảng giao dịch tài sản số ONUS bị phong tỏa phục vụ điều tra, hàng loạt nhà đầu tư rơi vào tình trạng không thể truy cập và rút tiền. Câu hỏi cấp thiết hơn với nhiều người là làm thế nào để bảo vệ và có cơ hội thu hồi phần tài sản đang bị “kẹt” trên hệ thống.
BTC Bitcoin (BTC)
$66.75K
0.30%
Cap $1.34T Vol 24h $33.68B