Ngày nay, tội phạm mạng sẽ không cần phải tự tạo ra các mã độc của chính mình hay mua chúng trên dark web, mà chỉ cần truy cập vào nền tảng đám mây Ransomware-as-a-Service (RaaS). Dễ dàng triển khai và không yêu cầu kỹ năng lập trình, các dịch vụ như vậy cho phép hầu hết mọi người có thể sử dụng công cụ mã độc tống tiền (ransomware), dẫn đến số lượng các sự cố an ninh mạng liên quan tới ransomware ngày càng gia tăng.
Một xu hướng đáng lo ngại khác gần đây là sự chuyển đổi từ một mô hình ransomware đơn giản sang các cuộc tấn công kết hợp bằng cách lấy dữ liệu trước khi mã hóa chúng. Trong những trường hợp đó, việc nạn nhân không thanh toán tiền chuộc không chỉ dẫn đến việc dữ liệu bị mã hóa mà còn có thể bị công bố hoặc rao bán. Trong một cuộc đấu giá dữ liệu vào giữa năm 2020, cơ sở dữ liệu từ các công ty nông nghiệp bị đánh cắp bởi ransomware Revil đã được rao bán với giá khởi điểm là 55.000 USD.
Rất nhiều nạn nhân của ransomware đã buộc phải trả tiền chuộc mặc dù không có gì bảo đảm họ sẽ lấy lại được dữ liệu. Đó là vì tin tặc có xu hướng nhắm vào các công ty, tổ chức có yêu cầu thời gian hoạt động cao. Ví dụ, thiệt hại do dừng sản xuất có thể lên đến hàng triệu USD mỗi ngày, trong khi các cuộc điều tra truy vết có thể mất hàng tuần và chưa chắc đã mọi thứ sẽ trở lại được như ban đầu. Trong những tình huống khẩn cấp như ở các tổ chức y tế, họ không có lựa chọn nào khác ngoài trả tiền chuộc.
Cuối năm 2019, FBI đã ban hành một yêu cầu làm rõ ràng các vụ việc liên quan đến ransomware, khuyến cáo không nên trả cho tin tặc bất kỳ khoản tiền nào. Hành động trả tiền cho tin tặc sẽ khuyến khích nhiều cuộc tấn công hơn và không có cách nào đảm bảo việc khôi phục liệu đã bị mã hóa.
2020 được coi là một năm đáng nhớ của việc bùng phát mã độc tống tiền. Dưới đây là một số sự cố nổi bật trong năm cho thấy sự gia tăng của ransomware:
Tháng 2/2020, Công ty dịch vụ hạ tầng của Đan Mạch ISS đã bị tin tặc mã hóa cơ sở dữ liệu dùng chung khiến hàng trăm ngàn nhân viên trên 60 quốc gia bị ngắt kết nối với dịch vụ của công ty. Tuy họ đã từ chối trả tiền nhưng việc khôi phục cơ sở hạ tầng và thực hiện điều tra đã mất khoảng một tháng và gây thiệt hại cho họ ước tính từ 75-114 triệu USD.
Ngày 18/4/2020, nhà cung cấp dịch vụ CNTT đa quốc gia của Mỹ - Cognizant đã chính thức thừa nhận là nạn nhân của ransomware Maze. Người dùng của công ty sử dụng phần mềm và dịch vụ của họ để cung cấp hỗ trợ cho người dùng làm việc từ xa bị gián đoạn. Việc tái xây dựng cơ sở hạ tầng mất 3 tuần đã khiến cho Cognizant ghi nhận khoản lỗ 50-70 triệu USD trong báo cáo tài chính Quý II/2020.
Người dùng nên bảo vệ hệ thống email của mình với Email Gateway hoặc Email Security để ngăn chặn truy cập trái phép, lọc thư rác, ngăn chặn các tệp tin đính kèm nguy hại; sao lưu dữ liệu quan trọng một cách thường xuyên và lưu trữ bản sao tại nhiều nơi khác nhau như trên Cloud. Bên cạnh đó, người dùng cần sử dụng các ứng dụng bảo vệ thiết bị đầu cuối để ngăn chặn các loại mã độc, kiểm soát việc truy cập Web và kết nối thiết bị ngoại vi, kiểm soát các ứng dụng được phép sử dụng, kiểm tra các lỗ hổng và bản vá.
Trọng Huấn
08:00 | 20/10/2020
11:00 | 08/07/2020
09:00 | 14/04/2020
18:00 | 24/12/2020
Năm 2020 chứng kiến những biến động lớn chưa từng có của thế giới. Đại dịch COVID-19 đã khiến công cuộc chuyển đổi số của chúng ta nhanh hơn bao giờ hết. Song song, việc chuyển đổi số cũng đồng nghĩa với các hiểm hoạ, nguy cơ tấn công mạng ngày càng gia tăng.
08:00 | 26/11/2020
Hội nghị cấp cao Thành phố Thông minh Việt Nam - Smart City Summit 2020 đã được Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin (CNTT) Việt Nam (VINASA) tổ chức trực tuyến vào ngày 24/11/2020, với sự bảo trợ của Bộ Thông tin và Truyền thông. Ông Trương Gia Bình - Chủ tịch VINASA, Chủ tịch Tập đoàn FPT đã tham gia và chủ trì Hội nghị.
15:00 | 18/11/2020
Ngày 18/11, tại Lễ công bố và trao Danh hiệu “Chìa khóa vàng năm 2020”, Công ty An ninh mạng Viettel (VCS) đã vinh dự được trao 9 giải thưởng cho các sản phẩm, dịch vụ an toàn thông tin của mình.
19:00 | 31/10/2020
Sau 8 giờ thi đấu sôi nổi, quyết liệt, đội HCMUS.Twice của trường Đại học Khoa học tự nhiên - Đại học Quốc gia TP. HCM đã xuất sắc giải được 7 bài với tổng số 6064 điểm, giành chức quán quân vòng thi Sơ khảo cuộc thi Sinh viên với An toàn thông tin ASEAN 2020.
Chiều ngày 08/01/2021, tại Hà Nội, Ban Cơ yếu Chính phủ đã tổ chức Hội nghị tổng kết công tác năm 2020 của ngành Cơ yếu Việt Nam. Tham dự Hội nghị có: Thiếu tướng Vũ Ngọc Thiềm, Trưởng ban Ban Cơ yếu Chính phủ; các đồng chí Lãnh đạo Ban; lãnh đạo các cơ quan, đơn vị trong Ban và các hệ Cơ yếu....
11:00 | 09/01/2021
Ngày 31/12/2020, Chủ tịch nước Cộng hòa xã hội chủ nghĩa Việt Nam đã ký quyết định số 2368/QĐ-CTN về việc thăng quân hàm cấp tướng sĩ quan Quân đội nhân dân Việt Nam. Theo đó, thăng quân hàm từ Đại tá lên Thiếu tướng đối với đồng chí Vũ Ngọc Thiềm, Trưởng ban Ban Cơ yếu Chính phủ.
17:00 | 06/01/2021
Câu lạc bộ Nhà báo Công nghệ thông tin vừa công bố 10 sự kiện công nghệ thông tin (ICT) tiêu biểu 2020. Việt Nam ra chiến lược về chuyển đổi số quốc gia là sự kiện đứng đầu danh sách.
10:00 | 12/01/2021