Vì sao hãng nhiên liệu Mỹ gục ngã ‘dâng tiền’ cho tin tặc?

Thứ Sáu, 25 Tháng Sáu 20217:00 CH(Xem: 2440)
Vì sao hãng nhiên liệu Mỹ gục ngã ‘dâng tiền’ cho tin tặc?

Joseph Blount, CEO hãng nhiên liệu Mỹ Colonial Pipeline, lý giải ông trả 4,4 triệu USD cho tin tặc để nhanh chóng khôi phục hoạt động và vì lợi ích quốc gia.

Quyết định gây tranh cãi

Colonial Pipeline là một trong các hãng vận hành đường ống nhiên liệu hàng đầu của Mỹ.

Công ty này bị tin tặc tấn công bằng mã độc tống tiền (ransomware) hôm 7/5, dẫn đến đóng cửa toàn bộ hệ thống cung cấp nhiên liệu từ các nhà máy lọc dầu tại duyên hải Vịnh Mexico cho miền đông và miền nam Mỹ. Tối cùng ngày, CEO Joseph Blount đưa ra quyết định khó khăn: trả tiền cho tin tặc.

Vì sao hãng nhiên liệu Mỹ gục ngã 'dâng tiền' cho tin tặc?

Vì sao hãng nhiên liệu Mỹ gục ngã trước tin tặc?

Trả lời Thời báo Phố Wall, ông cho biết chấp thuận khoản tiền chuộc 4,4 triệu USD vì lãnh đạo công ty không biết được vụ tấn công mạng ảnh hưởng hệ thống tồi tệ tới mức nào, cũng như mất bao lâu để khôi phục đường ống.

Đây là lần đầu tiên ông công khai thừa nhận trả tiền chuộc. Colonial Pipeline cung cấp gần 45% nhiên liệu cho Bờ Đông nước Mỹ, do đó đóng cửa hạ tầng năng lượng quan trọng như vậy vô cùng rủi ro.

“Tôi biết quyết định ấy gây tranh cãi. Tôi không hề xem nhẹ nó. Phải thừa nhận tôi không thoải mái khi nhìn thấy tiền rơi vào túi những người như vậy. Tuy nhiên, đây là điều đúng đắn phải làm cho đất nước”, ông nói trên Thời báo Phố Wall.

Theo một nguồn tin, số tiền 4,4 triệu USD được trả dưới dạng Bitcoin. Đổi lại, công ty nhận được công cụ giải mã để mở khóa hệ thống bị tin tặc xâm nhập. Nhưng nó chưa đủ để khôi phục hệ thống ngay lập tức.

Đường ống vận chuyển xăng, dầu và các sản phẩm tinh chế khác cuối cùng bị đóng cửa trong 6 ngày. Sự cố gây ra náo loạn tại Bờ Đông, đẩy giá lên mức cao nhất trong vòng 6 năm và khiến hàng ngàn trạm xăng thiếu nhiên liệu.

Theo số liệu của Bộ Năng lượng Mỹ, dự trữ nhiên liệu tại khu vực này giảm khoảng 4,6 triệu thùng vào tuần trước, mức giảm sâu nhất kể từ cuối tháng 2.

Lựa chọn sống còn

 

Cục Điều tra Liên bang Mỹ (FBI) luôn khuyên các công ty không trả tiền khi họ bị tấn công mã độc tống tiền. FBI cho rằng hành vi trả tiền sẽ khuyến khích thị trường tội phạm bùng nổ. Dù vậy, nhiều doanh nghiệp, tổ chức, cá nhân vẫn quyết định thanh toán vì đó là cách duy nhất để tránh những sự cố gián đoạn tốn kém.

Theo ông Ciaran Martin, cựu Giám đốc Trung tâm An ninh mạng Quốc gia Anh, trả tiền chuộc cho tin tặc thúc đẩy hoạt động tội phạm nhiều hơn và không phải lúc nào nạn nhân cũng có thể phục hồi hệ thống. Ông khuyên doanh nghiệp nên cân nhắc các yếu tố này khi quyết định trả tiền chuộc hay không.

Ông nêu ra một số nguyên nhân khiến khủng hoảng mã độc tống tiền ngày càng trầm trọng. Một trong số đó là mô hình kiếm tiền từ ransomware chứng minh rất hiệu quả với tội phạm mạng.

Quan chức Mỹ liên hệ vụ tấn công Colonial Pipeline với băng nhóm tội phạm DarkSide, được tin là đặt trụ sở tại Đông Âu. Cuối tuần trước, DarkSide tuyên bố “giải nghệ” do mất khả năng truy cập hạ tầng của mình.

Vì sao hãng nhiên liệu Mỹ gục ngã 'dâng tiền' cho tin tặc?

CEO Joseph Blount của hãng nhiên liệu Colonial Pipeline. (Ảnh: Colonial Pipeline)

Ông Blount đã tham vấn với các chuyên gia từng đối phó với tổ chức tội phạm. David Kennedy, Giám đốc hãng bảo mật TrustedSec, phản đối việc trả tiền chuộc vì mỗi lần làm như vậy lại góp phần mở rộng năng lực của tội phạm mạng. Song ông hiểu tâm lý của các nạn nhân vì về cơ bản, họ không còn lựa chọn nào khác ngoài việc “quỳ gối” đầu hàng.

Ông Blount, 60 tuổi, đã dẫn dắt Colonial Pipeline từ năm 2017. Trong 5 năm qua, công ty đầu tư 1,5 tỷ USD để duy trì tính toàn vẹn của hệ thống dẫn nhiên liệu dài gần 9.000km và chi 200 triệu USD cho công nghệ thông tin. Với ông Blount, vụ tấn công có sức công phá không kém gì siêu bão Bờ Vịnh, thường khiến các đoạn đường ống và nhà máy lọc dầu phải đóng cửa vài ngày hay vài tuần. Tuy nhiên, nó còn tàn khốc hơn vì chưa bao giờ Colonial Pipeline phải đóng cửa tất cả đường ống một lúc.

Theo ông Blount, dù việc vận chuyển dầu đã trở về bình thường, tác động của vụ tấn công chưa thể chấm dứt. Sẽ mất vài tháng để khôi phục vài hệ thống và tốn thêm hàng chục triệu USD nữa. Ông cho biết công ty chưa thể tính hóa đơn cho khách hàng sau khi hệ thống gián đoạn.

Một tổn thất vô hình khác, theo ông Blount, đó là đánh mất tính ẩn danh. “Chúng tôi vô cùng hạnh phúc vì không ai biết Colonial Pipeline là ai, nhưng không may bây giờ không còn như thế nữa. Tất cả mọi người trên thế giới đều biết chúng tôi rồi”, CEO 60 tuổi chia sẻ.

Du Lam (Theo WSJ)

Gửi ý kiến của bạn
Tên của bạn
Email của bạn
Thứ Tư, 08 Tháng Mười Một 20171:00 SA
Dường như đã mâu thuẫn với cả thế giới, nhưng Tổng thống Hoa Kỳ Donald Trump lại một lần nữa gợi lên khả năng xảy ra xung đột thương mại với Trung Quốc
Thứ Ba, 07 Tháng Mười Một 20176:00 CH
Hồ sơ lớn được các tạp chí hay tuần báo Pháp chú ý và nêu trên trang bìa rất tản mạn, mỗi tờ mỗi vẻ : Le Point với ảnh một cây cổ thụ, chạy hàng tựa ngắn « Cây cối »
Thứ Ba, 07 Tháng Mười Một 201711:59 SA
Tổng thống Mỹ Donald Trump sẽ đến thăm Trung Quốc từ ngày 8/11 với một trong các mục tiêu quan trọng là gây sức ép với Bắc Kinh nhằm kiềm chế mối đe dọa từ Triều Tiên.
Thứ Hai, 06 Tháng Mười Một 20174:00 CH
Vào cuối tháng Mười vừa qua đảng Cộng sản Trung Quốc tổ chức đại hội toàn quốc lần thứ 19. Đảng tổ chức những đại hội như thế này mỗi năm năm một lần, từ năm 1977
Thứ Hai, 06 Tháng Mười Một 20178:30 SA
(HNPD) Đại Sứ Mỹ tại Sài Gòn, Ông Nolting, hết phương gỡ rối. Báo cáo được tới tấp gửi về Hoa Thịnh Đốn, và Bộ ngoại giao Mỹ liên tục phúc trình tình hình nguy ngập tại Sài Gòn với yêu cầu phải thay thế ngay Ông Diệm bằng một người khác.
Thứ Hai, 06 Tháng Mười Một 20178:00 SA
(HNPD) "Ai ra lệnh giết ông Ngô Đình Diệm thì nhiều người cũng vẫn trả lời là: Mỹ ra lệnh giết, Cabot Lodge hay CIA ra lệnh giết chớ còn ai vào đó nữa ! Câu chuyện không đơn giản như thế!
Thứ Hai, 06 Tháng Mười Một 20174:00 SA
Ngày 5.8.2017, Ngoại trưởng các nước ASEAN, trong lần gặp đầu tiên của hội nghị thường niên, đã nhóm họp tại Manila (Philippines)
Thứ Hai, 06 Tháng Mười Một 20172:00 SA
Từng ngọn đèn bị dập tắt. Nguồn sáng chiếu rọi từ bốn phương biến mất. Thế giới đa sắc màu, tươi đẹp rực rỡ của chúng ta bỗng chốc biến thành một màu đen thê thảm.
Chủ Nhật, 05 Tháng Mười Một 201710:04 CH
Một đánh giá của Lầu Năm Góc tuyên bố cách duy nhất để loại trừ toàn bộ chương trình vũ khí hạt nhân của Bắc Hàn là tấn công thực địa.
Chủ Nhật, 05 Tháng Mười Một 20177:00 CH
Vào tháng Bảy vừa qua, ông Trịnh Xuân Thanh đã bị bắt cóc tại Berlin, một ngày trước khi ông có cuộc gặp với quan chức của Đức để xin tị nạn chính trị.