Trang chủNewsKhoa học - Công nghệDoanh nghiệp Việt còn lơ là với mã độc tống tiền Ransomware

Doanh nghiệp Việt còn lơ là với mã độc tống tiền Ransomware


Theo nghiên cứu của Sophos, hơn 56% doanh nghiệp bị mã độc này tấn công và 70% bị mã hóa dữ liệu, đòi số tiền chuộc tăng 5 lần so với năm 2023.

Mục tiêu của Ransomware là doanh nghiệp

Báo cáo đặc biệt State of Ransomware 2024 về hiện trạng loại mã độc mã hóa dữ liệu, tống tiền nạn nhân (Ransomware) từ Sophos cho thấy, năm 2024 tiếp tục là năm ‘thảm họa’ cho các doanh nghiệp trước các đợt tấn công không ngừng nghỉ của Ransomware.

Hãng Sophos cho biết, các cuộc tấn công mạng nhắm vào các tổ chức, doanh nghiệp vừa và nhỏ (SME) vẫn tiếp tục tăng. Trong đó, mã độc Ransomware được đánh giá là mối nguy hại rất lớn đối với doanh nghiệp bất kể quy mô. Chúng vẫn âm thầm diễn ra ngày càng nhiều hơn và nghiêm trọng hơn với con số tiền chuộc lên tới hàng chục triệu USD, hoặc thiệt hại tương đương vì ngừng trệ hoạt động. Bên cạnh đó là dạng tấn công có chủ đích (APT – Advanced Persistent Threat) vẫn luôn là các mối đe dạo chính cho mọi tổ chức, doanh nghiệp.

Ransomware là thuật ngữ gọi loại mã độc mã hóa dữ liệu của nạn nhân, chiếm giữ chúng và tống tiền. Tin tặc yêu cầu nạn nhân là các doanh nghiệp nộp tiền chuộc bằng tiền mã hóa như Bitcoin để ‘giải cứu’ dữ liệu.

Theo Sophos, hơn 1/2 doanh nghiệp quy mô vừa và lớn từ 14 quốc gia chia sẻ, họ bị Ransomware tấn công trong năm 2024. Trong đó, các lỗ hổng mà Ransomware khai thác mạnh nhất lần lượt bao gồm lỗ hổng bảo mật của phần mềm hay hệ thống (32%), tấn công các điểm yếu (29%), email mã độc (23%) và lừa đảo có chủ đích (11%)… Trung bình 35% doanh nghiệp mất từ một tuần để khôi phục lại hoạt động bị ngừng trệ sau khi Ransomware tấn công, 34% mất một tháng.

Biểu đồ so sánh tỷ lệ tấn công bởi Ransomware vào các ngành công nghiệp - thương mại, tổ chức quản lý - cơ quan chính phủ. Tỷ lệ nhắm đến các tổ chức y tế, bệnh viện vẫn là cao nhất, chiếm 68%.

Biểu đồ so sánh tỷ lệ tấn công bởi Ransomware vào các ngành công nghiệp – thương mại, tổ chức quản lý – cơ quan chính phủ. Tỷ lệ nhắm đến các tổ chức y tế, bệnh viện vẫn là cao nhất, chiếm 68%.

Thiếu hụt giải pháp đồng nhất

Theo Sophos, sở dĩ các hệ thống doanh nghiệp bị tấn công thâm nhập là vì sự chồng chéo của các phần mềm, đặc biệt trong giai đoạn bùng nổ của AI (trí tuệ nhân tạo).

Sự phát triển của công nghệ mới được ứng dụng vào hoạt động của mọi tổ chức, doanh nghiệp làm gia tăng bề mặt tấn công mạng. Quá nhiều lỗ hổng bảo mật (Vulnerabilities) đến từ các ứng dụng, hệ điều hành được công bố thường xuyên mà nhân lực quản trị công nghệ thông tin chưa theo kịp, tạo điều kiện cho tội phạm mạng thực hiện các cuộc tấn công.

Nhiều lỗ hổng bảo mật đến từ các ứng dụng, hệ điều hành.

Nhiều lỗ hổng bảo mật đến từ các ứng dụng, hệ điều hành.

Đại diện Sophos cho biết, chính vì sự phức tạp của các hệ thống công nghệ thông tin nên hầu hết mọi tổ chức, doanh nghiệp đang gặp vấn nhiều vấn đề về bảo mật, an toàn thông tin. Ba vấn đề chính bao gồm: còn nhiều ‘điểm mù’ khi triển khai các giải pháp bảo mật; Thiếu công cụ giám sát giúp người quản trị có thể tương quan toàn hệ thống; Thiếu nhân lực chuyên môn cao để vận hành và xử lý các sự cố an toàn thông tin.

Sophos cho rằng, các doanh nghiệp quy mô vừa và nhỏ chưa có đội ngũ chuyên nghiệp có thể dùng các giải pháp chuyên nghiệp để khắc phục các điểm yếu này.

Sophos đưa ra giải pháp Sophos EDR và XDR (Nhận diện và Phản ứng Nhanh) gồm các ưu điểm chính: Giúp phát hiện sớm các cuộc tấn công ‘ẩn mình’, không được chú ý; Các báo cáo tin cậy về tình hình bảo mật tại bất kỳ thời điểm nào; Giúp phản ứng nhanh chóng và cung cấp cách xử lý sự cố tối ưu nhất; Người vận hành hiểu hơn về cuộc tấn công đã xảy ra và làm thế nào để ngăn chặn. Nhờ đó, doanh nghiệp như có thêm một chuyên gia bảo mật hỗ trợ 24/7.

Theo các chuyên gia từ Sophos, một giải pháp bảo vệ máy trạm mạnh EPP (Endpoint Protection Platform) là không đủ để có thể ngăn chặn các dạng mã độc tấn công ngày càng tinh vi. Chính vì vậy, các công nghệ tiên tiến được áp dụng vào để giúp EPP có khả năng phát hiện và phản ứng lại các sự cố đó một cách hiệu quả, đó là EDR (Endpoint Detection & Response). XDR là phần mở rộng từ EDR.

Sophos XDR có thể giúp phát hiện và phản ứng lại mọi sự cố đến từ Máy trạm, Máy chủ, Tường lửa, Thiết bị di động, Cloud…

Ba tính năng tạo nên lợi thế của Sophos EDR và XDR gồm:

Live Discovery: cho phép người quản trị có thể tìm kiếm, truy vấn mọi thông tin về trạng thái, mã độc, tấn công,… của toàn hệ thống với dữ liệu lịch sử được lưu trữ trong Hồ dữ liệu (Data Lake). Hỗ trợ IT chủ động săn tìm mã độc (Threat Hunting) dựa vào các dấu hiệu tấn công (IoA – Indicators of Attack) và dấu hiệu xâm nhập (IoC – Indicators of Compromise).

Live Response: hướng dẫn người quản trị phản ứng lại các sự cố một cách hiệu quả, bao gồm các hành động như: Cô lập (Isolation), Cách ly đối tượng (Quarantine), Quét đối tượng (Scan), Lấy mẫu hoặc phân tích chuyên sâu về đối tượng mã độc (get file, create threat cases), … Người quản trị sẽ được truy cập từ xa vào thiết bị đầu cuối trên giao diện quản trị để xử lý nhanh.

Threat Intelligence: Cung cấp một bản đồ kết nối phân cấp về phân tích nguồn gốc của các sự kiện, sự cố khi xảy ra (Root Cause Analysis). Tích hợp các công nghệ tiên tiến như AI, ML/DL (Máy học), Cloud Sandboxing, … để phân tích các tập tin nghi ngờ và đưa ra báo cáo chi tiết về các đối tượng đó.

Bảo Linh



Nguồn

Cùng chủ đề

Mã số CVV trên thẻ tín dụng là gì?

Cụ thể, mã số CVV là dãy số ngắn được in trên thẻ tín dụng hoặc thẻ ghi nợ, thường gồm 3 hoặc 4 chữ số. CVV được sử dụng để xác minh rằng người sử dụng thẻ đang thực hiện giao dịch là chính chủ thẻ, đồng thời giúp ngăn chặn gian lận trong các giao dịch trực tuyến và qua điện thoại.Vị trí: Mã số CVV thường được in ở mặt sau của thẻ tín dụng,...

Quảng Ngãi “xây tường lửa” chống mã độc, bảo vệ an toàn thông tin mạng

Trước sự tấn công của kẻ xấu dùng mã độc lây nhiễm virus để chiếm quyền điều khiển thiết bị, nguy cơ mất an toàn thông tin mạng, Sở TT&TT Quảng Ngãi triển khai nhiều giải pháp bảo vệ hệ thống mạng trong cơ quan Nhà nước. ...

Mã độc mới đánh cắp thông tin thẻ tín dụng từ Facebook

Những nhà nghiên cứu an ninh mạng vừa phát hiện một mã độc mới đánh cắp thông tin thẻ tín dụng từ tài khoản Facebook.

Starbucks tê liệt, phải dùng giấy, bút chấm công

Starbucks cho biết một cuộc tấn công ransomware vào nhà cung cấp phần mềm bên thứ ba đã làm gián đoạn hệ thống chấm công của nhân viên. Hôm 25/11, Blue Yonder, công ty cung cấp phần mềm quản trị chuỗi cung ứng của Panasonic, cho biết hệ thống bị gián đoạn do sự cố tấn công mã độc tống tiền ngày 21/11. Starbucks nằm trong số các khách hàng sử dụng phần mềm Blue Yonder để theo dõi ca kíp...

Nguy cơ mất an toàn thông tin từ các lỗ hổng bảo mật trong sản phẩm của Microsoft

Các lỗ hổng này có mức độ ảnh hưởng Cao và Nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.Lỗ hổng an toàn thông tin tồn tại trên một số sản phẩm của Microsft như: Windows và các thành phần của Windows;...

Nổi bật

Mới nhất

Cùng tác giả

Ông Khuất Việt Hùng làm Chủ tịch Hội đồng thành viên Hanoi Metro

Theo đó, từ ngày 18/12, Hà Nội tiếp nhận và bổ nhiệm ông Khuất Việt Hùng - Bí thư Đảng ủy, Viện trưởng Viện Chiến lược và Phát triển giao thông vận tải (Bộ GTVT) đến nhận công tác tại Công ty TNHH Một thành viên Đường sắt Hà Nội (Hanoi Metro), giữ chức vụ Chủ tịch Hội đồng thành viên (HĐTV) Hanoi Metro.Thời hạn bổ nhiệm đối với ông Khuất Việt Hùng là 5 năm.Ông Khuất Việt Hùng...

HLV Kim Sang-sik: ‘Hòa Philippines phút cuối là kì tích’

"Tôi nghĩ giành 1 điểm theo cách này cũng là kì tích và xứng đáng với nỗ lực của cả đội", HLV Kim Sang-sik trả lời trong buổi họp báo sau trận đấu.Đội tuyển Việt Nam chỉ cần hòa Philippines trên sân Rizal Memorial (Manila) tối 18/12 để chắc chắn vào bán kết AFF Cup (ASEAN Cup) 2024. Thầy trò huấn luyện viên Kim Sang-sik phải rất vất vả mới đạt được mục tiêu này.Tuy nhiên, Geyoso giúp...

Vì sao tuyển Việt Nam chưa chắc qua vòng bảng AFF Cup 2024?

Đội tuyển Việt Nam hòa Philippines 1-1.Trận hòa đầy may mắn với Philippines tối 18/12 khiến đội tuyển Việt Nam không đạt được mục tiêu sớm giành quyền vào bán kết AFF Cup 2024. Trường hợp thầy trò huấn luyện viên Kim Sang-sik không vượt qua được vòng bảng vẫn có thể xảy ra.Đội tuyển Việt Nam tạm đứng đầu bảng với 7 điểm sau 3 lượt trận. Indonesia và Myanmar (đều 4 điểm) xếp sau. Bảng B...

Nga: Việc kiểm soát các kho vũ khí hạt nhân khổng lồ là chuyện của quá khứ

Đây là khẳng định của Tổng tham mưu trưởng quân đội Nga Valery Gerasimov trước báo giới hôm 18/2."Nhìn chung, chủ đề kiểm soát vũ khí đã là chuyện của quá khứ vì việc quay trở lại mức độ tin cậy tối thiểu là điều không thể do các tiêu chuẩn kép của phương Tây. Và nếu không có lòng tin, thì không thể tạo ra một cơ chế hiệu quả để kiểm soát lẫn nhau", ông Valery Gerasimov nói.Tổng...

Trực tiếp họp báo Việt Nam vs Philippines: HLV Kim Sang-sik thoát hiểm

Việt Nam xứng đáng hưởng phạt đền"Xoay tua lực lượng sẽ ảnh hưởng đến toàn đội. Hôm nay, quyết định nhân sự cảu tôi không ảnh hưởng quá tiêu cực vì cầu thủ vẫn làm tốt nhiệm vụ tới hết trận. Tôi tiếc vì Việt Nam phải được hưởng phạt đền ở hiệp 1 nhưng các cầu thủ đã chiến đấu tới cùng và được đền đáp. Tôi nghĩ giành 1 điểm theo cách này cũng là kì...

Bài đọc nhiều

Phân bón Cà Mau ra mắt AI tính năng chẩn đoán sâu bệnh trên ứng dụng 2Nông

Ngày 17/12/2024, Công ty Cổ Phần Phân Bón Dầu Khí Cà Mau (PVCFC) chính thức ra mắt AI tính năng chẩn đoán sâu bệnh trên ứng dụng 2Nông và các nền tảng số do Phân Bón Cà Mau phát triển: website, Apple Store, Google Store... Ứng dụng 2Nông không chỉ là công cụ hỗ trợ mà còn là người bạn đồng hành trợ lý tin cậy, giúp bà con vững bước trên hành trình phát triển nông nghiệp bền vững. Đại...

Phi hành gia Trung Quốc phá kỷ lục đi bộ ngoài không gian

Theo Cơ quan Vũ trụ Có người lái Trung Quốc (CMSA), phi hành gia Cai Xozhe và Song Lingdong thuộc tàu Thần Châu-19 hoàn thành hoạt động ngoài tàu (EVA) kéo dài 9 tiếng vào lúc 21h57 ngày 17/12 (giờ Bắc Kinh).Chuyến đi bộ kéo dài 9 giờ cũng đánh dấu cột mốc mới trong lịch sử đi bộ ngoài không gian của Trung Quốc. Cơ quan Hàng không và Vũ trụ Mỹ (NASA) cho biết kỷ lục...

MINI Countryman hoàn toàn mới ra mắt thị trường Việt Nam

Hôm nay (16/12), Thaco chính thức giới thiệu tại thị trường Việt Nam mẫu xe MINI Countryman thế hệ thứ ba hoàn toàn mới. Xe được bán tại Việt Nam với hai phiên bản Countryman C và Countryman S ALL4. MINI Countryman hoàn toàn mới được giới thiệu tại Việt Nam hiện chưa công bố giá bán Thế hệ mới nhất của MINI Countryman cách tân toàn diện về thiết kế tối giản đặc trưng, công nghệ kỹ thuật số, chất...

Đến năm 2026, tỉ lệ nội địa hoá ô tô Vinfast sẽ đạt 84%

Hiện các loại ô tô điện VinFast đang đạt tỉ lệ nội địa hóa hơn 60%, và lộ trình sẽ nâng lên 84% vào năm 2026 thông qua việc sản xuất và cung ứng trong nước thêm các chi tiết như: ghế xe, dây điện, đèn xe, vành xe, hệ thống phanh - lái, các linh kiện nội thất và ngoại thất, kính gương… Bối cảnh ngành công nghiêp hỗ trợ tại Việt Nam và vai trò của VinFast Tại tọa...

Lộ ngày ra mắt chính thức Samsung Galaxy S25

Chúng ta đang ở giữa tháng 12, đồng nghĩa với việc sự kiện ra mắt công nghệ lớn tiếp theo của Samsung cũng không còn xa. Samsung thường có truyền thống giới thiệu dòng flagship S series vào đầu năm, và năm 2025 dự kiến cũng không ngoại lệ. Theo nhiều nguồn tin rò rỉ trước đây, Galaxy S25 series sẽ được ra mắt vào tháng 1, trong sự kiện Unpacked. Mới đây, một thông tin khác đã...

Cùng chuyên mục

Kinh nghiệm xây dựng hệ sinh thái đổi mới sáng tạo của TP.HCM

Đây là sự kiện diễn ra trong khuôn khổ hoạt động WHISE 2024 - Tuần lễ Đổi mới Sáng tạo và Khởi nghiệp. Hội thảo có sự hiện diện của đại diện Sở Khoa học và Công nghệ TP.HCM, đại biểu các tỉnh lân cận, đại diện đào tạo và doanh nghiệp cùng cộng đồng khởi nghiệp sáng tạo.Hội thảo nhằm chia sẻ kinh nghiệm xây dựng hệ sinh thái đổi mới sáng tạo và chính sách đặc...

Làm thế nào để chèn nhạc nền trên trang cá nhân Zalo?

Trong nhiều cách điều chỉnh trang cá nhân cho phù hợp với sở thích của bạn trên Zalo, một số công cụ cho phép người dùng chèn những bản nhạc yêu thích. Tại sao nên chèn nhạc nền vào trang cá nhân Zalo?Tăng tính cá nhân hóa: Âm nhạc là một trong những cách thể hiện cái tôi mạnh mẽ nhất. Bằng việc chọn một bài hát yêu thích làm nhạc nền, bạn có thể truyền tải phần nào...

Lớp phủ màn hình Samsung Galaxy S24 Ultra xuống cấp nhanh bất ngờ

Một tính năng ít được chú ý trên Galaxy S24 Ultra là lớp kính Corning Gorilla Armor mới nhất bảo vệ màn hình, giúp giảm đáng kể độ phản xạ và cải thiện khả năng hiển thị.Tuy nhiên, có vẻ như màn hình của Galaxy S24 Ultra không hoàn toàn hoàn hảo, khi nhiều người dùng phản ánh rằng lớp kính chống chói trên thiết bị này đã không duy trì chất lượng theo thời gian.YouTuber Zaryab Khan...

Đẩy mạnh hợp tác, đưa Việt Nam thành trung tâm logistics tại Đông Nam Á

Ngày 17/12, Việt Nam SuperPort, Trường Đại học Công nghệ Giao thông Vận tải (UTT) và Học viện Chuỗi cung ứng và Logistics Singapore (SCALA) đã ký kết Biên bản ghi nhớ (MOU) hợp tác thành lập Phòng thí nghiệm logistics tiên tiến và triển khai các sáng kiến nhằm tăng cường nguồn nhân lực cho ngành logistics Việt Nam. Hợp tác chiến lược này sẽ góp phần củng cố vị thế của Việt Nam là một trung tâm...

Các nền tảng du lịch công nghệ bùng nổ

Theo nghiên cứu mới nhất của YouGov vừa được công bố mới đây, xu hướng sử dụng công cụ số để lập kế hoạch du lịch của người Việt có sự phát triển bùng nổ. Báo cáo cho biết, tỷ lệ sử dụng các công cụ số trong việc lập kế hoạch du lịch của du khách Việt Nam tham gia khảo sát là 35%. Điều này cho thấy sự tin tưởng ngày càng gia tăng của du khách...

Mới nhất

“Vén màn” thủ đoạn bảo kê

(NLĐO) - Phiên tòa đã làm sáng tỏ thủ đoạn của các cán bộ thuế trong việc dung túng và che giấu hoạt động phi pháp của...

Ông Khuất Việt Hùng làm Chủ tịch Hội đồng thành viên Hanoi Metro

Theo đó, từ ngày 18/12, Hà Nội tiếp nhận và bổ nhiệm ông Khuất Việt Hùng - Bí thư Đảng ủy, Viện trưởng Viện Chiến lược và Phát triển giao thông vận tải (Bộ GTVT) đến nhận công tác tại Công ty TNHH Một thành viên Đường sắt Hà Nội (Hanoi Metro), giữ chức vụ Chủ tịch Hội đồng...

Thủ tướng Phạm Minh Chính thăm Học viện Kỹ thuật quân sự

(ĐCSVN) - Chiều 18/12, nhân dịp kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam, 35 năm Ngày Hội quốc phòng toàn dân, Thủ tướng Phạm Minh Chính đã tới thăm Học viện Kỹ thuật quân sự (Bộ Quốc phòng). Cùng dự có lãnh đạo Bộ Quốc phòng, các bộ, ngành, cán bộ, giảng viên,...

Thủ tướng làm việc với các doanh nghiệp hàng không vũ trụ, quốc phòng an ninh của Mỹ

Với mục tiêu tăng trưởng hai con số mỗi năm, Thủ tướng nhấn mạnh việc khai thác các không gian phát triển mới, trong đó có không gian vũ trụ, kinh tế hàng không... ...

Mới nhất