Kinh doanh

Mã độc mã hóa dữ liệu tống tiền sẽ tiếp tục nở rộ trong năm 2023

字号+ 作者:NEWS 来源:Công nghệ 2025-03-26 01:12:21 我要评论(0)

Ransomware chuyển hướng tấn công sang máy chủTrong năm 2022,ãđộcmãhóadữliệutốngtiềnsẽtiếptụcnởrộtronngoại tìnhngoại tình、、

Ransomware chuyển hướng tấn công sang máy chủ

Trong năm 2022,ãđộcmãhóadữliệutốngtiềnsẽtiếptụcnởrộtrongnăngoại tình ransomware nhằm vào người sử dụng cá nhân đã giảm mạnh. Thống kê của Công ty NCS cho thấy không có vụ việc tấn công mã hoá dữ liệu nào đáng kể trên diện rộng nhắm vào người sử dụng cá nhân. 

Tuy nhiên, đã có nhiều chiến dịch tấn công mã hoá dữ liệu quy mô lớn nhằm vào hệ thống các máy chủ dữ liệu, đặc biệt máy chủ kế toán của các cơ quan, doanh nghiệp. Cao điểm là vào tháng 4/2022, hàng loạt máy chủ kế toán tại Việt Nam đã bị mã hoá toàn bộ dữ liệu, ảnh hưởng nghiêm trọng đến hoạt động của các cơ quan, tổ chức bị tấn công.

Từ thực tế trên, các chuyên gia NCS đã đưa ra dự báo trong năm 2023, ransomware sẽ gần như chuyển dịch hẳn sang tấn công vào hệ thống máy chủ, dù vậy người sử dụng cũng không nên quá lơ là vì có thể vẫn xuất hiện các mã độc mã hoá tấn công trên diện rộng.

Đồng quan điểm, các chuyên gia Bkav nêu số liệu thống kê, nếu như trong năm 2021 chưa tới 1.000 máy chủ nhiễm ransomware thì năm 2022 đã ghi nhận hơn 14.500 máy. Riêng chiến dịch tấn công ransomware nhắm vào máy chủ chứa dữ liệu kế toán được ghi nhận từ tháng 4/2022, số máy chủ bị xâm nhập đã lên tới gần 1.400.

“Máy chủ là nơi lưu trữ dữ liệu quan trọng của cơ quan, tổ chức, doanh nghiệp, cũng là nơi công khai các dịch vụ ra Internet nên hacker dễ tiếp cận hơn. Cùng với đó, kỳ vọng thu được nguồn lợi tài chính từ việc mã hóa tống tiền là các nguyên nhân khiến dòng mã độc này tăng đột biến thời gian qua và được sẽ tiếp tục nở rộ trong năm tới”, ông Nguyễn Tiến Đạt, Tổng Giám đốc phụ trách mảng Chống mã độc của Bkav cho hay.

Trong chia sẻ mới đây, các chuyên gia hãng bảo mật Fortinet cũng cho rằng, Ransomware ngày càng trở nên tinh vi hơn, đòi tiền chuộc nhiều hơn và ảnh hưởng đến các công ty trong mọi ngành nghề ở mọi khu vực địa lý. 

Sự gia tăng của các cuộc tấn công bằng ransomware trong năm 2022 là cơ sở để các chuyên gia Fortinet đưa ra dự báo rằng nguy cơ từ loại mã độc này sẽ tiếp diễn trong thời gian tới. Các chuyên gia bảo mật cần lường trước việc phương thức tấn công bằng ransomware sẽ trở nên phổ biến hơn trong năm 2023. 

Các biện pháp bảo vệ hệ thống trước ransomware

Phân tích của chuyên gia NCS chỉ ra rằng, có 2 điểm yếu lớn khiến các máy chủ dữ liệu tại Việt Nam bị khai thác, tấn công, đó là sử dụng mật khẩu yếu cho dịch vụ truy cập từ xa - Remote Desktop và sử dụng mật khẩu mặc định cho tài khoản quản trị cơ sở dữ liệu. Vì thế, hacker thường tấn công dò mật khẩu, sau đó cài mã độc mã hoá dữ liệu để tống tiền.

Để phòng chống hình thức tấn công bằng ransomware, theo chuyên gia NCS, các quản trị cần thiết lập mật khẩu mạnh cho các tài khoản quản trị từ xa; nếu truy cập từ xa cần sử dụng kênh truyền riêng có mã hóa; đóng các cổng dịch vụ không cần thiết, đổi mật khẩu mặc định của các tài khoản quản trị cơ sở dữ liệu. Các cơ quan doanh nghiệp cũng cần xây dựng hệ thống sao lưu dữ liệu thường xuyên và trang bị các phần mềm diệt virus để bảo vệ thường trực.

Mã độc mã hóa dữ liệu tống tiền được dự báo sẽ trở nên phổ biến hơn trong năm nay. (Ảnh minh họa: Internet)

Ở góc độ của hãng bảo mật toàn cầu, chuyên gia Aamir Lakhani, thành viên đội ngũ nghiên cứu của Fortinet nhấn mạnh, việc phát hiện và ngăn chặn ransomware hiệu quả đòi hỏi sự kết hợp giữa đào tạo và công nghệ. 

Để không bị đặt vào tình huống buộc phải quyết định giữa trả tiền chuộc hay mất dữ liệu quan trọng, lựa chọn tốt nhất với các doanh nghiệp là cần thực hiện các bước thích hợp để bảo vệ hệ thống, qua đó giúp đơn vị giảm nguy cơ bị tấn công bằng ransomware. “Cách tiếp cận này yêu cầu một mô hình bảo mật theo lớp kết hợp các biện pháp kiểm soát mạng, endpoint, biên, ứng dụng và trung tâm dữ liệu, cũng như cập nhật thông tin về các mối đe dọa”, chuyên gia Aamir Lakhani khuyến nghị.

Ngoài việc triển khai các công cụ và quy trình bảo mật phù hợp, cũng cần tính đến vai trò của giáo dục an ninh mạng trong chiến lược giảm thiểu thiệt hại từ mã độc tống tiền. Các tổ chức, doanh nghiệp cần hướng dẫn nhân viên cách phát hiện các dấu hiệu của một cuộc tấn công bằng mã độc tống tiền, đào tạo cho nhân viên biết các biện pháp đảm bảo cho an ninh mạng, đây là biện pháp phòng thủ khôn ngoan trước những kẻ tấn công xảo quyệt.

Chuyên gia Aamir Lakhani cho rằng các doanh nghiệp, tổ chức cần thường xuyên hướng dẫn nhân viên cách phát hiện các dấu hiệu của phần mềm tống tiền, chẳng hạn như email được thiết kế giống như email đến từ các doanh nghiệp đáng tin cậy, hay cách nhận diện liên kết bên ngoài và tệp đính kèm đáng ngờ.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读

Bộ TT&TT cho biết, trên cơ sở 8 nhóm sản phẩm, giải pháp chính, sẽ hình thành Hệ sinh thái sản phẩm an toàn thông tin mạng Việt Nam đạt tiêu chuẩn, chất lượng, đáp ứng nhu cầu trong nước và từng bước xuất khẩu (Ảnh minh họa)

Để tăng cường bảo đảm an toàn, an ninh mạng phục vụ Chính phủ điện tử, đô thị thông minh và hệ thống thông tin quan trọng quốc gia, trên cơ sở ý kiến đề xuất của Hiệp hội An toàn thông tin Việt Nam (VNISA) và các doanh nghiệp, giữa tháng 12/2019, Bộ TT&TT đã có thông báo và giao nhiệm vụ phát triển Hệ sinh thái sản phẩm an toàn thông tin mạng Việt Nam.

Cụ thể, Bộ TT&TT giao các doanh nghiệp nghiên cứu, sản xuất sản phẩm an toàn thông tin mạng và sản phẩm nền tảng của Việt Nam để đáp ứng tối đa nhu cầu bảo đảm an toàn, an ninh mạng cho các hệ thống thông tin phục vụ Chính phủ điện tử, đô thị thông minh và hệ thống thông tin quan trọng quốc gia theo 8 nhóm sản phẩm, bao gồm: Sản phẩm an toàn cho thiết bị đầu cuối; Sản phẩm an toàn lớp mạng; Sản phẩm an toàn lớp ứng dụng; Sản phẩm bảo vệ dữ liệu; Nhóm giải pháp định hướng phát triển theo hình thức cung cấp dịch vụ; Sản phẩm trình duyệt; Sản phẩm nền tảng tích hợp, chia sẻ dữ liệu; Sản phẩm nền tảng điện toán đám mây phục vụ Chính phủ điện tử.

Trên cơ sở 8 nhóm sản phẩm nêu trên, theo Bộ TT&TT, sẽ hình thành Hệ sinh thái sản phẩm an toàn thông tin mạng Việt Nam đạt tiêu chuẩn, chất lượng, đáp ứng nhu cầu trong nước và từng bước xuất khẩu.

Cùng với đó, Bộ TT&TT đã giao các doanh nghiệp an toàn thông tin, trước mắt là 19 doanh nghiệp tham gia sản xuất sản phẩm an toàn, an ninh mạng phối hợp với Cục An toàn thông tin để thành lập Liên minh sản xuất sản phẩm an toàn thông tin mạng nhằm nâng cao sự hỗ trợ, hợp tác lẫn nhau trong phát triển sản phẩm, bảo đảm các sản phẩm có sự liên thông, kết nối với nhau trong mô hình tổng thể phục vụ Chính phủ điện tử, đô thị thông minh và hệ thống thông tin quan trọng quốc gia. Bộ TT&TT dự kiến sẽ cho ra mắt Liên minh này trong tháng 12/2019.

Cục An toàn thông tin được giao trách nhiệm điều phối chung về định hướng, tôn chỉ, mục đích hoạt động của Liên minh sản xuất sản phẩm an toàn thông tin mạng. Đồng thời, phối hợp cùng các thành viên Liên minh xây dựng lộ trình, phân công phát triển các sản phẩm cụ thể trong Hệ sinh thái sản phẩm an toàn thông tin mạng Việt Nam; bổ sung hoặc điều chỉnh thành viên Liên minh phù hợp với thực tế phát triển của lĩnh vực an toàn, an ninh mạng trên cơ sở thống nhất với các thành viên liên minh; xây dựng quy chế hoạt động của Liên minh.

Trao đổi với ICTnews, ông Trương Đức Lượng, Tổng giám đốc Công ty cổ phần An ninh mạng Việt Nam (VSEC), 1 trong 19 doanh nghiệp tham gia cùng Cục An toàn thông tin để xúc tiến thành lập Liên minh, chia sẻ: “Chúng tôi kỳ vọng Liên minh sẽ tạo ra tiêu chuẩn, định hướng phát triển sản phẩm và kích thích thị trường sản phẩm, dịch vụ an toàn thông tin mạng Việt Nam phát triển mạnh trong thời gian tới”.

Sẽ xây dựng Trung tâm R&D về an toàn thông tin mạng

Cục Tin học hóa được giao phối hợp cùng Cục An toàn thông tin làm việc với các bộ, ngành, địa phương để triển khai lựa chọn, sử dụng các sản phẩm thuộc Hệ sinh thái sản phẩm an toàn thông tin mạng Việt Nam để đảm bảo an toàn thông tin cho các hệ thống thông tin phục vụ chính phủ điện tử, đô thị thông minh và hệ thống thông tin quan trọng quốc gia.

Bộ TT&TT cũng chỉ đạo, Cục An toàn thông tin chủ trì, phối hợp với Vụ KH&CN nghiên cứu, xây dựng các tiêu chí kỹ thuật đánh giá an toàn thông tin, từng bước hình thành hệ thống tiêu chuẩn, quy chuẩn kỹ thuật; tổ chức đánh giá các sản phẩm an toàn thông tin mạng; đánh giá về an toàn thông tin mạng của các sản phẩm CNTT; chứng nhận và công bố sản phẩm đáp ứng yêu cầu an toàn thông tin phục vụ chính phủ điện tử và hệ thống thông tin quan trọng quốc gia; khuyến cáo sử dụng.

Thời gian tới, Vụ CNTT sẽ chủ trì nghiên cứu sửa đổi Thông tư 47 năm 2016 của Bộ TT&TT quy định chi tiết về ưu tiên đầu tư, mua sắm sản phẩm, dịch vụ CNTT dùng ngân sách nhà nước theo hướng quy định các cơ quan, tổ chức khi đầu tư, mua sắm, thuê sản phẩm, dịch vụ an toàn thông tin, CNTT phải ưu tiên mua sắm, sử dụng sản phẩm thuộc Hệ sinh thái sản phẩm an toàn thông tin mạng Việt Nam đã được Bộ TT&TT (Cục An toàn thông tin) công bố đáp ứng yêu cầu an toàn thông tin mạng. Cục An toàn thông tin sẽ xây dựng và trình Thủ tướng Chính phủ phê duyệt quyết định của Thủ tướng quy định về đảm bảo an toàn thông tin mạng trong mua sắm, sử dụng thiết bị, phần mềm, giải pháp, dịch vụ phục vụ Chính phủ điện tử và hệ thống thông tin quan trọng quốc gia.

Bên cạnh đó, Bộ TT&TT đã giao Cục An toàn thông tin lập phương án, trình lãnh đạo Bộ phê duyệt chủ trương và triển khai xây dựng Trung tâm nghiên cứu và đổi mới sáng tạo về an toàn thông tin mạng 3 chức năng chính, bao gồm: hỗ trợ, thúc đẩy công tác nghiên cứu, phát triển sản phẩm an toàn, an ninh mạng, thử nghiệm, đánh giá sản phẩm; giới thiệu, trình diễn, trưng bày các mô hình trực quan ứng dụng sản phẩm an toàn, an ninh mạng nói riêng và sản phẩm CNTT phục vụ Chính phủ điện tử nói chung; phục vụ đào tạo, huấn luyện sử dụng sản phẩm trong nước là nòng cốt, khu thao trường huấn luyện, diễn tập, đào tạo qua đó tạo dựng niềm tin về sản phẩm sản xuất trong nước.

Theo Bộ TT&TT, hiện danh sách các doanh nghiệp tham gia sản xuất sản phẩm an toàn, an ninh mạng gồm 19 đơn vị, trong đó có Công ty An ninh mạng Viettel; Công ty Công nghệ thông tin VNPT, Công ty TNHH An ninh an toàn thông tin CMC; Công ty TNHH một thành viên 129 – Ban Cơ yếu Chính phủ; Công ty cổ phần BKAV; Công ty TNHH Hệ thống thông tin FPT; Công ty cổ phần Công nghệ an ninh không gian mạng Việt Nam (VNCS); Công ty cổ phần an toàn thông tin MVS; Công ty cổ phần HANEL; Công ty cổ phần CyStack Việt Nam; Công ty cổ phần An toàn thông tin CyRadar; Công ty cổ phần Dịch vụ công nghệ tin học HPT; Công ty cổ phần Công nghệ SAVIS; Công ty cổ phần An ninh mạng Việt Nam (VSEC)…" alt="Liên minh sản xuất sản phẩm an toàn thông tin mạng sẽ được ra mắt trong tháng này" width="90" height="59"/>

Liên minh sản xuất sản phẩm an toàn thông tin mạng sẽ được ra mắt trong tháng này

Trong tương lai, iPhone sẽ có khả năng phát hiện tai nạn ô tô - Ảnh 1.

Ứng dụng An toàn cá nhân của Google trên điện thoại Pixel đã bao gồm tính năng gọi trợ giúp khi phát hiện tai nạn ô tô, giống như các dịch vụ trên một số phương tiện hiện đại, bao gồm OnStar của GM, Subaru Starlink và Fiat Chrysler Uconnect.

Nhiều ô tô lưu thông trên đường ngày nay không được trang bị bất kỳ tính năng kết nối nào, vì vậy việc phát hiện tai nạn trên iPhone cũng đồng nghĩa với việc nhiều tài xế có thể nhận được sự trợ giúp cần thiết trong một vụ tai nạn.

Trong tương lai, iPhone sẽ có khả năng phát hiện tai nạn ô tô - Ảnh 2.

Tính năng phát hiện va chạm trên Pixel

Theo Apple, sự gia tăng của việc sử dụng smartphone một cách không an toàn trên ô tô đã mở đường cho sự xuất hiện của những hệ thống tích hợp như CarPlay và Android Auto, CarPlay xuất hiện trong gần 80% xe mới vào năm 2020. Việc xây dựng một tính năng phát hiện va chạm mới vào iPhone cùng với CarPlay có thể nằm trong dự án “IronHeart” được đồn đại của Apple, sẽ kết nối điện thoại của hãng với cài đặt trên ô tô giống như cách HomeKit điều khiển loa và đèn thông minh.

Mặc dù tính năng phát hiện tai nạn của Apple không phải lúc nào cũng hoạt động như dự định, nhưng công ty đã có nhiều năm để thu thập dữ liệu và phân tích về những người dùng iOS và watchOS. Vẫn còn phải xem Apple sẽ có thể phát hiện các vụ va chạm ô tô chính xác đến mức nào.

(Theo Pháp luật và Bạn đọc, TheVerge)

 

Apple Watch cứu sống một người bị tai nạn xe máy

Apple Watch cứu sống một người bị tai nạn xe máy

Một chàng trai 24 tuổi lái xe máy đã được đưa đến bệnh viện cấp cứu kịp thời, nhờ tính năng phát hiện ngã trên chiếc Apple Watch anh đang đeo.

" alt="Trong tương lai, iPhone sẽ có khả năng phát hiện tai nạn ô tô" width="90" height="59"/>

Trong tương lai, iPhone sẽ có khả năng phát hiện tai nạn ô tô

DKRA Việt Nam vừa công bố báo cáo diễn biến thị trường bất động sản nghỉ dưỡng 3 tháng đầu năm 2020. Thống kê từ DKRA Việt Nam cho thấy, lượng tiêu thụ cả condotel và biệt thự biển đều tụt dốc thê thảm.

Khảo sát của đơn vị này cho thấy thị trường biệt thự biển trong quý I chỉ có nguồn cung mới khoảng 16 căn, bằng 3% so với quý trước và bằng 8,5% so với cùng kỳ năm 2019. Tỷ lệ tiêu thụ nguồn cung mới đạt 4 căn, chỉ bằng 1,6% lượng tiêu thụ so với quý trước. Nguồn cung và lượng tiêu thụ chỉ đến từ một dự án tại Phú Quốc.

{keywords}
Trong cả 3 tháng đầu năm 2020, mức tiêu thụ condotel chỉ đạt 25 căn, giảm hơn 95% so với quý trước, thậm chí giảm đến 98% so với cùng kỳ năm ngoái.

Cũng theo đơn vị này, trước diễn biến phức tạp của dịch bệnh, các chủ đầu tư không tổ chức hoạt động truyền thông, bán hàng. Vì vậy nguồn cung sơ cấp khiêm tốn trên thị trường hiện nay chủ yếu đến từ những dự án đã được mở bán trước đó. Song hầu hết dự án này tiêu thụ rất chậm.

Ở phân khúc condotel, quý I chỉ ghi nhận một dự án mới được mở bán trước Tết Nguyên đán (tháng 1/2020), cung ứng ra thị trường 82 căn condotel, bằng 3,9% so với quý trước và bằng 4,7% so với cùng kỳ năm 2019. Mức tiêu thụ đạt 25 căn, giảm hơn 95% so với quý trước, thậm chí giảm đến 98% so với cùng kỳ năm ngoái.

Nguồn cung sơ cấp và lượng tiêu thụ tập trung ở các thị trường quen thuộc đã mở bán trước đó như Khánh Hòa, Bình Thuận... Tuy nhiên, sức cầu chung tiếp tục suy giảm từ năm 2019 kéo dài đến quý đầu năm 2020 và mãi lực chỉ ghi nhận ở mức rất thấp.

Theo dự báo của Công ty DKRA Việt Nam, trong quý II thị trường vẫn không có nhiều cửa sáng. Ở phân khúc bất động sản nghỉ dưỡng, nguồn cung mới biệt thự biển và condotel có thể sẽ lên đến khoảng 200 - 300 căn đối với biệt thự biển và khoảng 600 - 800 căn đối với condotel. Các dự án đa phần vẫn tập trung ở những thị trường quen thuộc như Bình Thuận, Khánh Hòa, Phú Quốc, Bà Rịa-Vũng Tàu và Đà Nẵng. Trong khi đó, sức cầu chung tiếp tục xu hướng giảm từ cuối quý I và duy trì ở mức rất thấp trong quý II.

Thuận Phong

Bắt mạch bất động sản giữa đại dịch, nhà đầu tư ‘bẻ lái’ dòng tiền

Bắt mạch bất động sản giữa đại dịch, nhà đầu tư ‘bẻ lái’ dòng tiền

 Do tác động của Covid-19 nhiều áp lực, thách thức khiến thị trường bất động sản giảm tốc nhưng chuyên gia cũng cho rằng bất động sản vẫn được coi là một trong những kênh cất giữ tài sản tương đối an toàn trong trường hợp khủng hoảng kinh tế.

" alt="Bất động sản nghỉ dưỡng tụt dốc thê thảm" width="90" height="59"/>

Bất động sản nghỉ dưỡng tụt dốc thê thảm