Không ít doanh nghiệp lâm vào tình cảnh điêu đứng khi trở thành nạn nhân
của mã độc mã hóa dữ liệu tống tiền (ransomware).
Ransomware là tên gọi
của loại mã độc mã hóa dữ liệu trên thiết bị
của nạn nhân và tống tiền họ. Nạn nhân không thể khôi phục dữ liệu bị ransomware mã hóa. Chúng hiể
n th?? yêu cầu nạn nhân trả "tiền chuộc" dữ liệu bằng tiền kỹ thuật số Bitcoin.
Tuy nhiên, ngày cả khi nạn nhân có chi trả để cứu lại dữ liệu quan trọng
của mình thì chưa chắc tội phạm mạng đã gửi đúng chìa khóa giải mã.
Do đó, ransomware trở thành cơn ác mộng của
các doanh nghiệp, đặc biệt là nhóm doanh nghiệp vừa và nhỏ.
"Cơn ác mộng" ransomware có thể khiến doanh nghiệp phá sản
Tháng 2 năm nay, Tập đoàn vận tải Úc Toll phát hiện hệ thống máy chủ
của mình bị ‘chiếm giữ’ bởi ransomware tên gọi Nefilim. Tháng 5, ransomware tiếp tục đào sâu vào hệ thống máy chủ tập đoàn khiến đội ngũ kỹ thuật
của Toll phải tắt máy chủ và dịch vụ ứng dụng cho khách hàng, đồng thời liên hệ Trung tâm Ứng cứu Mạng khẩn cấp Úc nhờ hỗ trợ.
Dù không xác nhận chính thức nhưng hãng Garmin nổi tiếng với
các thiết bị đeo thông minh được cho là
góp mặt vào danh sách nạn nhân
của ransomware vào tháng 7 khi dịch vụ Garmin Connect lẫn ứng dụng di động đều buộc phải ngừng hoạt động để khắc phục sự cố
các máy tính
của hãng bị mã độc tấn công. Theo Daily Mail, Garmin bị tống tiền 10 triệu USD để khôi phục dữ liệu.
Tháng 8, trường Đại học Utah (Mỹ) bị ransomware chạm tới dữ liệu nhân viên và sinh viên
của trường. Ban quản trị trường đã rơi vào tình thế buộc phải trả số tiền chuộc lên đến gần nửa triệu USD để tin tặc không công khai
các dữ liệu quan trọng lên mạng.
Gần đây nhất, vào tháng 10 là hàng loạt bệnh viện thuộc
các bang Oregon, California và New York (Mỹ) trở thành mục tiêu
của nhóm tội phạm mạng Đông Âu với chiến dịch tấn công mạng Wizard Spider hay UNC 1878 với mã độc dạng ransomware, buộc
các quan chức liên bang Mỹ kêu gọi
các cơ sở chăm sóc sức khỏe củng cố lại hệ thống công nghệ thông tin. Nhận định từ
các chuyên gia về
các cuộc tấn công này ở mức tệ hại khi việc ngưng trệ hệ thống máy tính dịch vụ y tế tại
các bệnh viện có thể dẫn đến nguy hại về nhân mạng.
Theo số liệu công bố từ Acronis Cyber Protect,
các bệnh viện tại Mỹ trở thành mục tiêu lớn
của tội phạm mạng khi ghi nhận gần 1.000 cuộc tấn công thành công
của mã độc tống tiền trong năm 2019.
Việt Nam là quốc gia có tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất trong khu vực châu Á – Thái Bình Dương năm 2019 công bố bởi Cục An ninh mạng và Phòng chống tội phạm mạng sử dụng công nghệ cao (Bộ Công an) tháng 10/2020. Không chỉ vậy, Việt Nam cũng có tỷ lệ xảy ra
các cuộc tấn công bằng mã độc khai thác tiền điện tử (cryptocurrency) đứng thứ 3 khu vực.
Theo ông Ngô Trần Vũ, Giám đốc Công ty NTS Security, “Doanh nghiệp nhỏ tại Việt Nam luôn đối mặt với nguy cơ bị mã độc tống tiền tấn công bởi những sai lầm mang yếu tố con người khi lên mạng là điều khó tránh khỏi cũng như thiếu hụt nhân sự về IT".
Các giải pháp an ninh mạng kết hợp cho hệ thống máy tính bao gồm tường lửa, mạng riêng ảo, anti-virus, bảo vệ dữ liệu riêng tư khi trực tuyến có thể đem lại hiệu quả bước đầu trong phòng chống ransomware. Doanh nghiệp cũng cần tổ chức đào tạo kiế
n th??c an toàn thông tin đến toà
n th?? nhân viên để giảm thiểu sai sót.
Các doanh nghiệp vừa và nhỏ thường vận hành trên
các hệ thống mạng không được thiết lập chặt chẽ hay đồng nhất, với
các máy tính bảo mật lỏng lẻo. Do đó, đây là đối tượng mục tiêu béo bở
của tội phạm mạng, đặc biệt là mã độc dạng ransomware.
"Dữ liệu là tài nguyên giá trị sống còn
của doanh nghiệp, do đó, doanh nghiệp cần có kế hoạch sao lưu dữ liệu quan trọng bài bản hàng ngày, hàng tuần, hàng tháng bên cạnh sử dụng giải pháp bảo mật. Sao lưu dữ liệu là phương thức hữu hiệu nhất để khôi phục lại dữ liệu trong trường hợp bị mã độc tống tiền mã hóa dữ liệu", ông Ngô Trần Vũ cho biết.
Ngoài ra, cũng cần nâng cao ý thức cảnh giác về bảo mật thông tin, dữ liệu cho toà
n th?? cán bộ, công nhân viên và người sử dụng, đặc biệt là đội ngũ làm công tác bảo đảm an toàn, an ninh thông tin
của công ty.
H.N.
Hàng triệu máy tính và máy chủ Windows vẫn bị lỗ hổng BlueKeep đe dọa
Hơn 245.000 hệ thống sử dụng dịch vụ Windows vẫn có thể bị tấn công thông qua một trong
các lỗ hổng nguy hiểm nhất hiện nay, BlueKeep.
Nguồn bài viết : Trực tiếp xổ số Keno Vietlott