Trang chủNewsKhoa học - Công nghệDoanh nghiệp Việt còn lơ là với mã độc tống tiền Ransomware

Doanh nghiệp Việt còn lơ là với mã độc tống tiền Ransomware


Theo nghiên cứu của Sophos, hơn 56% doanh nghiệp bị mã độc này tấn công và 70% bị mã hóa dữ liệu, đòi số tiền chuộc tăng 5 lần so với năm 2023.

Mục tiêu của Ransomware là doanh nghiệp

Báo cáo đặc biệt State of Ransomware 2024 về hiện trạng loại mã độc mã hóa dữ liệu, tống tiền nạn nhân (Ransomware) từ Sophos cho thấy, năm 2024 tiếp tục là năm ‘thảm họa’ cho các doanh nghiệp trước các đợt tấn công không ngừng nghỉ của Ransomware.

Hãng Sophos cho biết, các cuộc tấn công mạng nhắm vào các tổ chức, doanh nghiệp vừa và nhỏ (SME) vẫn tiếp tục tăng. Trong đó, mã độc Ransomware được đánh giá là mối nguy hại rất lớn đối với doanh nghiệp bất kể quy mô. Chúng vẫn âm thầm diễn ra ngày càng nhiều hơn và nghiêm trọng hơn với con số tiền chuộc lên tới hàng chục triệu USD, hoặc thiệt hại tương đương vì ngừng trệ hoạt động. Bên cạnh đó là dạng tấn công có chủ đích (APT – Advanced Persistent Threat) vẫn luôn là các mối đe dạo chính cho mọi tổ chức, doanh nghiệp.

Ransomware là thuật ngữ gọi loại mã độc mã hóa dữ liệu của nạn nhân, chiếm giữ chúng và tống tiền. Tin tặc yêu cầu nạn nhân là các doanh nghiệp nộp tiền chuộc bằng tiền mã hóa như Bitcoin để ‘giải cứu’ dữ liệu.

Theo Sophos, hơn 1/2 doanh nghiệp quy mô vừa và lớn từ 14 quốc gia chia sẻ, họ bị Ransomware tấn công trong năm 2024. Trong đó, các lỗ hổng mà Ransomware khai thác mạnh nhất lần lượt bao gồm lỗ hổng bảo mật của phần mềm hay hệ thống (32%), tấn công các điểm yếu (29%), email mã độc (23%) và lừa đảo có chủ đích (11%)… Trung bình 35% doanh nghiệp mất từ một tuần để khôi phục lại hoạt động bị ngừng trệ sau khi Ransomware tấn công, 34% mất một tháng.

Biểu đồ so sánh tỷ lệ tấn công bởi Ransomware vào các ngành công nghiệp - thương mại, tổ chức quản lý - cơ quan chính phủ. Tỷ lệ nhắm đến các tổ chức y tế, bệnh viện vẫn là cao nhất, chiếm 68%.

Biểu đồ so sánh tỷ lệ tấn công bởi Ransomware vào các ngành công nghiệp – thương mại, tổ chức quản lý – cơ quan chính phủ. Tỷ lệ nhắm đến các tổ chức y tế, bệnh viện vẫn là cao nhất, chiếm 68%.

Thiếu hụt giải pháp đồng nhất

Theo Sophos, sở dĩ các hệ thống doanh nghiệp bị tấn công thâm nhập là vì sự chồng chéo của các phần mềm, đặc biệt trong giai đoạn bùng nổ của AI (trí tuệ nhân tạo).

Sự phát triển của công nghệ mới được ứng dụng vào hoạt động của mọi tổ chức, doanh nghiệp làm gia tăng bề mặt tấn công mạng. Quá nhiều lỗ hổng bảo mật (Vulnerabilities) đến từ các ứng dụng, hệ điều hành được công bố thường xuyên mà nhân lực quản trị công nghệ thông tin chưa theo kịp, tạo điều kiện cho tội phạm mạng thực hiện các cuộc tấn công.

Nhiều lỗ hổng bảo mật đến từ các ứng dụng, hệ điều hành.

Nhiều lỗ hổng bảo mật đến từ các ứng dụng, hệ điều hành.

Đại diện Sophos cho biết, chính vì sự phức tạp của các hệ thống công nghệ thông tin nên hầu hết mọi tổ chức, doanh nghiệp đang gặp vấn nhiều vấn đề về bảo mật, an toàn thông tin. Ba vấn đề chính bao gồm: còn nhiều ‘điểm mù’ khi triển khai các giải pháp bảo mật; Thiếu công cụ giám sát giúp người quản trị có thể tương quan toàn hệ thống; Thiếu nhân lực chuyên môn cao để vận hành và xử lý các sự cố an toàn thông tin.

Sophos cho rằng, các doanh nghiệp quy mô vừa và nhỏ chưa có đội ngũ chuyên nghiệp có thể dùng các giải pháp chuyên nghiệp để khắc phục các điểm yếu này.

Sophos đưa ra giải pháp Sophos EDR và XDR (Nhận diện và Phản ứng Nhanh) gồm các ưu điểm chính: Giúp phát hiện sớm các cuộc tấn công ‘ẩn mình’, không được chú ý; Các báo cáo tin cậy về tình hình bảo mật tại bất kỳ thời điểm nào; Giúp phản ứng nhanh chóng và cung cấp cách xử lý sự cố tối ưu nhất; Người vận hành hiểu hơn về cuộc tấn công đã xảy ra và làm thế nào để ngăn chặn. Nhờ đó, doanh nghiệp như có thêm một chuyên gia bảo mật hỗ trợ 24/7.

Theo các chuyên gia từ Sophos, một giải pháp bảo vệ máy trạm mạnh EPP (Endpoint Protection Platform) là không đủ để có thể ngăn chặn các dạng mã độc tấn công ngày càng tinh vi. Chính vì vậy, các công nghệ tiên tiến được áp dụng vào để giúp EPP có khả năng phát hiện và phản ứng lại các sự cố đó một cách hiệu quả, đó là EDR (Endpoint Detection & Response). XDR là phần mở rộng từ EDR.

Sophos XDR có thể giúp phát hiện và phản ứng lại mọi sự cố đến từ Máy trạm, Máy chủ, Tường lửa, Thiết bị di động, Cloud…

Ba tính năng tạo nên lợi thế của Sophos EDR và XDR gồm:

Live Discovery: cho phép người quản trị có thể tìm kiếm, truy vấn mọi thông tin về trạng thái, mã độc, tấn công,… của toàn hệ thống với dữ liệu lịch sử được lưu trữ trong Hồ dữ liệu (Data Lake). Hỗ trợ IT chủ động săn tìm mã độc (Threat Hunting) dựa vào các dấu hiệu tấn công (IoA – Indicators of Attack) và dấu hiệu xâm nhập (IoC – Indicators of Compromise).

Live Response: hướng dẫn người quản trị phản ứng lại các sự cố một cách hiệu quả, bao gồm các hành động như: Cô lập (Isolation), Cách ly đối tượng (Quarantine), Quét đối tượng (Scan), Lấy mẫu hoặc phân tích chuyên sâu về đối tượng mã độc (get file, create threat cases), … Người quản trị sẽ được truy cập từ xa vào thiết bị đầu cuối trên giao diện quản trị để xử lý nhanh.

Threat Intelligence: Cung cấp một bản đồ kết nối phân cấp về phân tích nguồn gốc của các sự kiện, sự cố khi xảy ra (Root Cause Analysis). Tích hợp các công nghệ tiên tiến như AI, ML/DL (Máy học), Cloud Sandboxing, … để phân tích các tập tin nghi ngờ và đưa ra báo cáo chi tiết về các đối tượng đó.

Bảo Linh



Nguồn

Cùng chủ đề

Quảng Ngãi “xây tường lửa” chống mã độc, bảo vệ an toàn thông tin mạng

Trước sự tấn công của kẻ xấu dùng mã độc lây nhiễm virus để chiếm quyền điều khiển thiết bị, nguy cơ mất an toàn thông tin mạng, Sở TT&TT Quảng Ngãi triển khai nhiều giải pháp bảo vệ hệ thống mạng trong cơ quan Nhà nước. ...

Mã độc mới đánh cắp thông tin thẻ tín dụng từ Facebook

Những nhà nghiên cứu an ninh mạng vừa phát hiện một mã độc mới đánh cắp thông tin thẻ tín dụng từ tài khoản Facebook.

Starbucks tê liệt, phải dùng giấy, bút chấm công

Starbucks cho biết một cuộc tấn công ransomware vào nhà cung cấp phần mềm bên thứ ba đã làm gián đoạn hệ thống chấm công của nhân viên. Hôm 25/11, Blue Yonder, công ty cung cấp phần mềm quản trị chuỗi cung ứng của Panasonic, cho biết hệ thống bị gián đoạn do sự cố tấn công mã độc tống tiền ngày 21/11. Starbucks nằm trong số các khách hàng sử dụng phần mềm Blue Yonder để theo dõi ca kíp...

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows;...

Ứng cứu và phục hồi hệ thống sau thảm họa tấn công mạng

NDO - Ngày 13/11, Liên minh An toàn thông tin CYSEEX tổ chức hội thảo “Ứng cứu và phục hồi hệ thống sau thảm họa” nhằm chia sẻ kiến thức và kinh nghiệm, giúp các doanh nghiệp nâng cao nhận thức và chủ động ứng phó trước các cuộc tấn công mạng ngày càng tinh vi. Bảo đảm an toàn hệ thống trước các cuộc tấn công phức tạp Hội thảo được Cục An toàn Thông tin...

Nổi bật

Mới nhất

Cùng tác giả

Ăn trứng mỗi ngày có tốt?

Theo ThS.BS Nguyễn Anh Duy Tùng, Trung tâm dinh dưỡng Nutrihome, trứng có lợi cho sức khỏe, cung cấp nhiều chất dinh dưỡng. Mỗi quả trứng (khoảng 50 g) có 72 calo, 6,2 g đạm, 5 g chất béo, 1,6 g chất béo bão hòa, nhiều loại vitamin (A, B2, B5, B6, B12, D, K), khoáng chất (phốt pho, selen, canxi, kẽm). Protein trong trứng cung cấp các axit amin mà các thực phẩm khác thường hay thiếu.Người...

Khát vọng nâng cao sức khỏe người Việt bằng dinh dưỡng y học của Nutricare

Ngày 4/11, Nutricare được vinh danh Thương hiệu Quốc gia dinh dưỡng y học năm thứ 8 liên tiếp. Danh sách gọi tên là các dòng sản phẩm dinh dưỡng y học chuyên biệt dành cho trẻ em bao gồm: Metacare, Smarta Grow, Hanie Kid.Được vinh danh Thương hiệu Quốc gia dinh dưỡng y học 8 năm liên tiếp chính là minh chứng cho sự nỗ lực và cam kết bền bỉ của Nutricare trong suốt hành trình...

Đạo diễn Lê Hoàng: Nếu phim của tôi được đề cử giải thưởng, tôi xin rút

Giải thưởng Ngôi sao xanh 2024 đã trở lại với nhiều sự thay đổi, mở thêm nhiều giải thưởng mới, nâng số cúp lên 31 cho 4 hạng mục đề cử.Hội đồng giám khảo của lễ trao giải lần 11 này gồm nhà báo Đinh Trọng Tuấn, Chủ tịch Hội đồng nghệ thuật, NSND Đào Bá Sơn, NSƯT - đạo diễn Lê Hoàng và NSND Kim Xuân.Ngoài ra, ba gương mặt mới cũng nằm trong thành phần ban...

Cứ 100 người chơi mới có 1 người trả lời đúng phép tính này

Câu đố đưa ra dãy số từ 1 đến 9, thử thách bạn với hai phép tính cộng, trừ và được phép đặt các chữ số cạnh nhau (nhưng không đổi vị trí) để tạo thành số mới, liệu bạn có thể tạo ra kết quả 100?Bạn hãy lấy giấy bút để tính toán từng chữ số làm sao có thể thêm bớt dấu cộng trừ để kết quả bằng 100. Nếu vượt qua được thử thách này,...

Một năm đầy ấn tượng về Du lịch và Ẩm thực của Saigontourist Group

Cùng Saigontourist Group trải nghiệm dải đất hình chữ S với những địa danh đẹp, món ăn ngonTrong năm 2024, thông qua chương trình Du lịch và Ẩm thực phát trên kênh VTV4 - Đài Truyền hình Việt Nam, Tổng Công ty Du lịch Sài Gòn (Saigontourist Group) và ekip thực hiện chương trình đã lưu lại dấu chân trên khắp các tỉnh thành.Đến với Nghệ An, khán giả ghé thăm chợ bến cá khi tiếng gà gáy...

Bài đọc nhiều

Vì sao môn cờ vua được Google Doodle tôn vinh hôm nay?

Theo giới thiệu của Google Doodle, cờ vua là trò chơi trên bàn dành cho hai người chơi, trong đó chiến lược là đánh bại vua của đối phương. Trò chơi này bắt đầu xuất hiện từ thế kỷ thứ 6 ở Ấn Độ và các quy tắc của trò chơi bắt đầu được hiện đại hóa vào thế kỷ 15.Trong trường hợp hòa, các ván cờ nhanh và cờ chớp tiếp theo sẽ được tổ chức, trong...

Loạt thiết bị giá rẻ của ‘nhà Táo’ tích hợp tính năng Apple Intelligence

Được giới thiệu lần đầu tiên vào thời điểm đầu tháng 6 năm nay, Apple Intelligence là hệ thống trí tuệ nhân tạo (AI) mới được tích hợp vào iPhone, iPad và Macbook.Với các nâng cấp nổi bật như Siri Ai được được tích hợp Chat GPT, bộ công cụ ghi âm cuộc gọi, ghi chú nâng cao trong Notes, Apple Intelligence sẽ là một trải nghiệm AI đáng mong chờ, giúp người dùng Apple thao tác dễ...

IPhone 16 Pro Max giảm cả triệu đồng dịp Black Friday

Chỉ còn ít ngày nữa, dịp Black Friday chính thức bắt đầu, cũng giống như nhiều mặt hàng bán lẻ khác, các sản phẩm công nghệ dịp cuối năm cũng được giảm giá, thu hút khách hàng.Theo đánh giá của một số đơn vị bán lẻ, sản phẩm iPhone 16 seri sau 2 tháng mở bán chính thức vẫn duy trì mức doanh số khả quan. Trong dịp Black Friday cũng sẽ có một số đơn vị có...

ICATECH mang công nghệ tự động hóa tới triển lãm VIMF 2024

Triển lãm Công nghiệp và Sản xuất Việt Nam (VIMF) 2024 vừa khép lại với sự thành công ngoài mong đợi, thu hút hàng nghìn lượt khách tham quan và các doanh nghiệp hàng đầu trong và ngoài nước.Tại sự kiện này, gian hàng số 453 của Công ty Cổ phần Công nghệ Tự động hóa ICA là đơn vị tiên phong trưng bày và giới thiệu các giải pháp, máy móc tự động hóa. Sự kiện đã...

Trợ lý ảo tài chính gây sốt vì mắng mỏ người dùng chi tiêu hoang phí

Có thể nói, đã tới thời điểm mà các trợ lý ảo trở thành một phần không thể thiếu trong cuộc sống hàng ngày của chúng ta. Chúng giúp con người thực hiện đủ thứ việc, từ viết email, làm báo cáo, dịch thuật, viết code hay thậm chí là tâm sự. Nhưng bạn đã bao giờ thử dùng AI để kiểm soát chi tiêu cá nhân chưa? Nếu chưa, hãy thử dùng Rolly, ứng dụng mà có người...

Cùng chuyên mục

ICATECH mang công nghệ tự động hóa tới triển lãm VIMF 2024

Triển lãm Công nghiệp và Sản xuất Việt Nam (VIMF) 2024 vừa khép lại với sự thành công ngoài mong đợi, thu hút hàng nghìn lượt khách tham quan và các doanh nghiệp hàng đầu trong và ngoài nước.Tại sự kiện này, gian hàng số 453 của Công ty Cổ phần Công nghệ Tự động hóa ICA là đơn vị tiên phong trưng bày và giới thiệu các giải pháp, máy móc tự động hóa. Sự kiện đã...

Xử lý 850.000 phản ánh về tin nhắn rác, cuộc gọi lừa đảo trong 10 tháng đầu năm

Việc lợi dụng mạng viễn thông để chiếm đoạt tài sản đang phổ biến hơn nhiều so với các công cụ và phương tiện khác, các hình thức lừa đảo cũng ngày càng tinh vi, phức tạp.Theo thông tin từ Bộ Thông tin và Truyền thông (Bộ TT&TT), trong 10 tháng đầu năm 2024, tổng đài phản ánh tin nhắn rác, cuộc gọi rác, cuộc gọi lừa đảo (Tổng đài 156/5656) đã ghi nhận gần 850.000 lượt phản...

IPhone 16 Pro Max giảm cả triệu đồng dịp Black Friday

Chỉ còn ít ngày nữa, dịp Black Friday chính thức bắt đầu, cũng giống như nhiều mặt hàng bán lẻ khác, các sản phẩm công nghệ dịp cuối năm cũng được giảm giá, thu hút khách hàng.Theo đánh giá của một số đơn vị bán lẻ, sản phẩm iPhone 16 seri sau 2 tháng mở bán chính thức vẫn duy trì mức doanh số khả quan. Trong dịp Black Friday cũng sẽ có một số đơn vị có...

Tổng thống Pháp: Thế giới AI chuyển từ sự thật thống trị sang ý kiến thống trị

Hôm 25/11, Tổng thống Pháp Emmanuel Macron nhận vinh danh thường niên từ Diễn đàn toàn cầu Boston (Boston Global Forum - BGF) cho Giải thưởng Nhà lãnh đạo thế giới vì hòa bình và an ninh năm 2024.Thống đốc Michael Dukakis, đồng sáng lập và Chủ tịch Diễn đàn Toàn cầu Boston, ca ngợi Tổng thống Macron vì sự cống hiến của ông cho hòa bình toàn cầu và cách tiếp cận có tư duy tiến bộ...

Sử dụng chữ ký, hình ảnh của Bộ trưởng để lừa đảo xuất khẩu lao động

Gần đây, một số đối tượng đã mạo danh Bộ LĐTB&XH và Trung tâm Lao động ngoài nước thuộc Bộ này để lừa đảo, chiếm đoạt tài sản của những người muốn đi nước ngoài làm việc.Cụ thể, các đối tượng lập fanpage có tên ‘Trung tâm tư vấn việc làm ngoài nước - Bộ Lao động - Thương binh và Xã hội’, ‘Tư vấn XKLĐ - Asian’, mạo danh là trang thông tin của Bộ LĐ-TB&XH.Để tạo...

Mới nhất

Giá tiêu đi ngang, trung bình 140.700 đồng/kg

Cập nhật giá tiêu hôm nay ngày 27/11/2024, giá tiêu trong nước đi ngang, trung bình 140.700 đồng/kg, thế giới tăng nhẹ, giá tiêu mới nhất ngày 27/11 thế nào? Giá tiêu trong nước hôm nay Giá tiêu hôm nay ngày 27/11/2024, tình hình giá tiêu trong nước đi ngang so với ngày...

9 năm không xong… 1km đường

Dự án đường Lê Duẩn kéo dài (TP Hà Tĩnh) có chiều dài hơn 1km, tổng mức đầu tư 135 tỷ đồng, do UBND TP Hà Tĩnh (tỉnh Hà Tĩnh) làm chủ đầu tư. Dự án được triển khai vào năm 2016 nhưng đến nay vẫn chưa xong. ...

Á hậu Bùi Khánh Linh khoe hình thể cuốn hút tại Miss Intercontinental 2024

Tối qua, Á hậu Bùi Khánh Linh cùng dàn thí sinh các quốc gia bước vào vòng thi trình diễn trang phục áo tắm, một phần thi hấp dẫn trong khuôn khổ Miss Intercontinental 2024 đang diễn ra tại Ai Cập. Tối 26/11 (theo giờ Việt Nam), tại Ai Cập, dàn thí...

Tàu bay không người lái phải đăng ký trước khi sử dụng

Luật Phòng không nhân dân đã quy định thẩm quyền cấp phép bay của tàu bay không người lái, phương tiện bay khác và trường hợp được miễn cấp phép bay. ...

Kinh nghiệm từ các điểm đến trong khu vực

Nhiều điểm đến ở Đông Nam Á có cách riêng để quản lý hàng rong - vừa bảo đảm trải nghiệm tốt nhất cho du khách vừa...

Mới nhất

Cần giải pháp đột phá