Trận chiến ‘từng mili giây’ chống mã độc tống tiền

Các nhà khoa học máy tính đang nỗ lực đẩy giới hạn thời gian của phần mềm để tìm ra cách ngăn chặn gần như tức thời các cuộc tấn công phá hủy mạng máy tính.

Trận chiến từng mili giây chống mã độc tống tiền - Hình 1

Một loạt cuộc tấn công ransomware gần đây đã khiến những người có chức trách phải tập trung chú ý vào vấn đề thời gian

115 mili giây. Nhanh như một tia chớp, đó là khoảng thời gian mà một công nghệ mới có thể phát hiện ra ransomware ( mã độc tống tiền ) đã bùng phát trên máy tính và ngăn nó gây ra thêm nhiều thiệt hại. Theo Bloomberg, công nghệ mới này được phát triển bởi các nhà nghiên cứu từ cơ quan khoa học quốc gia của Úc và một trường đại học ở Hàn Quốc, nhằm giải quyết thách thức gây khó chịu đã cản trở nỗ lực quốc tế ngăn chặn các cuộc tấn công mã độc ngày càng có xu hướng trở nên táo bạo hơn.

Một loạt cuộc tấn công ransomware gần đây đã khiến những người có chức trách phải tập trung chú ý vào vấn đề thời gian và thúc đẩy sự phát triển bùng nổ cho một phần của ngành công nghiệp an ninh mạng. Theo dữ liệu từ hãng nghiên cứu Gartner Inc, kể từ năm 2016, chi tiêu cho phần mềm “bảo vệ điểm cuối” ở Mỹ đã tăng hơn gấp đôi, lên 9,11 tỉ USD vào năm ngoái. Tháng trước, Tổng thống Mỹ Joe Biden ban hành lệnh hành pháp yêu cầu các cơ quan liên bang dân sự triển khai một loại công nghệ cụ thể, được gọi là “phần mềm phản hồi và phát hiện điểm cuối”, trong mạng lưới hoạt động của cơ quan.

Video đang HOT

Sự tiến bộ của các phần mềm mới là nó không chỉ chặn được các tệp được xem là độc hại, mà còn có thể tự động hóa việc truy tìm hành vi đáng ngờ trên máy tính của người dùng, nhằm xác định các mã bị nhiễm độc trước khi chúng gây ra thiệt hại. Tuy nhiên, ông Oliver Spence, đồng sáng lập của North Star Cyber Security có trụ sở tại Vương quốc Anh, cho rằng thách thức kỹ thuật của các phần mềm chống mã độc mới vẫn còn nhiều khó khăn.

“Giải quyết ransomware khó hơn gấp nhiều lần so với việc giải quyết thư rác, một vấn đề mà đến bây giờ vẫn chưa được giải quyết triệt để. Làm cách nào để bạn biết email nào là hợp pháp? Làm cách nào để biết một quy trình có hợp pháp hay không?”, ông Spence nói.

Ransomware là một loại tấn công mạng mã hóa các tệp trên máy tính của nạn nhân, khiến chúng trở nên vô dụng cho đến khi người dùng trả tiền chuộc. Có thể chỉ mất vài phút để ransomware làm tê liệt toàn bộ mạng. Ví dụ, cuộc tấn công nhắm vào Colonial Pipeline mới đây đã buộc đường ống dẫn xăng dầu lớn nhất nước Mỹ ngay lập tức ngưng hoạt động. Nhà sản xuất thịt lớn nhất toàn cầu JBS SA cũng phải tạm thời đóng cửa tất cả nhà máy sản xuất thịt bò ở Mỹ sau khi trở thành mục tiêu của tin tặc . Những sự việc như vậy cho thấy lỗ hổng đáng báo động trong việc bảo vệ các ngành công nghiệp quan trọng.

Một trong số ít cách để giải quyết vấn đề là sử dụng phần mềm bảo mật chạy sâu bên trong hệ điều hành của máy tính. Ở đó, phần mềm bảo mật có thể thấy từng chương trình, hoặc quy trình, đang chạy trên máy và có cách phân biệt tốt nhất giữa chương trình hợp pháp và bất hợp pháp. Tuy nhiên, theo ông Lawrence Pingree, Phó chủ tịch điều hành tại Gartner, “điều khó khăn là ransomware, vốn xuất hiện như một danh mục, có thể sử dụng hàng trăm kỹ thuật bao gồm sửa đổi hoặc chèn vào các quy trình được ủy quyền”.

Jared Phipps, Phó chủ tịch cấp cao về kỹ thuật bán hàng của SentinelOne, cho biết tin tặc thường kích hoạt cảnh báo khi chúng di chuyển xung quanh mạng của nạn nhân, thực hiện do thám và thao túng tài khoản trong khi dàn dựng các cuộc tấn công ransomware. “Phần mềm phản hồi và phát hiện điểm cuối” sẽ tự động phân tích các hành vi đó để thử và ngăn chặn tin tặc trước khi chúng tấn công sâu hơn.

“Thực hiện ransomware là điều cuối cùng tin tặc sẽ làm. Có nhiều tuần hoặc thậm chí nhiều tháng chuẩn bị trước thời gian xảy ra cuộc tấn công. Sẽ có nhiều hệ thống khác nhau bị đụng chạm, và trong hầu hết các trường hợp cũng sẽ có rất nhiều cảnh báo bảo mật. Chúng ta có thời gian để ngăn chặn các cuộc tấn công đó”, Andrew Howard, Giám đốc điều hành Kudelski Security có trụ sở tại Thụy Sĩ, cho hay.

Ông Howard nói thêm rằng thách thức ở đây là các tin tặc lành nghề thường xuyên kiểm tra mã và kỹ thuật của họ đối với phần mềm bảo mật mới nhất, để tăng thích ứng khi cần thiết và tránh bị phát hiện. “Các cuộc tấn công ransomware ngày nay thường do con người vận hành, có nghĩa là con người đang tích cực hướng dẫn cuộc tấn công. Khi khả năng phòng thủ tốt hơn ra đời, các kỹ thuật tấn công mới sẽ được thúc đẩy. Điều này tiếp tục thúc đẩy khả năng phòng thủ tốt hơn, sau đó kỹ thuật tấn công mới lại được sinh ra. Mọi thứ cứ nối tiếp nhau, không có giải pháp kỹ thuật hiệu quả 100% cho vấn đề này”.

Theo Bloomberg, một giám đốc điều hành tại công ty ứng phó sự cố mạng hàng đầu, người đề nghị giấu tên, cho biết công ty ông luôn khuyến nghị các nạn nhân của ransomware mua một số dạng “phần mềm phản hồi và phát hiện điểm cuối”. Công ty của ông đã phân tích các hoạt động triển khai của phần mềm từ một trong những nhà cung cấp hàng đầu và nhận thấy nó đã chặn hầu hết các cuộc tấn công. “Ba lần thất bại mà chúng tôi thấy trong ba năm qua là do khách hàng thực hiện kém”. Điều đáng lưu ý là phần mềm như vậy không hề rẻ. Nó có giá bắt đầu khoảng 12 USD cho mỗi “điểm cuối”, hoặc thiết bị, mỗi tháng. Điều đó có nghĩa là các tổ chức, công ty lớn có thể phải chi hàng triệu USD mỗi năm.

Theo dự đoán của hãng nghiên cứu Gartner, trong vòng 5 năm sẽ có hơn 60% các tổ chức lớn thay thế phần mềm chống virus bằng “phần mềm phản hồi và phát hiện điểm cuối”, cũng như các phần mềm tương tự. Ở một diễn biến khác, các nhà khoa học máy tính vẫn đang chạy đua để cải thiện tốc độ và độ chính xác của mã xử lý phần “phản hồi” của phương trình, cố gắng cắt giảm phần nghìn giây thời gian nhằm ngăn chặn các hành động tấn công độc hại.

Hãng Bose bị tấn công bởi ransomware

Nhà sản xuất thiết bị âm thanh nổi tiếng Bose trở thành công ty mới nhất tiết lộ đã bị vi phạm dữ liệu do mã độc tống tiền (ransomware) tấn công.

Hãng Bose bị tấn công bởi ransomware - Hình 1

Bose khẳng định không chi tiền chuộc cho những kẻ tấn công

Theo Engadget , trong một bức thư thông báo được gửi đến Văn phòng Bộ trưởng Tư pháp New Hampshire, Bose nói họ đã trải qua một sự cố mạng tinh vi dẫn đến việc triển khai phần mềm độc hại/ransomware tại công ty.

Chia sẻ về việc xử lý vi phạm, Bose cho biết họ phát hiện vụ tấn công lần đầu tiên vào ngày 7.3 và ngay lập tức bắt đầu làm việc để ngăn chặn nó với sự trợ giúp của các nhân viên kỹ thuật và chuyên gia bảo mật. Công ty nói thêm đã khôi phục hệ thống của mình một cách an toàn. Vào ngày 29.4, công ty phát hiện thủ phạm của vụ tấn công có thể đã truy cập vào một số lượng nhỏ các bảng tính nội bộ chứa thông tin về nhân viên hiện tại và nhân viên cũ. Các tập tin bao gồm tên của người lao động, số an sinh xã hội và thông tin bồi thường.

Bose nói thêm bằng chứng của họ chỉ ra tác nhân đe dọa đã tương tác với một bộ thư mục hạn chế, tuy nhiên thừa nhận rằng họ không có cách nào để xác nhận liệu có bất kỳ dữ liệu nào bị đánh cắp hay không. Công ty đã thuê các chuyên gia giám sát Dark Web để tìm các dấu hiệu "rò rỉ" thông tin. Cho đến thời điểm hiện tại, Bose cho biết họ chưa nhận được bất kỳ dấu hiệu nào cho thấy dữ liệu bị lộ đã bị "phổ biến, bán hoặc tiết lộ một cách bất hợp pháp", đồng thời khẳng định họ không thanh toán tiền chuộc.

Để giảm thiểu các cuộc tấn công trong tương lai, Bose cho biết họ đang tăng cường các biện pháp bảo vệ trên các hệ thống của mình, bao gồm các biện pháp bảo vệ nâng cao phần mềm độc hại và ransomware trên các thiết bị đầu cuối. Hãng cũng tiến hành kiểm tra chi tiết trên các máy chủ bị ảnh hưởng, chặn các tập tin độc hại được sử dụng trong cuộc tấn công và thay đổi mật khẩu cũng như khóa truy cập cho tất cả tài khoản dịch vụ.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bàyiPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày
12:15:58 22/09/2025
AI là trợ thủ đắc lực trong cuộc sống hiện đạiAI là trợ thủ đắc lực trong cuộc sống hiện đại
10:36:58 22/09/2025
Cổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớnCổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớn
11:25:05 23/09/2025
Bí mật Apple giấu kín trong iPhone AirBí mật Apple giấu kín trong iPhone Air
11:09:36 23/09/2025
Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơiAgentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi
10:39:36 22/09/2025
DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreakDeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak
10:47:08 22/09/2025
Bộ sạc mới giúp iPhone 17 sạc siêu tốcBộ sạc mới giúp iPhone 17 sạc siêu tốc
12:12:10 22/09/2025
One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?
11:15:26 23/09/2025

Tin đang nóng

Phương Oanh tổ chức sinh nhật ấm áp tình thân cho Shark Bình, thái độ của 2 con riêng nói lên tất cảPhương Oanh tổ chức sinh nhật ấm áp tình thân cho Shark Bình, thái độ của 2 con riêng nói lên tất cả
06:20:14 24/09/2025
Mỹ nhân showbiz 50 tuổi, body nóng bỏng bị chồng "phi công" đòi ly dị vì không thể sinh conMỹ nhân showbiz 50 tuổi, body nóng bỏng bị chồng "phi công" đòi ly dị vì không thể sinh con
06:28:02 24/09/2025
Hoóc môn 'tắt' hệ miễn dịch mở ra hướng điều trị ung thư mớiHoóc môn 'tắt' hệ miễn dịch mở ra hướng điều trị ung thư mới
04:51:49 24/09/2025
"Tổng tài hàng real" sở hữu nhan sắc 10 năm sau không ai đọ nổi, kém cỏi bất tài cũng được tha thứ"Tổng tài hàng real" sở hữu nhan sắc 10 năm sau không ai đọ nổi, kém cỏi bất tài cũng được tha thứ
06:39:31 24/09/2025
10 mỹ nam cười đẹp nhất Hàn Quốc: Lee Min Ho lép vế trước Park Bo Gum, số 1 ghét mấy cũng phải mê mẩn10 mỹ nam cười đẹp nhất Hàn Quốc: Lee Min Ho lép vế trước Park Bo Gum, số 1 ghét mấy cũng phải mê mẩn
08:04:10 24/09/2025
Tin mới nhất về bão số 9 Ragasa: Vẫn giữ siêu cấp, cách Móng Cái 650kmTin mới nhất về bão số 9 Ragasa: Vẫn giữ siêu cấp, cách Móng Cái 650km
06:44:36 24/09/2025
Cô dâu 50 tuổi cưới chú rể 30 tuổi, dân mạng dậy sóngCô dâu 50 tuổi cưới chú rể 30 tuổi, dân mạng dậy sóng
06:51:52 24/09/2025
Khởi tố 3 bảo vệ dùng gậy cao su đánh ngườiKhởi tố 3 bảo vệ dùng gậy cao su đánh người
07:06:08 24/09/2025

Tin mới nhất

One UI 8 cập bến dòng Galaxy S24

One UI 8 cập bến dòng Galaxy S24

11:31:13 23/09/2025
Samsung đã mang đến tin vui cho người dùng thế hệ cũ hơn khi chính thức tung ra bản cập nhật One UI 8 ổn định cho toàn bộ dòng Galaxy S24.
Apple Intelligence sắp có tiếng Việt

Apple Intelligence sắp có tiếng Việt

11:22:13 23/09/2025
Nhiều người dùng iOS 26 phiên bản Developer Beta 1 (bản thử nghiệm dành cho nhà phát triển) mới đây phát hiện công cụ trí tuệ nhân tạo Apple Intelligence đã hỗ trợ tiếng Việt.
Camera không thấu kính cho ra hình ảnh 3D

Camera không thấu kính cho ra hình ảnh 3D

19:08:33 21/09/2025
Sau khi xác định lỗ kim quang học bán kính khoảng 0,20mm cho ra hình ảnh rõ nét, nhóm sử dụng kích thước khẩu độ này để chụp mục tiêu cách xa 11cm, 15cm, 19cm
CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

15:25:16 21/09/2025
Hệ sinh thái khép kín của Apple không chỉ gây rắc rối cho cơ quan quản lý và nhà phát triển nhỏ, mà cả những gã khổng lồ công nghệ như Meta Platforms.
Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

15:23:58 21/09/2025
Bên cạnh đầu tư, Alibaba cũng tự phát triển các công cụ AI tạo văn bản và video, được xếp trong top 10 trên nền tảng mã nguồn mở Hugging Face. Công ty còn đặt mục tiêu cạnh tranh với Meta bằng kính thông minh tích hợp AI.
Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

15:18:51 21/09/2025
Đầu năm 2025, Apple giới thiệu khuôn khổ Foundation Models cho phép các nhà phát triển sử dụng mô hình trí tuệ nhân tạo (AI) của tập đoàn để hỗ trợ tính năng trong ứng dụng của mình.
Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

15:14:01 21/09/2025
PIRG gần đây đã đưa ra lời kêu gọi mới, tập hợp nhiều tổ chức bảo vệ người tiêu dùng và môi trường, bao gồm cả liên minh Quyền sửa chữa của châu Âu và iFixit.
Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

20:17:31 20/09/2025
Robotics đang làm thay đổi sâu sắc cách sản xuất, vận chuyển và phục vụ, khi robot trở thành những cộng sự hỗ trợ, chứ không còn chỉ là cánh tay thép trong các nhà máy.
Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

11:21:00 20/09/2025
Google đã công bố những cải tiến đáng chú ý cho trình duyệt Chrome với mục tiêu biến nó thành một công cụ chủ động hơn trong việc hỗ trợ người dùng.
Vì sao người dùng Galaxy nên cập nhật lên One UI 8

Vì sao người dùng Galaxy nên cập nhật lên One UI 8

11:17:24 20/09/2025
One UI 8 tích hợp AI đa phương thức cho phép hệ thống phân tích dữ liệu từ hình ảnh, âm thanh và văn bản để đưa ra các đề xuất phù hợp với ngữ cảnh của người dùng.
Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

10:30:03 20/09/2025
Điều đặc biệt nằm ở chỗ, đây không phải là một máy đo huyết áp thu nhỏ, mà là thành quả từ trí tuệ nhân tạo (AI), được Apple ứng dụng trên dữ liệu cảm biến sẵn có. Tính năng này còn có thể hoạt động trên các mẫu Apple Watch từ Series 9 ...
Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

09:36:21 20/09/2025
Nhiều người dùng cho biết sau khi cập nhật iOS 26, iPhone gặp hàng loạt sự cố khác nhau như nóng máy, hao pin, lỗi hiển thị biểu tượng ứng dụng và kết nối Carplay chập chờn.

Có thể bạn quan tâm

Loạt xe gầm cao tiền tỷ đang giảm giá sâu, có mẫu khách mua lời hơn nửa tỷ đồng

Loạt xe gầm cao tiền tỷ đang giảm giá sâu, có mẫu khách mua lời hơn nửa tỷ đồng

Ôtô

09:17:19 24/09/2025
Cụ thể, các phiên bản Ranger Sport (864-871 triệu đồng) và Wildtrak (979 triệu đồng) được hỗ trợ 100% lệ phí trước bạ (tương đương 6% theo quy định), với giá trị quy đổi lần lượt 52 triệu và 59 triệu đồng.
Chồng nói: "Anh làm tất cả vì em và con" nhưng nhìn việc anh làm thì tôi chỉ muốn ngất

Chồng nói: "Anh làm tất cả vì em và con" nhưng nhìn việc anh làm thì tôi chỉ muốn ngất

Góc tâm tình

09:09:11 24/09/2025
Tôi lấy chồng được 5 năm. Từ ngày về chung một mái nhà, tôi mới hiểu thế nào là sống cùng một người đàn ông luôn coi cái tôi của mình là trung tâm vũ trụ.
VinFast Feliz: Xe điện "ngon toàn diện", đi 262 km mỗi lần sạc, chi phí rẻ không cần nghĩ

VinFast Feliz: Xe điện "ngon toàn diện", đi 262 km mỗi lần sạc, chi phí rẻ không cần nghĩ

Xe máy

08:54:23 24/09/2025
Với phạm vi hoạt động lên tới 262 km/lần sạc cùng hàng loạt ưu điểm vượt trội về thiết kế và chính sách hậu mãi, VinFast Feliz được đánh giá là ngon toàn diện và hứa hẹn tạo nên cú hích lớn cho thị trường xe máy điện Việt.
Uống cà phê ngắm lúa chín 'ngay trước mắt' ở Sa Pa

Uống cà phê ngắm lúa chín 'ngay trước mắt' ở Sa Pa

Du lịch

08:37:12 24/09/2025
Lào Cai - Vào mùa lúa chín, nhiều quán cà phê ven thung lũng và bản làng gần Sa Pa thu hút khách dừng ngắm ruộng bậc thang, kết hợp lưu trú, ăn uống.
Uống loại nước này ngay sau khi ngủ dậy, cơ thể nhận được vô vàn lợi ích

Uống loại nước này ngay sau khi ngủ dậy, cơ thể nhận được vô vàn lợi ích

Sức khỏe

07:53:29 24/09/2025
Một yếu tố khác thường bị bỏ qua là tuần hoàn máu. Nước ấm giúp giãn mạch nhẹ, từ đó cải thiện lưu thông máu, đặc biệt có ích khi vừa thức dậy và hệ tuần hoàn còn chưa vào guồng.
Thần đồng Lamine Yamal "trượt" Quả bóng vàng, bạn gái rapper liền có động thái này

Thần đồng Lamine Yamal "trượt" Quả bóng vàng, bạn gái rapper liền có động thái này

Sao thể thao

07:53:06 24/09/2025
Việc Yamal không thể chạm tay vào danh hiệu cao quý khiến nhiều CĐV tiếc nuối. Trước lễ trao giải, anh được đánh giá là ứng viên nặng ký nhờ phong độ rực sáng trong màu áo Barca và tuyển Tây Ban Nha
Công an TP Cần Thơ triệt phá đường dây tổ chức sử dụng ma túy

Công an TP Cần Thơ triệt phá đường dây tổ chức sử dụng ma túy

Pháp luật

07:18:10 24/09/2025
Một đường dây sử dụng trái phép ma túy quy mô lớn vừa được Công an TP Cần Thơ triệt phá, bắt 21 đối tượng cùng nhiều tang vật liên quan.
Steam tặng miễn phí một trò chơi tới tháng 11, game thủ bắt buộc phải làm theo hướng dẫn

Steam tặng miễn phí một trò chơi tới tháng 11, game thủ bắt buộc phải làm theo hướng dẫn

Mọt game

07:06:43 24/09/2025
Người dùng Steam hiện có thể nhận miễn phí tựa game mô phỏng chiến lược The Leviathan s Fantasy và giữ vĩnh viễn trong thư viện, nhưng chương trình này đi kèm một ngoại lệ.
File ghi âm khiến giới giải trí chấn động

File ghi âm khiến giới giải trí chấn động

Hậu trường phim

07:06:14 24/09/2025
Scandal tố cáo nhau của đoàn phim Phồn Hoa do Vương Gia Vệ làm đạo diễn thu hút sự chú ý của khán giả. Danh tiếng của đạo diễn huyền thoại bị ảnh hưởng.
Quá nể phim Hàn mới ra mắt đã lãi gấp 37 lần, 157 quốc gia mòn mỏi đợi ngày chiếu là hiểu đẳng cấp

Quá nể phim Hàn mới ra mắt đã lãi gấp 37 lần, 157 quốc gia mòn mỏi đợi ngày chiếu là hiểu đẳng cấp

Phim châu á

07:03:11 24/09/2025
Màn ra mắt thành công tại TIFF đã giúp Nhân Diện chiếm được tình cảm của khán giả khi chính thức khởi chiếu ở Hàn Quốc.
Trang phục pickleball hở hang lại gây tranh cãi

Trang phục pickleball hở hang lại gây tranh cãi

Netizen

07:00:39 24/09/2025
Chiếc váy có thiết kế so le, tương đối ngắn khiến một tay vợt nữ bị nói, nối dài cuộc tranh luận về trang phục ra sân pickleball, chơi thể thao.