Tăng cường giải pháp bảo mật tránh nguy cơ tấn công bằng mã độc để tống tiền

Fortinet - công ty hàng đầu thế giới về các giải pháp an ninh mạng được tích hợp và tự động hóa trên phạm vi rộng, mới đây đã công bố Báo cáo thực trạng mã độc tống tiền toàn cầu năm 2021. Nghiên cứu cho thấy, 85% số tổ chức được hỏi tỏ ra lo ngại về tấn công bằng mã độc tống tiền hơn các mối đe dọa trên mạng khác.

Tuy nhiên, mặc dù đa số các tổ chức được khảo sát khẳng định họ đã chuẩn bị cho các vụ tấn công bằng mã độc tống tiền, bao gồm đào tạo về không gian mạng cho nhân viên, chuẩn bị các kế hoạch ứng phó rủi ro, trang bị bảo hiểm an ninh mạng, thì thực tế vẫn có những thiếu sót rất rõ ràng về công nghệ chính là các giải pháp bảo vệ thiết yếu giúp phòng tránh hiệu quả nhất trước các phương pháp chiếm quyền truy cập vào hệ thống phổ biến nhất hiện nay.

Nhiều tổ chức từng là mục tiêu của tấn công bằng mã độc tống tiền
Các tổ chức cần tăng cường năng lực bảo mật

Dựa trên các công nghệ được coi là thiết yếu, với các tổ chức đang lo ngại nhất về thiết bị vận hành và đội ngũ làm việc từ xa, thì các lựa chọn công nghệ hàng đầu của họ là Secure Web Gateway, VPN và Network Access Control. Mặc dù ZTNA là một công nghệ mới đang phát triển nhưng nên được cân nhắc để trở thành giải pháp thay thế cho công nghệ VPN truyền thống.

Tuy nhiên, điều đáng lo nhất là tỷ lệ phổ biến khá thấp của giải pháp phân đoạn mạng (31%) - một giải pháp công nghệ quan trọng giúp ngăn chặn những kẻ xâm nhập di chuyển trên khắp hệ thống để tiếp cận những dữ liệu và IP quan trọng.

Tương tự, cơ chế bảo mật phân tích hành vi người dùng và thực thể UEBA và Sandboxing đóng vai trò thiết yếu trong việc xác định xâm nhập và các thể loại mã độc mới, tuy nhiên cả hai giải pháp đều đang có tỷ lệ ứng dụng thấp hơn trong danh sách. Một điều bất ngờ nữa đó là hoạt động bảo mật cổng email cũng chỉ ở mức 33%, mặc dù lừa đảo qua email đã được ghi nhận là phương thức xâm nhập phổ biến của những kẻ tấn công.

Mối quan tâm hàng đầu của các tổ chức đối với một vụ tấn công bằng mã độc tống tiền đó là nguy cơ mất dữ liệu, ngay sau đó là lo ngại về suy giảm năng suất và gián đoạn vận hành. Hơn nữa, 84% các tổ chức cho biết họ đã trang bị kế hoạch ứng phó với sự cố, trong đó bảo hiểm an ninh mạng chiếm 57%.

Về việc trả tiền chuộc nếu bị tấn công, 49% quy trình phản ứng sẽ là trả tiền chuộc hoàn toàn ngay lập tức và 25% quy trình khác phụ thuộc vào mức tiền chuộc cao bao nhiêu. Trong số 1/4 số tổ chức là những người đã từng trả tiền chuộc thì hầu hết, nhưng không phải tất cả, đã lấy lại được dữ liệu của họ.

Mặc dù mã độc tống tiền là vấn đề quan ngại chung hết sức hợp lý xét trên phạm vi toàn cầu, thế nhưng thực tế ở các khu vực vẫn có những điểm khác biệt. Trong khuôn khổ khảo sát, 95% số tổ chức thuộc khu vực châu Âu, Trung Đông và châu Phi (EMEA), 98% thuộc Mỹ Latinh và 98% thuộc châu Á - Thái Bình Dương và Nhật Bản bày tỏ sự lo ngại nhiều hơn một chút về các cuộc tấn công bằng mã độc tống tiền so với 92% các tổ chức ở khu vực Bắc Mỹ.

Tất cả các khu vực đều coi nguy cơ thất thoát dữ liệu là rủi ro hàng đầu trong các cuộc tấn công ransomware, cùng với mối lo ngại rằng họ sẽ không thể theo kịp với thực trạng các mối đe dọa an ninh mạng đang ngày càng tinh vi hơn... Các dạng tấn công giả mạo (phishing) là một phương thức tấn công phổ biến ở khắp mọi nơi, trong khi đó hoạt động xâm phạm bằng giao thức điều khiển máy tính từ xa (RDP) và mở các cổng chứa lỗ hổng an ninh là những phương thức tấn công hàng đầu tại khu vực APJ và Mỹ Latin.

Ông John Maddison, Phó Chủ tịch cấp cao phụ trách về sản phẩm kiêm Giám đốc Marketing của Fortinet, cho biết, số lượng các cuộc tấn công tăng cao thể hiện tính cấp bách, buộc các tổ chức phải đảm bảo năng lực bảo mật để xử lý được các kỹ thuật tấn công bằng mã độc tống tiền mới nhất trên khắp các hệ thống mạng, thiết bị đầu cuối và đám mây. Điều đáng mừng là các tổ chức đang nhận ra giá trị của hướng tiếp cận nền tảng đối với hoạt động phòng thủ trước mã độc tống tiền.

Quỳnh Nga
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: An toàn thông tin

Tin cùng chuyên mục

Bộ Thông tin và Truyền thông ban hành 26 quyết định xử phạt vi phạm hành chính

Bộ Thông tin và Truyền thông ban hành 26 quyết định xử phạt vi phạm hành chính

Phần mềm phòng chống lừa đảo cho người dân sẽ mở thử nghiệm trong tháng 6/2024

Phần mềm phòng chống lừa đảo cho người dân sẽ mở thử nghiệm trong tháng 6/2024

Xe Audi Q8 SUV có giá từ bao nhiêu tiền?

Xe Audi Q8 SUV có giá từ bao nhiêu tiền?

Lừa đảo trực tuyến gây thiệt hại 390.000 tỷ đồng, tương đương 3,6% GDP

Lừa đảo trực tuyến gây thiệt hại 390.000 tỷ đồng, tương đương 3,6% GDP

Toàn cảnh “cuộc chiến” chất bán dẫn của các cường quốc

Toàn cảnh “cuộc chiến” chất bán dẫn của các cường quốc

Doanh số bán hàng giảm sâu, các nhà sản xuất ô tô Mỹ lo mất thị trường tỷ dân

Doanh số bán hàng giảm sâu, các nhà sản xuất ô tô Mỹ lo mất thị trường tỷ dân

Thị trường ô tô Việt tháng 4 sụt giảm nhẹ

Thị trường ô tô Việt tháng 4 sụt giảm nhẹ

“Đặc quyền” của chủ xe VF 3: Tự chọn màu sơn, họa tiết theo sở thích

“Đặc quyền” của chủ xe VF 3: Tự chọn màu sơn, họa tiết theo sở thích

Giải pháp hỗ trợ doanh nghiệp công nghệ số Việt Nam khai phá thị trường quốc tế

Giải pháp hỗ trợ doanh nghiệp công nghệ số Việt Nam khai phá thị trường quốc tế

Năm 2026, Việt Nam sẽ có dịch vụ ô tô bay?

Năm 2026, Việt Nam sẽ có dịch vụ ô tô bay?

Động cơ V8 4.0L tăng áp kép - Dấu ấn một thập kỷ thành công của Bentley

Động cơ V8 4.0L tăng áp kép - Dấu ấn một thập kỷ thành công của Bentley

Giảm áp lực giao hàng cho doanh nghiệp dệt may bằng công nghệ

Giảm áp lực giao hàng cho doanh nghiệp dệt may bằng công nghệ

Bộ Công Thương ban hành Kế hoạch chuyển đổi số năm 2024

Bộ Công Thương ban hành Kế hoạch chuyển đổi số năm 2024

Tự động hoá hướng đến tăng trưởng kinh tế xanh, bền vững

Tự động hoá hướng đến tăng trưởng kinh tế xanh, bền vững

Chuyển đổi số xanh: Động lực tăng trưởng bền vững

Chuyển đổi số xanh: Động lực tăng trưởng bền vững

Vietnam Motor Show quay trở lại, kỳ vọng đón 200.000 khách tham quan

Vietnam Motor Show quay trở lại, kỳ vọng đón 200.000 khách tham quan

Honda triệu hồi hơn 14.100 xe lỗi bơm nhiên liệu

Honda triệu hồi hơn 14.100 xe lỗi bơm nhiên liệu

Quy định mới về chữ ký số và dịch vụ chứng thực chữ ký số

Quy định mới về chữ ký số và dịch vụ chứng thực chữ ký số

Bộ trưởng Bộ Khoa học và Công nghệ Huỳnh Thành Đạt làm việc với UBND tỉnh Gia Lai

Bộ trưởng Bộ Khoa học và Công nghệ Huỳnh Thành Đạt làm việc với UBND tỉnh Gia Lai

Thanh tra ngành khoa học và công nghệ đã thực hiện thanh tra, kiểm tra 8.066 cơ sở

Thanh tra ngành khoa học và công nghệ đã thực hiện thanh tra, kiểm tra 8.066 cơ sở

Xem thêm