Trận chiến ‘từng mili giây’ chống mã độc tống tiền

Theo dõi VGT trên

Các nhà khoa học máy tính đang nỗ lực đẩy giới hạn thời gian của phần mềm để tìm ra cách ngăn chặn gần như tức thời các cuộc tấn công phá hủy mạng máy tính.

Trận chiến từng mili giây chống mã độc tống tiền - Hình 1

Một loạt cuộc tấn công ransomware gần đây đã khiến những người có chức trách phải tập trung chú ý vào vấn đề thời gian

115 mili giây. Nhanh như một tia chớp, đó là khoảng thời gian mà một công nghệ mới có thể phát hiện ra ransomware ( mã độc tống tiền) đã bùng phát trên máy tính và ngăn nó gây ra thêm nhiều thiệt hại. Theo Bloomberg, công nghệ mới này được phát triển bởi các nhà nghiên cứu từ cơ quan khoa học quốc gia của Úc và một trường đại học ở Hàn Quốc, nhằm giải quyết thách thức gây khó chịu đã cản trở nỗ lực quốc tế ngăn chặn các cuộc tấn công mã độc ngày càng có xu hướng trở nên táo bạo hơn.

Một loạt cuộc tấn công ransomware gần đây đã khiến những người có chức trách phải tập trung chú ý vào vấn đề thời gian và thúc đẩy sự phát triển bùng nổ cho một phần của ngành công nghiệp an ninh mạng. Theo dữ liệu từ hãng nghiên cứu Gartner Inc, kể từ năm 2016, chi tiêu cho phần mềm “bảo vệ điểm cuối” ở Mỹ đã tăng hơn gấp đôi, lên 9,11 tỉ USD vào năm ngoái. Tháng trước, Tổng thống Mỹ Joe Biden ban hành lệnh hành pháp yêu cầu các cơ quan liên bang dân sự triển khai một loại công nghệ cụ thể, được gọi là “phần mềm phản hồi và phát hiện điểm cuối”, trong mạng lưới hoạt động của cơ quan.

Video đang HOT

Sự tiến bộ của các phần mềm mới là nó không chỉ chặn được các tệp được xem là độc hại, mà còn có thể tự động hóa việc truy tìm hành vi đáng ngờ trên máy tính của người dùng, nhằm xác định các mã bị nhiễm độc trước khi chúng gây ra thiệt hại. Tuy nhiên, ông Oliver Spence, đồng sáng lập của North Star Cyber Security có trụ sở tại Vương quốc Anh, cho rằng thách thức kỹ thuật của các phần mềm chống mã độc mới vẫn còn nhiều khó khăn.

“Giải quyết ransomware khó hơn gấp nhiều lần so với việc giải quyết thư rác, một vấn đề mà đến bây giờ vẫn chưa được giải quyết triệt để. Làm cách nào để bạn biết email nào là hợp pháp? Làm cách nào để biết một quy trình có hợp pháp hay không?”, ông Spence nói.

Ransomware là một loại tấn công mạng mã hóa các tệp trên máy tính của nạn nhân, khiến chúng trở nên vô dụng cho đến khi người dùng trả tiền chuộc. Có thể chỉ mất vài phút để ransomware làm tê liệt toàn bộ mạng. Ví dụ, cuộc tấn công nhắm vào Colonial Pipeline mới đây đã buộc đường ống dẫn xăng dầu lớn nhất nước Mỹ ngay lập tức ngưng hoạt động. Nhà sản xuất thịt lớn nhất toàn cầu JBS SA cũng phải tạm thời đóng cửa tất cả nhà máy sản xuất thịt bò ở Mỹ sau khi trở thành mục tiêu của tin tặc. Những sự việc như vậy cho thấy lỗ hổng đáng báo động trong việc bảo vệ các ngành công nghiệp quan trọng.

Một trong số ít cách để giải quyết vấn đề là sử dụng phần mềm bảo mật chạy sâu bên trong hệ điều hành của máy tính. Ở đó, phần mềm bảo mật có thể thấy từng chương trình, hoặc quy trình, đang chạy trên máy và có cách phân biệt tốt nhất giữa chương trình hợp pháp và bất hợp pháp. Tuy nhiên, theo ông Lawrence Pingree, Phó chủ tịch điều hành tại Gartner, “điều khó khăn là ransomware, vốn xuất hiện như một danh mục, có thể sử dụng hàng trăm kỹ thuật bao gồm sửa đổi hoặc chèn vào các quy trình được ủy quyền”.

Jared Phipps, Phó chủ tịch cấp cao về kỹ thuật bán hàng của SentinelOne, cho biết tin tặc thường kích hoạt cảnh báo khi chúng di chuyển xung quanh mạng của nạn nhân, thực hiện do thám và thao túng tài khoản trong khi dàn dựng các cuộc tấn công ransomware. “Phần mềm phản hồi và phát hiện điểm cuối” sẽ tự động phân tích các hành vi đó để thử và ngăn chặn tin tặc trước khi chúng tấn công sâu hơn.

“Thực hiện ransomware là điều cuối cùng tin tặc sẽ làm. Có nhiều tuần hoặc thậm chí nhiều tháng chuẩn bị trước thời gian xảy ra cuộc tấn công. Sẽ có nhiều hệ thống khác nhau bị đụng chạm, và trong hầu hết các trường hợp cũng sẽ có rất nhiều cảnh báo bảo mật. Chúng ta có thời gian để ngăn chặn các cuộc tấn công đó”, Andrew Howard, Giám đốc điều hành Kudelski Security có trụ sở tại Thụy Sĩ, cho hay.

Ông Howard nói thêm rằng thách thức ở đây là các tin tặc lành nghề thường xuyên kiểm tra mã và kỹ thuật của họ đối với phần mềm bảo mật mới nhất, để tăng thích ứng khi cần thiết và tránh bị phát hiện. “Các cuộc tấn công ransomware ngày nay thường do con người vận hành, có nghĩa là con người đang tích cực hướng dẫn cuộc tấn công. Khi khả năng phòng thủ tốt hơn ra đời, các kỹ thuật tấn công mới sẽ được thúc đẩy. Điều này tiếp tục thúc đẩy khả năng phòng thủ tốt hơn, sau đó kỹ thuật tấn công mới lại được sinh ra. Mọi thứ cứ nối tiếp nhau, không có giải pháp kỹ thuật hiệu quả 100% cho vấn đề này”.

Theo Bloomberg, một giám đốc điều hành tại công ty ứng phó sự cố mạng hàng đầu, người đề nghị giấu tên, cho biết công ty ông luôn khuyến nghị các nạn nhân của ransomware mua một số dạng “phần mềm phản hồi và phát hiện điểm cuối”. Công ty của ông đã phân tích các hoạt động triển khai của phần mềm từ một trong những nhà cung cấp hàng đầu và nhận thấy nó đã chặn hầu hết các cuộc tấn công. “Ba lần thất bại mà chúng tôi thấy trong ba năm qua là do khách hàng thực hiện kém”. Điều đáng lưu ý là phần mềm như vậy không hề rẻ. Nó có giá bắt đầu khoảng 12 USD cho mỗi “điểm cuối”, hoặc thiết bị, mỗi tháng. Điều đó có nghĩa là các tổ chức, công ty lớn có thể phải chi hàng triệu USD mỗi năm.

Theo dự đoán của hãng nghiên cứu Gartner, trong vòng 5 năm sẽ có hơn 60% các tổ chức lớn thay thế phần mềm chống virus bằng “phần mềm phản hồi và phát hiện điểm cuối”, cũng như các phần mềm tương tự. Ở một diễn biến khác, các nhà khoa học máy tính vẫn đang chạy đua để cải thiện tốc độ và độ chính xác của mã xử lý phần “phản hồi” của phương trình, cố gắng cắt giảm phần nghìn giây thời gian nhằm ngăn chặn các hành động tấn công độc hại.

Hãng Bose bị tấn công bởi ransomware

Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công.

Hãng Bose bị tấn công bởi ransomware - Hình 1

Bose khẳng định không chi tiền chuộc cho những kẻ tấn công

Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New Hampshire, Bose nói họ đã trải qua một sự cố mạng tinh vi dẫn đến việc triển khai phần mềm độc hại/ransomware tại công ty.

Chia sẻ về việc xử lý vi phạm, Bose cho biết họ phát hiện vụ tấn công lần đầu tiên vào ngày 7.3 và ngay lập tức bắt đầu làm việc để ngăn chặn nó với sự trợ giúp của các nhân viên kỹ thuật và chuyên gia bảo mật. Công ty nói thêm đã khôi phục hệ thống của mình một cách an toàn. Vào ngày 29.4, công ty phát hiện thủ phạm của vụ tấn công có thể đã truy cập vào một số lượng nhỏ các bảng tính nội bộ chứa thông tin về nhân viên hiện tại và nhân viên cũ. Các tập tin bao gồm tên của người lao động, số an sinh xã hội và thông tin bồi thường.

Bose nói thêm bằng chứng của họ chỉ ra tác nhân đe dọa đã tương tác với một bộ thư mục hạn chế, tuy nhiên thừa nhận rằng họ không có cách nào để xác nhận liệu có bất kỳ dữ liệu nào bị đánh cắp hay không. Công ty đã thuê các chuyên gia giám sát Dark Web để tìm các dấu hiệu "rò rỉ" thông tin. Cho đến thời điểm hiện tại, Bose cho biết họ chưa nhận được bất kỳ dấu hiệu nào cho thấy dữ liệu bị lộ đã bị "phổ biến, bán hoặc tiết lộ một cách bất hợp pháp", đồng thời khẳng định họ không thanh toán tiền chuộc.

Để giảm thiểu các cuộc tấn công trong tương lai, Bose cho biết họ đang tăng cường các biện pháp bảo vệ trên các hệ thống của mình, bao gồm các biện pháp bảo vệ nâng cao phần mềm độc hại và ransomware trên các thiết bị đầu cuối. Hãng cũng tiến hành kiểm tra chi tiết trên các máy chủ bị ảnh hưởng, chặn các tập tin độc hại được sử dụng trong cuộc tấn công và thay đổi mật khẩu cũng như khóa truy cập cho tất cả tài khoản dịch vụ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

3 sao Hàn hạng A chung số phận hẩm hiu: Lee Min Ho giờ chỉ còn là cái tên?3 sao Hàn hạng A chung số phận hẩm hiu: Lee Min Ho giờ chỉ còn là cái tên?
23:30:12 18/01/2025
MC Minh Hương hiện là Đại úy công an, sống kín tiếng ở tuổi 40MC Minh Hương hiện là Đại úy công an, sống kín tiếng ở tuổi 40
23:21:21 18/01/2025
260 triệu người tức giận với nữ diễn viên "đẹp người xấu nết": Đạo đức giả còn thích lên mặt dạy đời260 triệu người tức giận với nữ diễn viên "đẹp người xấu nết": Đạo đức giả còn thích lên mặt dạy đời
23:40:44 18/01/2025
Thảm đỏ hot nhất hôm nay: Minh Hằng - Tóc Tiên so kè visual quá gắt, 1 mỹ nhân khoe body cực cháy lấn át dàn Hoa hậuThảm đỏ hot nhất hôm nay: Minh Hằng - Tóc Tiên so kè visual quá gắt, 1 mỹ nhân khoe body cực cháy lấn át dàn Hoa hậu
23:09:53 18/01/2025
Tuyền Mập: Tôi với chồng lấy nhau 10 năm, nhưng chưa từng ở chung quá một thángTuyền Mập: Tôi với chồng lấy nhau 10 năm, nhưng chưa từng ở chung quá một tháng
22:24:12 18/01/2025
Cát sê 456 triệu và màn tố của Thanh Thảo với Lương Bằng Quang: Ai đúng ai sai?Cát sê 456 triệu và màn tố của Thanh Thảo với Lương Bằng Quang: Ai đúng ai sai?
23:13:13 18/01/2025
Bạn học hé lộ tính cách thật của Á hậu Phương NhiBạn học hé lộ tính cách thật của Á hậu Phương Nhi
06:05:54 19/01/2025
Hoa hậu Thùy Tiên, Ngân Anh và dàn hậu có bằng thạc sĩHoa hậu Thùy Tiên, Ngân Anh và dàn hậu có bằng thạc sĩ
23:01:58 18/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ba học sinh trộm thiết bị máy vi tính của trường

Ba học sinh trộm thiết bị máy vi tính của trường

Pháp luật

06:49:55 19/01/2025
Tại cơ quan Công an, bước đầu các đối tượng khai báo, trong thời gian ở ký túc xá cùng nhau, do không có tiền tiêu xài nên cả 3 đã bàn nhau trộm cắp tài sản để bán lấy tiền.
Bức ảnh chưa từng công bố của Lưu Diệc Phi hút 70 triệu lượt xem

Bức ảnh chưa từng công bố của Lưu Diệc Phi hút 70 triệu lượt xem

Hậu trường phim

06:03:22 19/01/2025
Sina đưa tin mới đây hai bức ảnh chưa từng được công bố của Lưu Diệc Phi bỗng xuất hiện trên mạng xã hội Weibo tạo ra nhiều bàn luận sôi nổi.
Phim học đường vừa chiếu 1 ngày đã chiếm top 1 toàn cầu: Thống trị 67 nước, nam chính quá đẹp khiến netizen u mê

Phim học đường vừa chiếu 1 ngày đã chiếm top 1 toàn cầu: Thống trị 67 nước, nam chính quá đẹp khiến netizen u mê

Phim âu mỹ

05:59:40 19/01/2025
Sau gần 2 năm kể từ thành công vang dội của mùa 1, XO, Kitty đã phát hành mùa 2 và ngay lập tức tạo ra cơn sốt trên toàn cầu.
Gợi ý mâm cỗ cúng ông Công ông Táo đầy đủ nhất, năm nay ai làm sớm có thể tham khảo ngay!

Gợi ý mâm cỗ cúng ông Công ông Táo đầy đủ nhất, năm nay ai làm sớm có thể tham khảo ngay!

Ẩm thực

05:49:52 19/01/2025
Mâm cỗ cúng ông Công ông Táo này không chỉ đầy đủ mà còn thơm ngon, đẹp mắt, ai thấy cũng phải khen ngợi không ngớt.
Lũ lụt ở Indonesia nhấn chìm hàng nghìn ngôi nhà

Lũ lụt ở Indonesia nhấn chìm hàng nghìn ngôi nhà

Uncat

05:16:08 19/01/2025
Quyền Thị trưởng Cirebon, Agus Mulyadi, cho biết đây là một trong những trận lũ tồi tệ nhất ở thành phố trong 5 năm gần đây, nước ập đến bất ngờ khiến nhiều người dân không kịp sơ tán đồ đạc.
Sập cáp treo trượt tuyết ở Tây Ban Nha, hàng chục người bị thương và mắc kẹt

Sập cáp treo trượt tuyết ở Tây Ban Nha, hàng chục người bị thương và mắc kẹt

Thế giới

05:14:01 19/01/2025
Khu nghỉ dưỡng trượt tuyết Astun nằm gần biên giới của Tây Ban Nha với Pháp, trong dãy núi Pyrenees. Đây là khu trượt tuyết ưa thích của người dân Tây Ban Nha.
Siêu phẩm ngôn tình có rating tăng 138% chỉ sau 1 tập, nam chính biến hình đỉnh hơn cả nguyên tác

Siêu phẩm ngôn tình có rating tăng 138% chỉ sau 1 tập, nam chính biến hình đỉnh hơn cả nguyên tác

Phim châu á

23:32:37 18/01/2025
Bộ phim tình cảm, lãng mạn Motel California đã lên sóng đến tuần thứ 2 và chứng kiến sự tăng trưởng mạnh mẽ về tỷ suất người xem.
Vân Dung khoe con ruột và 'con dâu' ở hậu trường Táo Quân 2025

Vân Dung khoe con ruột và 'con dâu' ở hậu trường Táo Quân 2025

Tv show

23:25:36 18/01/2025
Hình ảnh hậu trường các buổi ghi hình Táo Quân 2025 được NSND Tự Long, Vân Dung, Thanh Hương, nhà thiết kế Đức Hùng vợ Đỗ Duy Nam chia sẻ.
Mỹ Tâm trẻ đẹp tuổi 44, tình trạng sức khỏe của nghệ sĩ Hồng Nga

Mỹ Tâm trẻ đẹp tuổi 44, tình trạng sức khỏe của nghệ sĩ Hồng Nga

Sao việt

23:17:57 18/01/2025
Ca sĩ Mỹ Tâm giàu năng lượng, ngày càng trẻ đẹp dù vừa tròn 44 tuổi. Ca sĩ Ân Thiên Vỹ tiết lộ đáng chú ý về tình trạng sức khỏe của nghệ sĩ Hồng Nga.
Katy Perry khen ngợi và công khai ủng hộ Taylor Swift

Katy Perry khen ngợi và công khai ủng hộ Taylor Swift

Nhạc quốc tế

22:30:46 18/01/2025
Katy Perry dành nhiều lời khen ngợi cho Taylor Swift khi chia sẻ về trải nghiệm tham dự Eras Tour vào tháng 2.2024.
Game bóng đá trực tuyến được mong đợi nhất 2025 hé lộ chi tiết gây sốc, không có phạm lỗi, không việt vị

Game bóng đá trực tuyến được mong đợi nhất 2025 hé lộ chi tiết gây sốc, không có phạm lỗi, không việt vị

Mọt game

21:45:13 18/01/2025
Không ít người đã phải bất ngờ trước sự xuất hiện của Rematch - một trò chơi tuy mới được giới thiệu thôi nhưng đã nhanh chóng thu hút được sự chú ý của đông đảo các fan thể thao trên toàn thế giới.