Mã độc tống tiền vẫn là xu hướng tấn công của tin tặc nhắm vào doanh nghiệp
Doanh nghiệp ứng phó ra sao khi dữ liệu kinh doanh , tài chính kế toán , hoặc các thông tin hợp đồng khách hàng bị ‘chiếm giữ’ bởi mã độc ?
Mã độc tống tiền luôn là nỗi lo của nhiều doanh nghiệp
Ransomware là tên gọi của loại mã độc mã hóa dữ liệu trên thiết bị của nạn nhân và tống tiền họ. Nạn nhân không thể khôi phục dữ liệu bị ransomware mã hóa. Chúng hiển thị yêu cầu nạn nhân trả ‘tiền chuộc’ dữ liệu bằng tiền kỹ thuật số Bitcoin . Tuy vậy, dù nạn nhân có chi trả để cứu lại dữ liệu quan trọng của mình thì chưa chắc tội phạm mạng đã gửi đúng chìa khóa giải mã. Do đó, ransomware trở thành cơn ác mộng của các doanh nghiệp, đặc biệt là nhóm doanh nghiệp vừa và nhỏ.
Các doanh nghiệp vừa và nhỏ thường vận hành trên các hệ thống mạng không được thiết lập chặt chẽ hay đồng nhất, với các máy tính bảo mật lỏng lẻo. Do đó, đây là đối tượng mục tiêu béo bở của tội phạm mạng, đặc biệt là mã độc dạng ransomware.
Video đang HOT
Tháng 2 năm nay, Tập đoàn vận tải Úc Toll phát hiện hệ thống máy chủ của mình bị ‘chiếm giữ’ bởi ransomware tên gọi Nefilim. Tháng 5, ransomware tiếp tục đào sâu vào hệ thống máy chủ tập đoàn khiến đội ngũ kỹ thuật của Toll phải tắt máy chủ và dịch vụ ứng dụng cho khách hàng, đồng thời liên hệ Trung tâm Ứng cứu Mạng khẩn cấp Úc nhờ hỗ trợ.
Dù không xác nhận chính thức nhưng hãng Garmin nổi tiếng với các thiết bị đeo thông minh được cho là góp mặt vào danh sách nạn nhân của ransomware vào tháng 7 khi dịch vụ Garmin Connect lẫn ứng dụng di động đều buộc phải ngừng hoạt động để khắc phục sự cố các máy tính của hãng bị mã độc tấn công. Trang Daily Mail đăng tải cho biết Garmin bị tống tiền 10 triệu USD để khôi phục dữ liệu.
Tháng 8, trường Đại học Utah (Mỹ) bị ransomware chạm tới dữ liệu nhân viên và sinh viên của trường. Ban quản trị trường đã rơi vào tình thế buộc phải trả số tiền chuộc lên đến gần nửa triệu USD để tin tặc không công khai các dữ liệu quan trọng lên mạng.
Và gần đây nhất vào tháng 10 là hàng loạt bệnh viện thuộc các bang Oregon, California và New York (Mỹ) trở thành mục tiêu của nhóm tội phạm mạng Đông Âu với chiến dịch tấn công mạng Wizard Spider hay UNC 1878 với mã độc dạng ransomware, buộc các quan chức liên bang Mỹ kêu gọi các cơ sở chăm sóc sức khỏe củng cố lại hệ thống công nghệ thông tin. Nhận định từ các chuyên gia về các cuộc tấn công này ở mức tệ hại khi việc ngưng trệ hệ thống máy tính dịch vụ y tế tại các bệnh viện có thể dẫn đến nguy hại về nhân mạng.
Theo số liệu công bố từ Acronis Cyber Protect, các bệnh viện tại Mỹ trở thành mục tiêu lớn của tội phạm mạng khi ghi nhận gần 1.000 cuộc tấn công thành công của mã độc tống tiền trong năm 2019.
Tại Việt Nam, mã độc tống tiền ngày càng ’sinh sôi nảy nở’ khi thông tin Việt Nam là quốc gia có tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất trong khu vực châu Á – Thái Bình Dương năm 2019 công bố bởi Cục An ninh mạng và Phòng chống tội phạm mạng sử dụng công nghệ cao (Bộ Công an) tháng 10.2020. Không chỉ vậy, Việt Nam cũng có tỷ lệ xảy ra các cuộc tấn công bằng mã độc khai thác tiền điện tử (cryptocurrency) đứng thứ 3 khu vực.
Theo ông Ngô Trần Vũ, Giám đốc Công ty NTS Security, doanh nghiệp nhỏ tại Việt Nam luôn đối mặt với nguy cơ bị mã độc tống tiền tấn công bởi những sai lầm mang yếu tố con người khi lên mạng là điều khó tránh khỏi cũng như thiếu hụt nhân sự về IT. Chọn sử dụng các giải pháp an ninh mạng kết hợp như Kaspersky Internet Security cho hệ thống máy tính bao gồm tường lửa, mạng riêng ảo, anti-virus, bảo vệ dữ liệu riêng tư khi trực tuyến có thể đem lại hiệu quả bước đầu trong phòng chống ransomware. Song song đó, doanh nghiệp cần tổ chức đào tạo kiến thức an toàn thông tin đến toàn thể nhân viên để giảm thiểu sai sót.
“Dữ liệu là tài nguyên giá trị sống còn của doanh nghiệp, do đó, doanh nghiệp cần có kế hoạch sao lưu dữ liệu quan trọng bài bản hàng ngày, hàng tuần, hàng tháng bên cạnh sử dụng giải pháp bảo mật. Doanh nghiệp nhỏ có thể chọn các phần mềm chuyên dụng sao lưu dữ liệu tự động đáp ứng yêu cầu phù hợp như Acronis Backup for Business. Sao lưu dữ liệu là phương thức hữu hiệu nhất để khôi phục lại dữ liệu trong trường hợp bị mã độc tống tiền mã hóa dữ liệu”, ông Ngô Trần Vũ cho biết.
Các doanh nghiệp nhỏ có thể tải công cụ #CyberFit Score miễn phí từ Acronis Cyber Protect để quét hệ thống máy tính. Công cụ sẽ đưa ra những đề xuất tăng cường bảo mật thích hợp.
Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị
Người dùng macOS đang được cảnh báo trước một mã độc tống tiền (ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.
Ảnh: AFP
Theo TechRadar , phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.
ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại. Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.
Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.
SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.
Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.
Microsoft: Tấn công đòi tiền chuộc tại Việt Nam đứng đầu khu vực
Mặc dù có giảm so với năm trước nhưng Việt Nam vẫn đứng đầu khu vực Châu Á Thái Bình Dương về số vụ tấn công ransomware. Việt Nam là quốc gia có tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất trong khu vực, theo báo cáo Security Endpoint Threat Report 2019 của Microsoft trong khu vực châu Á Thái Bình...
14 tỉnh thành, 7 bộ ứng phó áp thấp nhiệt đới 'độc lạ' sắp vào Biển Đông02:00
Chung Hán Lương đỏ mặt né khung hình khi Tần Lam khen cảnh hôn quá ngọt ngào03:12
Cường Đô La giật mình trước hành động của Subeo, bị khui thiếu gia lén làm việc03:12
Nhã Phương khó thở, phải nhập viện gấp giữa lúc bầu lần 3, bác sĩ thông báo sốc!02:20
Đậu Kiêu và ái nữ trùm Macau nhận bão phẫn nộ, bị chỉ trích vì chiêu trò ly hôn02:37
Tân Miss Universe lo lót cho bà Anne đào tẩu, lộ giao dịch ngầm, 1 kẻ đứng sau?02:41
Bích Trâm đi cứu trợ lũ, bị dân mắng "làm màu" vì mang dàn YouTuber gây náo loạn02:42
James (CORTIS) gây xúc động: Tài năng lớn nhất của mẹ là trở thành mẹ của anh02:48
Ông trùm Miss Universe bị bắt khẩn cấp lộ quá khứ vua cờ bạc, Hương Giang hả hê?02:35
Vợ chồng Vũ Luân - Phương Lê làm tiệc đầy tháng cho ái nữ, đặt tên quá ý nghĩa02:45
Đan Trường và bài học minh bạch từ thiện cho giới nghệ sĩ Việt Nam hiện nay06:28Tiêu điểm
Tin đang nóng
Tin mới nhất

Khủng hoảng chip nhớ khi AI bùng nổ

Alibaba, ByteDance huấn luyện mô hình AI mới ở Đông Nam Á để tiếp cận chip Nvidia

Huawei tuyên bố "hô biến" chip thường thành siêu chip nhanh gấp 1.000 lần Nvidia

Chìa khóa giúp Robot hình người chinh phục thế giới thực

Ổ cứng HDD 69 TB có thể ra mắt vào năm 2030

Ứng dụng AI tối ưu hóa quy trình làm việc trong công tác hành chính

Đến năm 2030, ChatGPT sẽ có 220 triệu người dùng trả phí

Nvidia tự tin công nghệ chip đi trước sản phẩm của Google một thế hệ

Meta đang đàm phán để chi hàng tỷ USD mua chip của Google

Ứng dụng 5G và AI trong y tế: Từ phòng mổ đến hệ sinh thái chăm sóc sức khỏe thông minh

Cách nhận bản vá bảo mật Windows 10 miễn phí trên PC

"Cơn ác mộng" File Explorer hoạt động ì ạch trên Windows 11 sắp chấm dứt
Có thể bạn quan tâm

Lạng Sơn: Cảnh sát lập rào chắn, phong tỏa lối vào Trạm Quản lý thị trường số 4
Tin nổi bật
21:46:58 29/11/2025
Danh tính tài xế lái ô tô húc ngã mô tô đặc chủng của CSGT rồi bỏ trốn
Pháp luật
21:15:19 29/11/2025
Mỹ nam bị cấm sóng 4 năm bất ngờ quay trở lại
Sao châu á
21:05:52 29/11/2025
Sau một đêm tài khoản có thêm 35 tỷ đồng, người đàn ông ngậm ngùi: "Tôi bất hạnh quá"
Lạ vui
21:04:03 29/11/2025
NSND Trần Lực nhập viện cấp cứu
Sao việt
20:50:08 29/11/2025
Lũ lụt làm 162 người chết tại Thái Lan
Thế giới
20:14:02 29/11/2025
Cô gái bị phạt tù vì tống tiền Son Heung Min
Sao thể thao
19:49:03 29/11/2025
Hết cấm cười, nghệ sĩ giờ bị cấm ngồi ở MAMA 2025
Nhạc quốc tế
19:44:36 29/11/2025
"Cảm ơn B Ray vì đã gắn kết tôi và người yêu cũ sau 8 tháng chia tay"
Tv show
19:40:19 29/11/2025
3 người trong 1 gia đình nhập viện vì cúm A: Bác sĩ chỉ rõ dấu hiệu báo bệnh và cách phòng ngừa biến chứng
Sức khỏe
19:19:12 29/11/2025
Adobe tung bản beta của Photoshop dành cho máy Mac chạy chip M1
TikTok cập nhật tính năng gia đình Thông minh: Nâng cao trải nghiệm an toàn
Phát hiện các nhóm mã độc tống tiền có chủ đích tại Đông Nam Á
Mã độc tống tiền đang gia tăng mạnh trong năm 2020
ThiefQuest có thể đánh cắp toàn bộ dữ liệu trên thiết bị macOS
Phát hiện loại mã độc tống tiền mới nhắm vào người dùng Mac
Loạt nước lớn tung cảnh báo về mã độc tống tiền mới
Phát hiện mã độc ngân hàng nhắm vào người dùng di động
Sự nguy hiểm của mã độc tống tiền: Có thể lọt qua các hệ thống bảo mật chặt chẽ nhất
Tin tặc dồn dập tấn công trong đại dịch Covid-19
Công ty hàng hải lớn nhất thế giới bị tấn công bởi ransomware
Lazarus sử dụng khung mã độc đa nền tảng trong hàng loạt tấn công gián điệp và ransomware
Anonymous: 'Hãy xóa TikTok ngay'
Lời thú tội của hacker cứu cả thế giới
Gemini 3 và cú lội ngược dòng của Google trong cuộc đua AI
Samsung gây chấn động với bộ nhớ hoạt động gần như không cần điện
Những ai sử dụng Google Chrome nên biết điều này để tránh mất quyền lợi
Cảnh báo mã độc Sturnus đọc trộm tin nhắn và lấy dữ liệu ngân hàng trên Android
Google kết thúc "tuần trăng mật" Gemini 3 Pro cho người dùng miễn phí
3 tính năng iOS nên tắt ngay để kéo dài thời lượng pin iPhone
Người dùng Việt cài hệ điều hành iPad lên iPhone
Alibaba ra mắt kính AI nhằm cạnh tranh với Meta trong cuộc đua công nghệ
Công an xác minh nhân thân Nguyễn Xuân Đạt, người biệt tích nhiều năm ở Hưng Yên
Từ ngày lén kiểm tra điện thoại của chồng, tôi thấy yêu anh nhiều hơn bao giờ hết và chỉ muốn ôm anh thật lâu!
Chị dâu bảo tôi đừng mở tủ lạnh buổi tối, 1 đêm tò mò tôi làm thử và bật khóc
Lễ tân hôn của thiếu gia Phan Hoàng
Bắt quả tang chồng cặp bồ, tôi bật khóc nức nở khi anh nói 2 điều
4 tác dụng bất ngờ của rau lang
Mẹ chồng không ngờ tôi biết sự thật đằng sau nụ cười kì quái của bà
Chồng tôi tốt đến mức vét sạch tiền trong nhà chỉ để họ hàng mua xe máy, tủ lạnh và đủ thứ trên đời
Ca sĩ huỷ show do ế vé: Chẳng cần học đâu xa, nhìn cách Mỹ Tâm và Hà Anh Tuấn làm
Quả báo dành cho nam diễn viên lợi dụng hỏa hoạn Hong Kong (Trung Quốc) để quảng cáo
Đám cưới đang viral khắp MXH: Chú rể là trai hư đẹp nức tiếng, cô dâu đúng chuẩn sang xịn mịn
Không có kỳ tích nào cho nam diễn viên khóc cầu cứu
2 sao nữ bị cháy rụi nhà, Tạ Đình Phong và dàn sao đổ xuống đường hỗ trợ người dân trong hỏa hoạn Hong Kong (Trung Quốc)
Không tin nổi "Hoa hậu mỏ hỗn nhất showbiz" giờ xuống cấp nhan sắc đến mức này
Mừng 3 con giáp ôm trong tay cả rừng vàng biển bạc từ ngày 10/10 đến ngày 20/10 âm lịch, vận đỏ như son, công danh sự nghiệp đại cát đại lợi, may mắn bủa vây
Cháu trai đến ngủ cùng, bà nội mất vàng, mất mạng
Xe tải va chạm xe máy khiến hai ông cháu tử vong thương tâm ở Gia Lai