Theo thông tin của Alphabet (công ty mẹ Google), những tin tặc từng tấn công hệ thống bán lẻ Anh Quốc giờ đây đang nhắm mục tiêu sang các công ty Mỹ có mô hình tương tự.
Ngày 14/5, Alphabet cảnh báo những tin tặc từng gây tê liệt hệ thống các nhà bán lẻ tại Anh, đang chuyển mục tiêu sang hệ thống tương tự tại Mỹ.
Ông John Hultquist, nhà phân tích tại bộ phận an ninh mạng của Google cho biết trong một công bố về việc nhóm tin tặc này có liên quan đến một mạng lưới liên kết lỏng lẻo các tin tặc với cấp độ khác nhau có tên là "Scattered Spider".
Tuy nhiên, theo ông Hultquist, những tin tặc này rất “hung hăng, sáng tạo và đặc biệt hiệu quả trong việc lách các chương trình bảo mật đã hoàn thiện". Chuyên gia Hultquist cảnh báo nhóm tin tặc này có thói quen tập trung vào một lĩnh vực duy nhất tại một thời điểm và có khả năng sẽ nhắm mục tiêu vào bán lẻ trong một thời gian dài hơn.
Hiện Cục điều tra liên bang Mỹ (FBI), Cơ quan An ninh mạng và Cơ sở hạ tầng và cơ quan phòng thủ mạng dân sự của Mỹ đều chưa có bình luận về cảnh báo trên.
Trong khi đó, ông Christian Beckner, Phó Chủ tịch Liên đoàn bán lẻ quốc gia Mỹ, cho biết các thành viên liên đoàn đã được cảnh báo về nguy cơ xâm nhập gây gián đoạn từ các nhóm liên kết với Scattered Spider.
Cách đây hơn 2 tuần, một vụ tấn công gây gián đoạn nghiêm trọng tại M&S - doanh nghiệp bán lẻ nổi tiếng của Anh và gây ra thiệt ra hơn 900 triệu USD, , khiến hoạt động trực tuyến bị đóng băng hoàn toàn.
Trước đó, những tin tặc từ Scattered Spider cũng đứng sau một loạt vụ đột nhập gây gián đoạn ở cả hai bờ Đại Tây Dương. Vào năm 2023, những tin tặc này đã gây chú ý khi tấn công các nhà điều hành sòng bạc MGM Resorts International và Caesars Entertainment.
Tuy nhiên, cơ quan thực thi pháp luật gặp khó khăn khi truy dấu những tin tặc có liên quan đến Scattered Spider, một phần là do nhóm này không có định hình rõ ràng, những tin tặc còn trẻ và sự thiếu hợp tác từ các nạn nhân của tội phạm mạng./.