Mã độc tống tiền vẫn là xu hướng tấn công của tin tặc nhắm vào doanh nghiệp

Theo dõi VGT trên

Doanh nghiệp ứng phó ra sao khi dữ liệu kinh doanh, tài chính kế toán, hoặc các thông tin hợp đồng khách hàng bị ‘chiếm giữ’ bởi mã độc?

Mã độc tống tiền vẫn là xu hướng tấn công của tin tặc nhắm vào doanh nghiệp - Hình 1

Mã độc tống tiền luôn là nỗi lo của nhiều doanh nghiệp

Ransomware là tên gọi của loại mã độc mã hóa dữ liệu trên thiết bị của nạn nhân và tống tiền họ. Nạn nhân không thể khôi phục dữ liệu bị ransomware mã hóa. Chúng hiển thị yêu cầu nạn nhân trả ‘tiền chuộc’ dữ liệu bằng tiền kỹ thuật số Bitcoin. Tuy vậy, dù nạn nhân có chi trả để cứu lại dữ liệu quan trọng của mình thì chưa chắc tội phạm mạng đã gửi đúng chìa khóa giải mã. Do đó, ransomware trở thành cơn ác mộng của các doanh nghiệp, đặc biệt là nhóm doanh nghiệp vừa và nhỏ.

Các doanh nghiệp vừa và nhỏ thường vận hành trên các hệ thống mạng không được thiết lập chặt chẽ hay đồng nhất, với các máy tính bảo mật lỏng lẻo. Do đó, đây là đối tượng mục tiêu béo bở của tội phạm mạng, đặc biệt là mã độc dạng ransomware.

Video đang HOT

Tháng 2 năm nay, Tập đoàn vận tải Úc Toll phát hiện hệ thống máy chủ của mình bị ‘chiếm giữ’ bởi ransomware tên gọi Nefilim. Tháng 5, ransomware tiếp tục đào sâu vào hệ thống máy chủ tập đoàn khiến đội ngũ kỹ thuật của Toll phải tắt máy chủ và dịch vụ ứng dụng cho khách hàng, đồng thời liên hệ Trung tâm Ứng cứu Mạng khẩn cấp Úc nhờ hỗ trợ.

Dù không xác nhận chính thức nhưng hãng Garmin nổi tiếng với các thiết bị đeo thông minh được cho là góp mặt vào danh sách nạn nhân của ransomware vào tháng 7 khi dịch vụ Garmin Connect lẫn ứng dụng di động đều buộc phải ngừng hoạt động để khắc phục sự cố các máy tính của hãng bị mã độc tấn công. Trang Daily Mail đăng tải cho biết Garmin bị tống tiền 10 triệu USD để khôi phục dữ liệu.

Tháng 8, trường Đại học Utah (Mỹ) bị ransomware chạm tới dữ liệu nhân viên và sinh viên của trường. Ban quản trị trường đã rơi vào tình thế buộc phải trả số tiền chuộc lên đến gần nửa triệu USD để tin tặc không công khai các dữ liệu quan trọng lên mạng.

Và gần đây nhất vào tháng 10 là hàng loạt bệnh viện thuộc các bang Oregon, California và New York (Mỹ) trở thành mục tiêu của nhóm tội phạm mạng Đông Âu với chiến dịch tấn công mạng Wizard Spider hay UNC 1878 với mã độc dạng ransomware, buộc các quan chức liên bang Mỹ kêu gọi các cơ sở chăm sóc sức khỏe củng cố lại hệ thống công nghệ thông tin. Nhận định từ các chuyên gia về các cuộc tấn công này ở mức tệ hại khi việc ngưng trệ hệ thống máy tính dịch vụ y tế tại các bệnh viện có thể dẫn đến nguy hại về nhân mạng.

Theo số liệu công bố từ Acronis Cyber Protect, các bệnh viện tại Mỹ trở thành mục tiêu lớn của tội phạm mạng khi ghi nhận gần 1.000 cuộc tấn công thành công của mã độc tống tiền trong năm 2019.

Tại Việt Nam, mã độc tống tiền ngày càng ’sinh sôi nảy nở’ khi thông tin Việt Nam là quốc gia có tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất trong khu vực châu Á – Thái Bình Dương năm 2019 công bố bởi Cục An ninh mạng và Phòng chống tội phạm mạng sử dụng công nghệ cao (Bộ Công an) tháng 10.2020. Không chỉ vậy, Việt Nam cũng có tỷ lệ xảy ra các cuộc tấn công bằng mã độc khai thác tiền điện tử (cryptocurrency) đứng thứ 3 khu vực.

Theo ông Ngô Trần Vũ, Giám đốc Công ty NTS Security, doanh nghiệp nhỏ tại Việt Nam luôn đối mặt với nguy cơ bị mã độc tống tiền tấn công bởi những sai lầm mang yếu tố con người khi lên mạng là điều khó tránh khỏi cũng như thiếu hụt nhân sự về IT. Chọn sử dụng các giải pháp an ninh mạng kết hợp như Kaspersky Internet Security cho hệ thống máy tính bao gồm tường lửa, mạng riêng ảo, anti-virus, bảo vệ dữ liệu riêng tư khi trực tuyến có thể đem lại hiệu quả bước đầu trong phòng chống ransomware. Song song đó, doanh nghiệp cần tổ chức đào tạo kiến thức an toàn thông tin đến toàn thể nhân viên để giảm thiểu sai sót.

“Dữ liệu là tài nguyên giá trị sống còn của doanh nghiệp, do đó, doanh nghiệp cần có kế hoạch sao lưu dữ liệu quan trọng bài bản hàng ngày, hàng tuần, hàng tháng bên cạnh sử dụng giải pháp bảo mật. Doanh nghiệp nhỏ có thể chọn các phần mềm chuyên dụng sao lưu dữ liệu tự động đáp ứng yêu cầu phù hợp như Acronis Backup for Business. Sao lưu dữ liệu là phương thức hữu hiệu nhất để khôi phục lại dữ liệu trong trường hợp bị mã độc tống tiền mã hóa dữ liệu”, ông Ngô Trần Vũ cho biết.

Các doanh nghiệp nhỏ có thể tải công cụ #CyberFit Score miễn phí từ Acronis Cyber Protect để quét hệ thống máy tính. Công cụ sẽ đưa ra những đề xuất tăng cường bảo mật thích hợp.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị

Người dùng macOS đang được cảnh báo trước một mã độc tống tiền (ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.

Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị - Hình 1

Ảnh: AFP

Theo TechRadar, phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.

ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại. Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.

Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.

SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.

Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bị cáo Trương Huệ Vân xin cho cô ruột Trương Mỹ Lan được sống
05:59:16 20/11/2024
Rùng mình khi phát hiện bí mật về anh rể có vẻ ngoài hiền lành, hoàn hảo khiến tôi ám ảnh mãi không dứt
05:52:25 20/11/2024
Con gái 10 tuổi nhà Tôn Lệ: Gây ấn tượng với khả năng vũ đạo cực đỉnh, được bố mẹ kỳ vọng nối nghiệp nghệ thuật
06:45:50 20/11/2024
Mẹ ruột con gái nuôi Kim Tiểu Long đau đớn khi bị nói nước mắt giả tạo, cố tình khóc
06:07:23 20/11/2024
Một nam ca sĩ phải bán hết tài sản, nhà cửa để mổ 4 lần, sự nghiệp bế tắc là ai?
06:26:27 20/11/2024
5 diễn viên Trung Quốc bị ghét nhất 2024: Triệu Lộ Tư chưa sốc bằng mỹ nhân hội tụ đủ mọi tính xấu
05:48:36 20/11/2024
Chồng đi công tác bất thường, tôi âm thầm điều tra thì ngỡ ngàng trước những chuyến xa nhà của anh
06:00:06 20/11/2024
Hoài Linh bị một nữ MC bắt đi lấy nước, bê ghế và phản ứng ra sao?
06:10:52 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thần số học thứ 4 ngày 20/11/2024: Số 10 trúng tiếng sét ái tình, số 7 hãy ra ngoài hoạt động

Trắc nghiệm

08:12:00 20/11/2024
Tra cứu thần số học, thần số học ngày 20/11/2024 cho thấy ngày hôm nay Thần số học số 10 mang nguồn năng lượng tâm linh mạnh mẽ và sự rung động cao.

Sao Việt 20/11: Quang Minh tất bật chăm con ở tuổi 65, Trịnh Kim Chi khoe ảnh cũ

Sao việt

08:05:15 20/11/2024
Quang Minh tất bật làm bố bỉm sữa ở tuổi 65, NSND Trịnh Kim Chi đẹp mơ màng với bức ảnh khi đóng phim lúc trẻ.

Độc đạo - Tập 35: Long còn sống, Phùng bị điều tra về sai phạm

Phim việt

07:54:47 20/11/2024
Trong khi vận chuyển chuyến hàng cuối cho Quân già , Hồng gặp lại Long, hoá ra anh chưa chết, đây chỉ là kế hoạch để dụ hổ ra khỏi hang.

Dùng phương pháp "loại trừ", game thủ Việt tìm ra luôn Game of the Year, Black Myth: Wukong không "cửa"

Mọt game

07:54:32 20/11/2024
The Game Awards vừa công bố các đề cử cho những hạng mục của mình và tất nhiên, điều mà các fan Việt quan tâm bậc nhất vẫn là danh hiệu Game of the Year - nơi chứng kiến sự đua tài của Black Myth

Cặp nam nữ chính viral nhất cõi mạng hiện nay tình đến mức... làm 1 tài tử hạng A bị chỉ trích dữ dội

Sao châu á

07:44:58 20/11/2024
Thái độ ứng xử của 2 nam diễn viên này với cùng 1 bạn diễn nữ khi ở trong cùng 1 hoàn cảnh đang được cư dân mạng đặt lên bàn cân so sánh.

Lạc lối giữa những đồng hoa dã quỳ bất tận ở ngoại ô Đà Lạt

Du lịch

07:29:20 20/11/2024
Từ cuối tháng 10 đến tháng 12, những triền đồi, cung đường ở ngoại ô Đà Lạt khoác lên mình lớp áo màu vàng ươm của hoa dã quỳ nở rộ tạo nên một bức tranh mùa thu tuyệt đẹp.

Dùng vũ khí giả đi cướp máy bay

Thế giới

06:07:03 20/11/2024
Hai trẻ vị thành niên Vladimir Bizunov 16 tuổi và Mikhail Shamanaev 17 tuổi sống tại thành phố Novokuznetsk của nước Nga, là bạn bè từ thời trung học.

Đường dây rửa tiền, giúp sức cho tội phạm lừa đảo trên không gian mạng

Pháp luật

06:01:09 20/11/2024
Nhóm người ở Việt Nam thu thập, mua bán thông tin tài khoản ngân hàng để bán cho tội phạm lừa đảo trên không gian mạng ở nước ngoài, giúp sức cho hoạt động rửa tiền.

Chị chồng đến chơi còn dúi vào tay tôi 300 triệu, nhưng khi biết lý do tôi ném ngay xuống sàn rồi thẳng tay đuổi chị về

Góc tâm tình

05:56:42 20/11/2024
Tôi sững người với lời đề nghị này. Ngay phút ấy, tôi cầm tiền ném xuống đất rồi đuổi chị chồng về. Vợ chồng tôi lấy nhau 6 năm, đã có với nhau 3 đứa con kháu khỉnh.

Đặc sản Nam Định vào mùa, nhanh tay làm ngay món gỏi này vừa ngon lại bổ dưỡng, không ăn quá phí

Ẩm thực

05:52:03 20/11/2024
Củ niễng không chỉ thơm ngon mà còn rất linh hoạt trong chế biến, có thể làm thành nhiều món hấp dẫn như củ niễng xào trứng, xào thịt bò, hay nấu canh chua, gỏi củ niễng...

Mỹ nam diễn đỉnh đến mức như "xé truyện bước ra", chỉ 1 cái nhíu mày mà viral khắp cõi mạng

Hậu trường phim

05:49:36 20/11/2024
Vĩnh Dạ Tinh Hà đã lên sóng những tập cuối cùng vào ngày 17/11 nhưng sức hút của nam chính Mộ Tử Kỳ (Đinh Vũ Hề) vẫn chưa có dấu hiệu hạ nhiệt.