Mã độc mã hóa dữ liệu tống tiền sẽ tiếp tục gây thiệt hại nặng nề hơn

Các chuyên gia đều có chung nhận định ransomware, mã độc mã hóa dữ liệu tống tiền không có dấu hiệu chững lại mà tiếp tục gây thêm nhiều thiệt hại nặng nề hơn cho các tổ chức, doanh nghiệp và người dùng trong thời gian tới.

Hãng bảo mật toàn cầu Fortinet vừa công bố báo cáo bối cảnh mối đe dọa mạng toàn cầu mới nhất. Báo cáo được đội nghiên cứu FortiGuard Labs thực hiện trên cơ sở dữ liệu từ số lượng lớn cảm biến của Fortinet thu thập hàng tỷ sự kiện về mối đe dọa mạng quan sát được trên toàn cầu trong nửa cuối năm 2021.

Nghiên cứu mới của Fortinet cho thấy xu hướng gia tăng khả năng tự động hóa và tốc độ của các cuộc tấn công thể hiện chiến lược tội phạm mạng trường kỳ tiên tiến, gây thiệt hại nặng nề và khó lường hơn. Ngoài ra, bề mặt tấn công ngày càng mở rộng do đội ngũ CNTT và nhân viên làm việc theo mô hình kết hợp đã trở thành mục tiêu để những kẻ tấn công trên không gian mạng nỗ lực khai thác.

Cũng theo nhận định của các chuyên gia Fortinet, hoạt động của ransomware (mã độc mã hóa dữ liệu tống tiền – PV) vẫn ở mức cao và tiếp tục gây thiệt hại nặng nề hơn.

Dữ liệu của FortiGuard Labs cho thấy mã độc tống tiền ransomware đã ở mức rất cao trong năm qua và vẫn chưa hề có dấu hiệu giảm nhiệt. Thay vào đó, mức độ tinh vi, hung hãn và tác động của ransomware đang ngày càng gia tăng. Các tác nhân đe dọa tiếp tục tấn công các tổ chức với nhiều thể loại ransomware mới và cũ, thường để lại hậu quả lớn.

Trong đó, các ransomware cũ đang được cập nhật và cải tiến một cách tích cực, đồng thời các ransomware khác đang phát triển để áp dụng các mô hình kinh doanh dịch vụ cung cấp mã độc tống tiền “Ransomware as a service” (RaaS). RaaS cho phép nhiều tác nhân nguy hại hơn tận dụng và phân phối mã độc mà không cần phải tự mình tạo ra ransomware.

FortiGuard Labs đã quan sát thấy một mức độ nhất quán về hoạt động độc hại liên quan đến nhiều loại ransomware, bao gồm các phiên bản mới của Phobos, Yanluowang và BlackMatter. Những kẻ điều khiển BlackMatter đã tuyên bố chúng sẽ không tấn công các tổ chức mục tiêu trong lĩnh vực chăm sóc sức khỏe và các lĩnh vực cơ sở hạ tầng trọng yếu khác nhưng cuối cùng chúng vẫn làm như vậy.

“Các cuộc tấn công ransomware vẫn là một thực trạng và nguy cơ đối với tất cả các tổ chức bất kể ngành nghề hay quy mô. Các tổ chức cần chủ động xây dựng khả năng hiển thị, phân tích, bảo vệ và khắc phục trong thời gian thực cùng với các giải pháp truy cập zero trust, phân đoạn mạng và sao lưu dữ liệu thường xuyên”, các chuyên gia Fortinet khuyến nghị.

{keywords}
Mã độc mã hóa dữ liệu tống tiền - ransomware được nhận định vẫn là mối đe dọa thường trực với các tổ chức, doanh nghiệp trong năm 2022 và các năm tiếp theo (Ảnh minh họa: Internet)

Trước đó, trong dự báo về tấn công mạng năm 2022, hãng bảo mật Kaspersky cũng đã nhận định tấn công có chủ đích bằng ransomware dù có thể giảm nhưng vẫn là 1 trong 4 xu hướng nổi bật tại khu vực Đông Nam Á.

Theo chuyên gia Kaspersky, khoảng thời gian đại dịch đã chứng kiến sự gia tăng tấn công có chủ đích bằng ransomware trên toàn thế giới nhắm đến những mục tiêu giá trị cũng như những doanh nghiệp đang bên bờ vực thẳm. Một số công ty trong khu vực Đông Nam Á là nạn nhân của ransomware. Trong năm 2022, các dịch vụ lưu trữ sẵn có được cung cấp rộng rãi tại các quốc gia như Singapore và Malaysia, các dịch vụ trung tâm dữ liệu và cơ sở hạ tầng có thể bị ransomware tấn công.

Báo cáo tổng kết an ninh mạng năm 2021 và dự báo năm 2022 được Bkav công bố hồi trung tuần tháng 1 cho hay, năm 2021 là một năm đầy biến động của các loại tiền số (coin) và các loại hình kinh doanh liên quan đến tiền số, vốn hóa của các đồng tiền số đã vượt ngưỡng 1.000 tỷ USD. Điều này kéo theo số lượng tấn công mã hóa dữ liệu đòi trả tiền chuộc bằng coin tăng mạnh. Các chuyên gia cũng dự báo, cùng với các xu hướng tấn công vào thiết bị IoT và chuỗi cung ứng, các cuộc tấn công bằng mã độc, trong đó có ransomware vẫn sẽ gia tăng trong thời gian tới.

Tại Việt Nam, theo thống kê của Bkav, số lượt máy tính bị virus mã hoá dữ liệu tấn công trong năm ngoái đã lên tới hơn 2,5 triệu lượt, cao gấp 4,5 lần so với năm 2020. Đa số người sử dụng Việt Nam vẫn còn lúng túng, chưa biết cách ứng phó khi máy tính bị mã hoá dữ liệu.

Hơn 99% người tham gia chương trình đánh giá an ninh mạng 2021 của Bkav chọn làm theo hướng dẫn trả tiền với hy vọng lấy lại được dữ liệu của mình từ hacker. Cách làm này không những bạn có thể không lấy lại được dữ liệu mà còn mất tiền oan. “Cần phòng vệ một cách chủ động, thiết lập các biện pháp bảo vệ an toàn cho dữ liệu, đặc biệt cần có cơ chế sao lưu dữ liệu định kỳ”, các chuyên gia Bkav khuyến cáo.

Vân Anh

Người dùng Việt bị thiệt hại 24.400 tỷ đồng vì mã độc máy tính trong năm 2021

Người dùng Việt bị thiệt hại 24.400 tỷ đồng vì mã độc máy tính trong năm 2021

Theo ước tính của Bkav, trong năm 2021, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam tiếp tục ở mức rất cao 24.400 tỷ đồng, tương đương 1,06 tỷ USD. Mức thiệt hại này đã liên tục gia tăng những năm gần đây.

Mỹ rung 'chuông báo tử' với Huawei, ZTE, Hikvision

Nhà chức trách Mỹ cấm Huawei, ZTE bán thiết bị điện tử tại Mỹ do tiềm ẩn nguy cơ bảo mật, nối dài nỗ lực ngăn chặn tầm với của các hãng viễn thông Trung Quốc ở nước này.

Gần 1 triệu học sinh hưởng lợi từ chương trình “Em an toàn hơn cùng Google”

Sau hơn 1 năm dự án “Be Internet Awesome - Em an toàn hơn cùng Google” triển khai tại Việt Nam, đã có 7.443 giáo viên tại 4 địa phương được tập huấn giảng dạy trẻ kỹ năng sử dụng Internet an toàn và hiệu quả.

Mất 44 triệu đồng vì kẻ xấu mạo danh ngân hàng, lừa chuyển tiền qua mạng

Tin tưởng vào các bài đăng có nội dung cho vay nóng trên Facebook, nhiều nạn nhân đã bị kẻ xấu lợi dụng và lừa chuyển tiền lên tới hàng chục triệu đồng.

Reuters: Anh cấm lắp đặt camera Trung Quốc tại nơi nhạy cảm

Chính phủ Anh hôm 24/11 yêu cầu các bộ ngành dừng lắp đặt camera giám sát Trung Quốc tại các tòa nhà nhạy cảm do rủi ro an ninh.

Hàng trăm cuộc gọi về xâm hại trên môi trường mạng đến Tổng đài quốc gia bảo vệ trẻ em

Mỗi năm có hơn nửa triệu cuộc gọi tới Tổng đài quốc gia về bảo vệ trẻ em 111, trong đó hàng trăm cuộc gọi được xếp loại có vấn đề xâm hại trên môi trường mạng.

Chuyên gia bàn giải pháp bảo vệ an toàn thông tin cho trẻ em trên không gian mạng

Theo các chuyên gia, việc bảo vệ an toàn thông tin của trẻ em trên không gian mạng không chỉ phụ thuộc vào công nghệ mà còn cần giáo dục sớm, tạo ra được hệ miễn dịch số để trẻ tự biết phòng thân.

Thành lập liên minh giúp người dân nâng cao khả năng tự bảo vệ mình trên mạng

Liên minh Tuyên truyền nâng cao nhận thức, kỹ năng bảo đảm an toàn thông tin cho người dân trên không gian mạng được Bộ TT&TT phát động thành lập ngày 24/11 hướng tới mục tiêu giúp người dân có thể chủ động bảo vệ mình trên mạng.

Bảo vệ người dân và doanh nghiệp trên mạng theo nguyên tắc ‘thực sao ảo vậy”

Nhấn mạnh bảo đảm an toàn không gian mạng cần sự chủ động vào cuộc của tất cả các cơ quan, đơn vị và cả chính người dân, Thứ trưởng Nguyễn Huy Dũng cũng cho biết nguyên tắc thực hiện việc này là “thực sao ảo vậy”.

Rời Bkav, chuyên gia Ngô Tuấn Anh khởi nghiệp trong lĩnh vực an toàn thông tin

Sau gần 20 năm làm tại Bkav, ông Ngô Tuấn Anh - cựu Phó Chủ tịch tập đoàn công nghệ này vừa chính thức xác nhận sẽ khởi đầu hành trình mới với SafeGate, một startup trong lĩnh vực an toàn thông tin.

Tấn công lừa đảo đang nhắm trực tiếp vào người dùng các dịch vụ tài chính

Nhận định tấn công lừa đảo nhắm trực tiếp vào người dùng các dịch vụ tài chính đang là một xu hướng nổi bật, chuyên gia Viettel Security cho biết thêm, có những vụ lừa đảo người dùng cá nhân nhưng thiệt hại lên tới hàng tỷ đồng.

Đang cập nhật dữ liệu !