'Cơn ác mộng' ransomware tiếp tục là nỗi lo của nhiều doanh nghiệp

Không ít doanh nghiệp lâm vào tình cảnh điêu đứng khi trở thành nạn nhân của mã độc mã hóa dữ liệu tống tiền (ransomware).

Ransomware là tên gọi của loại mã độc mã hóa dữ liệu trên thiết bị của nạn nhân và tống tiền họ. Nạn nhân không thể khôi phục dữ liệu bị ransomware mã hóa. Chúng hiển thị yêu cầu nạn nhân trả "tiền chuộc" dữ liệu bằng tiền kỹ thuật số Bitcoin.

Tuy nhiên, ngày cả khi nạn nhân có chi trả để cứu lại dữ liệu quan trọng của mình thì chưa chắc tội phạm mạng đã gửi đúng chìa khóa giải mã.

Do đó, ransomware trở thành cơn ác mộng của các doanh nghiệp, đặc biệt là nhóm doanh nghiệp vừa và nhỏ.

'Cơn ác mộng' ransomware tiếp tục là nỗi lo của nhiều doanh nghiệp
"Cơn ác mộng" ransomware có thể khiến doanh nghiệp phá sản

Tháng 2 năm nay, Tập đoàn vận tải Úc Toll phát hiện hệ thống máy chủ của mình bị ‘chiếm giữ’ bởi ransomware tên gọi Nefilim. Tháng 5, ransomware tiếp tục đào sâu vào hệ thống máy chủ tập đoàn khiến đội ngũ kỹ thuật của Toll phải tắt máy chủ và dịch vụ ứng dụng cho khách hàng, đồng thời liên hệ Trung tâm Ứng cứu Mạng khẩn cấp Úc nhờ hỗ trợ.

Dù không xác nhận chính thức nhưng hãng Garmin nổi tiếng với các thiết bị đeo thông minh được cho là góp mặt vào danh sách nạn nhân của ransomware vào tháng 7 khi dịch vụ Garmin Connect lẫn ứng dụng di động đều buộc phải ngừng hoạt động để khắc phục sự cố các máy tính của hãng bị mã độc tấn công. Theo Daily Mail, Garmin bị tống tiền 10 triệu USD để khôi phục dữ liệu.

Tháng 8, trường Đại học Utah (Mỹ) bị ransomware chạm tới dữ liệu nhân viên và sinh viên của trường. Ban quản trị trường đã rơi vào tình thế buộc phải trả số tiền chuộc lên đến gần nửa triệu USD để tin tặc không công khai các dữ liệu quan trọng lên mạng.

Gần đây nhất, vào tháng 10 là hàng loạt bệnh viện thuộc các bang Oregon, California và New York (Mỹ) trở thành mục tiêu của nhóm tội phạm mạng Đông Âu với chiến dịch tấn công mạng Wizard Spider hay UNC 1878 với mã độc dạng ransomware, buộc các quan chức liên bang Mỹ kêu gọi các cơ sở chăm sóc sức khỏe củng cố lại hệ thống công nghệ thông tin. Nhận định từ các chuyên gia về các cuộc tấn công này ở mức tệ hại khi việc ngưng trệ hệ thống máy tính dịch vụ y tế tại các bệnh viện có thể dẫn đến nguy hại về nhân mạng.

Theo số liệu công bố từ Acronis Cyber Protect, các bệnh viện tại Mỹ trở thành mục tiêu lớn của tội phạm mạng khi ghi nhận gần 1.000 cuộc tấn công thành công của mã độc tống tiền trong năm 2019.

 

Việt Nam là quốc gia có tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất trong khu vực châu Á – Thái Bình Dương năm 2019 công bố bởi Cục An ninh mạng và Phòng chống tội phạm mạng sử dụng công nghệ cao (Bộ Công an) tháng 10/2020. Không chỉ vậy, Việt Nam cũng có tỷ lệ xảy ra các cuộc tấn công bằng mã độc khai thác tiền điện tử (cryptocurrency) đứng thứ 3 khu vực.

Theo ông Ngô Trần Vũ, Giám đốc Công ty NTS Security, “Doanh nghiệp nhỏ tại Việt Nam luôn đối mặt với nguy cơ bị mã độc tống tiền tấn công bởi những sai lầm mang yếu tố con người khi lên mạng là điều khó tránh khỏi cũng như thiếu hụt nhân sự về IT".

Các giải pháp an ninh mạng kết hợp cho hệ thống máy tính bao gồm tường lửa, mạng riêng ảo, anti-virus, bảo vệ dữ liệu riêng tư khi trực tuyến có thể đem lại hiệu quả bước đầu trong phòng chống ransomware. Doanh nghiệp cũng cần tổ chức đào tạo kiến thức an toàn thông tin đến toàn thể nhân viên để giảm thiểu sai sót.

Các doanh nghiệp vừa và nhỏ thường vận hành trên các hệ thống mạng không được thiết lập chặt chẽ hay đồng nhất, với các máy tính bảo mật lỏng lẻo. Do đó, đây là đối tượng mục tiêu béo bở của tội phạm mạng, đặc biệt là mã độc dạng ransomware.

"Dữ liệu là tài nguyên giá trị sống còn của doanh nghiệp, do đó, doanh nghiệp cần có kế hoạch sao lưu dữ liệu quan trọng bài bản hàng ngày, hàng tuần, hàng tháng bên cạnh sử dụng giải pháp bảo mật. Sao lưu dữ liệu là phương thức hữu hiệu nhất để khôi phục lại dữ liệu trong trường hợp bị mã độc tống tiền mã hóa dữ liệu", ông Ngô Trần Vũ cho biết.

Ngoài ra, cũng cần nâng cao ý thức cảnh giác về bảo mật thông tin, dữ liệu cho toàn thể cán bộ, công nhân viên và người sử dụng, đặc biệt là đội ngũ làm công tác bảo đảm an toàn, an ninh thông tin của công ty.

H.N.

 
List comment
 
Quân đội Mỹ mua lượng lớn dữ liệu định vị cá nhân
icon

Tờ VICE (Mỹ) đã thực hiện một cuộc điều tra và kết luận rằng Lầu Năm Góc đã mua dữ liệu định vị từ nhiều ứng dụng điện thoại phổ biến.

 
Tổng thống Trump sa thải quan chức an ninh mạng cao nhất của Mỹ
icon

Tổng thống Mỹ Donald Trump thông báo đuổi việc người phụ trách an ninh mạng của Bộ An ninh nội địa Mỹ (DHS) Chris Krebs hôm 17/11 trên Twitter.  

 
NATO diễn tập phòng thủ không gian mạng quy mô lớn
icon

Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) đang tiến hành cuộc diễn tập phòng thủ mạng lớn nhất của NATO kéo dài một tuần, với sự tham gia của 27 nước thành viên, bắt đầu từ ngày 16/11. 

 
Nguy cơ phá hoại thị trường tài chính của deepfake
icon

Deepfake, công nghệ thường được sử dụng trong các video khiêu dâm, lại có khả năng phá hoại thị trường tài chính.  

 
Hàng triệu máy tính và máy chủ Windows vẫn bị lỗ hổng BlueKeep đe dọa
icon

Hơn 245.000 hệ thống sử dụng dịch vụ Windows vẫn có thể bị tấn công thông qua một trong các lỗ hổng nguy hiểm nhất hiện nay, BlueKeep.  

 
 
Bkav xuất khẩu lô hàng camera an ninh AI View đầu tiên sang Mỹ
icon

Bkav vừa cho biết, đã xuất khẩu lô hàng camera an ninh tích hợp công nghệ trí tuệ nhân tạo AI View đầu tiên sang Mỹ. Sau khi vào Mỹ, lô camera an ninh này sẽ được triển khai lắp đặt tại trụ sở chính của Qualcomm ở California.

Hacker khét tiếng về làm Giám đốc bảo mật Twitter
icon

Twitter vừa bổ nhiệm một trong những tin tặc được đánh giá cao nhất thế giới, về phụ trách bộ phận bảo mật của hãng.  

Hội thảo trực tuyến về an ninh mạng CLOUDSEC 2020 của Trend Micro sắp được tổ chức
icon

Hội thảo CLOUDSEC 2020 năm nay sẽ diễn ra hoàn toàn trực tuyến, kéo dài trong 3 ngày gồm các bài keynotes quan trọng, 200 phiên thảo luận chuyên sâu riêng cùng 8 phòng lab thử nghiệm dành cho các chuyên gia bảo mật và đám mây.

Các xu hướng về an ninh mạng trong năm 2020
icon

Trong những năm gần đây, các cuộc tấn công mạng tại Việt Nam đã ít nhiều để lại những hậu quả đáng kể và các chuyên gia bảo mật vẫn luôn phải tìm cách để hạn chế thiệt hại.    

Phát hiện ứng dụng nổi tiếng VivaVideo âm thầm “móc túi” người dùng
icon

Ứng dụng xử lý video nổi tiếng VivaVideo với hơn 100 triệu lượt tải trên kho ứng dụng Google Play dành cho nền tảng Android, bị phát hiện lừa đảo và âm thầm “móc túi” người dùng.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123