Hơn một nửa các cuộc tấn công mã độc trên toàn cầu được thanh toán
87% mục tiêu bị tấn công mã độc tống tiền ( ransomware ) của Mỹ đã được thanh toán, cao hơn rất nhiều so với 33% ở Nhật Bản .
Quy mô các khoản thanh toán mã độc tống tiền tiếp tục tăng
Nikkei dẫn kết quả một cuộc khảo sát gần đây cho thấy, hơn một nửa số lượng công ty và tổ chức bị nhắm mục tiêu tấn công ransomware ở bảy thị trường lớn đã thực hiện thanh toán. Khoảng 2.400 trong số 3.600 công ty và tổ chức được hãng an ninh mạng Mỹ Proofpoint khảo sát thừa nhận đã phải đối mặt với một cuộc tấn công ransomware vào năm ngoái, 52% trong số này đã trả tiền cho kẻ tấn công với hy vọng khôi phục quyền truy cập vào dữ liệu. Các thực thể Mỹ chiếm 87% tổng số trường hợp đã thanh toán, tiếp theo là 59% của Anh và 54% của Đức. Trong khi đó, Nhật Bản thực hiện thanh toán ở mức 33%.
Trong cuộc tấn công ransomware nổi tiếng hồi tháng 5.2021 nhắm vào nhà điều hành đường ống lớn nhất Bờ Đông nước Mỹ Colonial Pipeline và nhà cung cấp thịt JBS, cả hai công ty đều thừa nhận đã thực hiện thanh toán. Mức độ nghiêm trọng của mã độc tống tiền nằm ở sức ảnh hưởng của nó đến khả năng hoạt động của mục tiêu, và đây là yếu tố quyết định buộc nạn nhân không thể không trả tiền chuộc.
Theo công ty an ninh mạng Palo Alto Networks của Mỹ, quy mô thanh toán ransomware đang tiếp tục tăng. Giá trị trung bình các khoản thanh toán đạt hơn 312.000 USD trên toàn cầu vào năm 2020, tăng gần gấp ba lần so với năm 2019.
Video đang HOT
Công ty bị nhắm mục tiêu trong cuộc tấn công ransomware phải đối mặt với những quyết định nhạy cảm khi trả tiền chuộc. Theo các chuyên gia, thực hiện thanh toán mà không có sự cân nhắc thích đáng sẽ khuyến khích tăng thêm nhiều mối đe dọa, tạo điều kiện cho khủng bố mạng . Các công ty nên duy trì việc phòng ngừa tấn công mạng mới nhất, trong khi thực hiện các bước khác như báo cáo kịp thời với cơ quan chức năng và chia sẻ thông tin với các nhóm thương mại trong ngành.
Fortinet: Mã độc tống tiền vẫn tiếp tục "uy hiếp" các doanh nghiệp
Nhận định tại Việt Nam những năm gần đây tấn công ransomware - mã độc tống tiền được ghi nhận ở nhiều lĩnh vực, chuyên gia Fortinet khuyến nghị các tổ chức, cá nhân cần nâng cao nhận thức để nhận biết các "bẫy" ngày càng tinh vi của hacker.
Hãng bảo mật Fortinet mới đây đã công bố Báo cáo Toàn cảnh các mối đe dọa an ninh mạng toàn cầu nửa đầu năm 2021 do FortiGuard Labs thực hiện.
Báo cáo chỉ ra sự tăng trưởng đáng kể về số lượng và mức độ tinh vi của những cuộc tấn công nhắm tới cá nhân, tổ chức, cũng như ngày càng nhiều hơn tới các cơ sở hạ tầng thiết yếu. Bề mặt tấn công đang mở rộng bởi lực lượng lao động làm việc từ xa hay kết hợp có kết nối cả trong và ngoài mạng truyền thống, đang tiếp tục trở thành mục tiêu tấn công.
Cụ thể, nghiên cứu mới của Fortinet chỉ ra rằng, cứ 4 tổ chức lại có 1 đơn vị phát hiện quảng cáo độc hại. Xếp hạng mức độ phổ biến trong phát hiện phần mềm độc hại cho thấy sự tăng trưởng của tấn công phi kỹ thuật lừa đảo gồm malvertising (quảng cáo độc hại) và scareware (phần mềm hù dọa giả mạo). Hơn một phần tư số lượng các tổ chức đã khám phá ra các đợt tấn công malvertising hay scareware, với Cryxos là loại mã độc phổ biến.
Dù vậy, đa số trường hợp phát hiện có khả năng được kết hợp với các chiến dịch JavaScript tương tự khác được coi như malvertising. Thực trạng làm việc theo phương thức kết hợp cả từ xa và tại văn phòng hiện nay đã làm gia tăng xu hướng sử dụng chiến thuật này của tội phạm mạng khi chúng cố gắng khai thác điểm yếu, không chỉ nhằm mục đích hù dọa mà còn để tống tiền.
"Nâng cao nhận thức về an ninh mạng là điều quan trọng hơn bao giờ hết nhằm cung cấp kiến thức và đào tạo kỹ năng kịp thời giúp mọi người tránh được việc trở thành nạn nhân của các chiến thuật lừa đảo bằng scareware và malvertising", chuyên gia Fortinet cho hay.
Báo cáo của hãng bảo mật còn cho thấy, có sự gia tăng trong hoạt động của botnet (máy tính ma - PV). Vào đầu năm nay, 35% tổ chức đã phát hiện hoạt động của botnet ở dạng này hay dạng khác, nhưng 6 tháng sau con số lên tới 51%.
Đáng chú ý, dữ liệu từ FortiGuard Labs chỉ ra rằng mức độ hoạt động trung bình hàng tuần của mã độc tống tiền vào tháng 6/2021 đã cao hơn gấp 10 lần so với 1 năm về trước. Đây là sự tăng trưởng liên tục và đáng lo ngại trong 1 năm qua.
Sự gia tăng của ransomware trong 12 tháng qua, từ tháng 7/2020 đến tháng 6/2021, theo nghiên cứu của Fortinet.
Các cuộc tấn công đã phá hoại chuỗi cung ứng của nhiều tổ chức thuộc các lĩnh vực trọng yếu đồng thời gây ảnh hưởng tới cuộc sống hàng ngày, năng suất làm việc và kinh doanh thương mại nhiều hơn bao giờ hết. Các tổ chức trong lĩnh vực viễn thông là mục tiêu bị tấn công nặng nề nhất, sau đó là các cơ quan chính phủ, các đơn vị cung ứng dịch vụ an ninh được quản lý, ngành ô tô và lĩnh vực chế tạo.
Hơn nữa, một số kẻ tấn công sử dụng mã độc tống tiền đã thay đổi chiến lược, tập trung vào việc chiếm dụng và bán quyền truy cập ban đầu vào các hệ thống mạng công ty. Điều đó cho thấy sự biến đổi không ngừng của tội phạm mạng cung cấp mã độc tống tiền như một dịch vụ (RaaS).
Ngoài ra, một trong những đúc kết quan trọng nữa của Báo cáo mới được Fortinet công bố là ransomware vẫn duy trì như một mối nguy hiểm rõ ràng với tất cả các tổ chức ở mọi quy mô và lĩnh vực.
"Các tổ chức cần một phương thức tiếp cận chủ động với những giải pháp bảo vệ điểm cuối, phát hiện và ứng phó tự động theo thời gian thực để bảo vệ các môi trường, đồng thời triển khai hình thức truy cập zero-trust, phân đoạn mạng và mã hóa dữ liệu", chuyên gia Fortinet khuyến nghị.
Theo Giám đốc quốc gia Fortinet Việt Nam Nguyễn Gia Đức, tại Việt Nam, những năm gần đây phương thức tấn công ransomware cũng được ghi nhận ở nhiều lĩnh vực khác nhau. Fortinet khuyến cáo các tổ chức, cá nhân luôn nâng cao nhận thức an toàn thông tin để nhận biết được các "bẫy" ngày càng tinh vi của hacker.
Song song đó, các tổ chức, doanh nghiệp cần thường xuyên đánh giá lại hệ thống bảo mật của đơn vị mình, cập nhật hệ điều hành và bản vá để tránh việc hacker khai thác lỗ hồng từ những thiết bị cũ, không được cập nhật. "Cuối cùng, áp dụng một chiến lược, một chính sách bảo mật xuyên suốt trong tổ chức là cần thiết đặc biệt trong bối cảnh đại dịch khi người dùng phải làm việc kết hợp hay hoàn toàn từ xa", ông Nguyễn Gia Đức thông tin thêm.
Chuyên gia Fortinet nhấn mạnh: "Sự phát triển trong các mối quan hệ hợp tác, hỗ trợ tại khu vực công và tư nhân, cùng với việc thi hành các quy định pháp luật về an toàn thông tin, an ninh mạng chặt chẽ hơn sẽ là điều kiện cần thiết để phá hủy hệ sinh thái tội phạm mạng trong nửa cuối của năm 2021".
Máy chủ Microsoft Exchange bị tấn công bởi ransomware LockFile Một loại ransomware vừa xuất hiện có tên LockFile đã xâm nhập vào hệ thống máy chủ Microsoft Exchange. Các máy chủ Microsoft Exchange đang bị tấn công bởi ransomware. Theo BleepingComputer , một nhóm ransomware mới được gọi là LockFile đã mã hóa các máy trong domain thuộc Windows sau khi xâm nhập vào máy chủ Microsoft Exchange bằng cách sử dụng...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Microsoft ra mắt vùng dịch vụ điện toán đám mây mới tại Áo

Google đối mặt 'bão' pháp lý tại EU

Trợ lý ảo quốc gia Rabi: Giúp bộ máy hành chính vận hành thông minh, thông suốt

Seagate ra mắt dòng ổ cứng siêu lớn 30Tb giá rẻ bất ngờ

Công cụ tìm kiếm - cơ hội sinh lời cho các công ty khởi nghiệp

DeepSeek săn nhân tài AI, cạnh tranh khốc liệt với Meta, OpenAI, Nvidia, ByteDance và Alibaba

Đẩy nhanh quá trình đo kiểm, sản xuất máy chủ AMD

ChatGPT từng suýt có một cái tên 'thảm họa' và khó đọc

Thêm mẫu Galaxy A giá rẻ bất ngờ được cập nhật One UI 7

Samsung sẵn sàng áp dụng công nghệ pin mới cho Galaxy S26

Cloudflare ngăn chặn AI ăn cắp bản quyền website

Cảnh báo AI có thể đưa bạn đến trang nhiễm phần mềm độc hại
Có thể bạn quan tâm

"Con đỗ rồi!" - Một tiếng hét khiến hàng triệu người chực khóc trong mùa thi vào lớp 10
Netizen
07:22:03 07/07/2025
Hàn Quốc: Quyết tâm kiềm chế lạm phát, đẩy nhanh triển khai ngân sách bổ sung
Thế giới
06:52:36 07/07/2025
Điểm mặt đại gia chi hàng trăm tỷ đồng đánh bạc tại sòng bài ở khách sạn Pullman
Pháp luật
06:45:24 07/07/2025
Sinh vật lạ 'chưa từng thấy' bò lúc nhúc trong bó rau muống ở Quảng Trị
Tin nổi bật
06:40:56 07/07/2025
Nghe vợ thì thầm với hai con lúc nửa đêm, tôi quyết định xé đơn ly hôn
Góc tâm tình
06:25:27 07/07/2025
Bạn trai thiếu gia công khai yêu Miu Lê
Sao việt
06:04:58 07/07/2025
3 nhóm người nên hạn chế ăn chuối
Sức khỏe
05:58:58 07/07/2025
Mỹ nhân Thế Giới Hôn Nhân bật khóc khi được minh oan cáo buộc bạo lực học đường: "Nhưng đã mất 5 năm rồi..."
Sao châu á
05:58:22 07/07/2025
3 món ngon dễ nấu cùng trứng gà: Đều có hương vị "hết chỗ chê", dùng ăn sáng - trưa - tối đều hợp
Ẩm thực
05:49:58 07/07/2025
Ca sĩ Hoài Lâm ra sao khi trở lại?
Nhạc việt
05:47:53 07/07/2025