Nhiều doanh nghiệp bị hacker "tống tiền", đổi lấy "key" giải mã

15:54 29/05/2023

6 tháng đầu năm 2023, Trung tâm hỗ trợ kỹ thuật của Bkav đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý virus mã hóa tống tiền (ransomware). Hệ thống giám sát virus của Bkav cũng ghi nhận trong nửa đầu năm nay, hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu. Các chuyên gia chỉ ra những lỗ hổng khiến nhiều tổ chức bị tống tiền bởi ransomware.

Trong thông báo ngày 29/5, Bkav cho biết, vào đầu tháng 5/2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị ransomware tấn công, toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker yêu cầu doanh nghiệp này phải đưa hơn 4 tỷ đồng đổi lấy key giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

Giữa tháng 5/2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9 nghìn USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa.

Các chuyên gia của Bkav phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây. Bên cạnh đó, hệ thống giám sát virus của Bkav còn phát hiện dòng mã độc mã hóa dữ liệu STOP/DJVU hoặc FARGO3, chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 IP khác nhau.

Các tổ chức, doanh nghiệp cần cài đặt phần mềm diệt virus đủ mạnh để hạn chế sự tấn công của ransomware.

Theo ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, đây chỉ là những ví dụ trong số rất nhiều trường hợp thể hiện sự chủ quan của người quản trị hệ thống, khiến mã độc mã hóa tống tiền hoành hành. Trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh. Đặc biệt, có những đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí.

Trong khi đó, phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu. Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công: Khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

“Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất nặng nề bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker”, ông Đạt nhận định.

Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia từ Bkav khuyến cáo người dùng và quản trị hệ thống cần: Backup dữ liệu quan trọng thường xuyên; không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết; đánh giá an ninh các dịch vụ trước khi mở ra Internet; cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.

Hùng Quân

Trong dòng chảy lịch sử cách mạng Việt Nam, có những từ ngữ không chỉ mang giá trị ngôn từ, mà còn kết tinh thành biểu tượng tinh thần, trở thành mệnh lệnh của thời đại và dấu ấn của ý chí dân tộc. “Tiến lên” là một trong những từ ngữ như vậy, từ những vần thơ chúc Tết hào sảng của Chủ tịch Hồ Chí Minh trong những năm tháng kháng chiến chống Mỹ cứu nước, đến thông điệp chính luận sâu sắc trong bài viết “Tiến lên! Toàn thắng ắt về ta” của Tổng Bí thư Tô Lâm.

Trong chương trình công tác tại tỉnh Nghệ An, chiều 8/2/2026, tại xã Kim Liên, Đoàn đại biểu Bộ Công an do Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an làm Trưởng đoàn đã đến dâng hoa, dâng hương tưởng niệm Chủ tịch Hồ Chí Minh tại Đền Chung Sơn - đền thờ gia tiên Chủ tịch Hồ Chí Minh và Khu di tích lịch sử Quốc gia đặc biệt Kim Liên.

Đơn vị Cảnh sát Gìn giữ hòa bình số 1 của Bộ Công an Việt Nam (VNFPU1) chính thức được Liên hợp quốc phê duyệt nâng từ Cấp độ 2 lên Cấp độ 3 trong Hệ thống sẵn sàng năng lực (PCRS), khẳng định bước tiến quan trọng về năng lực, uy tín và cam kết trách nhiệm của Việt Nam trong hoạt động gìn giữ hòa bình toàn cầu.

Nhiều năm trở lại đây, việc đốt vàng mã quá nhiều ở những nơi tâm linh như đền, đình, chùa, đã là tiếng chuông cảnh tỉnh và nhắc nhở thực hành chống lãng phí.

Mặc dù trời mưa rét, ngày 8/2, hàng trăm người dân và du khách vẫn tưng bừng vui đón xuân sớm, tham gia các nghi thức rước, dâng lễ cửa Đình qua các tuyến phố cổ và quanh hồ Hoàn Kiếm, tế Thành Hoàng tại đình, dựng cây nêu…

Ngày 8/2, Phòng Tham mưu Công an TP Hồ Chí Minh cho biết các phòng nghiệp vụ Công an thành phố đã tiến hành kiểm tra hành chính quán bar APLUS trên địa bàn phường Cầu Ông Lãnh. Qua đó, Công an thành phố đã phát hiện nhiều trường hợp khách dương tính với ma túy…

Bảo hiểm trách nhiệm dân sự (TNDS), đặc biệt là bảo hiểm TNDS bắt buộc của chủ xe cơ giới vốn được coi là “phao cứu sinh” trong việc bồi thường cho nạn nhân. Thế nhưng sau hơn 10 năm triển khai, nhiều người dân vẫn chưa thật sự mặn mà với bảo hiểm nhân văn này chỉ vì những quy trình phức tạp, rối rắm, mất thời gian từ các công ty bảo hiểm.

Cục Cảnh sát hình sự (Bộ Công an) vừa phối hợp cùng Công an tỉnh Gia Lai, Công an TP Hồ Chí Minh và các đơn vị nghiệp vụ khác triệt phá thành công chuyên án, làm rõ vụ cướp ngân hàng gây xôn xao dư luận xảy ra tại Phòng Giao dịch Trà Bá - Ngân hàng TMCP Vietcombank - Chi nhánh Gia Lai (số 133 Trường Chinh, phường Hội Phú, tỉnh Gia Lai) với số tiền bị chiếm đoạt 1.894.843.000 đồng.

Làm gì để phòng, chống bệnh truyền nhiễm, đặc biệt là bệnh về đường hô hấp và virus Nipah, phóng viên Báo CAND đã có cuộc trò chuyện với PGS.TS Trần Đắc Phu, nguyên Cục trưởng Cục Phòng bệnh (Bộ Y tế) xung quanh vấn đề này.

Cuối tháng 1/2026, khi Cơ quan Bảo vệ biên giới và bờ biển Liên minh châu Âu (Frontex) công bố kế hoạch tăng cường phối hợp với Cơ quan Tị nạn Liên minh châu Âu (EU), một chi tiết nhanh chóng làm nóng nghị trường Brussels: vai trò ngày càng sâu của các hệ thống phân tích tự động và trí tuệ nhân tạo (AI) trong đánh giá rủi ro tại biên giới.

Hỏi: Luật Bảo vệ dữ liệu cá nhân đã quy định rõ các trường hợp xử lý dữ liệu cá nhân không cần sự đồng ý của chủ thể dữ liệu cá nhân. Xin Báo CAND cho biết các trường hợp cụ thể? Cơ quan, tổ chức, cá nhân có liên quan phải thiết lập cơ chế giám sát khi xử lý dữ liệu cá nhân trong trường hợp không cần sự đồng ý của chủ thể dữ liệu cá nhân như thế nào? (Thanh Hằng, tỉnh Cao Bằng)

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文