LockBit là dòng mã độc mã hóa dữ liệu được phát tán nhiều tại Việt Nam
Tấn công ransomware vào tổ chức tại Việt Nam tăng gấp 6 lần
Trong báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu nửa cuối năm 2023 được Fortinet công bố mới đây,àdòngmãđộcmãhóadữliệuđượcpháttánnhiềutạiViệviệt nam và thái lan hãng cung cấp giải pháp an toàn thông tin mạng này đã nhấn mạnh đến xu hướng gia tăng của phần mềm mã hóa dữ liệu tống tiền (ransomware) có chủ đích và mã độc xóa dữ liệu (wiper) nhắm tới các lĩnh vực công nghiệp và công nghệ vận hành.
Cụ thể, khảo sát của Fortinet chỉ ra rằng, trong nửa cuối năm ngoái, 44% tổng số mẫu mã độc ransomware và wiper nhắm vào các ngành công nghiệp.
“Trên toàn bộ các cảm biến của Fortinet, số lần phát hiện mã độc ransomware đã giảm 70% so với nửa đầu năm 2023. Sự chậm lại này chủ yếu do kẻ tấn công đã chuyển từ chiến lược truyền thống là phát tán không có mục tiêu sang thực hiện cách tiếp cận có mục tiêu cụ thể hơn, tập trung chủ yếu vào các ngành năng lượng, y tế, sản xuất, ô tô, vận tải và logistics”, chuyên gia nhóm nghiên cứu FortiGuard Labs thông tin.
Trong các tháng đầu năm nay, không gian mạng Việt Nam cũng đã ghi nhận diễn biến phức tạp và khó lường của các cuộc tấn công ransomware nhắm vào các doanh nghiệp trong nước hoạt động trong lĩnh vực năng lượng, chứng khoán, viễn thông, logistics...
Trong chia sẻ tại tọa đàm chủ đề “Phòng chống tấn công mã hóa dữ liệu tống tiền” diễn ra hồi đầu tháng 4/2024, ông Phạm Thái Sơn, Phó Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ TT&TT) cho biết, trong các tháng đầu năm nay, hệ thống giám sát và cảnh báo sớm của NCSC đã ghi nhận 13.000 sự kiện liên quan đến mã độc ransomware trên các hệ thống thông tin tại Việt Nam.
Cùng với nhận định tấn công ransomware là 1 trong những xu hướng tấn công mạng vào các cơ quan, tổ chức thời gian tới, chuyên gia NCSC cho biết thêm: Trong các cuộc tấn công ransomware gần đây, Cục An toàn thông tin đã tiến hành phân tích để tìm nguyên nhân và xác định các nhóm tấn công. Qua phân tích, có nhiều nhóm tấn công khác nhau nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp tại Việt Nam như LockBit, Blackcat, Mallox…
Tiếp đó, vào giữa tháng 4, NCSC còn thực hiện báo cáo phân tích về ransomware LockBit 3.0 để giúp các cơ quan, tổ chức, doanh nghiệp tại Việt Nam hiểu rõ hơn về phiên bản mới nhất mã độc LockBit, cũng như mức độ nguy hiểm của các cuộc tấn công được thực hiện bởi nhóm tội phạm mạng "khét tiếng" LockBit.
Trao đổi tại hội thảo chính ngày 7/6 trong khuôn khổ sự kiện VNNIC Internet Conference 2024 tại Hà Nội, ông Trịnh Hoài Nam, Giám đốc Sản phẩm, Viettel Cyber Security nhấn mạnh, cùng với tấn công từ chối dịch vụ phân tán - DDoS, tấn công mã hóa dữ liệu tống tiền ransomware cũng là 1 trong 2 vấn nạn ‘nhức nhối’, thách thức lớn với các cơ quan, tổ chức tham gia môi trường Internet tại Việt Nam thời gian gần đây.
Điểm lại những dấu mốc chính trong quá trình phát triển của ransomware kể từ khi phần mềm mã hóa AIDS Trojan ra đời năm 1989 cho đến nay, ông Trịnh Hoài Nam cho hay, ransomware ngày càng tiến hóa, với kỹ thuật tấn công phức tạp hơn, mục tiêu đa dạng và con số thiệt hại của các đơn vị là nạn nhân ngày càng lớn.
Ghi nhận từ hệ thống giám sát và phân tích nguy cơ an ninh mạng của Viettel Cyber Security cho thấy, khoảng 300GB dữ liệu của các đơn vị tại Việt Nam đã bị mã hóa trong năm ngoái. Về số lượng cuộc tấn công ransomware, chỉ trong 3 tháng đầu năm nay đã có 60 cuộc, trong khi cả năm 2023 con số này chỉ là 10 cuộc. Ngoài ra, LockBit đang là dòng ransomware được phát tán nhiều tại Việt Nam và hiện mã độc này đã phát triển lên phiên bản 3.0.
Dữ liệu quan trọng cần được ‘backup’ đúng cách
Để phòng chống, giảm thiểu rủi ro từ tấn công ransomware, trong đó có ransomware LockBit 3.0, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp triển khai các biện pháp, trong đó có các việc: Xây dựng kế hoạch sao lưu, phục hồi dữ liệu đối với hệ thống thông tin quan trọng; Rà quét, cập nhật bản vá lỗ hổng an toàn thông tin trên các thiết bị, phần mềm, ứng dụng; Triển khai các biện pháp xác thực mạnh cho các tài khoản truy cập hệ thống; Chủ động tìm kiếm dấu hiệu tấn công, rà quét mã độc, yêu cầu đơn vị chuyên trách xử lý mã độc.
Cùng với đó, cần giám sát liên tục để phát hiện sớm các hành vi xâm nhập; Xây dựng kế hoạch ứng phó sự cố để kịp thời phản ứng với tấn công ransomware; Áp dụng các nguyên tắc đặc quyền tối thiểu cho các hệ thống; Hạn chế việc sử dụng dịch vụ điều khiển máy tính từ xa; Thực hiện phân vùng mạng chặt chẽ.
Nhấn mạnh sự cần thiết của việc sao lưu dữ liệu, chuyên gia Viettel Cyber Security cũng lưu ý về một số vấn đề có thể xảy ra khiến cho kế hoạch dự phòng không như mong đợi của tổ chức. Ví dụ như, đặt bản dữ liệu dự phòng ngay trên máy chủ có sự cố, khi đó kế hoạch giảm thiểu rủi ro của đơn vị sẽ thất bại. Do đó, khi sao lưu dữ liệu, các đơn vị cần quan tâm đến phân loại dữ liệu, quy trình và cách thức sao lưu.
Song song đó, các chuyên gia an toàn thông tin cũng khuyến nghị các tổ chức, doanh nghiệp cần xây dựng một chiến lược giảm thiểu rủi ro lâu dài, đó là nên triển khai hệ thống giám sát và điều hành an toàn thông tin mạng - SOC để có thể giám sát một cách toàn trình, đảm bảo phát hiện sớm và phản ứng nhanh trước các sự cố.
Ngoài ra, các tổ chức, doanh nghiệp cũng nên có hoặc sử dụng dịch vụ Threat Intelligence của các đơn vị chuyên nghiệp giúp phân tích, cảnh báo sớm các mối nguy cơ; Đồng thời, thường xuyên đánh giá an toàn thông tin của các hệ thống thuộc phạm vi quản lý.
FBI thu giữ 7.000 khóa giải mã LockBit, sẵn sàng hỗ trợ nạn nhân ransomwareFBI kêu gọi nạn nhân trong các vụ tấn công mã độc đòi tiền chuộc (ransomware) của LockBit lên tiếng sau khi tiết lộ đã thu hơn 7.000 khóa giải mã để khôi phục dữ liệu bị mã hóa miễn phí.(责任编辑:Thể thao)
- Nhận định, soi kèo Al Duhail vs Al
- Nhận định, soi kèo The Strongest với Estudiantes, 7h00 ngày 10/5: Lấy lại vị thế
- Nhận định, soi kèo Gagra Tbilisi với Samtredia, 19h00 ngày 10/05: Đứng yên cuối bảng
- Nhận định, soi kèo Piast Gliwice vs LKS Lodz, 23h00 ngày 10/5: Chủ nhà về đích
- Nhận định, soi kèo Rajasthan United vs Aizawl FC, 18h00 ngày 6/2: Tin vào chủ nhà
- Nhận định, soi kèo Persis Solo vs Persebaya Surabaya, 19h00 ngày 7/2: Khó tin chủ nhà
- Soi kèo phạt góc Guangzhou FC vs Cerezo Osaka, 17h ngày 24/6
- Nhận định, soi kèo Eskilsminne IF với Onsala BK, 18h00 ngày 9/5: Tiếp tục đứng bét bảng
- Nhận định, soi kèo FK Aktobe B với Kairat Almaty B, 17h00 ngày 9/5: Trái đắng sân nhà
- Nhận định, soi kèo US Biskra vs ES Mostaganem, 22h00 ngày 6/2: Cân tài cân sức
- Soi kèo phạt góc Hà Lan vs Ukraine, 2h ngày 14/6
- Nhận định, soi kèo Al Khaleej vs Al
- Nhận định, soi kèo phạt góc Paraguay vs Bolivia, 7h ngày 15/6
-
Nhận định, soi kèo FC Goa vs Odisha, 21h00 ngày 6/2: Đòi lại ví trí top 2
Pha lê - 05/02/2025 21:32 Nhận định bóng đá g ...[详细] -
Soi kèo phạt góc Tây Ban Nha vs Ba Lan, 2h ngày 20/6
Soi kèo phạt góc Tây Ban Nha vs Ba Lan, 02h00 ngày 20/6 - lượt 2 bảng E EURO 2021. Phân tích tỷ lệ, ...[详细] -
Soi kèo phạt góc Italia vs Xứ Wales, 23h ngày 20/6
Soi kèo phạt góc Italia vs Xứ Wales, 23h ngày 20/6 – EURO 2021. Phân tích tỷ lệ tài xỉu phạt góc trậ ...[详细] -
Soi kèo phạt góc Colombia vs Peru, 7h ngày 21/6
Ẩn Danh - 19/06/2021 14:25 Kèo phạt góc ...[详细] -
Siêu máy tính dự đoán Valencia vs Barcelona, 3h30 ngày 7/2
Chiểu Sương - 05/02/2025 23:29 Máy tính dự đo ...[详细] -
Nhận định, soi kèo Partick Thistle với Airdrieonians, 1h45 ngày 11/5: Nỗ lực đến cùng
Phạm Xuân Hải - 10/05/2024 04:55 Nhận định bó ...[详细] -
Nhận định, soi kèo Abha vs Damac, 22h00 ngày 10/5: Bắt nạt khách quen
Linh Lê - 09/05/2024 15:29 Nhận định bóng đá ...[详细] -
Soi kèo phạt góc Thụy Sỹ vs Thổ Nhĩ Kỳ, 23h ngày 20/6
Soi kèo phạt góc Thụy Sỹ vs Thổ Nhĩ Kỳ, 23h ngày 20/6 – Vòng chung kết EURO 2021. Phân tích tỷ lệ tà ...[详细] -
Nhận định, soi kèo Deportivo Xinabajul vs CSD Municipal, 10h00 ngày 6/2: Chủ nhà gặp khắc tinh
Linh Lê - 05/02/2025 09:45 Nhận định bóng đá ...[详细] -
Nhận định, soi kèo FK Aktobe B với Kairat Almaty B, 17h00 ngày 9/5: Trái đắng sân nhà
Hồng Quân - 08/05/2024 08:51 Nhận định bóng đ ...[详细]
Nhận định, soi kèo Chonburi vs Port FC, 18h00 ngày 5/2: Khó có bất ngờ
Nhận định, soi kèo Johor Darul Takzim với Selangor, 20h00 ngày 10/05: Ra quân đầy hứng khởi
- Nhận định, soi kèo Buriram United vs Kuala Lumpur City, 19h30 ngày 6/2: Tin vào chủ nhà
- Nhận định, soi kèo Chiangrai United với Nakhon Pathom United, 18h30 ngày 11/05: Trụ hạng thành công
- Nhận định, soi kèo The Strongest với Estudiantes, 7h00 ngày 10/5: Lấy lại vị thế
- Nhận định, soi kèo Doxa Katokopias với Ethnikos Achnas, 21h00 ngày 10/5: Khách hết động lực
- Siêu máy tính dự đoán Valencia vs Barcelona, 3h30 ngày 7/2
- Soi kèo phạt góc Argentina vs Chile, 4h ngày 15/6
- Nhận định, soi kèo Nữ Bordeaux với Nữ Lyonnais, 21h30 ngày 8/5: Không có bất ngờ