Nhiều doanh nghiệp bị hacker "tống tiền", đổi lấy "key" giải mã

15:54 29/05/2023

6 tháng đầu năm 2023, Trung tâm hỗ trợ kỹ thuật của Bkav đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý virus mã hóa tống tiền (ransomware). Hệ thống giám sát virus của Bkav cũng ghi nhận trong nửa đầu năm nay, hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu. Các chuyên gia chỉ ra những lỗ hổng khiến nhiều tổ chức bị tống tiền bởi ransomware.

Trong thông báo ngày 29/5, Bkav cho biết, vào đầu tháng 5/2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị ransomware tấn công, toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker yêu cầu doanh nghiệp này phải đưa hơn 4 tỷ đồng đổi lấy key giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

Giữa tháng 5/2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9 nghìn USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa.

Các chuyên gia của Bkav phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây. Bên cạnh đó, hệ thống giám sát virus của Bkav còn phát hiện dòng mã độc mã hóa dữ liệu STOP/DJVU hoặc FARGO3, chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 IP khác nhau.

Các tổ chức, doanh nghiệp cần cài đặt phần mềm diệt virus đủ mạnh để hạn chế sự tấn công của ransomware.

Theo ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, đây chỉ là những ví dụ trong số rất nhiều trường hợp thể hiện sự chủ quan của người quản trị hệ thống, khiến mã độc mã hóa tống tiền hoành hành. Trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh. Đặc biệt, có những đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí.

Trong khi đó, phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu. Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công: Khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

“Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất nặng nề bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker”, ông Đạt nhận định.

Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia từ Bkav khuyến cáo người dùng và quản trị hệ thống cần: Backup dữ liệu quan trọng thường xuyên; không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết; đánh giá an ninh các dịch vụ trước khi mở ra Internet; cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.

Hùng Quân

Căng thẳng Trung Đông khiến hoạt động vận tải qua eo biển Hormuz bị ảnh hưởng, đẩy giá khí tự nhiên hóa lỏng (LNG) tăng mạnh và làm dấy lên cuộc cạnh tranh nguồn cung giữa các thị trường lớn như châu Á và châu Âu.

Những lời mời kết bạn từ các tài khoản “gái xinh”, vài phút video call riêng tư hay một cuộc trò chuyện tưởng chừng vô hại trên mạng xã hội có thể nhanh chóng biến thành chiếc bẫy tống tiền. Lợi dụng tâm lý tò mò và sự mất cảnh giác của người dùng, nhiều đối tượng đã ghi lại hình ảnh nhạy cảm rồi tống tiền nạn nhân khiến họ không chỉ thiệt hại về tài chính mà còn khủng hoảng tinh thần.

Oscar lần thứ 98 năm 2026 đang bước vào chặng cuối với cục diện khó lường. Các giải thưởng tiền Oscar liên tục đảo chiều thứ hạng ứng viên, ngay cả giới phân tích cũng thừa nhận đây là mùa giải khó đoán hiếm hoi trong lịch sử giải thưởng.

Sau khi dùng súng bắn 2 người tử vong tại xã Đông Tiền Hải, tỉnh Hưng Yên, đối tượng Ngô Duy Thăng (SN 1986, đăng ký hộ khẩu thường trú tại thôn Phụ Thành, xã Đông Tiền Hải, tỉnh Hưng Yên) đã tử vong trong xe ô tô tại khu vực thôn Bắc Dũng, xã Trà Giang, tỉnh Hưng Yên.

Sau giai đoạn thành công kéo dài từ năm 2018 với nhiều dấu ấn ở các giải châu lục, bóng đá Việt Nam đang bước vào chu kỳ chuyển giao lực lượng. Trong chiến lược dài hạn, việc trẻ hóa đội hình và đầu tư cho các đội tuyển trẻ, đặc biệt là U23, được xem là nền tảng để xây dựng lớp cầu thủ kế cận, hướng tới mục tiêu duy trì vị thế khu vực và từng bước tiến gần hơn tới giấc mơ World Cup.

Ngày 15/3 Phòng Cảnh sát điều tra tội phạm về Tham nhũng, kinh tế, buôn lậu, môi trường (Phòng Cảnh sát Kinh tế) Công an tỉnh Đồng Nai cho biết đơn vị vừa phá thành công chuyên án, triệt phá đường dây mua bán trái phép hóa đơn, chứng từ xảy ra trên địa bàn tỉnh Đồng Nai và các tỉnh, thành phố có liên quan với tổng giá trị hơn 6.000 tỷ đồng.

Tối 15/3, Phòng CSGT Công an tỉnh Tây Ninh, cho biết: Liên quan đến vụ trên mạng xã hội xuất hiện tài khoản “TRUNG KIM H..” đăng tải vào ngày 14/3 với nhiều nội dung liên quan đến lực lượng CSGT tỉnh Tây Ninh, thu hút nhiều lượt chia sẻ. Các hình ảnh trên được tạo dựng bằng AI hoặc cắt ghép nhằm bịa đặt sự việc, gây mất ANTT.

Sông Kôn dài khoảng 171km, bắt nguồn từ vùng núi Kon Tum, chảy qua nhiều khu vực trước khi đổ ra đầm Thị Nại, cung cấp nguồn nước và phù sa cho nhiều vùng sản xuất nông nghiệp của tỉnh Gia Lai. Chính vì vậy, việc hình thành thêm các mỏ khai thác cát mới trên sông này đang khiến người dân không khỏi băn khoăn.

Sau chỉ đạo của đồng chí Tổng Bí thư Tô Lâm về “Thành lập Quỹ nhà ở Quốc gia để phát triển nhà giá rẻ tại các đô thị” trong buổi làm việc với Ban Chính sách, chiến lược Trung ương vào ngày 24/2/2025, nhiều cơ quan Trung ương đã vào cuộc để cụ thể hóa chủ trương này…

Nhiều người sống tại chung cư cao 25 tầng hoảng hốt khi phát hiện đám cháy phát ra tại căn hộ trên tầng 7, chung cư Lexington (đường Mai Chí Thọ, phường Bình Trưng, TP Hồ Chí Minh nên đã tháo chạy theo cầu thang bộ xuống đất…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文