Cảnh báo mã độc mã hoá kép tống tiền dịp Tết

NGUYỄN ĐĂNG |

Chỉ trong vòng 2 tuần trở lại đây, hàng loạt các vụ việc tấn công mã độc tống tiền kép (Double Extortion Ransomware) đã xảy ra liên tiếp và cũng nhiều khả năng đây là xu hướng chính của tấn công dữ liệu trong năm 2024. Đây là cảnh báo được các chuyên gia của Công ty Công nghệ An ninh mạng quốc gia Việt Nam (NCS) đưa ra hôm 1.2.

Các nạn nhân mới nhất của hình thức tấn công này là Schneider Electric, Cơ quan giao thông công cộng Thành phố Kansas (Mỹ), Thư viện Anh, ESO Solutions (Mỹ).

Mã độc tống tiền kép là một hình thức tấn công mang tính “khủng bố” với các nạn nhân. Đầu tiên các hệ thống máy tính của nạn nhân sẽ bị trì trệ khi toàn bộ dữ liệu không thể truy cập do đã bị mã hoá. Nạn nhân buộc phải trả một khoản tiền để “chuộc” lại khoá giải mã dữ liệu (key).

Tiếp đến, hacker có thể bán tiếp các dữ liệu này lên chợ đen, gây ra nguy cơ lộ lọt dữ liệu, trong đó có thể có những dữ liệu nhạy cảm, ảnh hưởng tới hoạt động kinh doanh, sản xuất của nạn nhân.

Tại Việt Nam, mặc dù chưa chính thức ghi nhận một vụ việc tương tự nào với mã độc tống tiền kép trong thời gian qua, tuy nhiên, các quản trị hệ thống cần hết sức cảnh giác vì cận Tết Nguyên đán luôn là thời điểm ưa thích của các hacker.

Đây là thời điểm các hệ thống sẽ được “nghỉ” trong 1 thời gian dài, các quản trị cũng sẽ không túc trực liên tục như ngày thường, nếu bị tấn công sẽ khó phát hiện, thời gian xử lý sự cố cũng lâu hơn do không thể huy động lực lượng nhanh như ngày thường.

Theo báo cáo của NCS, trong năm 2023 tại Việt Nam ghi nhận nhiều vụ việc tấn công mã hoá dữ liệu ransomware gây hậu quả nghiêm trọng.

Đã có tới 83.000 máy tính, máy chủ ghi nhận bị tấn công bởi mã độc mã hoá dữ liệu, tăng 8,4% so với năm 2022. Đặc biệt, quý 4 năm 2023 số cuộc tấn công mã hoá dữ liệu tăng mạnh, vượt 23% so với trung bình 3 quý đầu năm.

Một số cơ sở trọng yếu cũng ghi nhận bị tấn công mã hoá dữ liệu vào thời gian này. Số lượng biến thể mã độc mã hoá dữ liệu xuất hiện trong năm 2023 là 37.500 mã, tăng 5,7% so với năm 2022.

Trao đổi với Lao Động, ông Vũ Ngọc Sơn - Giám đốc công nghệ NCS - nhấn mạnh, việc tăng cường các biện pháp giám sát an ninh mạng cho hệ thống, lên phương án sẵn sàng ứng phó khi xảy ra sự cố trong những ngày nghỉ Tết… là vấn đề nên được các đơn vị, cá nhân ưu tiên để đối phó với mã độc kép tống tiền.

“Cần chủ động rà soát, đặt mật khẩu mạnh cho các tài khoản quản trị, vì rất nhiều vụ tấn công ransomware tại Việt Nam là thông qua dò mật khẩu yếu. Bên cạnh đó, cần săn tìm, kiểm tra, xác định các dấu hiệu bị tấn công trên các thiết bị máy chủ nhạy cảm, tiến hành gỡ bỏ mã độc nằm vùng.

Nên đánh giá toàn diện, kiểm tra thử tấn công xâm nhập hệ thống máy chủ/ứng dụng nhằm phát hiện các lỗ hổng bảo mật tồn tại trên hệ thống/ứng dụng; Đánh giá mức độ rủi ro, mức độ ảnh hưởng của các lỗ hổng và tiến hành nâng cấp hệ thống, khắc phục các lỗ hổng, giảm thiểu rủi do bị khai thác”, ông Sơn chia sẻ các giải pháp.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Trí tuệ nhân tạo đang gây ảnh hưởng xấu tới internet

Anh Vũ |

Một năm sau khi ChatGPT ra mắt, những rủi ro mà trí tuệ nhân tạo (AI) mang lại đã dần trở nên rõ ràng và đáng báo động.

Cảnh báo mã độc ẩn mình trong phần mềm giả mạo dịch vụ công

TRÍ MINH |

Ngày 21.11, một công ty chứng khoán vừa có cảnh báo tới người dân về hiện tượng mã độc ẩn mình trong phần mềm giả mạo dịch vụ công.

Mất tiền tỉ vì cài app lừa đảo có mã độc trên điện thoại Android

Hồng Thắm |

Công ty an ninh mạng Threat Fabric đã cảnh báo từ đầu năm 2023 về sự tấn công trở lại của mã độc Xenomorph trên điện thoại Android, nhằm mục tiêu chiếm quyền điều khiển điện thoại để đánh cắp thông tin trong các ứng dụng ngân hàng điện tử. Tại Việt Nam, số người dùng bị lừa cài đặt phần mềm giả mạo dẫn đến bị chiếm đoạt tài khoản ngân hàng và đánh cắp tiền vẫn đang tăng mạnh từ tháng 7 tới nay. Đã có những nạn nhân bị mất cả tỉ đồng!

Xuất bản hai cuốn sách của Tổng Bí thư dịp kỷ niệm 94 năm thành lập Đảng

Vương Trần |

Nhân dịp kỷ niệm 94 năm Ngày thành lập Đảng Cộng sản Việt Nam, Nhà xuất bản Chính trị quốc gia sự thật vừa xuất bản hai cuốn sách của Tổng Bí thư Nguyễn Phú Trọng thể hiện quyết tâm thực hiện thắng lợi Nghị quyết Đại hội XIII của Đảng, phát triển đất nước ngày càng giàu mạnh, phồn vinh, văn minh, hạnh phúc.

Khách đi lại ở sân bay Tân Sơn Nhất tăng cao, TPHCM cấp bách chống kẹt xe

Huyền Trân |

TPHCM - Sở Giao thông Vận tải (GTVT) TPHCM vừa có văn bản gửi các đơn vị liên quan khẩn trương triển khai các giải pháp chống kẹt xe khu vực sân bay Tân Sơn Nhất trong đợt cao điểm phục vụ Tết Nguyên đán 2024.

Việt Nam dẫn đầu về lượt xem vòng bảng Asian Cup 2023

MINH PHONG |

Việt Nam là quốc gia dẫn đầu về tỉ lệ lượt xem vòng bảng Asian Cup 2023 qua truyền hình.

Bộ Giáo dục và Đào tạo công bố quyết định về công tác nhân sự

Vân Trang |

Ngày 2.2, Bộ Giáo dục và Đào tạo (GDĐT) tổ chức công bố một số quyết định về công tác nhân sự.

Dự báo thời tiết từ ngày ông Công ông Táo đến mùng 3 Tết Nguyên đán 2024

AN AN |

Cơ quan khí tượng nhận định từ ngày ông Công ông Táo đến mùng 3 Tết Nguyên đán 2024, thời tiết miền Bắc sẽ phân hóa nhiều hình thế khác nhau.

Trí tuệ nhân tạo đang gây ảnh hưởng xấu tới internet

Anh Vũ |

Một năm sau khi ChatGPT ra mắt, những rủi ro mà trí tuệ nhân tạo (AI) mang lại đã dần trở nên rõ ràng và đáng báo động.

Cảnh báo mã độc ẩn mình trong phần mềm giả mạo dịch vụ công

TRÍ MINH |

Ngày 21.11, một công ty chứng khoán vừa có cảnh báo tới người dân về hiện tượng mã độc ẩn mình trong phần mềm giả mạo dịch vụ công.

Mất tiền tỉ vì cài app lừa đảo có mã độc trên điện thoại Android

Hồng Thắm |

Công ty an ninh mạng Threat Fabric đã cảnh báo từ đầu năm 2023 về sự tấn công trở lại của mã độc Xenomorph trên điện thoại Android, nhằm mục tiêu chiếm quyền điều khiển điện thoại để đánh cắp thông tin trong các ứng dụng ngân hàng điện tử. Tại Việt Nam, số người dùng bị lừa cài đặt phần mềm giả mạo dẫn đến bị chiếm đoạt tài khoản ngân hàng và đánh cắp tiền vẫn đang tăng mạnh từ tháng 7 tới nay. Đã có những nạn nhân bị mất cả tỉ đồng!