Nhiều doanh nghiệp bị hacker "tống tiền", đổi lấy "key" giải mã

15:54 29/05/2023

6 tháng đầu năm 2023, Trung tâm hỗ trợ kỹ thuật của Bkav đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý virus mã hóa tống tiền (ransomware). Hệ thống giám sát virus của Bkav cũng ghi nhận trong nửa đầu năm nay, hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu. Các chuyên gia chỉ ra những lỗ hổng khiến nhiều tổ chức bị tống tiền bởi ransomware.

Trong thông báo ngày 29/5, Bkav cho biết, vào đầu tháng 5/2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị ransomware tấn công, toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker yêu cầu doanh nghiệp này phải đưa hơn 4 tỷ đồng đổi lấy key giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

Giữa tháng 5/2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9 nghìn USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa.

Các chuyên gia của Bkav phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây. Bên cạnh đó, hệ thống giám sát virus của Bkav còn phát hiện dòng mã độc mã hóa dữ liệu STOP/DJVU hoặc FARGO3, chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 IP khác nhau.

Các tổ chức, doanh nghiệp cần cài đặt phần mềm diệt virus đủ mạnh để hạn chế sự tấn công của ransomware.

Theo ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, đây chỉ là những ví dụ trong số rất nhiều trường hợp thể hiện sự chủ quan của người quản trị hệ thống, khiến mã độc mã hóa tống tiền hoành hành. Trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh. Đặc biệt, có những đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí.

Trong khi đó, phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu. Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công: Khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

“Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất nặng nề bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker”, ông Đạt nhận định.

Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia từ Bkav khuyến cáo người dùng và quản trị hệ thống cần: Backup dữ liệu quan trọng thường xuyên; không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết; đánh giá an ninh các dịch vụ trước khi mở ra Internet; cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.

Hùng Quân

Hơn 5 năm trước, Đề án quy hoạch phát triển và quản lý báo chí toàn quốc đến năm 2025 được Thủ tướng Chính phủ ký quyết định phê duyệt. Theo đề án, có 6 cơ quan báo chí được xác định xây dựng thành “Cơ quan truyền thông chủ lực đa phương tiện” gồm Đài Truyền hình Việt Nam, Đài Tiếng nói Việt Nam, Thông tấn xã Việt Nam, Báo Nhân dân, Báo Quân đội nhân dân và Báo Công an nhân dân (CAND). Đây là vinh dự và cũng là nhiệm vụ rất nặng nề của 6 cơ quan báo chí được nêu tên, nhất là trong bối cảnh đất nước ta đang bước vào giai đoạn phát triển mới - kỷ nguyên vươn mình của dân tộc Việt Nam...

Tại địa điểm kinh doanh nằm trên địa bàn thị trấn Trâu Quỳ, huyện Gia Lâm, Hà Nội, Phòng Nghiệp vụ 1, Cục Nghiệp vụ Quản lý thị trường (QLTT) phối hợp với các lực lượng chức năng phát hiện và thu giữ 25 chiếc xe điện loại 3 bánh và 4 bánh không rõ nguồn gốc xuất xứ. Đặc biệt, tại Nghị Quyết số 05 của Chính phủ ngày 4/2/2008, các loại phương tiện này không được phép lưu hành tại Việt Nam trừ những trường hợp đặc biệt.

20 học sinh mầm non ở huyện Tam Đường, tỉnh Lai Châu phải cấp cứu tại Bệnh viện Đa khoa tỉnh Lai Châu do nghi ăn nhầm thuốc diệt chuột. Bệnh viện Bạch Mai đã cử một kíp bác sĩ gồm nhiều chuyên khoa lên Lai Châu để hỗ trợ chẩn đoán, điều trị cho các cháu.

Giới chức Philippines ngày 5/11 ra lệnh sơ tán khẩn cấp người dân ở các khu vực hẻo lánh và đặt quân đội vào trạng thái trực chiến để chuẩn bị ứng phó với cơn bão Yinxing dự kiến sẽ đổ bộ trong tuần này.

Theo quyết định của Bộ trưởng Thông tin và Truyền thông (TT&TT), Thứ trưởng Bộ TT&TT Bùi Hoàng Phương được phân công thực hiện nhiệm vụ là người phát ngôn của Bộ thay cho nguyên Thứ trưởng Nguyễn Thanh Lâm vừa được Thủ tướng Chính phủ điều động, bổ nhiệm giữ chức Tổng giám đốc Đài truyền hình Việt Nam (VTV).

Trong vụ án liên quan đến cựu Bí thư Tỉnh ủy Lâm Đồng Trần Đức Quận; cựu Chủ tịch UBND tỉnh Lâm Đồng Trần Trần Văn Hiệp; cựu Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Mai Tiến Dũng cùng nhiều bị can khác, có một nữ đại gia tự nguyện giao nộp 9 giấy chứng nhận quyền sử dụng đất (có giá trị khoảng 1.700 tỷ đồng) để phục vụ yêu cầu giải quyết vụ án. Người phụ nữ này là ai?

Sau khi Báo CAND ra ngày 24/10 thông tin về tình trạng hàng nghìn cư dân chung cư Saigon Gateway ở TP Thủ Đức, TP Hồ Chí Minh phải sống trong bất an, khổ sở vì chủ đầu tư chiếm giữ, không chịu bàn giao quỹ bảo trì cho đại diện cư dân. Ngày 31/10 Ban quản trị (BQT) chung cư và đơn vị sửa chữa thang máy cùng đại diện chủ đầu tư đã ký hợp đồng ba bên để sửa chữa 2 thang máy bị hư hỏng của chung cư. Ngay sau đó, đại diện chủ đầu tư đã chuyển số tiền tạm ứng gần 250 triệu đồng cho đơn vị sửa chữa thang máy…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文