Cảnh báo xu hướng tấn công mã hóa dữ liệu tống tiền - ransomware tăng cao gần đây, Cục A
n toàn thông tin (Bộ TT&TT) đề nghị các đơn vị trong nước chủ động rà soát theo chỉ báo được cung cấp để xử lý sớm rủi ro, nguy cơ.
6 tháng đầu năm, lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte
Trong thông tin mới chia sẻ về tình hình a
n toàn thông tin mạng tháng 7/2024, Cục A
n toàn thông tin (Bộ TT&TT) cho biết, thực hiện nhiệm vụ phân tích, theo dõi và đưa ra những dự báo, cảnh báo sớm xu hướng tấn công mạng, cơ quan này phát hiện xu hướng tấn công mã hóa dữ liệu tống tiền - ransomware - tăng cao trong thời gian gần đây.
Cùng với đó, thời gian qua, một số h?
? th??ng thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã bị sự cố tấn công ransomware gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp cũng như hoạt động bảo đảm a
n toàn không gian mạng quốc gia.
Tấn công ransomware đang là mối nguy lớn với nhiều doanh nghiệp, tổ chức trê
n toàn cầu và cả ở Việt Nam. Ảnh minh họa: N.Loan
Để cảnh báo sớm các nguy cơ tấn công có chủ đích, Trung tâm Giám sát a
n toàn không gian mạng quốc gia - NCSC thuộc Cục A
n toàn thông tin đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo - IOC về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam.
Danh sách thống kê các chỉ báo có thể ảnh hưởng tới cơ quan, tổ chức doanh nghiệp Việt Nam đã được gửi tới các đơn vị trê
n toàn quốc. Trong danh sách này, Trung tâm Giám sát a
n toàn không gian mạng quốc gia cũng nêu cụ thể từng chỉ báo tấn công mạng liên quan đến các nhóm tấn công APT. Các nhóm tấn công APT được đề cập lần này g?
?m có APT Kimsuky, APT41, APT VoidBanshee, APT Ghost Emperor và APT MirrorFace.
Cục A
n toàn thông tin cũng khuyến nghị các cơ quan, tổ chức, doanh nghiệp trong nước cần chủ động rà soát các máy chủ, máy trạm, rà soát toàn bộ các h?
? th??ng giám sát theo các chỉ báo về tấn công mạng đã được Trung tâm Giám sát a
n toàn không gian mạng quốc gia cung cấp; từ đó, xử lý sớm các rủi ro, nguy cơ trong h?
? th??ng thông tin thuộc phạm vi quản lý của đơn vị mình.
Song song đó, các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cũng cần liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ h?
? th??ng của Trung tâm Giám sát a
n toàn không gian mạng quốc gia tại trang alert.khonggianmang.vn.
Các chỉ báo về tấn công mạng được NCSC cung cấp tại trang alert.khonggianmang.vn. Ảnh: NCSC
Ghi nhận từ h?
? th??ng kỹ thuật của Cục A
n toàn thông tin về sự gia tăng các cuộc tấn công ransomware cũng tương đồng với đánh giá của nhiều tổ chức, doanh nghiệp cung cấp giải pháp a
n toàn thông tin trong và ngoài nước. Theo các c
huyên gia, dù là hình thức tấn công mạng không mới song đến nay, tấn công ransomware vẫn là mối nguy lớn đối với nhiều doanh nghiệp, tổ chức trê
n toàn cầu và cả ở Việt Nam.
Đánh giá về tình hình a
n toàn thông tin nửa đầu năm 2024, c
huyên gia VSEC cho rằng: “Tấn công ransomware phát triển quá mạnh mẽ không chỉ là vấn đề riêng tại thị trường Việt Nam mà còn là câu chuyện chung của cả thế giới, khi những kỷ lục thống kê về số lượng các vụ tấn công ransomware liên tục bị phá vỡ".
Minh chứng cho nhận định trên, c
huyên gia VSEC dẫn thống kê của Trend Micro chỉ ra rằng số lượng các cuộc tấn công trê
n toàn thế giới nửa đầu năm nay đã tăng gấp 1,3 lần so với cùng kỳ năm 2023, đặc biệt là tỷ lệ các cuộc tấn công liên quan đến ransomware tăng 50% so với năm ngoái. Còn theo nghiên cứu của Sangfor, một hãng bảo mật châu Á, Việt Nam có tên trong nhóm các quốc gia bị tấn công ransomware nhiều.
Trong báo cáo tình hình nguy cơ mất a
n toàn thông tin tại Việt Nam 6 tháng đầu năm 2024 mới công bố, Viettel Cyber Security nhận xét tấn công ransomware chính là loại hình tấn công mạng chủ yếu diễn ra tại Việt Nam trong thời gian gần đây.
Thống kê của Viettel Cyber Security chỉ ra rằng, nửa đầu năm nay, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte với tổng thiệt hại ước tính hơn 10 triệu USD. Điển hình có thể kể đến vụ tấn công của nhóm Lockbit vào một công ty tài chính hồi tháng 3, gây gián đoạn dịch vụ trong thời gian dài. Bên cạnh đó, còn có nhiều chiến dịch tấn công khác nhắm vào các mục tiêu trải dài trên nhiều lĩnh vực như bán lẻ, tài chính, CNTT.
Ngoài ra, theo ghi nhận từ h?
? th??ng Viettel Threat Intelligence, trong 6 tháng đầu năm 2024, có 56 tổ chức trong nước bước đầu bị tấn công ransomware nhưng chưa bị mã hóa dữ liệu.
“Viettel Threat Intelligence ghi nhận nhiều nguy cơ tấn công ransomware mã hóa dữ liệu và hạ tầng ảo hóa của các tổ chức, doanh nghiệp tại Việt Nam. Kẻ tấn công đã leo thang, nằm sâu trong h?
? th??ng và thực hiện mã hóa bằng các phương thức: Lợi dụng các lỗ hổng của các ứng dụng công khai trong tổ chức như email, website...; tài khoản đăng nhập các h?
? th??ng quan trọng của tổ chức bị đánh cắp; các chính sách phân vùng, sao lưu dữ liệu không đảm bảo”, Viettel Cyber Security thông tin thêm.
Ransomware vẫn là mối đe dọa lớn trong thời gian tới
Chia sẻ với phóng viên VietNamNet về xu hướng tấn công mạng trong thời gian tới, nhiều c
huyên gia có chung nhận định ransomware tiếp tục là mối đe dọa lớn đối với các cơ quan, tổ chức, doanh nghiệp, đặc biệt là khi các loại mã độc ransomware ngày càng tinh vi hơn, có thêm nhiều biến thể mới có khả năng mã hóa dữ liệu nhanh cùng yêu cầu tiền chuộc lớn hơn.
C
huyên gia khuyến nghị, các đơn vị cần thường xuyên rà quét h?
? th??ng để tìm kiếm các điểm yếu và đầu tư h?
? th??ng giám sát 24/7 để được cảnh báo sớm các rủi ro, nguy cơ. Ảnh minh họa: T.Linh
Trên thực
tế, thời gian vừa qua, các cơ quan c
huyên trách a
n toàn thông tin của Bộ TT&TT, Bộ Công an cùng nhiều c
huyên gia đã liên tục khuyến nghị, đề xuất các giải pháp mà cơ quan, tổ chức, doanh nghiệp trong nước cần quan tâm triển khai để phòng chống, ứng phó kịp thời trước các cuộc tấn công ransomware.
Đáng chú ý, trước tình trạng tấn công ransomware gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của một số đơn vị tại Việt Nam trong các tháng đầu năm nay, hồi cuối tháng 6, Bộ trưởng Bộ TT&TT đã có văn bản gửi các bộ trưởng, thủ trưởng cơ quan ngang bộ, cơ quan thuộc Chính phủ để hướng dẫn 6 giải pháp nhằm tăng cường hiệu quả công tác bảo đảm a
n toàn thông tin và phục hồi nhanh hoạt động sau sự cố.
Hai trọng tâm chính được đưa ra trong bộ giải pháp nêu trên, g?
?m có: Định kỳ thực hiện sao lưu dữ liệu, trong đó có hình thức sao lưu ngoại tuyến; Triển khai giải pháp để sẵn sàng phục hồi nhanh hoạt động của h?
? th??ng thông tin khi gặp sự cố, đưa hoạt động của h?
? th??ng thông tin trở lại bình thường trong vòng 24 tiếng hoặc theo yêu cầu nghiệp vụ.
Mã độc mã hóa dữ liệu tống tiền LockBit 3.0 tấn công VNDIRECT nguy hiểm thế nào?
LockBit 3.0 là phiên bản mới nhất của mã độc mã hóa dữ liệu tống tiền - ransomware được dùng để tấn công VNDIRECT hồi tháng 3/2024, có tính năng mới cùng các kỹ thuật né tránh bảo mật nâng cao.
Nhiều tập đoà
n toàn cầu lớn từng là ‘nạn nhân’ của mã độc mã hóa dữ liệu
Theo các c
huyên gia a
n toàn thông tin, doanh nghiệp trên thế giới và Việt Nam đều có thể trở thành nạn nhân của tấn công mã hóa dữ liệu tống tiền - ransomware. Thực
tế, nhiều tập đoà
n toàn cầu lớn cũng từng là nạn nhân của ransomware.
Hacker lợi dụng công cụ TeamViewer để tấn công mã hóa dữ liệu doanh nghiệp Việt
Qua hỗ trợ một số doanh nghiệp Việt bị tấn công mã hóa dữ liệu tống tiền - ransomware, c
huyên gia Bkav phát hiện hacker tiếp cận h?
? th??ng qua công cụ truy cập từ xa TeamViewer trên máy tính dùng chung của doanh nghiệp.
Nguồn bài viết : XỔ SỐ