Hơn 2,5 tỷ người dùng Gmail cần đọc ngay cảnh báo này

Nếu không cẩn thận, người dùng Gmail có thể vô tình cài mã độc vào hệ thống của mình mà không hề hay biết.

Cục Điều tra Liên bang Mỹ (FBI) cùng Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa phát đi khuyến cáo khẩn cấp, cảnh báo người dùng các dịch vụ email như Gmail và Outlook về mối đe dọa nghiêm trọng từ nhóm ransomware Medusa. Nhóm tội phạm mạng này đã hoạt động từ năm 2021 và đang ngày càng áp dụng mô hình tống tiền kép trong các hoạt động của mình.

Hơn 2,5 tỷ người dùng Gmail cần đọc ngay cảnh báo này - 1

Medusa có thể gây ra các sự cố tấn công ransomware nghiêm trọng.

Những kẻ điều hành phần mềm tống tiền Medusa, được gọi là “tác nhân Medusa”, sử dụng chiến thuật mã hóa dữ liệu của nạn nhân và đe dọa công khai thông tin bị đánh cắp nếu không nhận được tiền chuộc, còn được gọi là hình thức tấn công mã độc tống tiền (ransomware). Nhóm này chủ yếu xâm nhập vào hệ thống thông qua email lừa đảo và khai thác các lỗ hổng phần mềm chưa được vá.

Tính đến tháng 2/2025, Medusa đã nhắm mục tiêu vào hơn 300 tổ chức trong các ngành công nghiệp quan trọng như chăm sóc sức khỏe, giáo dục, pháp lý, bảo hiểm, công nghệ và sản xuất. Nạn nhân thường thấy hệ thống của họ bị khóa và thông tin nhạy cảm bị giữ làm con tin cho đến khi tiền chuộc được trả.

Để giảm thiểu rủi ro từ phần mềm tống tiền Medusa, FBI, CISA và Trung tâm chia sẻ và phân tích thông tin đa tiểu bang Mỹ (MS-ISAC) đã đưa ra khuyến nghị các biện pháp an ninh mạng dành cho người dùng Gmail hay Outlook.

1. Tăng cường bảo mật tài khoản

- Sử dụng mật khẩu dài và duy nhất cho tất cả tài khoản.

- Bật xác thực đa yếu tố (MFA), đặc biệt đối với thư web, mạng riêng ảo (VPN) và các hệ thống có quyền truy cập quan trọng.

Hơn 2,5 tỷ người dùng Gmail cần đọc ngay cảnh báo này - 2

Người dùng cần tăng cường bảo mật tài khoản của mình.

- Triển khai kế hoạch sao lưu và phục hồi mạnh mẽ.

- Lưu trữ nhiều bản sao dữ liệu quan trọng ở những vị trí an toàn, phân đoạn như ổ cứng ngoài, bộ nhớ đám mây hoặc bản sao lưu ngoại tuyến.

- Mã hóa và kiểm tra bản sao lưu thường xuyên để đảm bảo tính toàn vẹn của dữ liệu.

2. Giữ cho hệ thống được cập nhật

- Đảm bảo tất cả hệ điều hành, phần mềm và firmware được cập nhật và vá lỗi thường xuyên.

- Ưu tiên vá lỗ hổng trong các hệ thống kết nối internet.

3. Tăng cường bảo mật mạng

- Phân đoạn mạng để hạn chế sự di chuyển ngang của phần mềm tống tiền.

- Sử dụng công cụ giám sát mạng để phát hiện hoạt động bất thường và ngăn chặn truy cập trái phép.

- Yêu cầu VPN hoặc máy chủ nhảy để truy cập từ xa.

- Lọc lưu lượng mạng để ngăn chặn các nguồn không xác định hoặc không đáng tin cậy truy cập vào các hệ thống quan trọng.

4. Hạn chế quyền truy cập đặc quyền

- Kiểm toán và hạn chế quyền quản trị dựa trên nguyên tắc đặc quyền tối thiểu.

Hơn 2,5 tỷ người dùng Gmail cần đọc ngay cảnh báo này - 3

Hãy hạn chế các quyền truy cập đặc quyền.

- Tắt các hoạt động dòng lệnh và tập lệnh khi có thể để ngăn chặn tình trạng leo thang đặc quyền.

- Giám sát bộ điều khiển miền, máy chủ và máy trạm để tìm ra các tài khoản trái phép.

5. Thực hiện các biện pháp kiểm soát an ninh

- Vô hiệu hóa các cổng không sử dụng và hạn chế các nỗ lực quét trái phép.

- Sử dụng các công cụ phát hiện và phản hồi điểm cuối (EDR) để giám sát và ghi lại lưu lượng mạng để phát hiện hoạt động bất thường.

FBI và CISA đã phát hành khuyến cáo an ninh mạng chi tiết (AA25-071A) vào ngày 12/3/2025, nêu rõ các khía cạnh kỹ thuật trong hoạt động của Medusa và các biện pháp bảo vệ cần thiết. Các tổ chức được khuyến khích tham khảo nội dung Cross-Sector Cybersecurity Performance Goals (CPG) của CISA để nâng cao khả năng bảo mật của mình.

Linh Hồ

Tin liên quan

Tin mới nhất

Thanh âm tự hào trên mảnh đất Quốc Oai anh hùng

Thanh âm tự hào trên mảnh đất Quốc Oai anh hùng

Trong không khí xây dựng nông thôn mới và đô thị văn minh trên khắp Thủ đô, những tác phẩm nghệ thuật phản ánh hơi thở thời đại luôn có sức gợi mở đặc biệt. Ca khúc “Quốc Oai Ngày Mới” của nhà báo – nhạc sĩ Tào Khánh Hưng, nguyên Phó Tổng Biên tập Báo Xây dựng, là một sáng tác như thế: giàu tính thời sự nhưng vẫn giữ được chất trữ tình, sâu lắng; mang tinh thần tự hào truy

Đua xe F1, thống kê Las Vegas GP: Podium thứ 125 kéo Verstappen trở lại cuộc đua vô địch

Đua xe F1, thống kê Las Vegas GP: Podium thứ 125 kéo Verstappen trở lại cuộc đua vô địch

(Tin đua xe F1) Chiến thắng thứ hai của Max Verstappen tại Las Vegas không chỉ tiếp tục nuôi hy vọng vô địch năm thứ 5 liên tiếp, trong bối cảnh cả hai tay đua McLaren đều bị loại ở chặng này mà kết quả này còn tạo ra loạt thống kê ấn tượng cho anh và Red Bull. Dưới đây là những thông số đáng chú ý nhất tại Las Vegas.

Ai vừa vươn lên thành người giàu thứ hai thế giới sau Elon Musk?

Ai vừa vươn lên thành người giàu thứ hai thế giới sau Elon Musk?

Đợt tăng giá mạnh của cổ phiếu Alphabet đang làm xáo trộn bảng xếp hạng tỷ phú toàn cầu. Larry Page, đồng sáng lập Google đã vượt qua Larry Ellison của Oracle để trở thành người giàu thứ hai thế giới, trong bối cảnh xu hướng AI tiếp tục đẩy giá cổ phiếu công nghệ lên cao.

Khai mạc Tuần Đại đoàn kết các dân tộc - Di sản Văn hóa Việt Nam: Đoàn kết một lòng – Hướng về Miền Trung

Khai mạc Tuần Đại đoàn kết các dân tộc - Di sản Văn hóa Việt Nam: Đoàn kết một lòng – Hướng về Miền Trung

Tối 24/11, tại Làng Văn hóa Du lịch các dân tộc Việt Nam (Đoài Phương, Hà Nội), Bộ Văn hóa, Thể thao và Du lịch phối hợp với Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam tổ chức Lễ Khai mạc "Tuần Đại đoàn kết các dân tộc - Di sản Văn hóa Việt Nam" năm 2025 với chủ đề "Đoàn kết một lòng – Hướng về Miền Trung, theo Cổng thông tin Bộ VHTTDL.

Choáng với số vàng Trung Quốc bí mật tích trữ

Choáng với số vàng Trung Quốc bí mật tích trữ

Một loạt phân tích quốc tế cho thấy Trung Quốc đang mua vàng với tốc độ mạnh chưa từng thấy – cao gấp 10 lần số liệu mà Ngân hàng Trung ương nước này công bố. Nếu các ước tính độc lập là đúng, Bắc Kinh hiện nắm giữ hơn 5.000 tấn vàng, trở thành quốc gia có dự trữ lớn thứ hai thế giới, chỉ sau Mỹ. Điều này đặt ra câu hỏi: Trung Quốc đang chuẩn bị cho điều gì giữa thời đi