Duy Linh

Writer
LunaLock, một loại ransomware mới xuất hiện đầu tháng 9/2025, đã phát động chiến dịch nhắm vào các nghệ sĩ độc lập và khách hàng, đòi khoản tiền chuộc lớn để đổi lấy tác phẩm sáng tạo bị đánh cắp cùng dữ liệu cá nhân bị rò rỉ. Nhóm này nhận trách nhiệm tấn công Artists & Clients, nền tảng kết nối họa sĩ minh họa với khách hàng.
1757401843303.png

Theo báo cáo, LunaLock đã khai thác lỗ hổng nghiêm trọng trong dịch vụ máy tính từ xa của Artists & Clients, khiến nền tảng này bị lỗi diện rộng vào ngày 6/9/2025. Người dùng truy cập nhận thông báo “Kết nối đã hết thời gian chờ” từ Cloudflare, xác nhận sự cố nằm ở ứng dụng. Ngay sau đó, một thông điệp đòi tiền chuộc xuất hiện trên trang đăng nhập kèm đồng hồ đếm ngược 4 ngày 8 giờ 11 phút 6 giây, nhấn mạnh tính khẩn cấp của mối đe dọa.
1757401866621.png

Nhóm này còn cảnh báo rằng nếu không trả tiền, toàn bộ tác phẩm nghệ thuật sẽ bị bán cho các tập dữ liệu huấn luyện AI của các công ty công nghệ, biến nội dung sáng tạo thành công cụ chống lại chính tác giả.

Tác động nghiêm trọng đến nghệ sĩ và khách hàng​

Việc LunaLock nhắm vào một cộng đồng nhỏ khiến vụ tấn công khác biệt so với những chiến dịch ransomware diện rộng. Kẻ tấn công thu được nhiều tài sản trí tuệ giá trị như bản vẽ chưa hoàn thiện, hợp đồng, chi tiết ngân hàng và lịch sử trò chuyện với khách hàng.

Một số nghệ sĩ cho biết họ mất quyền truy cập danh mục đầu tư, kho lưu trữ hoa hồng và dữ liệu dự án. Một họa sĩ ý tưởng tự do gọi đây là “vi phạm lòng tin”, bởi nhiều tháng phác thảo và tư liệu bí mật đã bị chiếm giữ. Một nhà sáng tạo khác nhấn mạnh: “Không chỉ là tiền bạc — họ đe dọa biến công việc của chúng tôi thành dữ liệu cho AI, làm giảm giá trị sáng tạo.”

Các nhà nghiên cứu của VenariX, công ty tình báo mối đe dọa mạng, đã phân tích mã và thông điệp của LunaLock. Chúng mang đặc điểm giống nhiều nhóm ransomware khét tiếng nhưng xây dựng thương hiệu riêng xoay quanh hình ảnh mặt trăng. VenariX khuyến nghị không nên liên hệ hay đàm phán với kẻ tấn công qua kênh chưa xác minh, thay vào đó cần cô lập máy chủ bị nhiễm, lưu trữ nhật ký phục vụ điều tra pháp y và nhờ đến các chuyên gia ứng phó sự cố.

Phản ứng và biện pháp giảm thiểu​

Nhóm LunaLock đã sử dụng công cụ trộn tiền điện tử để che giấu giao dịch, gây khó khăn cho việc truy vết. Sau vụ vi phạm, Artists & Clients tạm ngừng dịch vụ để vá lỗi, kiểm tra bảo mật, đồng thời cam kết hoàn trả chi phí lưu trữ hoa hồng và tặng thêm thời gian đăng ký miễn phí để lấy lại lòng tin người dùng.

Cộng đồng an ninh mạng độc lập cũng tham gia hỗ trợ, chia sẻ mẹo giảm thiểu qua hashtag #LunaLock:
  • Sao lưu ngoại tuyến: Lưu trữ dữ liệu quan trọng ở hệ thống không thể bị mã hóa.
  • Phân đoạn mạng: Ngăn di chuyển ngang bằng cách cô lập cơ sở dữ liệu và mã nguồn.
  • Xác thực đa yếu tố (MFA): Áp dụng cho tất cả tài khoản quản trị và người dùng quan trọng.
Nghệ sĩ và khách hàng được khuyến nghị kiểm tra hoạt động bất thường, thay đổi mật khẩu ngay lập tức và đăng ký cảnh báo mối đe dọa miễn phí từ VenariX.

Sự cố LunaLock cho thấy xu hướng đáng lo ngại: ransomware không còn chỉ nhắm đến doanh nghiệp lớn mà đang chuyển hướng sang cộng đồng sáng tạo. Cảnh giác, tuân thủ nguyên tắc an ninh và hợp tác cộng đồng là lá chắn tốt nhất để chống lại những mối đe dọa mới nổi.

Đọc chi tiết tại đây: https://gbhackers.com/lunalock-ransomware/
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,536
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 351
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back