Hầu hết các doanh nghiệp sẽ trả tiền khi bị tấn công ransomware, nhưng 80% số này sẽ bị tấn công lần thứ 2
Nhiều doanh nghiệp vẫn đang vui vẻ trả tiền cho tin tặc để lấy lại các tệp hoặc dữ liệu bị đánh cắp, bất chấp cảnh báo của các chuyên gia an ninh mạng.
Một báo cáo từ công ty phân tích dữ liệu Neustar tuyên bố rằng 60% các công ty thà bỏ tiền ra để lấy lại các tệp tin và dữ liệu trong một cuộc tấn công bằng mã độc ransomeware để có thể tiếp tục công việc của mình, thay vì loay hoay với các giải pháp dự phòng. Thậm chí, một phần năm trong số này cho biết sẽ trả tới 20% doanh thu hàng năm của họ để lấy lại dữ liệu và hệ thống của mình.
Cũng theo báo cáo này, mối đe dọa từ ransomware đã tăng đến mức nó hiện là mối quan tâm hàng đầu của nhiều công ty và tập đoàn, và trong suốt hai năm qua, chưa bao giờ các nhân viên CNTT lo lắng về ransomware như hiện nay.
Các thông tin về một số cuộc tấn công gần đây đã khiến 80% chuyên gia an ninh mạng chú trọng hơn vào việc bảo vệ hệ thống chống lại các mối đe dọa ransomware. Hầu hết trong số này, khoảng 74%, coi các giải pháp hiện tại có sẵn trên thị trường là tương đối đầy đủ để phát hiện, ngăn chặn và giảm thiểu các cuộc tấn công. Phần còn lại (26%) coi chúng là không đủ.
Ransomware ban đầu chỉ là một phần mềm độc hại chỉ tấn công người dùng cá nhân, mã hóa tất cả dữ liệu trên thiết bị mục tiêu và yêu cầu các khoản thanh toán nhỏ bằng tiền điện tử để đổi lấy khóa giải mã. Nhưng dần dần, nó đã trở thành một mối đe dọa nghiêm trọng nhắm vào các công ty cụ thể, để yêu cầu các khoản thanh toán lớn và đe dọa không chỉ khóa hệ thống vĩnh viễn, mà còn lấy dữ liệu để bán hoặc làm rò rỉ các dữ liệu nhạy cảm của công ty đó lên mạng trực tuyến.
Mới đây nhất, công ty chế biến thịt của Mỹ JBS xác nhận đã trả 11 triệu USD cho các kẻ tấn coogn ransomware có tên REvil cách đây một tháng. Tập đoàn Colonial Pipeline cũng phải chịu một cuộc tấn công bằng ransomware lớn vào tháng trước, khiến hệ thống của họ ngoại tuyến trong gần một tuần và khiến giá dầu tăng cao, đã trả cho những kẻ tấn công là băng đảng DarkSide khoảng 5 triệu USD.
Trong khi đó, các chuyên gia an ninh mạng từ lâu đã cảnh báo không nên trả tiền chuộc vì nhiều lý do, trong đó quan trọng nhất là làm như vậy không đảm bảo nạn nhân sẽ lấy lại khóa hệ thống hoặc dữ liệu của mình.
Video đang HOT
Thậm chí trong trường hợp lấy lại được dữ liệu, nó có thể không đầy đủ hoặc đã bị hỏng. Và cuối cùng, việc trả tiền chuộc không ngăn chặn được các cuộc tấn công trong tương lai, và trong nhiều trường hợp, nạn nhân sẽ phải chịu một cuộc tấn công khác ngay sau đợt tấn công đầu tiên. Và chúng thường là từ cùng một tác nhân độc hại đã được cài cắm trước đó.
Nếu bạn trả tiền chuộc một lần, nhiều khả năng bạn sẽ phải trả tiếp lần hai.
Một nghiên cứu của công ty an ninh mạng Cybereason cho thấy phần lớn các tổ chức đã chọn trả tiền chuộc không miễn nhiễm với các cuộc tấn công ransomware tiếp theo. Và trên thực tế, 80% các tổ chức trả tiền chuộc đã bị tấn công lần thứ hai, và gần một nửa trong số này bị tấn công bởi cùng một nhóm trước đó.
Tất nhiên, đối phó với hậu quả của một cuộc tấn công ransomware có thể phức tạp và tốn kém. Phần lớn các tổ chức đã phải chịu tác động kinh doanh đáng kể do các cuộc tấn công ransomware, bao gồm mất doanh thu (66%), thiệt hại cho thương hiệu của tổ chức (53%), cắt giảm nhân lực ngoài kế hoạch (29%) và thậm chí đóng cửa doanh nghiệp hoàn toàn (25 %).
Nghiên cứu này nhấn mạnh rằng phòng ngừa là chiến lược tốt nhất để quản lý rủi ro từ ransomware và đảm bảo cho các tổ chức không trở thành nạn nhân của một cuộc tấn công ransomware ngay từ đầu.
Tấn công mã độc tống tiền đang lan rộng khắp nước Mỹ
Các doanh nghiệp Mỹ dù nhỏ hay lớn cũng phải lo sợ trước tình cảnh tội phạm mạng ngày càng lộng hành.
Bộ Tư pháp Mỹ xem tấn công ransomware như khủng bố
Hàng loạt cuộc tấn công mạng nhằm vào những cơ quan, tổ chức và công ty Mỹ đang chiếm sóng trên trang nhất các báo trong thời gian qua. Theo Business Insider, chuyên gia an ninh mạng cho rằng những kiểu tấn công này đang gia tăng và có thể lan tỏa khắp các chuỗi cung ứng.
Cách nay không lâu, nhóm tin tặc DarkSide đã tấn công Colonial Pipeline - nhà điều hành đường ống dẫn dầu ở Bờ Đông nước Mỹ. Tình thế cấp bách buộc công ty phải đóng băng hoạt động và gây ra tình trạng thiếu xăng, tăng giá nhiên liệu kéo dài khoảng 1 tuần.
Đến cuối tháng 5, JBS USA - nhà cung cấp thịt lớn nhất thế giới tiếp tục trở thành nạn nhân của một nhóm tội phạm mạng, khiến công ty phải tạm ngừng hoạt động tại 10 nhà máy trên toàn cầu.
Tyler Moore - giáo sư an ninh mạng và thông tin tại Đại học Tulsa (Mỹ) cho biết tấn công mạng có 3 kiểu. Đầu tiên là các cuộc tấn công đòi tiền chuộc, như trường hợp của Colonial Pipeline và JBS.
Loại thứ hai là tấn công gián điệp, tội phạm xâm nhập vào hệ thống nước ngoài để đánh cắp thông tin.
Loại ba được gọi là "xâm nhập email", tin tặc sẽ lừa đảo các tổ chức, doanh nghiệp qua email. Theo báo cáo từ Cục Điều tra Liên bang Mỹ - FBI, các vụ lừa đảo qua email khiến các công ty Mỹ thiệt hại tổng cộng 1,8 tỉ USD vào năm 2020.
Các cuộc tấn công mạng này đã gây thiệt hại tổng cộng hơn 4 tỉ USD vào năm ngoái. Trước đây, tội phạm ransomware (mã độc tống tiền) thường nhắm vào các cơ sở nhỏ như bệnh viện địa phương nên ít thu hút sự chú ý của quốc gia. Tuy nhiên, các cuộc tấn công gần đây cho thấy chúng ngày càng táo tợn, chọn cách đối tượng có quy mô lớn hơn.
Ông Moore cho rằng tin tặc ransomware có thể phá vỡ các cơ sở hạ tầng quan trọng của quốc gia, dù các nhóm như DarkSide tuyên bố mục tiêu của họ chỉ là tiền và sẽ giải tán nhóm sau vụ việc.
Theo ông, một khi chuỗi cung ứng công nghệ của các công ty nạn nhân bị ảnh hưởng, thiệt hại sẽ lan rộng sang nhiều công ty khác, và đây chính là điều mà ông lo lắng hơn cả.
Tội phạm ransomware hoạt động ngày càng tinh vi hơn. Ngày xưa, nạn nhân của ransomware chỉ cần duy trì sao lưu hệ thống thường xuyên và có thể khôi phục hệ thống nếu bị tấn công. Nhưng bây giờ, các tin tặc lường trước được điều này nên đã tải dữ liệu xuống, đe dọa công khai dữ liệu nếu nạn nhân không chịu trả tiền chuộc.
Chỉ trong nửa đầu năm nay, các cuộc tấn công mạng quy mô lớn và nhỏ đang lan rộng khắp nước Mỹ. Hồi tháng 3, tin tặc tấn công ít nhất 30.000 nạn nhân gồm các doanh nghiệp nhỏ và chính quyền địa phương nhờ khai thác 4 lỗ hổng trong phần mềm email Exchange Server của Microsoft. Moore nhận định đây là kiểu tấn công với mục đích giành lấy quyền truy cập thông tin.
Trước tình hình hiện nay, Allan Liska - chuyên gia về ứng phó sự cố bảo mật máy tính (CSIRT) tại công ty an ninh mạng Recorded Future đánh giá cao các động thái gần đây của chính quyền Tổng thống Joe Biden nhằm đối phó với tấn công ransomware.
Tháng 4 năm nay, Tổng thống Biden áp đặt lệnh trừng phạt đối với Nga sau khi nước này bị cáo buộc tham gia vào cuộc tấn công SolarWinds. Bộ Tư pháp Mỹ (DOJ) cũng đã thành lập lực lượng điều tra tin tặc ransomware. Giám đốc FBI Christopher Wray nói với Wall Street Journal rằng có nhiều điểm tương đồng giữa vụ khủng bố ngày 11.9.2001 và tình trạng tấn công mạng hiện nay ở Mỹ.
Liska nhận định: "Những tội phạm ransomware rất trơ tráo, không biết sợ là gì. Chúng phát hành thông cáo báo chí để khoe chiến công và tuyên bố có thể truy lùng bất cứ ai. Cho đến khi Tổng thống gọi tên chúng".
Dù tội phạm mạng có thể nhắm vào những mục tiêu lớn như mạng lưới điện, cơ sở xử lý nước (như vụ ở Florida đầu năm nay), nhưng Liska cho rằng chúng sẽ hành động kín đáo hơn dưới sự giám sát ngày càng tăng của chính phủ Mỹ.
Hãng Bose bị tấn công bởi ransomware Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công. Bose khẳng định không chi tiền chuộc cho những kẻ tấn công Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New...






Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Chồng luôn miệng chê bai chị bán chè đầu ngõ nhưng kỳ lạ là ngày nào cũng phải mò ra ăn
Góc tâm tình
05:16:36 05/03/2025
Bác sĩ báo tin vui cho Xuân Son
Sao thể thao
00:52:45 05/03/2025
Những câu thoại đầy ý nghĩa trong bộ phim 'Nhà gia tiên'
Phim việt
23:37:10 04/03/2025
Phim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "góc nào cũng chết", nữ chính đẹp quá cũng là cái tội
Phim châu á
23:30:59 04/03/2025
Nữ thần Hoa ngữ đang viral toàn cõi mạng: Diện váy của NTK Việt, nhan sắc đẹp điêu đứng
Hậu trường phim
23:16:12 04/03/2025
Câu trả lời của Trương Mỹ Nhân trước nghi vấn rạn nứt với Phí Ngọc Hưng
Sao việt
23:10:00 04/03/2025
Sự thật về việc Lisa (BLACKPINK) "đi cửa sau" tại Oscar 2025
Sao châu á
23:07:43 04/03/2025
Hội thi độc lạ bậc nhất Bắc Ninh: Gà đứng trên mâm, xôi trắng tinh không vết nứt
Lạ vui
23:06:02 04/03/2025
Loạt cảnh nóng trần trụi của bộ phim đại thắng Oscar 2025 gây sốt
Phim âu mỹ
22:57:03 04/03/2025
Cận cảnh tô phở gà 200.000 đồng đắt bậc nhất Hà Nội, ăn một bát có bằng "chén" cả con như lời đồn?
Netizen
22:55:17 04/03/2025