Tấn công đòi tiền chuộc chiếm một nửa số vụ tấn công mạng toàn cầu

Theo dõi VGT trên

Hơn một nửa số doanh nghiệp tham gia khảo sát cho biết họ đã phải đối diện với tấn công đòi tiền chuộc trong năm vừa qua, theo một báo cáo mới công bố của Proofpoint.

Tấn công đòi tiền chuộc đang trở thành xu thế chủ đạo trong các vụ tấn công mạng thời gian gần đây do sự phổ biến của các phương thức thanh toán bằng tiền ảo ẩn danh.

Theo một báo cáo mới đây của công ty an ninh mạng Proofpoint, khoảng 2.400 trên tổng số 3.600 doanh nghiệp tham gia khảo sát cho biết họ đã phải đối diện với các vụ tấn công đòi tiền chuộc (ransomware) trong năm 2020, với 52% trong số này chấp nhận trả tiền để hy vọng lấy lại được dữ liệu.

Tỷ lệ các doanh nghiệp Mỹ chấp nhận trả tiền chuộc chiếm 87%, theo sau là Anh (59%) và Đức (54%).

Báo cáo cũng cho thấy mức độ nghiêm trọng của vụ tấn công sẽ ảnh hưởng lớn tới quyết định trả tiền chuộc của nạn nhân. Vụ tấn công hồi tháng 5 vào nhà cung cấp đường ống dẫn dầu Colonial Pipeline làm tê liệt cả bờ Đông nước Mỹ hay vụ tấn công hồi tháng 6 vào nhà xử lý thịt tươi JBS của Brazil là những ví dụ tiêu biểu nhất.

Tấn công đòi tiền chuộc chiếm một nửa số vụ tấn công mạng toàn cầu - Hình 1

Colonial Pipeline chấp nhận trả cho tin tặc 75 Bitcoin trị giá 4,4 triệu USD vào thời điểm đó để khôi phục hệ thống đường ống dẫn dầu.

Một khoản thanh toán trị giá hàng triệu USD như trong vụ Colonial Pipeline và JBS nói trên sẽ buộc doanh nghiệp phải tự tiết lộ thông tin ra bên ngoài. Song những vụ quy mô nhỏ hơn phần lớn không được tiết lộ khiến bức tranh toàn cảnh về các vụ tấn công đòi tiền chuộc có thể bị xem nhẹ.

Video đang HOT

Ông Kenji Uesugi, Giám đốc nghiên cứu của Ủy ban Đổi mới An ninh mạng Nhật Bản chỉ ra rằng nhiều khoản tiền chuộc có thể được thực hiện bởi các doanh nghiệp vừa và nhỏ chưa lên sàn.

Tiền chuộc trong các vụ tấn công đang có xu hướng gia tăng với số tiền chi trả trung bình hơn 312.000 USD trong mỗi vụ vào năm 2020, gấp 3 lần năm trước đó, theo dữ liệu từ công ty an ninh mạng Palo Alto Networks.

Tấn công đòi tiền chuộc chiếm một nửa số vụ tấn công mạng toàn cầu - Hình 2

Mã độc tống tiền thường kèm thời gian đếm ngược xóa dữ liệu khiến các doanh nghiệp mất bình tĩnh trong việc đối phó.

Điều này đặt ra thách thức cho các doanh nghiệp trong việc đưa ra những quyết định nhạy cảm như tăng cường bảo mật hoặc thuê chuyên gia tư vấn. Dù vậy, cơ chế chia sẻ thông tin và báo cáo với cơ quan chức năng ngay lập tức khi xảy ra sự cố là điều được các chuyên gia an ninh mạng khuyến khích.

Ở góc độ quản lý, Bộ Ngân khố Mỹ sẽ sớm đưa ra quy định mới về giao dịch trên các sàn tiền ảo trong tuần này để giảm rủi ro mà các doanh nghiệp phải gánh chịu khi trả tiền chuộc bằng tiền mã hóa.

Chính quyền của ông Joe Biden dự kiến ban hành quy định mới về chống rửa tiền và tài trợ cho khủng bố vào cuối năm nay để hạn chế việc sử dụng tiền ảo thanh toán cho những vụ tấn công đòi tiền chuộc.

Fortinet: Mã độc tống tiền vẫn tiếp tục "uy hiếp" các doanh nghiệp

Nhận định tại Việt Nam những năm gần đây tấn công ransomware - mã độc tống tiền được ghi nhận ở nhiều lĩnh vực, chuyên gia Fortinet khuyến nghị các tổ chức, cá nhân cần nâng cao nhận thức để nhận biết các "bẫy" ngày càng tinh vi của hacker.

Hãng bảo mật Fortinet mới đây đã công bố Báo cáo Toàn cảnh các mối đe dọa an ninh mạng toàn cầu nửa đầu năm 2021 do FortiGuard Labs thực hiện.

Báo cáo chỉ ra sự tăng trưởng đáng kể về số lượng và mức độ tinh vi của những cuộc tấn công nhắm tới cá nhân, tổ chức, cũng như ngày càng nhiều hơn tới các cơ sở hạ tầng thiết yếu. Bề mặt tấn công đang mở rộng bởi lực lượng lao động làm việc từ xa hay kết hợp có kết nối cả trong và ngoài mạng truyền thống, đang tiếp tục trở thành mục tiêu tấn công.

Cụ thể, nghiên cứu mới của Fortinet chỉ ra rằng, cứ 4 tổ chức lại có 1 đơn vị phát hiện quảng cáo độc hại. Xếp hạng mức độ phổ biến trong phát hiện phần mềm độc hại cho thấy sự tăng trưởng của tấn công phi kỹ thuật lừa đảo gồm malvertising (quảng cáo độc hại) và scareware (phần mềm hù dọa giả mạo). Hơn một phần tư số lượng các tổ chức đã khám phá ra các đợt tấn công malvertising hay scareware, với Cryxos là loại mã độc phổ biến.

Dù vậy, đa số trường hợp phát hiện có khả năng được kết hợp với các chiến dịch JavaScript tương tự khác được coi như malvertising. Thực trạng làm việc theo phương thức kết hợp cả từ xa và tại văn phòng hiện nay đã làm gia tăng xu hướng sử dụng chiến thuật này của tội phạm mạng khi chúng cố gắng khai thác điểm yếu, không chỉ nhằm mục đích hù dọa mà còn để tống tiền.

"Nâng cao nhận thức về an ninh mạng là điều quan trọng hơn bao giờ hết nhằm cung cấp kiến thức và đào tạo kỹ năng kịp thời giúp mọi người tránh được việc trở thành nạn nhân của các chiến thuật lừa đảo bằng scareware và malvertising", chuyên gia Fortinet cho hay.

Báo cáo của hãng bảo mật còn cho thấy, có sự gia tăng trong hoạt động của botnet (máy tính ma - PV). Vào đầu năm nay, 35% tổ chức đã phát hiện hoạt động của botnet ở dạng này hay dạng khác, nhưng 6 tháng sau con số lên tới 51%.

Đáng chú ý, dữ liệu từ FortiGuard Labs chỉ ra rằng mức độ hoạt động trung bình hàng tuần của mã độc tống tiền vào tháng 6/2021 đã cao hơn gấp 10 lần so với 1 năm về trước. Đây là sự tăng trưởng liên tục và đáng lo ngại trong 1 năm qua.

Fortinet: Mã độc tống tiền vẫn tiếp tục uy hiếp các doanh nghiệp - Hình 1

Sự gia tăng của ransomware trong 12 tháng qua, từ tháng 7/2020 đến tháng 6/2021, theo nghiên cứu của Fortinet.

Các cuộc tấn công đã phá hoại chuỗi cung ứng của nhiều tổ chức thuộc các lĩnh vực trọng yếu đồng thời gây ảnh hưởng tới cuộc sống hàng ngày, năng suất làm việc và kinh doanh thương mại nhiều hơn bao giờ hết. Các tổ chức trong lĩnh vực viễn thông là mục tiêu bị tấn công nặng nề nhất, sau đó là các cơ quan chính phủ, các đơn vị cung ứng dịch vụ an ninh được quản lý, ngành ô tô và lĩnh vực chế tạo.

Hơn nữa, một số kẻ tấn công sử dụng mã độc tống tiền đã thay đổi chiến lược, tập trung vào việc chiếm dụng và bán quyền truy cập ban đầu vào các hệ thống mạng công ty. Điều đó cho thấy sự biến đổi không ngừng của tội phạm mạng cung cấp mã độc tống tiền như một dịch vụ (RaaS).

Ngoài ra, một trong những đúc kết quan trọng nữa của Báo cáo mới được Fortinet công bố là ransomware vẫn duy trì như một mối nguy hiểm rõ ràng với tất cả các tổ chức ở mọi quy mô và lĩnh vực.

"Các tổ chức cần một phương thức tiếp cận chủ động với những giải pháp bảo vệ điểm cuối, phát hiện và ứng phó tự động theo thời gian thực để bảo vệ các môi trường, đồng thời triển khai hình thức truy cập zero-trust, phân đoạn mạng và mã hóa dữ liệu", chuyên gia Fortinet khuyến nghị.

Theo Giám đốc quốc gia Fortinet Việt Nam Nguyễn Gia Đức, tại Việt Nam, những năm gần đây phương thức tấn công ransomware cũng được ghi nhận ở nhiều lĩnh vực khác nhau. Fortinet khuyến cáo các tổ chức, cá nhân luôn nâng cao nhận thức an toàn thông tin để nhận biết được các "bẫy" ngày càng tinh vi của hacker.

Song song đó, các tổ chức, doanh nghiệp cần thường xuyên đánh giá lại hệ thống bảo mật của đơn vị mình, cập nhật hệ điều hành và bản vá để tránh việc hacker khai thác lỗ hồng từ những thiết bị cũ, không được cập nhật. "Cuối cùng, áp dụng một chiến lược, một chính sách bảo mật xuyên suốt trong tổ chức là cần thiết đặc biệt trong bối cảnh đại dịch khi người dùng phải làm việc kết hợp hay hoàn toàn từ xa", ông Nguyễn Gia Đức thông tin thêm.

Chuyên gia Fortinet nhấn mạnh: "Sự phát triển trong các mối quan hệ hợp tác, hỗ trợ tại khu vực công và tư nhân, cùng với việc thi hành các quy định pháp luật về an toàn thông tin, an ninh mạng chặt chẽ hơn sẽ là điều kiện cần thiết để phá hủy hệ sinh thái tội phạm mạng trong nửa cuối của năm 2021".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mẹ bỏ đi, bố bị tâm thần bỗng một ngày đưa về nhà đứa em "nhặt được", người con trai rơi vào khó xử - Cú ngoặt thế kỷ xảy ra!Mẹ bỏ đi, bố bị tâm thần bỗng một ngày đưa về nhà đứa em "nhặt được", người con trai rơi vào khó xử - Cú ngoặt thế kỷ xảy ra!
08:50:51 20/01/2025
Thiên An âm thầm chịu nợ nần, chi tiết số dư tài khoản thật gây sốcThiên An âm thầm chịu nợ nần, chi tiết số dư tài khoản thật gây sốc
08:53:57 20/01/2025
Sao nam hot nhất lúc này: Được Trấn Thành o bế, vướng tin đồn yêu Tiểu VySao nam hot nhất lúc này: Được Trấn Thành o bế, vướng tin đồn yêu Tiểu Vy
06:18:45 20/01/2025
4 tháng đen tối của Thiên An khi mang thai lần 34 tháng đen tối của Thiên An khi mang thai lần 3
08:43:16 20/01/2025
Vụ Thiên An hé lộ mang thai 3 lần gây bùng nổ MXH: Dân mạng phẫn nộ, phía Jack có phản ứng lạVụ Thiên An hé lộ mang thai 3 lần gây bùng nổ MXH: Dân mạng phẫn nộ, phía Jack có phản ứng lạ
10:39:21 20/01/2025
Rộ tin cặp chị - em Vbiz hẹn hò bí mật nay đã rạn nứt, đàng trai nghi cặp Hoa hậu hot hàng đầu VbizRộ tin cặp chị - em Vbiz hẹn hò bí mật nay đã rạn nứt, đàng trai nghi cặp Hoa hậu hot hàng đầu Vbiz
07:09:06 20/01/2025
Người đàn ông ở Hà Nội mất gần nửa tỷ đồng khi làm "số định danh" cho conNgười đàn ông ở Hà Nội mất gần nửa tỷ đồng khi làm "số định danh" cho con
06:28:06 20/01/2025
Một nam rapper phẫn nộ sau bài đăng của Thiên An: "Làm con người đừng ai sống như vậy"Một nam rapper phẫn nộ sau bài đăng của Thiên An: "Làm con người đừng ai sống như vậy"
10:05:06 20/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Song Hye Kyo lập kỷ lục 5 năm mới có 1 lần, Song Joong Ki có mơ cũng không thể với tới

Song Hye Kyo lập kỷ lục 5 năm mới có 1 lần, Song Joong Ki có mơ cũng không thể với tới

Hậu trường phim

12:27:21 20/01/2025
Những ngày gần đây, Song Hye Kyo là cái tên cực hút truyền thông, mọi nhất cử nhất động của cô đều trở thành chủ đề hot trên MXH.
Thêm một tựa game sinh tồn gây bão trên Steam, chưa ra mắt đã có hơn 300.000 lượt tải

Thêm một tựa game sinh tồn gây bão trên Steam, chưa ra mắt đã có hơn 300.000 lượt tải

Mọt game

12:22:11 20/01/2025
Khi nhắc tới các tựa game sinh tồn mang yếu tố zombie, đa số các trò chơi đều sẽ hoạt động theo mô típ đưa người chơi trở thành người sống sót cuối cùng của ngày tận thế.
Đến thăm nhà bạn học cũ, tôi "choáng toàn tập" khi nhìn thấy 3 thứ trong căn phòng vỏn vẹn 10m2

Đến thăm nhà bạn học cũ, tôi "choáng toàn tập" khi nhìn thấy 3 thứ trong căn phòng vỏn vẹn 10m2

Sáng tạo

12:17:40 20/01/2025
Tuần trước, tôi tình cờ gặp lại người bạn cũ, sau vài giờ tám chuyện cà phê, cô ấy nhiệt tình mời tôi về chơi nhà. Lần cuối gặp nhau, cô ấy vẫn ở căn nhà cũ, nhưng giờ đã chuyển đến nhà mới được gần một năm rồi.
Phụ nữ thường xuyên ăn 3 món này có thể bổ sung khí huyết, giúp da đẹp mịn hồng hào và không gây nóng trong

Phụ nữ thường xuyên ăn 3 món này có thể bổ sung khí huyết, giúp da đẹp mịn hồng hào và không gây nóng trong

Ẩm thực

11:49:54 20/01/2025
Các loại thực phẩm trong 3 món ăn này đều giàu chất dinh dưỡng, có thể bổ sung khí huyết mà không gây nóng trong cơ thể.
Đình chỉ 3 nhân viên đường sắt chậm kéo gác chắn

Đình chỉ 3 nhân viên đường sắt chậm kéo gác chắn

Tin nổi bật

11:16:55 20/01/2025
Những người này cũng được yêu cầu viết tường trình liên quan đến việc chậm đóng gác chắn tàu khi đoàn tàu đang di chuyển qua, gây nguy hiểm cho người và phương tiện tham gia giao thông khi đi qua cung đường ngang này.
Trải nghiệm cảm giác chân thật, sống động với bản đồ du lịch Côn Đảo

Trải nghiệm cảm giác chân thật, sống động với bản đồ du lịch Côn Đảo

Du lịch

11:12:07 20/01/2025
Bản đồ được bổ sung các điểm đến Đầm Tre, Đất Thắm, Bãi Bàng, Hòn Tài, Hòn Trứng, Hòn Tre Lớn, An Sơn Miếu, trại Phú Sơn...
Cách lựa chọn sữa rửa mặt

Cách lựa chọn sữa rửa mặt

Làm đẹp

10:58:26 20/01/2025
Sữa rửa mặt không chỉ làm sạch da mặt một cách hiệu quả, loại bỏ dầu thừa, bụi bẩn và cặn mỹ phẩm mà còn tạo nền tảng vững chắc cho các bước chăm sóc da tiếp theo. Tuy nhiên cách lựa chọn và sử dụng sữa rửa mặt cũng rất quan trọng.
Bác giúp việc về quê một tuần, vừa lên nhà chủ thì quỳ xuống, khóc lóc xin 200 triệu

Bác giúp việc về quê một tuần, vừa lên nhà chủ thì quỳ xuống, khóc lóc xin 200 triệu

Góc tâm tình

10:56:22 20/01/2025
Tôi không biết phải làm sao trước lời van xin tội nghiệp của bác giúp việc. Giúp việc đến làm được 6 tháng đã đòi thưởng Tết 2 tháng lương, tôi gửi 15 triệu rồi tiễn gấp Cho giúp việc thân tín vay 1 tỷ đồng về quê xây nhà rồi mất liên l...
Bàn với chồng về quê ngoại ăn Tết, anh đưa ra tin nhắn khiến tôi nổi đóa, quyết không đưa cho chồng một đồng nào nữa

Bàn với chồng về quê ngoại ăn Tết, anh đưa ra tin nhắn khiến tôi nổi đóa, quyết không đưa cho chồng một đồng nào nữa

Trắc nghiệm

10:47:30 20/01/2025
Tôi không muốn trở thành máy rút tiền tự động của gia đình chồng mình.Mời 6 đồng nghiệp đi ăn tất niên, hóa đơn hết 12 triệu đồng khiến tôi choáng váng, đến khi biết sự thật thì còn sốc ngã quỵ
Triệu Lộ Tư rơi vào đường cùng

Triệu Lộ Tư rơi vào đường cùng

Sao châu á

10:43:18 20/01/2025
Triệu Lộ Tư sẽ phải đối mặt với nhiều khó khăn và rắc rối sau khi trở lại giới giải trí. Trong khi đó, sức khỏe và tinh thần của cô đã kiệt quệ.
5 gợi ý đầm midi cho tuần làm việc cuối năm hoàn hảo

5 gợi ý đầm midi cho tuần làm việc cuối năm hoàn hảo

Thời trang

10:38:30 20/01/2025
Những gợi ý mặc đẹp cả tuần với 5 phong cách dưới đây mang đến góc nhìn đa chiều về hình ảnh của phái nữ - khi giản đơn lịch thiệp với phong cách công sở, lúc lại rạng rỡ kiêu sa khi bước vào những buổi tiệc cuối năm.