Một cuộc tấn công mạng với mục đích tống tiền quy mô lớn đã ảnh hưởng tới một loạt các quốc gia khắp thế giới, với khoảng 75.000 máy tính bị lây nhiễm.
Theo hãng tin Reuters, mã độc này có tên gọi là WannaCrypt, được cho là phát tán từ ngày 14/4 bởi nhóm có tên Shadow Brokers. Nhóm này tuyên bố năm ngoái đã đánh cắp được một số công cụ từ chương trình “Vũ khí không gian mạng” của Cơ quan An ninh Quốc gia Mỹ (NSA). WannaCrypt được cho là phát triển từ công cụ mang tên Eternal Blue của NSA.
Các máy tính bị lây nhiễm mã độc này sẽ bị khóa và yêu cầu nộp tiền ảo bitcoin với giá trị tương đương với 300 USD để mở khóa. Tuy nhiên, các chuyên gia an ninh cảnh báo, ngay cả khi người dùng chấp nhận trả tiền chuộc, chưa chắc họ đã có thể truy cập trở lại các dữ liệu của mình. Một số phần mềm tống tiền sẽ tiếp tục mã hóa dữ liệu thêm vài ngày để đòi thêm tiền chuộc hoặc nếu không các dữ liệu sẽ bị xóa.
Các chuyên gia an ninh mạng nhận định đây là một trong những vụ tấn công bằng mã độc tống tiền lớn nhất trên thế giới”.
Đáng chú ý, Cơ quan Y tế Quốc gia Anh (NHS) cũng trở thành nạn nhân của cuộc tấn công mạng quy mô toàn cầu nói trên. Các máy tính bị tấn công sau đó tự ý từ chối nhận và hủy các cuộc hẹn với bệnh nhân. Một nhân viên NHS khẳng định với BBC rằng vụ việc đe dọa tính mạng của các bệnh nhân.
Một số báo cáo khác cho hay Nga là quốc gia bị ảnh hưởng nghiêm trọng nhất với khoảng 1.000 máy tính bị tấn công. Trong đó có rất nhiều công ty viễn thông như Megafon (nhà mạng lớn thứ 2 của Nga), Tập đoàn Telefonica (Tây Ban Nha), Portugal Telecom (Bồ Đào Nha).