SGGPO
Menurut Bkav, akibat daripada insiden penyulitan data selalunya teruk kerana pemulihan data hampir mustahil.
Pada 29 Mei, Syarikat Keselamatan Siber Bkav berkata sejak awal tahun ini, Pusat Sokongan Teknikal Bkav telah menerima ratusan panggilan yang meminta untuk mengendalikan perisian tebusan. Sistem pemantauan virus Bkav juga merekodkan bahawa pada separuh pertama 2023, lebih daripada 77,000 komputer di Vietnam telah disulitkan datanya. Mengkaji penyebaran kuat strain virus ini, pakar menunjukkan "tumit Achilles" yang menyebabkan banyak organisasi diperas oleh perisian tebusan.
Bkav berkata pada awal Mei, sebuah perusahaan besar dengan pasukan pentadbir berpengalaman yang mengetahui sistem mereka telah diserang oleh perisian tebusan, dengan lebih daripada 10TB data disulitkan. Penggodam menuntut lebih daripada 4 bilion VND sebagai pertukaran untuk kunci penyahsulitan.
Pada pertengahan Mei, perniagaan lain telah diserang oleh penggodam dan pelayan serta komputer peribadi mereka disulitkan pada tengah malam. Penggodam menuntut $9,000 sebagai wang tebusan untuk setiap komputer yang disulitkan. Pakar Bkav mendapati bahawa sistem itu telah diserang oleh virus penyulitan Jianliang, yang tidak pernah muncul sebelum ini... Sistem pemantauan virus Bkav juga mengesan perisian hasad penyulitan data STOP/DJVU atau FARGO3, yang secara khusus menyasarkan perniagaan dan unit menggunakan perisian pengurusan data perakaunan. Menurut statistik, sejumlah 261 pelayan telah digodam daripada lebih 6,000 IP berbeza.
Encik Nguyen Tien Dat, Pengarah Besar Pusat Penyelidikan Perisian Hasad Bkav, berkata ini hanyalah contoh banyak kes yang menunjukkan subjektiviti pentadbir sistem, menyebabkan perisian tebusan berleluasa. Antara ratusan kes yang menghubungi Bkav untuk mendapatkan bantuan, lebih daripada 50% organisasi dan individu tidak menggunakan perisian anti-virus atau memasang aplikasi perlindungan yang tidak mencukupi. Khususnya, terdapat unit yang mempunyai banyak data penting tetapi berjimat, menggunakan perisian anti-virus percuma. Perisian anti-virus percuma mampu mengendalikan jenis perisian hasad biasa, hanya sesuai untuk melindungi data yang tidak terlalu penting kerana ia tidak mempunyai keupayaan untuk mengesan dan memusnahkan virus penyulitan data secara automatik.
Menurut Bkav, perisian hasad penyulitan data menggunakan banyak kaedah untuk menyerang: mengeksploitasi kelemahan perkhidmatan web, pengimbasan kata laluan brute force pada perkhidmatan SQL, kelemahan sistem pengendalian, untuk menyerang pelayan secara langsung. Satu lagi cara ialah menyerang komputer peribadi, dari situ mengimbas secara senyap, menembusi jauh ke dalam pelayan dan komputer lain dalam rangkaian...
"Akibat insiden penyulitan data sering memusnahkan kerana pemulihan data hampir mustahil. Walaupun mangsa bersetuju untuk membayar, tidak ada jaminan bahawa mereka akan mendapatkan semula data mereka daripada penggodam," kata Encik Nguyen Tien Dat.
Untuk mengelakkan serangan penyulitan data, pakar dari Bkav mengesyorkan bahawa pengguna dan pentadbir sistem harus: Menyandarkan data penting dengan kerap; jangan buka port perkhidmatan dalaman ke Internet apabila tidak perlu; menilai keselamatan perkhidmatan sebelum membukanya ke Internet; pasang perisian anti-virus yang cukup kuat untuk perlindungan berterusan.
Sumber






Komen (0)