Nhiều doanh nghiệp bị hacker "tống tiền", đổi lấy "key" giải mã

15:54 29/05/2023

6 tháng đầu năm 2023, Trung tâm hỗ trợ kỹ thuật của Bkav đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý virus mã hóa tống tiền (ransomware). Hệ thống giám sát virus của Bkav cũng ghi nhận trong nửa đầu năm nay, hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu. Các chuyên gia chỉ ra những lỗ hổng khiến nhiều tổ chức bị tống tiền bởi ransomware.

Trong thông báo ngày 29/5, Bkav cho biết, vào đầu tháng 5/2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị ransomware tấn công, toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker yêu cầu doanh nghiệp này phải đưa hơn 4 tỷ đồng đổi lấy key giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

Giữa tháng 5/2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9 nghìn USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa.

Các chuyên gia của Bkav phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây. Bên cạnh đó, hệ thống giám sát virus của Bkav còn phát hiện dòng mã độc mã hóa dữ liệu STOP/DJVU hoặc FARGO3, chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 IP khác nhau.

Các tổ chức, doanh nghiệp cần cài đặt phần mềm diệt virus đủ mạnh để hạn chế sự tấn công của ransomware.

Theo ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, đây chỉ là những ví dụ trong số rất nhiều trường hợp thể hiện sự chủ quan của người quản trị hệ thống, khiến mã độc mã hóa tống tiền hoành hành. Trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh. Đặc biệt, có những đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí.

Trong khi đó, phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu. Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công: Khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

“Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất nặng nề bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker”, ông Đạt nhận định.

Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia từ Bkav khuyến cáo người dùng và quản trị hệ thống cần: Backup dữ liệu quan trọng thường xuyên; không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết; đánh giá an ninh các dịch vụ trước khi mở ra Internet; cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.

Hùng Quân

Ngay cả với bình chọn Quả bóng vàng thế giới, tranh cãi xoay quanh những đề cử cá nhân xuất sắc vẫn thường xuyên xảy ra hàng năm. Tương tự, câu chuyện điền tên ai vào các hạng mục cao quý ở Quả bóng vàng Việt Nam cũng không thể đạt đến ngưỡng tuyệt đối.

Công an Hà Tĩnh phối hợp với các đơn vị nghiệp vụ Bộ Công an, Cơ quan đại diện Bộ Công an Việt Nam tại Campuchia; Công an Thanh Hóa, Hải Phòng, Tây Ninh và Đồn Công an sân bay Nội Bài, Cát bi, Tân Sơn Nhất, cửa Khẩu Quốc tế Mộc Bài - Tây Ninh vừa triệt xóa thành công đường dây tội phạm lừa đảo chiếm đoạt tài sản xuyên quốc gia hoạt động trên không gian mạng, bắt giữ 22 đối tượng.

Thời gian qua, không ít trường hợp bị tai nạn nhưng do cấp cứu sai cách khiến bệnh thêm nặng nề và không ít trường hợp đáng tiếc đến bệnh viện muộn qua mất “giờ vàng”. Vì vậy, vai trò của cấp cứu ngoại viện rất quan trọng trong hệ thống y tế, đặc biệt là trong việc bảo vệ tính mạng và sức khỏe người dân ngay tại cộng đồng hoặc hiện trường tai nạn.

Sau cuộc liên hoan “vui hết nấc”, nhiều dân nhậu vẫn cố tình điều khiển xe máy, ô tô ra đường và tất cả đều được các chiến sĩ CSGT hóa trang phối hợp với lực lượng cắm chốt công khai làm nhiệm vụ xử lý.

Thời gian qua, một số đối tượng như Lê Trung Khoa, Nguyễn Văn Đài đã sử dụng không gian mạng làm công cụ tán phát thông tin độc hại, gây ảnh hưởng nghiêm trọng đến an ninh chính trị và trật tự xã hội, gây bức xúc dư luận xã hội. Dư luận trong và ngoài nước đã nhận thấy rõ bộ mặt thật của các đối tượng: không phải phản biện, không phải đóng góp xây dựng mà là cố tình xuyên tạc, bịa đặt, gây nhiễu loạn thông tin, xúc phạm Nhà nước và kích động chống phá.

Ngày 28/12, Cơ quan Cảnh sát điều tra Công an TP Hồ Chí Minh cho biết đã bắt tạm giam 5 đối tượng có hành vi “Sản xuất, buôn bán hàng giả là thuốc chữa bệnh, thuốc phòng bệnh”. Vụ án liên quan đến việc tổ chức sản xuất trái phép sản phẩm dầu gió nhãn hiệu “Siang Pure Oil”.

Dù không có số liệu chính thức, song số lượng lao động Việt Nam ra nước ngoài làm việc hồi hương mỗi năm không hề nhỏ. Sau vài năm hoàn thành hợp đồng lao động ở nước ngoài về nước, nhóm lao động này được đánh giá cao về kỹ năng, cũng như tác phong làm việc. Thế nhưng, tại thị trường lao động trong nước, dù đang rất thiếu lao động có kỹ năng, nhóm lao động này vẫn không dễ tìm việc làm.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文