Nhân viên IT bảo mật giả hacker tống tiền sếp mình

www.tuoitre.vn -   26/05/2023 12:00:00 508

Ashley Liles, 28 tuổi, lợi dụng vị trí nhân viên bảo mật tại một công ty ở Oxford đã đóng giả hacker mã hóa dữ liệu của công ty và yêu cầu ông chủ gửi tiền chuộc.

Vào tháng 2/2018, công ty này bị tấn công bằng mã độc tống tiền (ransomware) và nhận được yêu cầu phải trả tiền chuộc thì mới mở khóa dữ liệu.

Nhân viên IT bảo mật giả hacker tống tiền sếp mình

Liles cũng có mặt trong nhóm điều tra và ứng phó sự cố này và đã nảy ra ý định lợi dụng chính cuộc tấn công của hacker để thực hiện một cuộc tấn công thứ cấp vào chính công ty mình đang làm việc. Liles đã truy cập hòm thư của một thành viên hội đồng quản trị hơn 300 lần, thay đổi email và địa chỉ thanh toán mà hacker trước đó cung cấp.

Liles tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiền qua một ví tiền số riêng. Nhưng lãnh đạo công ty không muốn chuộc dữ liệu nên yêu cầu của Liles không được đáp ứng.

Thông qua máy tính có địa chỉ IP trỏ đến nhà anh ta, cảnh sát sau đó phát hiện Liles truy cập trái phép dữ liệu. Biết bị phát hiện, Liles đã xóa dấu vết trên các thiết bị cá nhân của mình. Đến giữa năm 2018, cảnh sát đã tịch thu các thiết bị tại nhà của Liles và phục hồi dữ liệu thành công.

Ban đầu, Liles phủ nhận nhưng mới đây người này đã nhận tội trong phiên điều trần của Tòa án Reading Crown sau 5 năm. Vào ngày 11/7 tới, tòa sẽ tuyên án. Liles phải đối mặt với bản án tối đa 14 năm tù.

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 44
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 153
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 46
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 47
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 44
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 180
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button