Nhiều doanh nghiệp bị hacker "tống tiền", đổi lấy "key" giải mã

15:54 29/05/2023

6 tháng đầu năm 2023, Trung tâm hỗ trợ kỹ thuật của Bkav đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý virus mã hóa tống tiền (ransomware). Hệ thống giám sát virus của Bkav cũng ghi nhận trong nửa đầu năm nay, hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu. Các chuyên gia chỉ ra những lỗ hổng khiến nhiều tổ chức bị tống tiền bởi ransomware.

Trong thông báo ngày 29/5, Bkav cho biết, vào đầu tháng 5/2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị ransomware tấn công, toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker yêu cầu doanh nghiệp này phải đưa hơn 4 tỷ đồng đổi lấy key giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

Giữa tháng 5/2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9 nghìn USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa.

Các chuyên gia của Bkav phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây. Bên cạnh đó, hệ thống giám sát virus của Bkav còn phát hiện dòng mã độc mã hóa dữ liệu STOP/DJVU hoặc FARGO3, chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 IP khác nhau.

Các tổ chức, doanh nghiệp cần cài đặt phần mềm diệt virus đủ mạnh để hạn chế sự tấn công của ransomware.

Theo ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, đây chỉ là những ví dụ trong số rất nhiều trường hợp thể hiện sự chủ quan của người quản trị hệ thống, khiến mã độc mã hóa tống tiền hoành hành. Trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh. Đặc biệt, có những đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí.

Trong khi đó, phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu. Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công: Khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

“Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất nặng nề bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker”, ông Đạt nhận định.

Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia từ Bkav khuyến cáo người dùng và quản trị hệ thống cần: Backup dữ liệu quan trọng thường xuyên; không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết; đánh giá an ninh các dịch vụ trước khi mở ra Internet; cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.

Hùng Quân

Từ 15h ngày 2/5, giá xăng dầu được điều chỉnh tăng giảm không đáng kể, theo đó, giá xăng E5RON92 giảm 8 đồng/lít; xăng RON95-III tăng 40 đồng/lít; giá dầu giảm 110 đồng- 142 đồng/lít.

Liên quan đến vụ án lừa đảo chiếm đoạt tài sản trong lĩnh vực đất đai xảy ra trên địa bàn TP Phú Quốc, Cơ quan CSĐT Công an TP Phú Quốc (Kiên Giang) cho biết, ngày 2/5, Đoàn Thanh Tuấn (SN 1985, thường trú khu phố 4, phường An Thới, TP Phú Quốc), Công chức địa chính xã Cửa Dương (TP Phú Quốc) đã đến đầu thú, khai nhận hành vi vi phạm của mình.

Đảng ủy, lãnh đạo Cục B03 - Bộ Công an và gia đình thương tiếc báo tin: Đồng chí Đại tá Trần Quang Minh, SN 1938, nguyên Phó Cục trưởng thuộc Cục B53, Tổng cục V - Bộ Công an (nay là Cục B03, Bộ Công an); đã từ trần vào hồi 00h52 ngày 1/5/2024 (tức ngày 23 tháng 3 năm Giáp Thìn), hưởng thọ 87 tuổi.

Nhằm đẩy nhanh tiến độ giải phóng mặt bằng phục vụ xây dựng tuyến cao tốc Biên Hòa - Vũng tàu, đoạn thuộc địa bàn Đồng Nai, ngày 2/5, Thành ủy TP Biên Hòa, tỉnh Đồng Nai đã làm việc cấp ủy, chính quyền phường Phước Tân. Đây là địa phương có nhiều vướng mắc và được đánh giá phức tạp nhất trong số các xã, phường, thị trấn có dự án trọng điểm quốc gia là tuyến cao tốc đi qua...

Thực hiện chỉ đạo của Thủ tướng Chính phủ và Bộ trưởng Bộ Công an, ngày 2/5, Công an tỉnh Đồng Nai đã phối hợp với các cơ quan, đơn vị liên quan tập trung điều tra, thu thập chứng cứ về vụ tai nạn lao động khiến 6 người tử vong và 5 người bị thương nặng xảy Công ty TNHH Sản xuất và Thương mại gỗ Bình Minh tại xã Thiện Tân, huyện Vĩnh Cửu…

Thực hiện chỉ đạo của Bộ Công an, Công an tỉnh Thái Nguyên đã triển khai kế hoạch cao điểm cấp Căn cước công dân (CCCD) gắn chip, đến ngày 27/5/2023 đã hoàn thành cấp 100% CCCD gắn chip cho những người đủ điều kiện (sớm hơn 65 ngày so với chỉ đạo của Bộ). Qua "mục sở thị" những mô hình điểm về chuyển đổi số tại Thái Nguyên, tôi nhận thấy CCCD gắn chip đã trở thành một phần tất yếu, thiết thực phục vụ người dân, doanh nghiệp, mà hai mô hình điểm thể hiện rõ nhất là: "Khám chữa bệnh sử dụng thẻ CCCD và VNeID" và "Triển khai tại các cơ sở kinh doanh có điều kiện về ANTT".

Đồng chí Đại tá Đậu Bá Thư, sinh ngày 26/3/1935, nguyên Trưởng phòng 2, Cục A14, Tổng cục An ninh (nay là Cục An ninh đối ngoại - Bộ Công an); huy hiệu 60 năm tuổi đảng; được tặng thưởng Huy chương chiến sĩ vẻ vang hạng Nhất, Nhì, Ba...

17 xe chữa cháy và hơn 100 cán bộ chiến sĩ tham gia dập tắt đám cháy tại Công ty TNHH Xuất nhập khẩu King Fish (phường Phước Long B, TP Thủ Đức, TP Hồ Chí Minh). Trong lúc dập lửa, 2 cán bộ chiến sĩ chữa cháy bị ngạt khói, được đưa vào viện cấp cứu, hiện tình trạng đã ổn định…

Ngày 2/5, Cơ quan CSĐT Công an tỉnh Bà Rịa-Vũng Tàu tống đạt các quyết định khởi tố bị can, lệnh cấm đi khỏi nơi cư trú, khám xét nơi ở và nơi làm việc đối với ông Phạm Minh An (SN 1964, Giám đốc Sở Y tế tỉnh) về tội "Thiếu trách nhiệm gây hậu qua nghiêm trọng". 

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文