Không phải mã độc tống tiền, đây mới là tác nhân lớn nhất khiến doanh nghiệp mất tiền
Theo chuyên gia bảo mật thế giới, Mikko Hypponen, Giám đốc Nghiên cứu F-Secure, khi nhìn vào thiệt hại tài chính, mã độc tống tiền không phải tác nhân lớn nhất. Thực tế, số tiền bị mất vì những kẻ lừa đảo bằng email còn cao hơn nhiều.
Trong khuôn khổ Hội nghị và Triển lãm quốc tế Ngày An toàn thông tin (ATTT) Việt Nam 2021 vừa được Hiệp hội ATTT Việt Nam – VNISA phối hợp cùng Cục ATTT, Bộ TT&TT tổ chức trực tuyến ngày 25/11, tại phiên hội thảo chuyên đề “Bảo đảm ATTT cho chuyển đổi số”, chuyên gia bảo mật hàng đầu thế giới Mikko Hypponen, Giám đốc Nghiên cứu F-Secure đã chia sẻ về hành trình chống tội phạm trên mạng.
Bài tham luận của vị chuyên gia ATTT người Phần Lan thu hút được sự quan tâm, chú ý của nhiều đại biểu cả trên các trực tuyến qua nền tảng số cũng như ở điểm cầu chính tại Hà Nội.
Ông Mikko Hypponen, sinh năm 1969, đã làm việc cho hãng bảo mật F-Secure từ năm 1991 và năm 2020 ông đã được bình chọn là Lãnh đạo An ninh mạng của năm. Ông được tạp chí PC World bình chọn là 1 trong 50 người quan trọng nhất trên mạng và được đưa vào danh sách FP Global 100 Thinkers (100 tư tưởng gia của thế giới – PV). Ông cũng là thành viên hội đồng quản trị của Diễn đàn Doanh nghiệp Bắc Âu và thành viên Ban cố vấn của T2.
Chuyên gia Mikko Hypponen đã có nhiều bài viết về nghiên cứu của mình cho New York Times, Wired and Scientific America và ông thường xuyên xuất hiện trên các kênh truyền hình quốc tế, đã trả lời hàng trăm cuộc phỏng vấn, trong đó có bài nói chuyện về bảo mật máy tính là bài được xem nhiều nhất trên Internet. Ông tham gia giảng dạy tại các trường đại học Stanford, Oxford và Cambridge.
Tham luận tại hội thảo quốc tế Ngày ATTT Việt Nam năm nay, chuyên gia Mikko Hypponen nhận định: Từ khi ông gia nhập F-Secure năm 1991 tới nay, thay đổi lớn nhất trong 30 năm qua chính là Internet. Thời kỳ bắt đầu phân tích mã độc và săn lùng tin tặc, chúng không có mặt trên mạng mà hầu hết đều lây lan qua đĩa mềm. “Vì thế, có thể nói, thay đổi kỹ thuật lớn nhất trong mã độc chính là bản thân Internet”, ông Mikko Hypponen nhấn mạnh thêm.
Theo ông, đối tượng mà chúng ta đang chống lại cũng đã thay đổi. Nếu như trước đây, các cậu bé tuổi teen cấy mã độc “cho vui”, ngày nay không ai làm điều đó chỉ cho vui cả. Tất cả đều vì tiền. Các băng nhóm tội phạm mạng kiếm tiền bằng cách đánh cắp mật khẩu, thẻ tín dụng, ngân hàng, trojan, mã độc tống tiền. Đặc biệt, mã độc tống tiền, cùng với cuộc cách mạng thanh toán số và tiền ảo đã thực sự thay đổi mọi thứ.
Theo chuyên gia Mikko Hypponen, mã độc tống tiền đang trở thành vấn đề ngày một lớn hơn
Video đang HOT
Mã độc tống tiền được phát hiện khoảng 7 năm trước, còn Bitcoin được phát minh 11 năm trước. Mất 4 năm để Bitcoin trở nên phổ biến, đủ để các băng nhóm tội phạm dùng nó để đòi tiền chuộc. Nó đang trở thành vấn đề ngày một lớn hơn.
Nó buộc các doanh nghiệp và cá nhân phải nghĩ nhiều hơn về sao lưu (backup). Trong trường hợp bị tấn công bằng mã độc tống tiền, bạn không phải trả tiền chuộc mà chỉ cần khôi phục dữ liệu. “Sở dĩ mã độc tống tiền hoạt động hiệu quả như vậy là vì hầu hết cá nhân và cả tổ chức không có backup đủ tốt, không cập nhật thường xuyên và không làm đủ nhanh”, Mikko Hypponen phân tích.
Tuy nhiên, vị chuyên gia được mệnh danh “huyền thoại bảo mật” thế giới cũng chỉ ra rằng: Việc backup lại dẫn đến mã độc tống tiền “ver 2″. Những kẻ đứng sau mã độc tống tiền nhận ra có thể buộc nạn nhân trả tiền ngay cả khi họ có dự phòng. Đây chính là ý tưởng của nhóm tin tặc Maze tại Nga.
Trong 2 năm vừa qua, chúng ta chứng kiến nhiều băng nhóm từ mã độc tống tiền “ver 1″ sang “ver 2″. Nếu nạn nhân không đồng ý trả tiền, các nhóm tội phạm mạng sẵn sàng sao chép địa chỉ email, danh mục bằng sáng chế, các thỏa thuận tối mật với khách hàng và công khai trên mạng. Khi đó, backup không thể giúp được gì. Cách duy nhất để ngăn chặn rò rỉ thông tin là trả tiền. Đây là lý do vì sao nhiều doanh nghiệp, bao gồm nhiều công ty đại chúng lớn, chấp nhận yêu cầu của tin tặc.
Trong năm vừa qua, một số tổ chức đã mua bảo hiểm an ninh mạng để công ty bảo hiểm trang trải chi phí khi bị tấn công mạng hay dính mã độc tống tiền. Song, ít nhất một băng nhóm tội phạm, Revel, tuyên bố sẽ đặc biệt để ý đến những công ty này vì chúng biết sẽ được thanh toán tiền chuộc nhanh hơn. “Vậy, bài học ở đây là gì? Chính là nếu mua bảo hiểm an ninh mạng, đừng để hacker biết điều đó”, vị chuyên gia này lưu ý.
Trình độ của tin tặc tiến bộ khiến khó phân biệt email thật giả
Chuyên gia bảo mật thế giới Mikko Hypponen cho rằng: Dịch bệnh Covid-19 là thời điểm bất thường đối với an ninh mạng theo nhiều cách khác nhau. Khi mọi người làm việc từ xa, chúng ta sử dụng nhiều máy chủ hơn bao giờ hết để truy cập dữ liệu doanh nghiệp qua Internet, thay vì mạng nội bộ tại văn phòng như trước. Một điều nữa là nhân viên rất dễ bị đánh lừa bằng các email giả mạo, chứa liên kết độc hại hay mã độc chỉ với vài thủ thuật đơn giản.
Ngay cả các ông lớn công nghệ cũng từng là nạn nhân của email giả mạo
Đáng chú ý, theo ông, khi nhìn vào thiệt hại tài chính, mã độc tống tiền không phải tác nhân lớn nhất. Thực tế, số tiền bị mất vì những kẻ lừa đảo bằng email còn cao hơn nhiều. “Chúng ta có thể cười họ vì sao có thể bị đánh lừa dễ dàng như vậy, song trình độ tin tặc đã tiến bộ hơn rất nhiều và khó phân biệt được đâu là email thật và giả”, ông Mikko Hypponen nêu quan điểm.
Minh chứng cho nhận định của mình, vị chuyên gia này thông tin: Năm 2019, cả Google và Facebook đều là nạn nhân của email giả mạo và mất hơn 10 triệu USD, bất chấp họ là các hãng công nghệ lớn nhất, sở hữu đội ngũ an ninh mạng hàng đầu thế giới và đã đào tạo nhân viên cách phòng tránh.
Lý giải “Vì sao xâm phạm email doanh nghiệp lại gây tổn thất lớn như vậy?” Chuyên gia Mikko Hypponen phân tích: Một khi xâm nhập thành công, tin tặc dành nhiều thời gian để xem email nội bộ, tìm hiểu cách thức hoạt động của tổ chức, cách dòng tiền di chuyển, ai là người phê duyệt. Chẳng hạn, chúng sẽ giả mạo Giám đốc Tài chính gửi hóa đơn thanh toán cho khách hàng để ăn chặn tiền.
“Chúng ta đang ở giữa cuộc cách mạng kỹ thuật số, mọi thứ đều tiến lên Internet. Người dùng muốn bảo vệ dữ liệu và thiết bị của họ. Tôi cho rằng các nhà mạng đóng vai trò quan trọng trong việc cung cấp giải pháp an ninh cho người dùng cuối vì họ nhìn thấy mọi dữ liệu và xu hướng trực tuyến”, vị chuyên gia này cho hay.
Fortinet: Mã độc tống tiền vẫn tiếp tục "uy hiếp" các doanh nghiệp
Nhận định tại Việt Nam những năm gần đây tấn công ransomware - mã độc tống tiền được ghi nhận ở nhiều lĩnh vực, chuyên gia Fortinet khuyến nghị các tổ chức, cá nhân cần nâng cao nhận thức để nhận biết các "bẫy" ngày càng tinh vi của hacker.
Hãng bảo mật Fortinet mới đây đã công bố Báo cáo Toàn cảnh các mối đe dọa an ninh mạng toàn cầu nửa đầu năm 2021 do FortiGuard Labs thực hiện.
Báo cáo chỉ ra sự tăng trưởng đáng kể về số lượng và mức độ tinh vi của những cuộc tấn công nhắm tới cá nhân, tổ chức, cũng như ngày càng nhiều hơn tới các cơ sở hạ tầng thiết yếu. Bề mặt tấn công đang mở rộng bởi lực lượng lao động làm việc từ xa hay kết hợp có kết nối cả trong và ngoài mạng truyền thống, đang tiếp tục trở thành mục tiêu tấn công.
Cụ thể, nghiên cứu mới của Fortinet chỉ ra rằng, cứ 4 tổ chức lại có 1 đơn vị phát hiện quảng cáo độc hại. Xếp hạng mức độ phổ biến trong phát hiện phần mềm độc hại cho thấy sự tăng trưởng của tấn công phi kỹ thuật lừa đảo gồm malvertising (quảng cáo độc hại) và scareware (phần mềm hù dọa giả mạo). Hơn một phần tư số lượng các tổ chức đã khám phá ra các đợt tấn công malvertising hay scareware, với Cryxos là loại mã độc phổ biến.
Dù vậy, đa số trường hợp phát hiện có khả năng được kết hợp với các chiến dịch JavaScript tương tự khác được coi như malvertising. Thực trạng làm việc theo phương thức kết hợp cả từ xa và tại văn phòng hiện nay đã làm gia tăng xu hướng sử dụng chiến thuật này của tội phạm mạng khi chúng cố gắng khai thác điểm yếu, không chỉ nhằm mục đích hù dọa mà còn để tống tiền.
"Nâng cao nhận thức về an ninh mạng là điều quan trọng hơn bao giờ hết nhằm cung cấp kiến thức và đào tạo kỹ năng kịp thời giúp mọi người tránh được việc trở thành nạn nhân của các chiến thuật lừa đảo bằng scareware và malvertising", chuyên gia Fortinet cho hay.
Báo cáo của hãng bảo mật còn cho thấy, có sự gia tăng trong hoạt động của botnet (máy tính ma - PV). Vào đầu năm nay, 35% tổ chức đã phát hiện hoạt động của botnet ở dạng này hay dạng khác, nhưng 6 tháng sau con số lên tới 51%.
Đáng chú ý, dữ liệu từ FortiGuard Labs chỉ ra rằng mức độ hoạt động trung bình hàng tuần của mã độc tống tiền vào tháng 6/2021 đã cao hơn gấp 10 lần so với 1 năm về trước. Đây là sự tăng trưởng liên tục và đáng lo ngại trong 1 năm qua.
Sự gia tăng của ransomware trong 12 tháng qua, từ tháng 7/2020 đến tháng 6/2021, theo nghiên cứu của Fortinet.
Các cuộc tấn công đã phá hoại chuỗi cung ứng của nhiều tổ chức thuộc các lĩnh vực trọng yếu đồng thời gây ảnh hưởng tới cuộc sống hàng ngày, năng suất làm việc và kinh doanh thương mại nhiều hơn bao giờ hết. Các tổ chức trong lĩnh vực viễn thông là mục tiêu bị tấn công nặng nề nhất, sau đó là các cơ quan chính phủ, các đơn vị cung ứng dịch vụ an ninh được quản lý, ngành ô tô và lĩnh vực chế tạo.
Hơn nữa, một số kẻ tấn công sử dụng mã độc tống tiền đã thay đổi chiến lược, tập trung vào việc chiếm dụng và bán quyền truy cập ban đầu vào các hệ thống mạng công ty. Điều đó cho thấy sự biến đổi không ngừng của tội phạm mạng cung cấp mã độc tống tiền như một dịch vụ (RaaS).
Ngoài ra, một trong những đúc kết quan trọng nữa của Báo cáo mới được Fortinet công bố là ransomware vẫn duy trì như một mối nguy hiểm rõ ràng với tất cả các tổ chức ở mọi quy mô và lĩnh vực.
"Các tổ chức cần một phương thức tiếp cận chủ động với những giải pháp bảo vệ điểm cuối, phát hiện và ứng phó tự động theo thời gian thực để bảo vệ các môi trường, đồng thời triển khai hình thức truy cập zero-trust, phân đoạn mạng và mã hóa dữ liệu", chuyên gia Fortinet khuyến nghị.
Theo Giám đốc quốc gia Fortinet Việt Nam Nguyễn Gia Đức, tại Việt Nam, những năm gần đây phương thức tấn công ransomware cũng được ghi nhận ở nhiều lĩnh vực khác nhau. Fortinet khuyến cáo các tổ chức, cá nhân luôn nâng cao nhận thức an toàn thông tin để nhận biết được các "bẫy" ngày càng tinh vi của hacker.
Song song đó, các tổ chức, doanh nghiệp cần thường xuyên đánh giá lại hệ thống bảo mật của đơn vị mình, cập nhật hệ điều hành và bản vá để tránh việc hacker khai thác lỗ hồng từ những thiết bị cũ, không được cập nhật. "Cuối cùng, áp dụng một chiến lược, một chính sách bảo mật xuyên suốt trong tổ chức là cần thiết đặc biệt trong bối cảnh đại dịch khi người dùng phải làm việc kết hợp hay hoàn toàn từ xa", ông Nguyễn Gia Đức thông tin thêm.
Chuyên gia Fortinet nhấn mạnh: "Sự phát triển trong các mối quan hệ hợp tác, hỗ trợ tại khu vực công và tư nhân, cùng với việc thi hành các quy định pháp luật về an toàn thông tin, an ninh mạng chặt chẽ hơn sẽ là điều kiện cần thiết để phá hủy hệ sinh thái tội phạm mạng trong nửa cuối của năm 2021".
Chiến thắng hiếm hoi trước mã độc tống tiền Một nhóm bảo mật chạy đua để giúp các nạn nhân khôi phục dữ liệu mà không phải trả tiền chuộc cho những kẻ phát tán ransomware. Mọi chuyện bắt đầu từ tháng 5. Nhà điều hành đường ống dẫn nhiên liệu hàng đầu Mỹ là Colonial Pipeline đã phải đóng toàn bộ mạng lưới vì nhiễm mã độc tống tiền. Vài tháng...