Trang chủNewsKhoa học - Công nghệDoanh nghiệp lao đao, khách hàng lo lắng

Doanh nghiệp lao đao, khách hàng lo lắng


anh-cv(1).jpg
Mã độc mã hóa dữ liệu tống tiền là một hình thức tấn công mang tính khủng bố ảnh hưởng sâu sắc đến xã hội, doanh nghiệp. Ảnh: Quang Vinh.

Các mục tiêu chịu nhiều cuộc tấn công nhất trong năm qua là các cơ quan chính phủ, hệ thống ngân hàng, tổ chức tài chính và các hệ thống trọng yếu khác.

Số vụ ngày càng tăng

Đáng chú ý, trong quý I/2024, Cục An toàn thông tin – Bộ Thông tin và Truyền thông (TTTT) cảnh báo, xu hướng tấn công mạng, đặc biệt là mã hóa tống tiền tăng cao với 2.323 vụ. Nhiều cơ quan, tổ chức, doanh nghiệp (DN) bị tấn công mạng, gây gián đoạn hệ thống, thiệt hại nặng về vật chất và ảnh hưởng đến hoạt động bảo đảm an toàn không gian mạng quốc gia.

Hàng loạt DN lớn như VNDirect, Tổng công ty Bảo hiểm Bưu điện (PTI), Công ty Quản lý quỹ đầu tư chứng khoán I.P.A (IPAAM), Tập đoàn Đầu tư I.P.A (IPA), Công ty cổ phần Thực phẩm Homefood, Tổng Công ty Dầu Việt Nam (PVOIL)… là những nạn nhân của tấn công mạng, với hình thức, thủ đoạn giống nhau: Tấn công mã hóa dữ liệu. VNDirect và PTI đều công bố bị tấn công mạng cùng vào lúc 10 giờ sáng chủ nhật (24/3). Cùng thời điểm, website của các công ty có liên quan đến DN này gồm IPAAM, IPA, Homefood cũng thông báo sự cố mạng. Đại diện VNDirect cho biết, ngay khi sự cố tấn công mạng được phát hiện, DN đã báo cáo sự cố và nhận được sự hỗ trợ xử lý, khắc phục của các cơ quan chức năng gồm Trung tâm An ninh mạng quốc gia của Cục A05 (Bộ Công an), 2 trung tâm VNCERT/CC và NCSC của Cục An toàn thông tin (Bộ TTTT) cùng đội ngũ chuyên gia giàu kinh nghiệm đến từ các DN an toàn thông tin, an ninh mạng lớn của Việt Nam xử lý. Còn đại diện của PVOIL cho hay, sau sự cố bị tin tặc tấn công, PVOIL cũng đã mời Cục A05 và Cục An toàn thông tin vào cuộc khắc phục sự cố.

Ông Nguyễn Sơn Hải – Giám đốc Công ty An ninh mạng Viettel cho biết, tấn công theo kiểu mã độc tống tiền là vấn đề rất lớn, ảnh hưởng sâu sắc đến xã hội, DN. Điểm đáng nói, thời gian gần đây kiểu tấn công này phát triển mạnh. Hiện tại, ransomware hay DdoS đã trở thành một dịch vụ do một nhóm phát hành thành công cụ, nhóm khác mua lại rồi tấn công để kiếm tiền. “DN, tổ chức không chỉ bị mất dữ liệu và đình trệ công việc, mà ngay cả khi chấp nhận trả tiền cho hacker để có chìa khóa giải mã, nhiều DN vẫn không lấy lại được dữ liệu. Khi đã bị mã hóa dữ liệu, tỷ lệ phục hồi, lấy lại được dữ liệu là rất thấp” – ông Hải nói.

Đồng quan điểm, chuyên gia bảo mật Vũ Ngọc Sơn – Giám đốc kỹ thuật Công ty NCS chia sẻ, mã độc mã hóa dữ liệu tống tiền là một hình thức tấn công mang tính khủng bố với các DN. Đầu tiên, hệ thống máy tính của DN sẽ bị trì trệ khi toàn bộ dữ liệu không thể truy cập do đã bị mã hóa, buộc DN phải trả một khoản tiền chuộc lại khóa giải mã dữ liệu. Tiếp đến, hacker có thể bán tiếp các dữ liệu này lên chợ đen, gây ra nguy cơ lộ lọt dữ liệu, ảnh hưởng tới hoạt động sản xuất, kinh doanh của đơn vị.

anh-bai-tren(2).jpg
Luôn cảnh giác với những đường link lạ được gửi đến bởi nó cũng có thể trở thành nguy cơ tấn công thiết bị cá nhân, doanh nghiệp. Ảnh: Thái Nhung.

Có nên trả tiền chuộc?

Các chuyên gia NCS đã chỉ ra Top 3 điểm yếu bị tấn công nhiều nhất tại Việt Nam. Theo đó hacker sử dụng email giả mạo có file đính kèm mã độc dưới dạng file văn bản hoặc nội dung có đường link đăng nhập giả mạo để chiếm tài khoản, kiểm soát máy tính người dùng từ xa; điểm yếu có tỷ lệ cao thứ hai là lỗ hổng của các nền tảng, dịch vụ phần mềm cài đặt trên máy chủ chiếm 27,4%. Các phần mềm bị khai thác là phần mềm Mail Server, nền tảng quản lý nội dung, nền tảng chia sẻ dữ liệu…; điểm yếu thứ 3 là các lỗ hổng của website do tổ chức tự phát triển chiếm 25,3% số vụ việc. Hacker không chỉ thu thập, sửa đổi, đánh cắp dữ liệu mà còn công khai chèn các đường dẫn ẩn quảng cáo nội dung vi phạm pháp luật như cờ bạc, cá độ lên các website chính thống…

Dù đều nhận định tấn công ransomware đặc biệt nguy hiểm, song các chuyên gia vẫn khuyến nghị các DN, tổ chức không trả tiền cho hacker để chuộc dữ liệu bị mã hóa.

Đại diện NCS cho biết: Xu hướng chung của thế giới là cố gắng không trả tiền chuộc cho hacker, không tạo tiền lệ xấu vì hành động này có thể khuyến khích hacker tấn công các mục tiêu khác trong nước hoặc khuyến khích những nhóm hacker khác tiếp tục tấn công vào DN, tổ chức đã trả tiền chuộc. Lời khuyên chung của cơ quan chức năng cũng như các chuyên gia là DN, tổ chức cần “phòng hơn là chống” khi đối mặt với tấn công ransomware. DN cần thực hiện theo mô hình phòng thủ 4 lớp do Bộ TTTT hướng dẫn. Theo đó, một tổ chức cần có lực lượng an ninh mạng tại chỗ, tổ chức kiểm tra đánh giá an ninh mạng thường xuyên, thuê dịch vụ giám sát an ninh mạng chuyên nghiệp và kết nối chia sẻ thông tin với các trung tâm an ninh mạng; cần đổi mật khẩu ngay khi hệ thống hoạt động trở lại để đảm bảo tài khoản vẫn trong kiểm soát của mình…

Trung tá Lê Xuân Thủy – Giám đốc Trung tâm An ninh mạng quốc gia, Cục A05, Bộ Công an cũng cho biết, Trung tâm có tham gia chương trình sáng kiến chống tấn công mã hóa dữ liệu tống tiền với hơn 50 quốc gia trên thế giới, hầu hết các ý kiến đều nhấn mạnh không chuyển tiền chuộc cho nhóm tin tặc. Theo ông Thủy, việc chuyển tiền chuộc cho tin tặc sẽ tạo ra tiền lệ xấu, kích thích các đợt tấn công mạng khác. “Nếu chúng ta kiên cường chống lại các cuộc tấn công sẽ làm giảm động lực của các nhóm tin tặc” – Trung tá Thủy nêu quan điểm.

anh-theo-box-bai-tren.jpg

Ông Trần Nguyên Chung – Trưởng phòng An toàn hệ thống thông tin – Cục An toàn thông tin (Bộ TTTT) cho rằng, các cơ quan, tổ chức, DN cần tuân thủ hoạt động báo cáo ứng cứu sự cố đến các cơ quan chức năng khi bị tấn công mạng để được hỗ trợ khắc phục giảm thiểu thiệt hại. Bên cạnh đó việc báo cáo sự cố còn giúp cơ quan chức năng kịp thời cảnh báo trên diện rộng để các đơn vị cùng lĩnh vực phòng vệ. Khi gặp sự cố, DN không nên giấu thông tin, không một mình loay hoay tìm cách đối phó, xử lý. Khuyến cáo việc trả tiền chuộc dữ liệu sẽ tạo tiền lệ xấu, vô hình chung lại khuyến khích phạm tội. Việc trả tiền chuộc dữ liệu vẫn có nguy cơ bị rò rỉ và hacker vẫn tiếp tục đòi tiền chính doanh nghiệp đó và doanh nghiệp khác trong tương lai.



Nguồn

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Chung tay vì mục tiêu ‘nghìn mái nhà hạnh phúc’

Đây là hoạt động nằm trong chương trình của Lễ Phát động Phong trào thi đua cả nước chung tay “Xóa nhà tạm, nhà dột nát” trong năm 2025.Chương trình được Hội đồng Thi đua - Khen thưởng...

Phấn đấu có 58 xã đạt chuẩn NTM năm 2024

UBND tỉnh Hải Dương vừa ban hành kế hoạch thực hiện Chương trình mục tiêu quốc gia xây dựng NTM năm 2024. Theo kế hoạch, Hải Dương duy trì, nâng cao chất lượng các tiêu chí đảm bảo...

Quyền Chủ tịch nước tham dự chương trình khởi công, làm nhà cho các hộ nghèo

Sáng 13/4, ngay sau Lễ phát động Phong trào thi đua cả nước chung tay “Xóa nhà tạm, nhà dột nát” trong năm 2025, đoàn đại biểu gồm: Quyền Chủ tịch nước Võ Thị Ánh Xuân; Phó Chủ...

Cần hết sức nỗ lực vì sinh mạng của người dân

Tiến độ rất chậm, huyện Mường Lát 'trắng' hộ dân TĐC xen ghépChủ tịch UBND tỉnh Thanh Hóa cho biết, sẽ cho các địa phương hơn 1 tháng để tổng rà soát về các DA TĐC, rà soát...

Ngẫm về học phí

Đơn cử như Trường quốc tế Liên hợp quốc - UNIS, thông báo mức thu học phí năm học 2024 - 2025 là 12.570 USD (hơn 310 triệu đồng) áp dụng khi thanh toán một lần đối với...

Bài đọc nhiều

Tự nhiên sở hữu nhiều SIM lạ, người dùng có thể chủ động loại bỏ thông tin

Thông tin về vấn đề này tại họp báo tháng 4 của Bộ Thông tin và Truyền thông (TTTT), Phó Cục trưởng Cục Viễn thông (Bộ TTTT) Nguyễn Phong Nhã cho biết, để xử lý tình trạng SIM...

Cách Hong Kong sử dụng nền tảng nổi tiếng để phát triển du lịch

Tổng cục Du lịch Hong Kong (HKTB - Trung Quốc) ngày 8/4 công bố hợp tác với Traveloka, nền tảng du lịch hàng đầu Đông Nam Á.Thông qua ứng dụng này, Hong Kong có cơ hội giới thiệu các dịch vụ du lịch, vẻ đẹp và sức hấp dẫn của Hong Kong tới du khách trên khắp Đông Nam Á, cũng như các trải nghiệm mà thành phố này mang tới cho họ. Sự hợp tác này sẽ...

Tháng 5/2023: Mitsubishi Xpander thống trị phân khúc MPV 7 chỗ

Đến thời điểm hiện tại, Mitsubishi Xpander vẫn đang là mẫu xe bán chạy nhất phân khúc MPV 7 chỗ tại Việt Nam và tốt hơn 3 mẫu xe nhà Toyota cộng lại, là mẫu xe MPV duy nhất góp mặt trong top 10 xe bán chạy nhất trong tháng qua. Mitsubishi Xpander 2023 Theo báo cáo của Hiệp hội các nhà sản xuất ô tô Việt Nam, thị trường ô tô Việt Nam tháng 5 đã có chiều hướng khởi...

Chuyên gia: Việt Nam không nên phát triển nhân lực ngành bán dẫn như trào lưu

Trong chuyến thăm và làm việc tại Việt Nam đầu tháng 4, GS.TS George Chiu, Giáo sư kỹ thuật cơ khí tại Đại học Purdue, Mỹ chia sẻ với báo chí về phát triển nguồn nhân lực trong lĩnh vực khoa học và công nghệ, các kinh nghiệm trên thế giới trong phát triển chuỗi cung ứng bán dẫn.- Ông có bình luận gì về phát triển nhân lực ngành công nghệ ở Việt Nam, nhìn từ những...

Macbook Air M3 mở bán ở Việt Nam, giả khởi điểm gần 28 triệu đồng

Thế hệ MacBook Air M3 mới ra mắt của Apple sẽ được giao chính thức đến tay người dùng tại Việt Nam ngày 15/4 nếu đặt qua Apple Store trực tuyến. Nhưng trước đó, một số đại lý ủy quyền (AAR) đã bắt đầu bàn giao máy sớm đến những khách hàng đã tham gia chương trình pre-order. Sản phẩm sẽ đầy đủ 2 bản kích thước màn hình 13 inch và 15 inch khi lên kệ hàng...

Cùng chuyên mục

Đôi bạn lớp 9 viết phần mềm hỗ trợ người khiếm thính

Từ câu chuyện của ông bàTrong nhiều năm qua, Trường THCS Mạo Khê I còn được mệnh danh là ngôi trường của những “nhà sáng chế” nhí khi liên tục “ẵm về” rất nhiều thành tích trong việc...

Tiểu hành tinh to bằng xe ô tô bay sượt Trái đất, gần hơn cả vệ tinh nhân tạo

Một tiểu hành tinh mới được các nhà khoa học phát hiện đã "bay sượt" qua Trái đất lúc 1 giờ 28 phút 42 giây sáng 12/4, theo giờ Việt Nam. Khoảng cách thiên thể này tạo ra với hành tinh xanh được miêu tả là rất gần, và may là vô hại.Đó là tiểu hành tinh 2024 GJ2 kích thước gần bằng một chiếc ô tô. Kể từ khi được phát hiện hôm 9/4, các nhà thiên...

Cảnh báo ‘Xác minh ID Apple’ tại Việt Nam để chiếm tài khoản là tin giả

Trong ngày 11/4 vừa qua, nhiều người dùng iPhone tại Việt Nam gặp tình trạng thiết bị yêu cầu xác thực tài khoản Apple ID lạ. Trên các group mạng xã hội về công nghệ, chủ đề này được nhiều người quan tâm và tỏ ra lo lắng về một cuộc tấn công mạng nhắm vào người dùng iPhone.Tuy nhiên, đến thời điểm hiện tại, các chuyên gia an ninh mạng đều chưa có ghi nhận cuộc tấn...

Apple cảnh báo khẩn về phần mềm gián điệp: Người dùng Việt Nam có cần lo lắng?

Apple mới đây đưa ra cảnh báo khẩn về làn sóng tấn công phần mềm gián điệp tinh vi và có tổ chức nhằm vào những cá nhân cụ thể trên 92 quốc gia. Theo báo cáo của The Economic Times, công ty này gửi một email cảnh báo các cá nhân trong tầm ngắm rằng họ đang "là mục tiêu của một cuộc tấn công phần mềm gián điệp đánh thuê đang cố gắng xâm phạm iPhone...

Cách truy cập và quản lý ảnh iCloud trên các thiết bị không phải của Apple

Gần đây, Apple đã mở rộng dịch vụ của mình bao gồm âm nhạc, video, thể dục. Hơn thế nữa, họ dường như đã loại bỏ một số rào cản xung quanh hệ sinh thái các thiết bị của mình khi cho phép người dùng Windows, Android truy cập vào nhiều ứng dụng và sản phẩm hơn, trong đó có cả các nội dung ảnh iCloud. Cụ thể, người dùng Windows 11 đã có tiện ích tích hợp...

Mới nhất

Khách Việt xúng xính Hanbok tại lễ hội văn hoá Hàn Quốc

Kimbap (cơm cuộn), tokbokki (bánh gạo nếp cay), là các món ăn truyền thống Hàn Quốc rất phổ biến tại Việt Nam, được nhiều thực khách tìm đến thưởng thức tại ngày hội. Lễ hội năm nay diễn ra trong hai ngày hứa hẹn mang đến nhiều trải nghiệm đa dạng và thú vị dành cho tất cả du...

Những thanh niên Ukraine bất an vì luật tuyển quân mới

Ukraine cần thêm quân để tiếp tục cuộc chiến khắc nghiệt với Nga, nhưng nhiều thanh niên Ukraine lo sợ bị gọi nhập ngũ, một số thậm chí trốn khỏi đất nước. Tổng thống Ukraine Volodymyr Zelensky đầu tháng này ký thông qua luật hạ độ tuổi huy động quân cho nhiệm vụ chiến đấu từ 27 xuống 25....

Mới nhất