Tần suất tấn công mã hóa dữ liệu tống tiền ngày càng tăng

Tính từ đầu năm 2023 đến nay, tần suất các cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam gia tăng, trong đó có mục đích tống tiền.
Sự cố tấn công mã hoá dữ liệu tại PVOIL, VNDIRECT: Đừng để "mất bò mới lo làm chuồng" Cảnh báo tấn công mạng bằng mã độc tống tiền nhắm vào các tổ chức kinh tế Hơn 13.750 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam

Trong khuôn khổ tọa đàm “Phòng chống tấn công mã hóa dữ liệu tống tiền” do Hiệp hội An ninh mạng Quốc gia (NCA) và Câu lạc bộ Nhà báo công nghệ thông tin Việt Nam (Vietnam ICT Press Club) tổ chức, Trung tá Lê Xuân Thủy, Giám đốc Trung tâm An ninh mạng quốc gia (Bộ Công an) cho biết, tần suất tấn công mã hóa dữ liệu đang ngày càng dồn dập, gây thiệt hại cho tổ chức, doanh nghiệp ngày càng lớn.

Thống kê của các đơn vị chức năng cho thấy, tính từ đầu năm 2023 đến nay, đã có hơn 13.750 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam. Trong đó, tính riêng 3 tháng đầu năm nay, số lượt tấn công mạng vào các hệ thống thông tin tại Việt Nam là 2.323. Gần đây nhất là cuộc tấn công vào VNDIRECT, VPOIL…

Theo ông Lê Xuân Thủy, nạn nhân của mã hóa tống tiền (ransomware) không nên trả tiền chuộc vì sẽ tạo tiền lệ nguy hiểm, trong khi chưa chắc giải mã được toàn bộ dữ liệu.

Trong tháng 3/2024, một đơn vị ở Việt Nam đã phải trả tiền chuộc để khôi phục hệ thống. Chúng tôi đã khuyến cáo điều này sẽ tạo tiền lệ xấu cho chính doanh nghiệp đó và doanh nghiệp khác trên thị trường. Pháp luật hiện chưa có quy định cụ thể về việc này, nên đó vẫn là lựa chọn của doanh nghiệp”, Giám đốc Trung tâm An ninh mạng quốc gia chia sẻ.

Tần suất tấn công mã hóa dữ liệu tống tiền ngày càng tăng
Trung tá Lê Xuân Thủy, Giám đốc Trung tâm An ninh mạng quốc gia (Bộ Công an)

Tuy nhiên, ông Lê Xuân Thủy cũng thừa nhận: “Thực tế đáng buồn là một khi dữ liệu đã bị mã hóa, gần như không có cơ hội tự giải mã. Chỉ có trả tiền chuộc, hoặc lấy được khóa mã theo cách nào đó, ví dụ tấn công được nhóm hacker”.

Ông Lê Xuân Thủy khuyến cáo, khi doanh nghiệp phát hiện bị tấn công phải cách ly và ngay lập tức thông báo với cơ quan chức năng.

Chúng tôi sẵn sàng giúp đỡ các tổ chức và điều phối các lực lượng: tại chỗ, nhà nước, đơn vị cung cấp dịch vụ an ninh mạng để xây dựng kế hoạch vừa khôi phục nhanh nhất có thể, vừa đảm bảo các yếu tố thu thập dấu vết điều tra tội phạm. Phải bảo vệ được dữ liệu chứng cứ để giúp ích cho chủ quản trong quá trình điều tra. Cần trao đổi ngay với cơ quan nhà nước và tuân thủ điều phối nói chung”, ông Lê Xuân Thủy nói.

Đồng quan điểm, ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty Cổ phần Công nghệ An ninh mạng Quốc gia (NCS), Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng Quốc gia khẳng định: “Xác suất giải mã dữ liệu mà không có khóa bí mật gần như bằng 0, vì mã hóa là nền tảng của Internet”.

Trong báo cáo ransomware 2022 của công ty bảo mật Sophos, dựa trên khảo sát hơn 5.600 quản lý IT tại 31 quốc gia, 46% cho biết đã chấp nhận trả tiền để lấy lại dữ liệu. Tuy nhiên, chỉ 4% công ty trong số này khôi phục được toàn bộ dữ liệu, còn gần một nửa chỉ lấy lại được 61% dữ liệu.

Ông Vũ Ngọc Sơn cho rằng, điều này xuất phát từ cơ chế mã hóa và tống tiền của tin tặc. Thông thường sau khi xâm nhập và mã hóa, hacker sẽ để luôn khóa trên hệ thống của nạn nhân, sau đó mã hóa luôn khóa đó thay vì gửi về máy chủ của chúng. Việc này nhằm đảm bảo mỗi nạn nhân là một khóa khác nhau, tránh việc một người bỏ tiền mua để mở cho người khác.

Nếu người dùng trả tiền chuộc, họ sẽ nhận được chìa khóa để mở hộp. Nếu thành công mới tiến tiến tới mở khóa từng cánh cửa. Quá trình này diễn ra một cách thận trọng để tránh nguy cơ bị tấn công trở lại”, ông Vũ Ngọc Sơn nhấn mạnh.

Bên cạnh đó, Giám đốc Kỹ thuật NCS chỉ ra, quy trình xử lý khi bị ransomware diễn ra trong 4 giai đoạn, gồm: cấp cứu, rà soát, phục hồi và rút kinh nghiệm. Để đưa một hệ thống trở lại hoạt động, tức giai đoạn phục hồi, bước rà soát là giai đoạn quan trọng để đảm bảo tạo ra một môi trường mạng sạch. Các đơn vị sẽ phải tìm và vá lỗ hổng trên hệ thống, rà kỹ từng máy chủ và đưa từng thành phần hoạt động trở lại, sau khi đã bổ sung các phương án phòng thủ cần thiết.

Theo Hiệp hội An ninh mạng Quốc gia, trước vấn đề tấn công mạng, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã chủ động chủ trì, phối hợp với Cục An toàn thông tin, Bộ Thông tin và Truyền thông cùng các cơ quan liên quan điều phối hợp điều tra, hướng dẫn các cơ quan, doanh nghiệp khẩn trương khắc phục, sớm đưa các hệ thống thông tin vận hành trở lại bình thường, hạn chế hậu quả thiệt hại xảy ra cho các cơ quan, doanh nghiệp.

Kết quả điều tra xử lý các sự cố tấn công mã hóa dữ liệu cho thấy phương thức thủ đoạn của nhóm tội phạm này hết sức tinh vi, nguy hiểm, kịch bản tấn công của nhóm tin tặc có nhiều điểm tương đồng. Việc tấn công hệ thống có thể gây ngừng toàn bộ hoạt động, giao dịch và khó có thể thu hồi được dữ liệu nhạy cảm đã rơi vào tay tin tặc. Trong đó, dữ liệu của các đơn vị này đóng vai trò hết sức quan trọng, mang tính chất quyết định trong hoạt động của tổ chức; phải duy trì, bảo đảm tính sẵn sàng cao.

Hiện nay, Sáng kiến quốc tế về chống mã độc tống tiền - Counter Ransomware Initiative (CRI) do Mỹ khởi xướng đã đưa ra một tuyên bố chính sách chung giữa các nước trong đó kêu gọi các nạn nhân không trả tiền chuộc cho tin tặc, nếu không sẽ tạo ra một tiền lệ xấu, đặc biệt nguy hiểm.

Dự báo thời gian tới, các nhóm tin tặc gia tăng tấn công mạng bằng mã độc tống tiền, nhắm vào các cơ quan trọng yếu, các tổ chức kinh tế, tài chính, năng lượng tiếp tục diễn biến phức tạp, không loại trừ khả năng hoạt động tấn công mã độc đã được cài cắm sâu trong các hệ thống thông tin.

Thanh Bình
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: An ninh mạng

Có thể bạn quan tâm

Tin mới nhất

ICT Competition 2024 - 2025 chính thức khởi động, nhiều cơ hội học tập cho sinh viên công nghệ

ICT Competition 2024 - 2025 chính thức khởi động, nhiều cơ hội học tập cho sinh viên công nghệ

Huawei Việt Nam chính thức khởi động cuộc thi ICT Competition 2024-2025. Đây là cuộc thi thường niên dành cho sinh viên chuyên ngành công nghệ toàn thế giới.
VinBigdata vào top 10 thế giới về công nghệ nhận diện khuôn mặt

VinBigdata vào top 10 thế giới về công nghệ nhận diện khuôn mặt

Công ty Cổ phần VinBigdata (Tập đoàn Vingroup) vào top 10 thế giới ở hạng mục nhận diện khuôn mặt Mugshot Webcam
Volvo Cars chính thức ra mắt mẫu xe thuần điện đầu tiên tại Việt Nam

Volvo Cars chính thức ra mắt mẫu xe thuần điện đầu tiên tại Việt Nam

Volvo Cars đã chính thức ra mắt mẫu xe thuần điện đầu tiên tại Việt Nam EC40 sau khi hoàn thiện dải sản phẩm Plug-in Hybrid.
40 năm ra đời APC UPS: Dấu son trên hành trình đổi mới sáng tạo bền vững

40 năm ra đời APC UPS: Dấu son trên hành trình đổi mới sáng tạo bền vững

Kể từ sản phẩm đầu tiên mang mã hiệu 450AT+ ra đời năm 1984, công nghệ APC UPS liên tục được đổi mới sáng tạo.
VinFast VF 3 tạo trào lưu cá nhân hoá xe mini tại Việt Nam như thế nào?

VinFast VF 3 tạo trào lưu cá nhân hoá xe mini tại Việt Nam như thế nào?

VinFast VF 3 “độ” màu sắc, trang trí bắt mắt đã được lan tỏa rất mạnh mẽ trên các trang mạng xã hội, tạo nên một cộng đồng người dùng sôi nổi.

Tin cùng chuyên mục

MSB hợp tác cùng Backbase, SmartOSC triển khai nền tảng ngân hàng tương tác

MSB hợp tác cùng Backbase, SmartOSC triển khai nền tảng ngân hàng tương tác

Ngân hàng Thương mại Cổ phần Hàng Hải Việt Nam (MSB) hợp tác cùng Backbase với sự hỗ trợ triển khai từ SmartOSC triển khai nền tảng ngân hàng tương tác.
Khi cuộc đua ứng dụng AI tăng tốc, nhân tài là yếu tố tạo nên sự khác biệt

Khi cuộc đua ứng dụng AI tăng tốc, nhân tài là yếu tố tạo nên sự khác biệt

Khi cuộc đua ứng dụng trí tuệ nhân tạo (AI) tăng tốc, nhân tài sẽ là yếu tố tạo nên sự khác biệt chính cho các công ty. Hiện đang thiếu nhân tài ở lĩnh vực này.
Năm 2030, lợi ích từ trí tuệ nhân tạo cho doanh nghiệp đạt 79,3 tỷ USD

Năm 2030, lợi ích từ trí tuệ nhân tạo cho doanh nghiệp đạt 79,3 tỷ USD

Nếu các công cụ trí tuệ nhân tạo (Al) được ứng dụng rộng rãi, lợi ích kinh tế từ Al ước tính lên tới 79,3 tỷ USD cho các doanh nghiệp Việt Nam vào năm 2030.
Nguy cơ an ninh mạng vẫn là

Nguy cơ an ninh mạng vẫn là 'thảm hoạ' với sự tồn tại của doanh nghiệp

Việc cảnh báo giúp các doanh nghiệp nâng cao nhận thức và chủ động ứng phó trước các cuộc tấn công mạng ngày càng tinh vi hiện là nhiệm vụ cấp bách.
Hơn 49.000 xe Toyota bán ra thị trường trong 10 tháng qua

Hơn 49.000 xe Toyota bán ra thị trường trong 10 tháng qua

Trong tháng 10/2024, Toyota bán ra thị trường 8.736 xe, đạt kỷ lục doanh số kể từ đầu năm 2024 đến nay và gia tăng khoảng cách với các đối thủ xếp sau.
Khu vực châu Á - Thái Bình Dương cần 19.500 máy bay mới

Khu vực châu Á - Thái Bình Dương cần 19.500 máy bay mới

Dự báo khu vực châu Á - Thái Bình Dương sẽ cần 19.500 máy bay mới vào năm 2043, đồng thời, lưu lượng hành khách sẽ có tốc độ tăng trưởng hàng năm là 4,8%.
Khách mua Toyota Yaris Cross được hỗ trợ 50% lệ phí trước bạ

Khách mua Toyota Yaris Cross được hỗ trợ 50% lệ phí trước bạ

Ra mắt thị trường Việt hồi tháng 9/2023 bằng hình thức nhập khẩu nguyên chiếc từ Indonesia, Toyota Yaris Cross ghi dấu ấn với khách hàng bằng thiết kế hiện đại.
Các hãng xe ô tô tung ưu đãi nhằm kích cầu thị trường cuối năm

Các hãng xe ô tô tung ưu đãi nhằm kích cầu thị trường cuối năm

Nhiều mẫu xe lắp ráp trong nước cũng như nhập khẩu đang được ưu đãi để thu hút khách hàng, kích cầu thị trường dịp mua sắm cuối năm.
Triển khai hơn 300 trạm 5G Open RAN tại nhiều địa phương vào đầu năm 2025

Triển khai hơn 300 trạm 5G Open RAN tại nhiều địa phương vào đầu năm 2025

Ngay từ đầu năm 2025, Viettel sẽ triển khai hơn 300 trạm 5G Open RAN tại một số tỉnh thành, tiến tới mở rộng quy mô lớn tại Việt Nam và thị trường quốc tế.
Thị trường ô tô tháng 10: Top 5 ô tô bán chạy và

Thị trường ô tô tháng 10: Top 5 ô tô bán chạy và 'ế khách' nhất

Về doanh số thị trường ô tô tháng 10 vừa qua, Mitsubishi Xpander vẫn là chiếc xe bán chạy nhất; trong khi Honda Accord bán chậm nhất chỉ với 4 chiếc bán ra.
VinFast sẽ được

VinFast sẽ được 'bơm' 85.000 tỷ đồng từ Vingroup và tỷ phú Phạm Nhật Vượng

Công ty VinFast nhận hỗ trợ tài chính từ Tập đoàn Vingroup và ông Phạm Nhật Vượng nhằm dự phòng nguồn vốn, tập trung bứt phá.
Điều tra 1,4 triệu ô tô Honda tại Mỹ bởi liên quan lỗi động cơ

Điều tra 1,4 triệu ô tô Honda tại Mỹ bởi liên quan lỗi động cơ

Cục Quản lý an toàn giao thông đường cao tốc quốc gia Mỹ (NHTSA) tiến hành điều tra 1,4 triệu ô tô Honda do lỗi liên quan đến động cơ xe.
Đầu máy cũ

Đầu máy cũ 'lột xác' từ trí tuệ người Việt, ngành đường sắt thêm ‘sức đẩy’ mới

Việc cải tạo động cơ cho đầu máy D13E nhận được nhiều đánh giá tích cực nhờ những cải tiến đáng kể trong vận hành và tiết kiệm chi phí cho ngành đường sắt.
Thị trường ô tô tiếp tục tăng trưởng, gần 39.000 ô tô được bán ra trong tháng 10

Thị trường ô tô tiếp tục tăng trưởng, gần 39.000 ô tô được bán ra trong tháng 10

Thị trường ô tô tiếp tục sôi động trong những tháng cuối năm. Triển lãm ô tô Việt Nam vào cuối tháng 10 khiến doanh số tiêu thụ ô tô của các hãng tăng trưởng.
Những thương hiệu ô tô bán chạy tại Việt Nam 10 tháng năm 2024

Những thương hiệu ô tô bán chạy tại Việt Nam 10 tháng năm 2024

Sau 10 tháng năm 2024, Toyota và Hyundai tiếp tục là hai thương hiệu bán chạy tại thị trường ô tô Việt Nam.
Về nhà an toàn - Thưởng thức bia có trách nhiệm vì ai đó cần bạn

Về nhà an toàn - Thưởng thức bia có trách nhiệm vì ai đó cần bạn

Cuộc vui trọn ven, về nhà an toàn vì ai đó cần bạn, chiến dịch được AB InBev phối hợp với tập đoàn Begroup và Xanh SM phát động.
Sau video cháy xe Porsche trên cao tốc Hà Nội - Hải Phòng, tài xế cần lưu ý gì?

Sau video cháy xe Porsche trên cao tốc Hà Nội - Hải Phòng, tài xế cần lưu ý gì?

Tình huống siêu xe Porsche cháy trên cao tốc Hà Nội - Hải Phòng cũng là bài học cho nhiều tài xế điều khiển phương tiện trên cao tốc khi đạt tốc độ cao.
Không chỉ các hãng ô tô, nhiều doanh nghiệp sản xuất cũng giảm

Không chỉ các hãng ô tô, nhiều doanh nghiệp sản xuất cũng giảm 'rót vốn' vào Trung Quốc?

Giá trị đầu tư trực tiếp nước ngoài “rót vốn” vào Trung Quốc đã giảm gần 13 tỷ USD trong 9 tháng năm 2024 khi nhiều doanh nghiệp rút khỏi các liên doanh.
Tập trung phát triển bộ giải pháp, dịch vụ an ninh mạng cho doanh nghiệp

Tập trung phát triển bộ giải pháp, dịch vụ an ninh mạng cho doanh nghiệp

Công ty cổ phần An ninh mạng SCS vừa công bố bộ nhận diện thương hiệu mới và ra mắt bộ giải pháp, dịch vụ an ninh mạng cho tổ chức, doanh nghiệp.
Việt Nam có thể hoàn toàn tự chủ cơ sở vật chất cho sản xuất bán dẫn

Việt Nam có thể hoàn toàn tự chủ cơ sở vật chất cho sản xuất bán dẫn

Việc kết hợp 3 nhà gồm Nhà trường – Nhà doanh nghiệp – Nhà nước là bước đi quan trọng thúc đẩy phát triển ngành chế tạo bán dẫn của Việt Nam.
Xem thêm
Mobile VerionPhiên bản di động