LockBit là dòng mã độc mã hóa dữ liệu được phát tán nhiều tại Việt Nam
Tấn công ransomware vào tổ chức tại Việt Nam tăng gấp 6 lần
Trong báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu nửa cuối năm 2023 được Fortinet công bố mới đây,àdòngmãđộcmãhóadữliệuđượcpháttánnhiềutạiViệlịch việt hãng cung cấp giải pháp an toàn thông tin mạng này đã nhấn mạnh đến xu hướng gia tăng của phần mềm mã hóa dữ liệu tống tiền (ransomware) có chủ đích và mã độc xóa dữ liệu (wiper) nhắm tới các lĩnh vực công nghiệp và công nghệ vận hành.
Cụ thể, khảo sát của Fortinet chỉ ra rằng, trong nửa cuối năm ngoái, 44% tổng số mẫu mã độc ransomware và wiper nhắm vào các ngành công nghiệp.
“Trên toàn bộ các cảm biến của Fortinet, số lần phát hiện mã độc ransomware đã giảm 70% so với nửa đầu năm 2023. Sự chậm lại này chủ yếu do kẻ tấn công đã chuyển từ chiến lược truyền thống là phát tán không có mục tiêu sang thực hiện cách tiếp cận có mục tiêu cụ thể hơn, tập trung chủ yếu vào các ngành năng lượng, y tế, sản xuất, ô tô, vận tải và logistics”, chuyên gia nhóm nghiên cứu FortiGuard Labs thông tin.

Trong các tháng đầu năm nay, không gian mạng Việt Nam cũng đã ghi nhận diễn biến phức tạp và khó lường của các cuộc tấn công ransomware nhắm vào các doanh nghiệp trong nước hoạt động trong lĩnh vực năng lượng, chứng khoán, viễn thông, logistics...
Trong chia sẻ tại tọa đàm chủ đề “Phòng chống tấn công mã hóa dữ liệu tống tiền” diễn ra hồi đầu tháng 4/2024, ông Phạm Thái Sơn, Phó Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ TT&TT) cho biết, trong các tháng đầu năm nay, hệ thống giám sát và cảnh báo sớm của NCSC đã ghi nhận 13.000 sự kiện liên quan đến mã độc ransomware trên các hệ thống thông tin tại Việt Nam.
Cùng với nhận định tấn công ransomware là 1 trong những xu hướng tấn công mạng vào các cơ quan, tổ chức thời gian tới, chuyên gia NCSC cho biết thêm: Trong các cuộc tấn công ransomware gần đây, Cục An toàn thông tin đã tiến hành phân tích để tìm nguyên nhân và xác định các nhóm tấn công. Qua phân tích, có nhiều nhóm tấn công khác nhau nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp tại Việt Nam như LockBit, Blackcat, Mallox…
Tiếp đó, vào giữa tháng 4, NCSC còn thực hiện báo cáo phân tích về ransomware LockBit 3.0 để giúp các cơ quan, tổ chức, doanh nghiệp tại Việt Nam hiểu rõ hơn về phiên bản mới nhất mã độc LockBit, cũng như mức độ nguy hiểm của các cuộc tấn công được thực hiện bởi nhóm tội phạm mạng "khét tiếng" LockBit.
Trao đổi tại hội thảo chính ngày 7/6 trong khuôn khổ sự kiện VNNIC Internet Conference 2024 tại Hà Nội, ông Trịnh Hoài Nam, Giám đốc Sản phẩm, Viettel Cyber Security nhấn mạnh, cùng với tấn công từ chối dịch vụ phân tán - DDoS, tấn công mã hóa dữ liệu tống tiền ransomware cũng là 1 trong 2 vấn nạn ‘nhức nhối’, thách thức lớn với các cơ quan, tổ chức tham gia môi trường Internet tại Việt Nam thời gian gần đây.
Điểm lại những dấu mốc chính trong quá trình phát triển của ransomware kể từ khi phần mềm mã hóa AIDS Trojan ra đời năm 1989 cho đến nay, ông Trịnh Hoài Nam cho hay, ransomware ngày càng tiến hóa, với kỹ thuật tấn công phức tạp hơn, mục tiêu đa dạng và con số thiệt hại của các đơn vị là nạn nhân ngày càng lớn.
Ghi nhận từ hệ thống giám sát và phân tích nguy cơ an ninh mạng của Viettel Cyber Security cho thấy, khoảng 300GB dữ liệu của các đơn vị tại Việt Nam đã bị mã hóa trong năm ngoái. Về số lượng cuộc tấn công ransomware, chỉ trong 3 tháng đầu năm nay đã có 60 cuộc, trong khi cả năm 2023 con số này chỉ là 10 cuộc. Ngoài ra, LockBit đang là dòng ransomware được phát tán nhiều tại Việt Nam và hiện mã độc này đã phát triển lên phiên bản 3.0.
Dữ liệu quan trọng cần được ‘backup’ đúng cách
Để phòng chống, giảm thiểu rủi ro từ tấn công ransomware, trong đó có ransomware LockBit 3.0, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp triển khai các biện pháp, trong đó có các việc: Xây dựng kế hoạch sao lưu, phục hồi dữ liệu đối với hệ thống thông tin quan trọng; Rà quét, cập nhật bản vá lỗ hổng an toàn thông tin trên các thiết bị, phần mềm, ứng dụng; Triển khai các biện pháp xác thực mạnh cho các tài khoản truy cập hệ thống; Chủ động tìm kiếm dấu hiệu tấn công, rà quét mã độc, yêu cầu đơn vị chuyên trách xử lý mã độc.
Cùng với đó, cần giám sát liên tục để phát hiện sớm các hành vi xâm nhập; Xây dựng kế hoạch ứng phó sự cố để kịp thời phản ứng với tấn công ransomware; Áp dụng các nguyên tắc đặc quyền tối thiểu cho các hệ thống; Hạn chế việc sử dụng dịch vụ điều khiển máy tính từ xa; Thực hiện phân vùng mạng chặt chẽ.

Nhấn mạnh sự cần thiết của việc sao lưu dữ liệu, chuyên gia Viettel Cyber Security cũng lưu ý về một số vấn đề có thể xảy ra khiến cho kế hoạch dự phòng không như mong đợi của tổ chức. Ví dụ như, đặt bản dữ liệu dự phòng ngay trên máy chủ có sự cố, khi đó kế hoạch giảm thiểu rủi ro của đơn vị sẽ thất bại. Do đó, khi sao lưu dữ liệu, các đơn vị cần quan tâm đến phân loại dữ liệu, quy trình và cách thức sao lưu.
Song song đó, các chuyên gia an toàn thông tin cũng khuyến nghị các tổ chức, doanh nghiệp cần xây dựng một chiến lược giảm thiểu rủi ro lâu dài, đó là nên triển khai hệ thống giám sát và điều hành an toàn thông tin mạng - SOC để có thể giám sát một cách toàn trình, đảm bảo phát hiện sớm và phản ứng nhanh trước các sự cố.
Ngoài ra, các tổ chức, doanh nghiệp cũng nên có hoặc sử dụng dịch vụ Threat Intelligence của các đơn vị chuyên nghiệp giúp phân tích, cảnh báo sớm các mối nguy cơ; Đồng thời, thường xuyên đánh giá an toàn thông tin của các hệ thống thuộc phạm vi quản lý.

-
Nhận định, soi kèo Boca Juniors vs Alianza Lima, 7h30 ngày 26/2: Ngược dòng1 triệu học sinh bước vào kỳ thi tốt nghiệp THPT 2022Sai phạm hàng loạt tại Dự án nhà ở xã hội SDU 143 Trần PhúLoạt dự án BĐS của các ‘ông lớn’ đang ‘cắm’ ngân hàngNhận định, soi kèo AraratĐề xuất chặn xem bóng đá lậu qua website “Xôi Lạc”Cái chết bi kịch của vị bác sĩ nổi tiếng trên đảo thiên đườngKhai giảng năm học mới 2021Nhận định, soi kèo Wolves vs Fulham, 2h30 ngày 26/2: Tiếp đà khởi sắcĐể làm chồng làm cha, tôi đánh mất tình yêu đích thực
下一篇:Nhận định, soi kèo Al Raed vs Al Shabab, 21h10 ngày 25/2: Khó tin cửa trên
- ·Nhận định, soi kèo U20 Australia vs U20 Nhật Bản, 18h30 ngày 26/2: Dắt nhau vào hiệp phụ
- ·Chủ tịch xã đầu tiên của Trung Quốc tốt nghiệp ĐH Yale danh giá
- ·Mẹ Hải An: 'Hiến giác mạc của bé, tôi được gặp lại con theo cách đặc biệt nhất'
- ·Hôn nhân của hoa hậu Đỗ Mỹ Linh sau 4 tháng làm dâu ‘hào môn’
- ·Siêu máy tính dự đoán Wolves vs Fulham, 2h30 ngày 26/2
- ·Nữ thủ khoa xinh đẹp là 'sinh viên của năm' tại Trường ĐH Y Hà Nội
- ·Sai phạm tại DA SDU 143 Trần Phú: “Quận
- ·Sao Việt 12/2/2024: Hồng Nhung đồ bơi nóng rực, Hà Kiều Anh đẹp nền nã
- ·Nhận định, soi kèo Novi Pazar vs Backa Topola, 22h30 ngày 24/2: Trở lại top 8
- ·Công bố dự án ‘cắm’ ngân hàng: Thực tế còn nhiều hơn thế!
- ·Những điều 'không thể chấp nhận được' tại loạt dự án chung cư của đại gia Lê Thanh Thản
- ·Người cha 11 năm mang bóng bay chúc mừng ngày bế giảng của con gái
- ·Nhận định, soi kèo Septemvri Sofia vs Krumovgrad, 22h30 ngày 24/2: Cửa trên thất thế
- ·Nữ tỷ phú thế giới chỉ đi làm thuê, 25 tuổi tốt nghiệp tiến sĩ đại học danh giá
- ·Cô gái Nhật biến thành người mới sau phẫu thuật hàng chục nghìn đô
- ·Bình Dương chú trọng phổ cập giáo dục, giáo dục bắt buộc
- ·Nhận định, soi kèo Modern Sport vs El Gouna, 21h00 ngày 26/2: Chặn mạch bết bát
- ·Vụ luân chuyển giáo viên ở Quảng Nam: Giám đốc nói 'trường làm không đến nơi đến chốn'
- ·80% đơn vị về giao dịch điện tử chưa tuân thủ quy định bảo vệ dữ liệu cá nhân
- ·Bé 3 tuổi bị bỏ quên trên xe: Gỡ biển 'mầm non cao cấp'
- ·Nhận định, soi kèo RANS Nusantara vs Persipa Pati, 15h00 ngày 25/2: 3 điểm xa nhà
- ·Nhân tài trong bối cảnh chuyển đổi số sẽ là yếu tố đột phá
- ·'Bế con về nhà ngoại phải xin phép, nhà chồng cho đi mới được đi!'
- ·Đáp án môn Vật Lý thi tốt nghiệp THPT 2022
- ·Nhận định, soi kèo Al Wehda vs Al Nassr, 22h59 ngày 25/2: Xoa dịu nỗi đau
- ·Cơ hội giành học bổng Hoàng tử Andrew 600 triệu đồng
- ·Soi kèo phạt góc Sevilla vs Mallorca, 3h00 ngày 25/2
- ·Thót tim cảnh cụ bà treo lơ lửng bên ngoài tầng 18 chung cư
- ·Chồng liên tục đổi mật khẩu điện thoại có phải đang ngoại tình?
- ·Tìm giải pháp nâng chất lượng giáo dục kỹ năng sống cho học sinh
- ·Nhận định, soi kèo Aizawl vs Gokulam Kerala, 20h30 ngày 25/2: Khó thắng cách biệt
- ·Tăng cường kiểm soát, ngăn chặn kịp thời tác hại của thuốc lá điện tử
- ·Tình trẻ lợi dụng và phản bội, tôi vẫn không thể chia tay
- ·Sao Việt 11/2/2024: Thu Phương bên chồng và 4 con, Hồng Diễm trẻ đẹp tuổi 41
- ·Nhận định, soi kèo Fagiano Okayama vs Gamba Osaka, 17h00 ngày 26/2: Không hề ngon ăn
- ·Những con số 'khủng' trong tuần lễ du lịch vàng ở Trung Quốc