Mã độc tống tiền vẫn là xu hướng tấn công của tin tặc nhắm vào doanh nghiệp

Theo dõi VGT trên

Doanh nghiệp ứng phó ra sao khi dữ liệu kinh doanh, tài chính kế toán, hoặc các thông tin hợp đồng khách hàng bị ‘chiếm giữ’ bởi mã độc?

Mã độc tống tiền vẫn là xu hướng tấn công của tin tặc nhắm vào doanh nghiệp - Hình 1

Mã độc tống tiền luôn là nỗi lo của nhiều doanh nghiệp

Ransomware là tên gọi của loại mã độc mã hóa dữ liệu trên thiết bị của nạn nhân và tống tiền họ. Nạn nhân không thể khôi phục dữ liệu bị ransomware mã hóa. Chúng hiển thị yêu cầu nạn nhân trả ‘tiền chuộc’ dữ liệu bằng tiền kỹ thuật số Bitcoin. Tuy vậy, dù nạn nhân có chi trả để cứu lại dữ liệu quan trọng của mình thì chưa chắc tội phạm mạng đã gửi đúng chìa khóa giải mã. Do đó, ransomware trở thành cơn ác mộng của các doanh nghiệp, đặc biệt là nhóm doanh nghiệp vừa và nhỏ.

Các doanh nghiệp vừa và nhỏ thường vận hành trên các hệ thống mạng không được thiết lập chặt chẽ hay đồng nhất, với các máy tính bảo mật lỏng lẻo. Do đó, đây là đối tượng mục tiêu béo bở của tội phạm mạng, đặc biệt là mã độc dạng ransomware.

Video đang HOT

Tháng 2 năm nay, Tập đoàn vận tải Úc Toll phát hiện hệ thống máy chủ của mình bị ‘chiếm giữ’ bởi ransomware tên gọi Nefilim. Tháng 5, ransomware tiếp tục đào sâu vào hệ thống máy chủ tập đoàn khiến đội ngũ kỹ thuật của Toll phải tắt máy chủ và dịch vụ ứng dụng cho khách hàng, đồng thời liên hệ Trung tâm Ứng cứu Mạng khẩn cấp Úc nhờ hỗ trợ.

Dù không xác nhận chính thức nhưng hãng Garmin nổi tiếng với các thiết bị đeo thông minh được cho là góp mặt vào danh sách nạn nhân của ransomware vào tháng 7 khi dịch vụ Garmin Connect lẫn ứng dụng di động đều buộc phải ngừng hoạt động để khắc phục sự cố các máy tính của hãng bị mã độc tấn công. Trang Daily Mail đăng tải cho biết Garmin bị tống tiền 10 triệu USD để khôi phục dữ liệu.

Tháng 8, trường Đại học Utah (Mỹ) bị ransomware chạm tới dữ liệu nhân viên và sinh viên của trường. Ban quản trị trường đã rơi vào tình thế buộc phải trả số tiền chuộc lên đến gần nửa triệu USD để tin tặc không công khai các dữ liệu quan trọng lên mạng.

Và gần đây nhất vào tháng 10 là hàng loạt bệnh viện thuộc các bang Oregon, California và New York (Mỹ) trở thành mục tiêu của nhóm tội phạm mạng Đông Âu với chiến dịch tấn công mạng Wizard Spider hay UNC 1878 với mã độc dạng ransomware, buộc các quan chức liên bang Mỹ kêu gọi các cơ sở chăm sóc sức khỏe củng cố lại hệ thống công nghệ thông tin. Nhận định từ các chuyên gia về các cuộc tấn công này ở mức tệ hại khi việc ngưng trệ hệ thống máy tính dịch vụ y tế tại các bệnh viện có thể dẫn đến nguy hại về nhân mạng.

Theo số liệu công bố từ Acronis Cyber Protect, các bệnh viện tại Mỹ trở thành mục tiêu lớn của tội phạm mạng khi ghi nhận gần 1.000 cuộc tấn công thành công của mã độc tống tiền trong năm 2019.

Tại Việt Nam, mã độc tống tiền ngày càng ’sinh sôi nảy nở’ khi thông tin Việt Nam là quốc gia có tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất trong khu vực châu Á – Thái Bình Dương năm 2019 công bố bởi Cục An ninh mạng và Phòng chống tội phạm mạng sử dụng công nghệ cao (Bộ Công an) tháng 10.2020. Không chỉ vậy, Việt Nam cũng có tỷ lệ xảy ra các cuộc tấn công bằng mã độc khai thác tiền điện tử (cryptocurrency) đứng thứ 3 khu vực.

Theo ông Ngô Trần Vũ, Giám đốc Công ty NTS Security, doanh nghiệp nhỏ tại Việt Nam luôn đối mặt với nguy cơ bị mã độc tống tiền tấn công bởi những sai lầm mang yếu tố con người khi lên mạng là điều khó tránh khỏi cũng như thiếu hụt nhân sự về IT. Chọn sử dụng các giải pháp an ninh mạng kết hợp như Kaspersky Internet Security cho hệ thống máy tính bao gồm tường lửa, mạng riêng ảo, anti-virus, bảo vệ dữ liệu riêng tư khi trực tuyến có thể đem lại hiệu quả bước đầu trong phòng chống ransomware. Song song đó, doanh nghiệp cần tổ chức đào tạo kiến thức an toàn thông tin đến toàn thể nhân viên để giảm thiểu sai sót.

“Dữ liệu là tài nguyên giá trị sống còn của doanh nghiệp, do đó, doanh nghiệp cần có kế hoạch sao lưu dữ liệu quan trọng bài bản hàng ngày, hàng tuần, hàng tháng bên cạnh sử dụng giải pháp bảo mật. Doanh nghiệp nhỏ có thể chọn các phần mềm chuyên dụng sao lưu dữ liệu tự động đáp ứng yêu cầu phù hợp như Acronis Backup for Business. Sao lưu dữ liệu là phương thức hữu hiệu nhất để khôi phục lại dữ liệu trong trường hợp bị mã độc tống tiền mã hóa dữ liệu”, ông Ngô Trần Vũ cho biết.

Các doanh nghiệp nhỏ có thể tải công cụ #CyberFit Score miễn phí từ Acronis Cyber Protect để quét hệ thống máy tính. Công cụ sẽ đưa ra những đề xuất tăng cường bảo mật thích hợp.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị

Người dùng macOS đang được cảnh báo trước một mã độc tống tiền (ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị - Hình 1

Ảnh: AFP

Theo TechRadar, phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại. Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.

Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.

SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Về quê biếu quà Tết, chủ nhà choáng vì cơ ngơi đồ sộ của người giúp việcVề quê biếu quà Tết, chủ nhà choáng vì cơ ngơi đồ sộ của người giúp việc
20:29:15 19/01/2025
Hàng trăm người mặc cổ phục, tái hiện Tết Hà Nội xưa qua nhiều tuyến phố: Cảnh tượng đẹp giữa thủ đô khiến ai cũng phải trầm trồ!Hàng trăm người mặc cổ phục, tái hiện Tết Hà Nội xưa qua nhiều tuyến phố: Cảnh tượng đẹp giữa thủ đô khiến ai cũng phải trầm trồ!
18:54:38 19/01/2025
3 sao nam Vbiz đột ngột đồng loạt đăng bài rời khỏi tổ đội SpaceSpeakers3 sao nam Vbiz đột ngột đồng loạt đăng bài rời khỏi tổ đội SpaceSpeakers
18:44:32 19/01/2025
Đại hội khui quà Tết của sao Cbiz: Dương Mịch dùng cả bao đồ xa xỉ so kè Triệu Lệ Dĩnh, Huỳnh Hiểu Minh tặng 1 thứ nghe xong ai cũng nểĐại hội khui quà Tết của sao Cbiz: Dương Mịch dùng cả bao đồ xa xỉ so kè Triệu Lệ Dĩnh, Huỳnh Hiểu Minh tặng 1 thứ nghe xong ai cũng nể
18:30:16 19/01/2025
Mẹ nuôi K-ICM tiết lộ Thiên An bị phạt 500 triệu đồng, khẳng định còn nhiều chuyện động trời liên quan đến 1 "nghệ sĩ"Mẹ nuôi K-ICM tiết lộ Thiên An bị phạt 500 triệu đồng, khẳng định còn nhiều chuyện động trời liên quan đến 1 "nghệ sĩ"
21:46:55 19/01/2025
Thiên An bất ngờ công khai đã làm mẹ 3 lần giữa tâm điểm chuyện quá khứ với Jack dậy sóngThiên An bất ngờ công khai đã làm mẹ 3 lần giữa tâm điểm chuyện quá khứ với Jack dậy sóng
18:52:09 19/01/2025
Chung kết Chị đẹp: Lộ diện 6 vị trí ra mắt, Tóc Tiên hay Kiều Anh là Quán quân?Chung kết Chị đẹp: Lộ diện 6 vị trí ra mắt, Tóc Tiên hay Kiều Anh là Quán quân?
21:19:44 19/01/2025
Nóng: Tình cũ Jack tiếp tục phơi bày loạt tin nhắn, lộ tiền chu cấp hàng tháng còn ít hơn 5 triệu?Nóng: Tình cũ Jack tiếp tục phơi bày loạt tin nhắn, lộ tiền chu cấp hàng tháng còn ít hơn 5 triệu?
19:40:14 19/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

MC Mai Ngọc xinh đẹp bên hoa thược dược, Hồng Đăng cùng vợ con du xuân sớm

MC Mai Ngọc xinh đẹp bên hoa thược dược, Hồng Đăng cùng vợ con du xuân sớm

Sao việt

23:08:16 19/01/2025
Chưa đóng phim, Hồng Đăng dành thời gian bên vợ con du xuân sớm; MC Mai Ngọc xinh đẹp bên hoa thược dược khi Tết đến gần.
Trấn Thành: Hài là nghề, cũng là sĩ diện nghề nghiệp của tôi

Trấn Thành: Hài là nghề, cũng là sĩ diện nghề nghiệp của tôi

Hậu trường phim

22:52:11 19/01/2025
Nam đạo diễn thừa nhận đánh liều khi làm phim, nhưng anh khẳng định hài là nghề, cũng là sĩ diện nghề nghiệp của Trấn Thành .
Gặp sự cố trình diễn, Quỳnh Nga bất ngờ nhận điểm tuyệt đối từ Khánh Thi

Gặp sự cố trình diễn, Quỳnh Nga bất ngờ nhận điểm tuyệt đối từ Khánh Thi

Tv show

22:49:22 19/01/2025
Có màn trình diễn bùng nổ trong đêm bán kết Bước nhảy hoàn vũ , Quỳnh Nga và bạn diễn vỡ òa khi nhận điểm tuyệt đối từ các giám khảo.
Chuyện tình đạo diễn 65 tuổi chia tay vợ, theo đuổi nàng thơ kém 22 tuổi

Chuyện tình đạo diễn 65 tuổi chia tay vợ, theo đuổi nàng thơ kém 22 tuổi

Sao châu á

22:40:07 19/01/2025
Theo truyền thông Hàn Quốc, Kim Min Hee đang mang thai đứa con đầu lòng với đạo diễn Hong Sang Soo. Cặp đôi đã gắn bó 9 năm bất chấp sự phản đối của người thân và người hâm mộ.
5 "bí mật" của tủ lạnh khiến tôi tiếc nuối vì biết chậm

5 "bí mật" của tủ lạnh khiến tôi tiếc nuối vì biết chậm

Sáng tạo

22:37:08 19/01/2025
Giá như biết những điều này sớm hơn, chắc chắn tôi đã không phải loay hoay với việc tìm mua một chiếc tủ lạnh ưng ý.
"Hoàng tử" SOOBIN làm một điều khiến khán giả há hốc

"Hoàng tử" SOOBIN làm một điều khiến khán giả há hốc

Nhạc việt

22:17:49 19/01/2025
Tối 18/1, SpaceSpeakers Label chính thức trình làng MV Người Việt, có sự tham gia của SOOBIN, Hà Lê, Lil Wuyn, 16 Typh và KIMLONG.
Khởi tố kẻ giết 4 người tại Hà Nội

Khởi tố kẻ giết 4 người tại Hà Nội

Pháp luật

22:17:36 19/01/2025
Vũ Văn Vương bị khởi tố sau khi có hành vi giết mẹ, vợ và 2 con tại huyện Phú Xuyên, Hà Nội. Đối tượng sau khi gây án đã bỏ trốn vào Vũng Tàu.
Liam Delap là số 9 kinh điển trong tương lai của ĐT Anh

Liam Delap là số 9 kinh điển trong tương lai của ĐT Anh

Sao thể thao

22:15:26 19/01/2025
Sự bùng nổ khó tin xung quanh tiền đạo Liam Delap của Ipswich đang tăng lên khi anh đối mặt với CLB đã nuôi dưỡng và loại bỏ anh là Man City ở vòng đấu này.
Lady Gaga và Billie Eilish sẽ biểu diễn tại buổi hòa nhạc gây quỹ cứu trợ cháy rừng

Lady Gaga và Billie Eilish sẽ biểu diễn tại buổi hòa nhạc gây quỹ cứu trợ cháy rừng

Nhạc quốc tế

22:15:19 19/01/2025
Buổi hòa nhạc FireAid dự kiến diễn ra vào ngày 30/1. Buổi hoà nhạc này sẽ gây quỹ cho những người bị ảnh hưởng bởi cháy rừng ở California.
Ông Biden kể về nỗi sợ bị ám sát trong chuyến thăm Ukraine năm 2023

Ông Biden kể về nỗi sợ bị ám sát trong chuyến thăm Ukraine năm 2023

Thế giới

22:11:35 19/01/2025
Trong cuộc phỏng vấn mới đây với kênh truyền hình MSNBC, ông Biden cho biết ông đã được cảnh báo về khả năng xảy ra âm mưu ám sát khi tới thăm Ukraine năm 2023.
Naruto, Kakashi xuất hiện trong Free Fire gây chấn động, game thủ nhận một loạt quà miễn phí

Naruto, Kakashi xuất hiện trong Free Fire gây chấn động, game thủ nhận một loạt quà miễn phí

Mọt game

21:51:38 19/01/2025
Ngay đầu năm 2025, Free Fire đã mang đến cho game thủ một tin gây choáng khi công bố hợp tác cùng NARUTO SHIPPUDEN. Đáng chú ý, nhiều quà tặng và điều bất ngờ cũng được hé lộ sau cái bắt tay giữa Free Fire và bộ manga kinh điển này.