您现在的位置是:Kinh doanh >>正文
Cảnh giác với mã độc mã hóa dữ liệu tống tiền kép dịp Tết Nguyên đán 2024
Kinh doanh5542人已围观
简介Thông tin cảnh báo về mã độc mã hóa dữ liệu tống tiền vừa được chuyên gia Vũ Ngọc Sơn,ảnhgiácvớimãđộ...
Thông tin cảnh báo về mã độc mã hóa dữ liệu tống tiền vừa được chuyên gia Vũ Ngọc Sơn,ảnhgiácvớimãđộcmãhóadữliệutốngtiềnképdịpTếtNguyênđálịch thi đấu vòng loại world cup 2026 châu a Trưởng ban Nghiên cứu công nghệ, Hiệp hội An ninh mạng quốc gia chia sẻ.
Cụ thể, theo ông Vũ Ngọc Sơn, chỉ trong vòng 2 tuần trở lại đây, hàng loạt các vụ việc tấn công mã độc mã hóa dữ liệu tống tiền kép (Double Extortion Ransomware) đã xảy ra liên tiếp và đây cũng nhiều khả năng là xu hướng chính của tấn công mạng trong năm 2024. Các nạn nhân mới nhất của hình thức tấn công này là Schneider Electric, Cơ quan giao thông công cộng Thành phố Kansas (Mỹ), Thư viện Anh, ESO Solutions (Mỹ).
Giải thích thêm về hình thức tấn công mạng này, chuyên gia của Hiệp hội An ninh mạng quốc gia phân tích, mã độc mã hóa dữ liệu tống tiền kép là một hình thức tấn công mang tính “khủng bố” với các nạn nhân.
Theo đó, đầu tiên các hệ thống máy tính của nạn nhân sẽ bị trì trệ khi toàn bộ dữ liệu sẽ không thể truy cập do đã bị mã hóa. Nạn nhân buộc phải trả một khoản tiền để “chuộc” lại khóa giải mã dữ liệu. Tiếp đến, hacker có thể bán tiếp các dữ liệu này lên chợ đen, gây ra nguy cơ lộ lọt dữ liệu. Trong dữ liệu bị bán, có thể có những dữ liệu nhạy cảm, ảnh hưởng tới hoạt động kinh doanh, sản xuất của nạn nhân.

Tại Việt Nam, mặc dù chưa chính thức ghi nhận một vụ việc tương tự nào với mã độc tống tiền kép trong thời gian qua. Tuy nhiên, các quản trị hệ thống cần hết sức cảnh giác vì thời gian cận Tết và đợt nghỉ Tết nguyên đán luôn là thời điểm ưa thích của các hacker. Đây là thời điểm các hệ thống sẽ được “nghỉ” trong một thời gian dài, các quản trị cũng sẽ không túc trực liên tục như ngày thường, nếu bị tấn công sẽ khó phát hiện, thời gian xử lý sự cố cũng lâu hơn do không thể huy động lực lượng nhanh như ngày thường.
Theo báo cáo của NCS, trong năm 2023 cũng ghi nhận nhiều vụ việc tấn công mã hoá dữ liệu ransomware gây hậu quả nghiêm trọng. Đã có tới 83.000 máy tính, máy chủ ghi nhận bị tấn công bởi mã độc mã hoá dữ liệu, tăng 8,4% so với năm 2022.
Đặc biệt, trong quý 4 năm 2023, số cuộc tấn công mã độc mã hóa dữ liệu tăng mạnh, vượt 23% so với trung bình 3 quý đầu năm. Một số cơ sở trọng yếu cũng ghi nhận bị tấn công mã hóa dữ liệu vào thời gian này. Số lượng biến thể mã độc mã hoá dữ liệu xuất hiện trong năm 2023 là 37.500 mã, tăng 5,7% so với năm 2022.

Trong báo cáo tình hình nguy cơ mất an toàn thông tin tại Việt Nam năm 2023 mới công bố, hệ thống kỹ thuật của Viettel Cyber Security ghi nhận ít nhất 9 vụ tấn công ransomware nhắm đến các công ty, tổ chức lớn tại Việt Nam. Các cuộc tấn công này đã mã hóa hàng trăm GB dữ liệu và tống tiền ít nhất 3 triệu USD, gây gián đoạn, thiệt hại nặng nề cho công ty, tổ chức bị nhắm đến.
Xu hướng ‘Ransomware như một dịch vụ’ đang ngày càng gia tăng và tập trung vào các tổ chức doanh nghiệp. Các lĩnh vực bị ảnh hưởng nhiều nhất bởi Ransomware trong năm 2023 là các tổ chức và doanh nghiệp lớn, đặc biệt là trong lĩnh vực ngân hàng, tài chính, bảo hiểm, năng lượng...
Các chuyên gia Viettel Cyber Security cũng nhận định, gia tăng tấn công ransomware vào doanh nghiệp và tổ chức là 1 trong 4 xu hướng công nghệ và an toàn thông tin năm 2024 tại Việt Nam. Các doanh nghiệp trên thế giới và tại Việt Nam đều có thể trở thành nạn nhân của ransomware. Top các điểm yếu dẫn đến tấn công ransomware vào các tổ chức thường tập trung vào con người, lỗ hổng phần mềm và các tài sản số trên mạng Internet như website, ứng dụng.
Các hành động của doanh nghiệp nhằm bảo vệ tổ chức trước tấn công ransomware gồm có: Tập trung đào tạo nhân viên, gia tăng nhận thức trước các tấn công dưới dạng email với đường link giả mạo, đồng thời gia tăng nhận dạng hình thức lừa đảo và xử lý bước đầu các tập tin đáng ngờ; Sử dụng các giải pháp phục hồi, sao lưu dữ liệu, đảm bảo nguồn dữ liệu toàn vẹn khi bị tấn công mã hóa.
Cùng với đó, các doanh nghiệp cũng cần tăng cường sử dụng các giải pháp cập nhật tình hình an toàn thông tin như Threat Intelligence, kịp thời nắm bắt tình hình tấn công và chủ động ứng phó; Tập trung vào quản lý tài sản số và các lỗ hổng, đảm bảo các phần mềm quan trọng và bản vá lỗ hổng luôn được cập nhật đều đặn, giảm thiểu tấn công bề mặt; Triển khai các giải pháp bảo vệ dữ liệu và quyền truy cập thông qua nhiều lớp xác thực.
Đồng thời, cần lập kế hoạch bảo vệ an toàn thông tin toàn hệ thống, giám sát an toàn thông tin liên tục và chuẩn bị ứng phó sự cố, bao gồm các giải pháp bảo vệ trên các lớp, các quy trình xử lý và phản ứng của nhân sự, hướng giải quyết khi hệ thống trở thành mục tiêu tấn công.

Tags:
相关文章
Nhận định, soi kèo MOIK Baku vs Difai Agsu, 18h30 ngày 27/3: Gia cố thứ hạng
Kinh doanhPha lê - 27/03/2025 09:02 Nhận định bóng đá g ...
阅读更多Cách giành lại 10 GB lưu trữ OneDrive bị Microsoft 'cướp không'
Kinh doanhNhận thêm 10 GB lưu trữ OneDrive miễn phí
Microsoft từng tặng người dùng thêm khá nhiều bộ nhớ nếu họ kích hoạt tính năng camera-roll (cho phép lưu ảnh chụp bằng smartphone trên OneDrive), nhưng hiện tại tính năng cũng đã bị loại bỏ. Tuy nhiên, bạn vẫn có một cách khác để kiếm 10 GB OneDrive: Giới thiệu cho bạn bè, người thân sử dụng dịch vụ của Microsoft.
Bất kỳ khi nào bạn mời được một người bạn, thành viên trong gia đình, đồng nghiệp, hay thậm chí là một người xa lạ đăng ký sử dụng OneDrive thông qua một đường link giới thiệu, bạn sẽ nhận được thêm 500 MB lưu trữ. Như vậy, chỉ cần mời được 20 người dùng mới cho hãng phầm mềm, bạn sẽ được tặng thêm 10 GB.
Để lấy đường link giới thiệu, bạn vào trang OneDrive Manage Storage, tìm ở gần cuối trang rồi click vào Earn More trước khi chọn 1 trong các cách chia sẻ link như Facebook, Twitter, hay email...
">...
阅读更多Tính năng Apple Live Photos có gì khác với Samsung Motion Photos?
Kinh doanhCùng với sự xuất hiện của chiếc iPhone 6S và hệ điều hành iOS 9, Apple mang đến tính năng Live Photos. Tính năng này giúp camera smartphone ghi lại một vài khung hình trước và sau khi bức ảnh chính được chụp, tạo nên những bức ảnh động. Chỉ có các sản phẩm như iPhone 6S và iPhone 6S Plus mới có khả năng chụp hình Live Photos, nhưng bất cứ thiết bị nào của Apple chạy iOS 9 thì đều có khả năng xem lại các bức ảnh này. Để tạo nên những bức ảnh Live Photos, người sử dụng chỉ cần nhấn giữ vào bức ảnh để bắt đầu “phát” (với các thiết bị có trang bị công nghệ 3D Touch), trong khi đó, những thiết bị cũ hơn có thể xem những bức ảnh này bằng chạm và giữ.
Để cạnh tranh với Apple, Samsung cũng tung một chức năng tương tự với cái tên “Motion Photo”, xuất hiện trên phần mềm camera của Galaxy S7 và Galaxy S7 Edge. Thế nhưng hai tính năng này có gì khác biệt?
Để dễ hiểu, bạn có thể nhìn vào bảng so sánh dưới đây:
">Apple Live Photos
Samsung Motion Photos
Ghi lại các khung hình trước và sau khi bức ảnh chính được chụp
Chỉ ghi lại những khung hình trước khi bức ảnh chính được chụp
Ghi lại cả âm thanh
Không ghi lại âm thanh
Không có cách nào xuất ảnh một cách tự nhiên
Ảnh động có thể xuất dưới dạng tập tin video
...
阅读更多
热门文章
- Kèo vàng bóng đá Espanyol vs Atletico Madrid, 22h15 ngày 29/3: Khách hoan ca
- Châu Phi dùng trí tuệ nhân tạo bắt kẻ săn bắt động vật trái phép
- Công nghệ kết nối SYNC 2 trên Ford Focus có gì nổi bật?
- Microsoft đề xuất ngoại lệ với lệnh cấm nhập cảnh của Tổng thống Trump
- Nhận định, soi kèo Cherkasy vs Polissya Zhytomyr, 20h30 ngày 28/3: Nỗi lo xa nhà
- “Túi chip thần kỳ” biết khi bạn đã say rượu và sẽ gọi Uber giúp bạn
最新文章
-
Nhận định, soi kèo Erzeni Shijak vs Korabi Peshkopi, 20h00 ngày 27/3: Nỗi lo xa nhà
-
" alt="Những đội hình thích hợp nhất phù hợp với chế độ Ultra Rapid Fire">
Những đội hình thích hợp nhất phù hợp với chế độ Ultra Rapid Fire
-
Theo khảo sát trên 4.000 đại diện doanh nghiệp trên toàn thế giới do Kaspersky Lab và B2B International thực hiện vào năm 2016, thời gian là yếu tố then chốt trong việc phát hiện và ứng phó với sự cố.
Kết quả khảo sát cho thấy nhiều doanh nghiệp chi hơn 100% phí phục hồi nếu họ không thể tìm ra lỗ hổng bảo mật trong thời gian ngắn. Chi phí phục hồi trung bình cho một lỗ hổng được phát hiện sau 1 tuần là hơn 1 triệu USD, trong khi đó, nếu được phát hiện ngay thì chi phí này là 400.000 USD.
" alt="Kaspersky ra mắt Kaspersky Threat Lookup, dịch vụ dữ liệu tình báo bảo mật cho doanh nghiệp">Kaspersky ra mắt Kaspersky Threat Lookup, dịch vụ dữ liệu tình báo bảo mật cho doanh nghiệp
-
Bản ra mắt beta lần này dành cho các máy Pixel, Pixel XL, và Pixel C, cũng như Nexus 5X và Nexus Player. Nexus 6P không có trong danh sách lần này, nhưng Google hứa máy sẽ sớm được bổ sung. Nexus 6 và Nexus 9 sẽ là 2 smartphone không được hỗ trợ, cho thấy có thể chúng sẽ không còn bao giờ được nâng cấp lên bản Android mới trong tương lai. Người dùng đang sở hữu một trong các thiết bị ở đầu mục có thể truy cập android.com/beta để nhận bản update beta. Ngoài ra, bạn cũng có thể tải factory image của bản beta để cài tại đây.
Về các thay đổi trong Android 7.1.2, Google hứa hãng đã có hàng loạt sửa lỗi và tối ưu, cùng một số cải tiến nhỏ cho nhà mạng và người dùng. Google không đưa ra danh sách tính năng mới, thay vào đó, hãng chỉ có danh sách các lỗi đã được ghi nhận:
Trên Pixel C, Quick Settings có thể bị ẩn trong một số trường hợp
" alt="Google phát hành bản cập nhật Android 7.1.2">Google phát hành bản cập nhật Android 7.1.2
-
Nhận định, soi kèo Reims vs Marseille, 23h00 ngày 29/3: Củng cố vị trí nhì bảng
-
Phát biểu tại hội nghị tổng kết công tác cải cách hành chính năm 2016 và triển khai nhiệm vụ 2017, ông Tạ Quang Trường, Phó Giám đốc Sở Nội vụ tỉnh Đồng Nai cho biết trọng tâm trong cải cách hành chính của năm 2017 là ứng dụng công nghệ thông tin trong các cơ quan nhà nước, tăng cường kết nối liên thông giữa các phần mềm tin học vào giải quyết thủ tục hành chính. Trong đó, nổi bật là Đồng Nai sẽ hợp tác với Zalo.
Theo ông Trường, trong quý I/2017 tỉnh Đồng Nai sẽ làm việc để triển khai hệ thống tra cứu các nội dung liên quan đến giải quyết thủ tục hành chính, thông tin bộ thủ tục hành chính trên mạng Zalo để hỗ trợ người dân và doanh nghiệp. Ông cho biết việc kết hợp với Zalo nhằm giúp người dân, doanh nghiệp hài lòng và thuận lợi hơn, nhất là tương tác trên Zalo, để góp ý về công tác cải cách hành chính của tỉnh.
" alt="Đồng Nai sẽ dùng Zalo trong cải cách hành chính">Đồng Nai sẽ dùng Zalo trong cải cách hành chính