Nhiều doanh nghiệp bị hacker "tống tiền", đổi lấy "key" giải mã

15:54 29/05/2023

6 tháng đầu năm 2023, Trung tâm hỗ trợ kỹ thuật của Bkav đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý virus mã hóa tống tiền (ransomware). Hệ thống giám sát virus của Bkav cũng ghi nhận trong nửa đầu năm nay, hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu. Các chuyên gia chỉ ra những lỗ hổng khiến nhiều tổ chức bị tống tiền bởi ransomware.

Trong thông báo ngày 29/5, Bkav cho biết, vào đầu tháng 5/2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị ransomware tấn công, toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker yêu cầu doanh nghiệp này phải đưa hơn 4 tỷ đồng đổi lấy key giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

Giữa tháng 5/2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9 nghìn USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa.

Các chuyên gia của Bkav phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây. Bên cạnh đó, hệ thống giám sát virus của Bkav còn phát hiện dòng mã độc mã hóa dữ liệu STOP/DJVU hoặc FARGO3, chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 IP khác nhau.

Các tổ chức, doanh nghiệp cần cài đặt phần mềm diệt virus đủ mạnh để hạn chế sự tấn công của ransomware.

Theo ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, đây chỉ là những ví dụ trong số rất nhiều trường hợp thể hiện sự chủ quan của người quản trị hệ thống, khiến mã độc mã hóa tống tiền hoành hành. Trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh. Đặc biệt, có những đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí.

Trong khi đó, phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu. Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công: Khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

“Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất nặng nề bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker”, ông Đạt nhận định.

Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia từ Bkav khuyến cáo người dùng và quản trị hệ thống cần: Backup dữ liệu quan trọng thường xuyên; không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết; đánh giá an ninh các dịch vụ trước khi mở ra Internet; cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.

Hùng Quân

Thắng lợi của sự nghiệp kháng chiến chống xâm lược, thống nhất đất nước (1945-1975) là một trong những chiến công chói lọi nhất của dân tộc Việt Nam trong suốt chiều dài lịch sử ngàn năm dựng nước và giữ nước. Giành được những thành tựu, thắng lợi to lớn đó là sức mạnh của toàn dân tộc, trong đó lực lượng CAND có sự đóng góp xứng đáng.

Giữa cao điểm nắng nóng đầu hè, Đà Lạt (Lâm Đồng) với khí hậu mát mẻ tiếp tục trở thành điểm đến hấp dẫn trong kỳ nghỉ lễ 30/4 và 1/5 kéo dài 4 ngày. Trước lượng du khách tăng cao, lực lượng Công an toàn tỉnh Lâm Đồng đã tăng cường tuần tra, kiểm soát, bảo đảm an ninh trật tự, góp phần giữ gìn môi trường du lịch an toàn, thân thiện.

Hơn 800 người sập bẫy, số tiền bị chiếm đoạt trên 15 tỷ đồng, đường dây lừa đảo vận hành âm thầm từ những giao dịch chỉ vài nghìn đồng, đủ nhỏ để nạn nhân chủ quan nhưng là mắt xích mở đầu cho chuỗi chiếm đoạt tinh vi. Phía sau các khoản tiền tưởng chừng vụn vặt là một “cỗ máy tội phạm” tổ chức chặt chẽ, điều hành từ ngoài lãnh thổ.

Trong dịp nghỉ lễ 30/4 – 1/5, lưu lượng hành khách qua Cảng hàng không quốc tế Nội Bài tăng cao so với ngày thường. Trước tình hình đó, Công an cửa khẩu cảng hàng không quốc tế (HKQT) Nội Bài đã chủ động xây dựng và triển khai đồng bộ các phương án nhằm bảo đảm tuyệt đối an ninh, an toàn hàng không, không để xảy ra bị động, bất ngờ trong mọi tình huống.

Do thông thạo địa hình khu vực biên giới, các đối tượng đã nhận lời đưa người xuất cảnh trái phép sang Trung Quốc để lấy tiền công. Để tránh sự theo dõi của lực lượng Biên phòng, các đối tượng đã sử dụng xe mô tô đi trong đêm tối và tắt đèn..., lợi dụng sơ hở đưa người vượt biên giới trái phép.

Công an tỉnh Quảng Trị quán triệt cán bộ, chiến sĩ “Mỗi ngày làm một việc tốt vì dân”, “Việc gì có lợi cho dân thì hết sức làm, có hại cho dân thì hết sức tránh”… Những việc làm thiết thực, những nghĩa cử nhân văn của cán bộ, chiến sĩ Công an Quảng Trị đang thắp sáng ngọn lửa nghĩa tình vì nhân dân phục vụ.

Nhiều người nghe quảng cáo thực phẩm chức năng, chế phẩm “gia truyền” không rõ thành phần "nổ" trên mạng xã hội như thần dược đã mua về uống, bệnh không khỏi mà còn "tiền mất, tật mang". Bộ Y tế vừa đề xuất xử phạt các hành vi lợi dụng không gian mạng để truyền bá, quảng cáo, tư vấn các phương pháp khám chữa bệnh sai lệch, trái quy định.

Tổng thống Mỹ Donald Trump tuyên bố sẽ tiếp tục duy trì phong tỏa hải quân đối với Iran cho đến khi đạt được một thỏa thuận về chương trình hạt nhân, trong bối cảnh căng thẳng giữa hai nước chưa có dấu hiệu hạ nhiệt, làm dấy lên lo ngại về nguy cơ bất ổn kéo dài tại khu vực Trung Đông và tác động lan rộng tới kinh tế toàn cầu.

Trong dịp nghỉ lễ 30/4 và 1/5, Vườn thú Hà Nội - Công viên Thủ Lệ (Công ty TNHH MTV Vườn thú Hà Nội) nằm trên địa bàn phường Giảng Võ vẫn luôn là địa chỉ thu hút đông đảo du khách, nhiều gia đình và đặc biệt là các em nhỏ. Đối với trẻ em có chiều cao dưới 80cm được miễn phí vé vào tham quan.

Công cuộc xây dựng, làm sạch và hoàn thiện Cơ sở dữ liệu quốc gia về đất đai tại TP Hồ Chí Minh năm 2026 không chỉ là nhiệm vụ chuyên môn đơn thuần, mà là một bước ngoặt chiến lược trong quản lý nhà nước. Với phương châm “đúng - đủ - sạch - sống”, lực lượng Công an TP Hồ Chí Minh đang khẳng định vai trò nòng cốt, là “bệ đỡ” vững chắc để hiện thực hóa một chính quyền số minh bạch, hiện đại.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文