Tình hình hoạt động tấn công mạng, đặc biệt là mã độc tống tiền (ransomware) tăng mạnh thời gian gần đây. Mục tiêu chịu nhiều cuộc tấn công nhất là cơ quan Chính phủ, hệ thống ngân hàng, tổ chức tài chính và các hệ thống trọng yếu khác.
Ai cũng biết sa mạc Sahara ở Châu Phi là sa mạc nóng nhất thế giới, trong môi trường khắc nghiệt như vậy không chỉ có nhiều loài thực vật khó tồn tại chứ đừng nói đến những sinh vật ưa nước, vậy mà có sinh vật sống sót ở một nơi như vậy thì thật là kinh ngạc.
Các doanh nghiệp lớn thuộc lĩnh vực chứng khoán, tài chính, ngân hàng, điện lực... đang trở thách đích ngắm của các đối tượng tấn công mạng, đòi tiền chuộc.
Theo ông Trần Nguyên Chung - Trưởng phòng An toàn hệ thống thông tin, Cục An toàn thông tin, tấn công bằng mã độc đang trở thành vấn đề nổi cộm trong lĩnh vực đảm bảo an ninh mạng năm 2024. Trong xu thế chuyển đổi số diễn ra mạnh mẽ, nguy cơ tấn công mạng sẽ gia tăng mức độ và không thể tránh khỏi.
Tại Họp báo thường kỳ tháng 4/2024 của Bộ Thông tin và Truyền thông diễn ra chiều 8/4, vấn đề đảm bảo an toàn hệ thống thông tin trước các cuộc tấn công mã hóa dữ liệu tống tiền (ransomware) tiếp tục là mối quan tâm của nhiều nhà báo, phóng viên.
Theo Bộ Thông tin và Truyền thông, trong thời gian qua xảy ra nhiều chiến dịch tấn công mạng, tấn công mã độc vào Việt Nam, tập trung vào các doanh nghiệp lớn.
Theo Bộ TT&TT, thủ đoạn của các tin tặc chủ yếu là khai thác, xâm nhập vào hệ thống của doanh nghiệp, nằm vùng đợi thời cơ chín muồi phá khóa, đòi tiền chuộc.
Cục An toàn thông tin (Bộ TT&TT) khuyến nghị, các tổ chức, doanh nghiệp không nên giấu thông tin bị tấn công mạng. Khi sớm công khai thông tin, các đơn vị có thể khắc phục sự cố kịp thời, khôi phục nhanh hoạt động.
Có hai loại ransomware (mã độc tống tiền) cơ bản, nhưng ngoài ra tin tặc còn rất nhiều hình thức khác để có thể tấn công vào một hệ thống công nghệ thông tin.
Các vụ tấn công mã hõa dữ liệu - ransomware nhằm vào doanh nghiệp đòi tiền chuộc có chiều hướng gia tăng. Phóng viên báo Tin tức đã có cuộc trao đổi với ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS), Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng Quốc gia xung quanh vấn đề này.
Hacker sẽ thực hiện 8 bước từ lúc dò tìm lỗ hổng đến lúc kết thúc cuộc tấn công. Nếu dính mã độc tống tiền, các cơ quan, doanh nghiệp có 4 giai đoạn xử lý.
Trong những tháng đầu năm 2024, tấn công mã hóa dữ liệu (ransomware) quy mô lớn nhằm vào một số doanh nghiệp Việt Nam đang gây thiệt hại đáng kể khi mất dữ liệu, gián đoạn hoạt động. Trong các vụ tấn công gần đây, đã có đơn vị trả tiền chuộc cho hacker và tạo tiền lệ nguy hiểm khiến gia tăng các vụ tấn công mạng.
Hàng loạt vụ tấn công mã hóa dữ liệu nghiêm trọng xảy ra đối với các tổ chức, doanh nghiệp tại Việt Nam liên quan tới các lĩnh vực chứng khoán, năng lượng, viễn thông, y tế… Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát đi cảnh báo các vụ tấn công mạng đang có xu hướng tăng cao. Sự gia tăng về tần suất, mức độ tinh vi của các cuộc tấn công mạng, đặc biệt có sự tham gia của các nhóm tội phạm lớn quốc tế đã đặt các hệ thống thông tin của các tổ chức, doanh nghiệp luôn ở trong tình trạng có thể bị tấn công bất cứ lúc nào.
Bộ TT&TT vừa ra mắt cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware. Đây là tài liệu giúp các cơ quan, tổ chức, doanh nghiệp bảo vệ hệ thống thông tin trước nguy cơ tấn công ransomware.
Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware' vừa được Cục An toàn thông tin (Bộ TT&TT) cho ra mắt. Đây là tài liệu giúp các cơ quan, tổ chức, doanh nghiệp bảo vệ hệ thống thông tin trước nguy cơ tấn công ransomware.
Các nạn nhân, tổ chức doanh nghiệp khi bị tấn công mã hóa dữ liệu Ransomware không nên trả tiền chuộc cho tin tặc nếu không sẽ tạo ra một tiền lệ xấu, đặc biệt nguy hiểm, tạo động lực cho hacker tiếp tục tấn công...
Không loại trừ khả năng nhiều tổ chức trọng yếu đã bị tin tặc 'nằm vùng' trong hệ thống. Tình thế lúc này nguy hiểm như 'trộm núp gầm giường', mà chủ nhà không hề hay biết.
Hàng loạt vụ tấn công mã hóa dữ liệu nhằm vào các doanh nghiệp, tổ chức Việt Nam từ cuối tháng 3-2024 đến nay gây thiệt hại không nhỏ cũng như gây hoang mang, lo lắng cho người dùng trên môi trường số.
Bảo hiểm Xã hội Việt Nam đang triển khai các giải pháp nhằm phòng ngừa các dấu hiệu tấn công có chủ đích (APT) đang diễn ra gần đây.
Tấn công mã hóa dữ liệu từ chứng khoán, năng lượng, viễn thông, đến y tế, giáo dục... sẽ ngày càng khủng khiếp do lợi nhuận quá lớn, cần phải có giải pháp phòng ngừa ứng phó với tin tặc.
Sự kiện một số doanh nghiệp, đặc biệt là Công ty cổ phần Chứng khoán VnDirect bị tấn công mã hóa dữ liệu (ransomware) mới đây, phải ngừng giao dịch trong một thời gian, nhận được sự quan tâm lớn của người dân, nhất là những nhà đầu tư chứng khoán, tổ chức tài chính.
Từ các sự cố tấn công mã hóa dữ liệu tại PVOIL, VNDIRECT, doanh nghiệp cần chuẩn bị các phương án đưa các hệ thống quan trọng vào giám sát an ninh mạng 24/7.
Chỉ trong thời gian ngắn, hàng loạt vụ tấn công mã hóa dữ liệu nghiêm trọng xảy ra, từ chứng khoán, năng lượng đến viễn thông, y tế. Một tuần sau khi sự cố tấn công mạng mã hóa dữ liệu (ransomware) hệ thống Công ty Chứng khoán VNDirect được phát hiện, hệ thống của Tổng Công ty Dầu Việt Nam (PVOil) cũng bị tấn công có chủ đích theo hình thức ransomware, gây gián đoạn hoạt động toàn bộ hệ thống công nghệ thông tin của doanh nghiệp.
Trao đổi với PV Tiền Phong, lãnh đạo Tổng công ty Dầu Việt Nam (PVOil) cho biết, hệ thống công nghệ thông tin của tổng công ty đến thời điểm hiện tại vẫn chưa khắc phục xong, dự kiến cuối tuần này mới có thể vận hành trở lại.
Chỉ trong thời gian ngắn, hàng loạt vụ tấn công mã hóa dữ liệu nghiêm trọng xảy ra, từ chứng khoán, năng lượng, viễn thông, y tế...
Dù chưa có bằng chứng cho thấy đang có chiến dịch tấn công ransomware nhắm vào doanh nghiệp Việt, song các chuyên gia cho rằng doanh nghiệp, tổ chức vẫn cần khẩn cấp, ưu tiên làm ngay một số việc để bảo vệ hệ thống quan trọng.
Theo đánh giá, cuộc tấn công mạng vào PVOil và VNDirect có nhiều điểm tương đồng nên nhiều người nghi ngại đây là chiến dịch tấn công có tổ chức.
Chỉ trong thời gian ngắn, hàng loạt vụ tấn công mã hóa dữ liệu nghiêm trọng xảy ra. Hình thức tấn công của tin tặc trong các vụ việc vừa qua tương đối giống nhau: tấn công nằm vùng 1 thời gian, sau đó thực hiện mã hóa dữ liệu tống tiền. Theo chuyên gia an ninh mạng, các cuộc tấn công mạng ngày càng tinh vi, đặc biệt có sự tham gia của các nhóm tội phạm lớn quốc tế, vì vậy các hệ thống tại Việt Nam luôn ở trong tình trạng có thể bị tấn công bất cứ lúc nào...
Theo chuyên gia về an ninh mạng, ngoài việc rà soát lỗ hổng, tăng cường các giải pháp công nghệ, các doanh nghiệp, tổ chức lớn cần xây dựng một đội ngũ chuyên trách về an ninh mạng để bảo vệ hệ thống.
Chuyên gia công nghệ Vũ Ngọc Sơn cho biết, không loại trừ khả năng có 1 chiến dịch tấn công có tổ chức nhằm vào Việt Nam khi hàng loạt các vụ tấn công của tin tặc vào các hệ thống thông tin của doanh nghiệp lớn, viễn thông, tổ chức y tế diễn ra gần đây.
Chỉ trong thời gian ngắn, hàng loạt vụ tấn công mã hóa dữ liệu (ransomware) nghiêm trọng xảy ra trong nhiều lĩnh vực, từ chứng khoán, năng lượng, viễn thông đến y tế… Hacker đều chọn hình thức tấn công 'nằm vùng' một thời gian, sau đó mã hóa dữ liệu tống tiền…
Chuyên gia cho biết việc 2 cuộc tấn công mạng xảy ra trong thời gian ngắn, có một số đặc điểm tương đồng sẽ khiến nhiều người lo ngại những sự cố này liên quan chiến dịch có tổ chức.
Khởi công đầu năm 2023, dự án đường giao thông từ ĐT608 đến Cụm công nghiệp An Lưu và cầu Bến Bồng (thuộc phường Điện Nam Đông, thị xã Điện Bàn, tỉnh Quảng Nam) có chiều dài 0.67km, theo kế hoạch sẽ thực hiện trong 180 ngày. Tuy nhiên đến nay vẫn còn dang dở, chưa hoàn thành.