Lý do 77.000 máy tính tại Việt Nam bị tấn công bằng mã độc bắt cóc dữ liệu

NGUYỄN ĐĂNG |

Theo số liệu từ hệ thống giám sát virus của Bkav, kể từ đầu năm 2023, đơn vị đã ghi nhận hơn 77.000 máy tính bị tấn công bằng ransomware (mã độc bắt cóc dữ liệu tống tiền).

Đầu tháng 5.2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị ransomware tấn công, toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker yêu cầu hơn 4 tỉ đồng đổi lấy key giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

Giữa tháng 5.2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9.000 USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa. Các chuyên gia của đơn vị phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây.

Hệ thống giám sát virus của đơn vị an ninh mạng này còn phát hiện dòng mã độc mã hóa dữ liệu STOP/DJVU hoặc FARGO3, chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 IP khác nhau.

Ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết đây chỉ là những ví dụ trong số rất nhiều trường hợp thể hiện sự chủ quan của người quản trị hệ thống, khiến mã độc mã hóa tống tiền hoành hành. Trong số hàng trăm trường hợp liên hệ với đơn vị yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh.

Đặc biệt, có những đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí. Phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu.

Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công: khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

“Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất tàn khốc bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker”, ông Đạt nhận định.

Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia an ninh mạng khuyến cáo người dùng và quản trị hệ thống cần backup dữ liệu quan trọng thường xuyên, không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết, đánh giá an ninh các dịch vụ trước khi mở ra Internet, cũng như cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Tấn công mã độc APT nhắm vào 318 doanh nghiệp, tổ chức tài chính ở Việt Nam

NGUYỄN ĐĂNG |

Bằng cách chèn mã độc gián điệp APT, tội phạm mạng đã thực hiện một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp, ứng dụng được hơn 300 doanh nghiệp, tổ chức tài chính Việt Nam sử dụng.

Hơn 57.000 vụ tấn công bằng mã độc bắt cóc dữ liệu được ngăn chặn

Đăng Văn |

Theo thống kê trong năm 2022, hơn 300.000 cuộc tấn công ransomware (mã độc bắt cóc dữ liệu tống tiền) đã diễn ra tại Đông Nam Á, trong đó có hơn 57.000 vụ được phát hiện và ngăn chặn thành công tại Việt Nam

Sở TTTT Hải Phòng và BKAV ký biên bản hợp tác thúc đẩy chuyển đổi số

Mai Dung |

Hải Phòng - Sáng 24.6, Sở Thông tin và Truyền thông Hải Phòng phối hợp với Tập đoàn BKAV tổ chức hội thảo "Phương pháp luận về chuyển đổi số".

Hiện trạng loạt nhà, đất liên quan đến ông Vũ “nhôm” vừa được gỡ phong tỏa

Văn Trực |

Ngày 22.5 vừa qua, UBND TP. Đà Nẵng đã có văn bản chỉ đạo các cơ quan, đơn vị, địa phương thực hiện việc hủy bỏ, tạm dừng giao dịch tài sản đối với 9 khu đất và đảm bảo hoạt động bình thường của 4 công ty liên quan đến ông Phan Văn Anh Vũ (tức Vũ “nhôm”). Trong số các nhà, đất được hủy tạm dừng giao dịch có nhiều khu đất có vị trí đắc địa, nằm giữa trung tâm thành phố.

Trà mãng cầu hot trend, tín hiệu đáng mừng nhưng cũng đáng lo

Hoài Luân - Minh Hà |

Hiện nay, trà mãng cầu đang là thức uống "hot trend" được giới trẻ ưa chuộng, khiến cho giá của loại trái cây này được đẩy lên cao. Đây là tín hiệu đáng mừng với người trồng nông sản, tuy nhiên, cũng đáng lo vì nhiều người sẽ ham lợi mà "phù phép" trái xanh thành chín để kịp bán ra thị trường.

Đưa bác sĩ tuyến huyện về xã như chiếc áo bị rách, lấy chỗ này vá chỗ khác

NHÓM PV |

Nói về việc đưa bác sĩ tuyến huyện về xã khám bệnh, đại biểu Phạm Khánh Phong Lan cho rằng điều này giống như một chiếc áo bị rách, thay vì lấy vải để vá lại thì chúng ta lại đang khoét một lỗ khác để đắp lên.

Công an khám xét nhiều phòng khám đa khoa tư nhân ở TP Biên Hoà

HÀ ANH CHIẾN |

Đồng Nai - Sáng 30.5, công an đồng loạt khám xét nhiều địa điểm của các phòng khám đa khoa tư nhân trên địa bàn TP Biên Hoà và thu giữ nhiều hồ sơ tài liệu liên quan để làm rõ hành vi bán giấy chứng nhận nghỉ bệnh hưởng bảo hiểm xã hội.

Cuộc gọi, tin nhắn rác ngày càng nguy hiểm khi có thông tin cá nhân

Anh Vũ |

Tình trạng cuộc gọi, tin nhắn rác mời chào hay lừa đảo đang ngày càng biến tướng khi kẻ xấu có thông tin cá nhân của người dùng di động.

Tấn công mã độc APT nhắm vào 318 doanh nghiệp, tổ chức tài chính ở Việt Nam

NGUYỄN ĐĂNG |

Bằng cách chèn mã độc gián điệp APT, tội phạm mạng đã thực hiện một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp, ứng dụng được hơn 300 doanh nghiệp, tổ chức tài chính Việt Nam sử dụng.

Hơn 57.000 vụ tấn công bằng mã độc bắt cóc dữ liệu được ngăn chặn

Đăng Văn |

Theo thống kê trong năm 2022, hơn 300.000 cuộc tấn công ransomware (mã độc bắt cóc dữ liệu tống tiền) đã diễn ra tại Đông Nam Á, trong đó có hơn 57.000 vụ được phát hiện và ngăn chặn thành công tại Việt Nam

Sở TTTT Hải Phòng và BKAV ký biên bản hợp tác thúc đẩy chuyển đổi số

Mai Dung |

Hải Phòng - Sáng 24.6, Sở Thông tin và Truyền thông Hải Phòng phối hợp với Tập đoàn BKAV tổ chức hội thảo "Phương pháp luận về chuyển đổi số".