US Bank đang điều tra các tuyên bố của LockBit về một vụ xâm nhập mạng và đánh cắp dữ liệu. Nhóm ransomware đe dọa sẽ công bố các tệp bị cáo buộc đánh cắp vào ngày 3 tháng 9 nếu yêu cầu chuộc không được đáp ứng. Vụ việc này nhấn mạnh rủi ro bảo mật liên tục từ các hoạt động tống tiền dựa trên dữ liệu đối với các tổ chức tài chính.
US Bank phản hồi tuyên bố của LockBit
Lee Henderson, Phó Chủ tịch phụ trách công chúng của US Bank, xác nhận ngân hàng đã nhận thức được các tuyên bố này. Trong một tuyên bố, Henderson cho biết ngân hàng đang xem xét liệu một sự cố an ninh mạng có xảy ra hay không. Hiện tại, không có dấu hiệu cho thấy các hệ thống nội bộ của ngân hàng bị ảnh hưởng hoặc bằng chứng về truy cập trái phép vào mạng lưới của họ.
US Bank khẳng định họ rất coi trọng vấn đề bảo mật và quyền riêng tư thông tin của khách hàng cũng như nhân viên. Ngân hàng chưa tiết lộ liệu họ đã liên hệ với LockBit, liệu có dữ liệu nào bị đánh cắp hay số tiền mà nhóm ransomware đưa ra.
Chi tiết về mối đe dọa từ LockBit
LockBit đã thêm US Bank vào trang web rò rỉ dữ liệu của mình vào cuối thứ Tư và đưa ra thời hạn 14 ngày để ngân hàng đáp ứng yêu cầu chuộc. Nhóm này không cung cấp chi tiết về số lượng tệp mà họ tuyên bố sở hữu hoặc loại thông tin có thể đã bị đánh cắp. Các mối đe dọa mạng như thế này có thể gây ra thiệt hại đáng kể.
Trong các cuộc tấn công này, các tác nhân đe dọa có thể đánh cắp dữ liệu trước khi mã hóa hệ thống hoặc thậm chí không triển khai ransomware. Sau đó, họ gây áp lực buộc nạn nhân phải trả tiền bằng cách đe dọa công khai hồ sơ khách hàng, thông tin nhân viên, tài liệu nội bộ hoặc dữ liệu tài chính.
Các nhà nghiên cứu bảo mật và cơ quan thực thi pháp luật đã nhiều lần cảnh báo rằng việc trả tiền chuộc không đảm bảo dữ liệu bị đánh cắp sẽ bị xóa. Trong quá trình gián đoạn Operation Cronos vào năm 2024 đối với cơ sở hạ tầng của LockBit, các nhà điều tra đã tìm thấy bằng chứng cho thấy nhóm này đã giữ lại dữ liệu của nạn nhân ngay cả sau khi các tổ chức thanh toán tiền chuộc.
Các cơ quan thực thi pháp luật quốc tế đã thu giữ máy chủ, tên miền và khóa giải mã của LockBit vào tháng 2 năm 2024. Sau đó, chính quyền đã xác định được nghi phạm điều hành LockBit là Dmitry Yuryevich Khoroshev, còn được biết đến với tên LockBitSupp. Tuy nhiên, nhóm này vẫn tiếp tục hoạt động và tái xuất hiện với một biến thể ransomware LockBit 5.0 vào năm 2025.
Các sự cố liên quan đến bên thứ ba của US Bank
Tuyên bố mới nhất của LockBit diễn ra sau các sự cố trước đó liên quan đến dữ liệu khách hàng của US Bank thông qua các nhà cung cấp bên thứ ba. Trong một sự cố gần đây liên quan đến nhà cung cấp Fidelity National Information Services, US Bank được cho là đã bắt đầu thông báo cho 537 khách hàng ở Massachusetts rằng tên, địa chỉ gửi thư và số thẻ tín dụng của họ có thể đã bị lộ. Ngân hàng cho biết số An sinh xã hội, thông tin đăng nhập ngân hàng trực tuyến và số dư tài khoản đã không bị truy cập trong sự cố đó.
US Bank cũng từng trải qua một vụ lộ lọt dữ liệu lớn hơn liên quan đến bên thứ ba vào năm 2022. Sự cố đó ảnh hưởng đến khoảng 11.000 khách hàng sau khi một nhà cung cấp vô tình chia sẻ một tệp chứa thông tin về các tài khoản thẻ tín dụng đã đóng. Dữ liệu bị lộ bao gồm tên, địa chỉ, số An sinh xã hội, ngày sinh, số tài khoản và số dư còn nợ. US Bank tiếp tục theo dõi các tuyên bố của LockBit trong khi cuộc điều tra vẫn đang tiếp diễn.
Các cuộc tấn công ransomware và các vụ đánh cắp dữ liệu ngày càng gia tăng, đặt ra những thách thức lớn cho các tổ chức tài chính trong việc bảo vệ thông tin nhạy cảm của khách hàng. Việc cập nhật bản vá kịp thời và tăng cường các biện pháp an ninh mạng là rất cần thiết để giảm thiểu các rủi ro bảo mật tiềm ẩn.
Để ngăn chặn các sự cố do điều tra chậm trễ, hãy nâng cao hiệu quả cho các hoạt động giám sát an ninh mạng của bạn bằng threat intelligence từ 15.000 SOC. Tích hợp tra cứu thông tin mối đe dọa vào Trung tâm Điều hành An ninh (SOC) của bạn.
Tham khảo thêm thông tin chi tiết về các mối đe dọa và lỗ hổng bảo mật tại CISA Advisories.










