Đặt mua báo in| Mới - Đọc báo in phiên bản số| Thứ Sáu, Ngày 29 tháng 03 năm 2024,
Doanh nghiệp Việt có thể phá sản vì mã độc tống tiền
Hữu Tuấn - 18/11/2020 16:18
 
Cảnh báo đỏ này được đưa ra trước tình trạng gia tăng xu hướng thả mã độc đòi tiên chuộc khiến nhiều doanh nghiệp đối mặt với nguy cơ phá sản.

Xu hướng "bắt cóc tống tiền" trên máy tính

Doanh nghiệp ứng phó ra sao khi dữ liệu kinh doanh, tài chính kế toán, hoặc các thông tin hợp đồng khách hàng bị ‘chiếm giữ’ bởi mã độc? Đó là tình cảnh của không ít doanh nghiệp là nạn nhân của mã độc mã hóa dữ liệu tống tiền (ransomware).

Ransomware là tên gọi của loại mã độc mã hóa dữ liệu trên thiết bị của nạn nhân và tống tiền họ. Nạn nhân không thể khôi phục dữ liệu bị ransomware mã hóa. Chúng hiển thị yêu cầu nạn nhân trả ‘tiền chuộc’ dữ liệu bằng tiền kỹ thuật số Bitcoin. Tuy vậy, dù nạn nhân có chi trả để cứu lại dữ liệu quan trọng của mình thì chưa chắc tội phạm mạng đã gửi đúng chìa khóa giải mã. Do đó, ransomware trở thành cơn ác mộng của các doanh nghiệp, đặc biệt là nhóm doanh nghiệp vừa và nhỏ.

 Các doanh nghiệp vừa và nhỏ thường vận hành trên các hệ thống mạng không được thiết lập chặt chẽ hay đồng nhất, với các máy tính bảo mật lỏng lẻo. Do đó, đây là đối tượng mục tiêu béo bở của tội phạm mạng, đặc biệt là mã độc dạng ransomware.

Mã độc tống tiền đang là nỗi sợ hãi lớn của doanh nghiệp
Mã độc tống tiền đang là nỗi sợ hãi lớn của doanh nghiệp.

 Đầu năm nay, Tập đoàn vận tải Úc Toll phát hiện hệ thống máy chủ của mình bị ‘chiếm giữ’ bởi ransomware tên gọi Nefilim. Sau đó, ransomware tiếp tục đào sâu vào hệ thống máy chủ tập đoàn khiến đội ngũ kỹ thuật của Toll phải tắt máy chủ và dịch vụ ứng dụng cho khách hàng, đồng thời liên hệ Trung tâm Ứng cứu Mạng khẩn cấp Úc nhờ hỗ trợ.

Dù không xác nhận chính thức nhưng hãng Garmin nổi tiếng với các thiết bị đeo thông minh được cho là góp mặt vào danh sách nạn nhân của ransomware vào tháng 7/2020 khi dịch vụ Garmin Connect lẫn ứng dụng di động đều buộc phải ngừng hoạt động để khắc phục sự cố các máy tính của hãng bị mã độc tấn công. Trang Daily Mail đăng tải cho biết Garmin bị tống tiền 10 triệu USD để khôi phục dữ liệu.

 Tháng 8/2020, trường Đại học Utah (Mỹ) bị ransomware chạm tới dữ liệu nhân viên và sinh viên của trường. Ban quản trị trường đã rơi vào tình thế buộc phải trả số tiền chuộc lên đến gần 500.000 USD để tin tặc không công khai các dữ liệu quan trọng lên mạng.

Và gần đây nhất vào tháng 10/2020 là hàng loạt bệnh viện thuộc các bang Oregon, California và New York (Mỹ) trở thành mục tiêu của nhóm tội phạm mạng Đông Âu với chiến dịch tấn công mạng Wizard Spider hay UNC 1878 với mã độc dạng ransomware, buộc các quan chức liên bang Mỹ kêu gọi các cơ sở chăm sóc sức khỏe củng cố lại hệ thống công nghệ thông tin. Nhận định từ các chuyên gia về các cuộc tấn công này ở mức tệ hại khi việc ngưng trệ hệ thống máy tính dịch vụ y tế tại các bệnh viện có thể dẫn đến nguy hại về nhân mạng.

 Theo số liệu công bố từ Acronis Cyber Protect, các bệnh viện tại Mỹ trở thành mục tiêu lớn của tội phạm mạng khi ghi nhận gần 1.000 cuộc tấn công thành công của mã độc tống tiền trong năm 2019.

Mã độc tống tiền đang là nỗi sợ hãi của doanh nghiệp Việt

 Tại Việt Nam, mã độc tống tiền ngày càng ‘sinh sôi nảy nở’ khi thông tin Việt Nam là quốc gia có tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất trong khu vực châu Á – Thái Bình Dương năm 2019 công bố bởi Cục An ninh mạng và Phòng chống tội phạm mạng sử dụng công nghệ cao (Bộ Công an) tháng 10/2020. Không chỉ vậy, Việt Nam cũng có tỷ lệ xảy ra các cuộc tấn công bằng mã độc khai thác tiền điện tử (cryptocurrency) đứng thứ 3 khu vực.

 Cục An ninh mạng và phòng chống tội phạm công nghệ cao (Bộ Công an)  đã tiến hành phân tích và cho thấy từ tháng 3 đến tháng 8/2020, có tới 4,2 triệu địa chỉ IP tại Việt Nam bị lây nhiễm mã độc và đã thực hiện 7,8 tỷ lần kết nối tới 16,7 nghìn địa chỉ IP nguồn của nhiều loại malware khác nhau. "Hà Nội và Thành phố Hồ Chí Minh là những nơi bị tấn công lây nhiễm mã độc cao nhất cả nước; hiện có trên 3,8 triệu địa chỉ IP của Việt Nam bị lây nhiễm với hàng chục dòng mã độc nguy hiểm", Báo cáo của Cục cho biết.

Năm năm 2019, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam đã lên tới 20.892 tỷ đồng (tương đương khoảng 902 triệu USD), vượt xa con số 14.900 tỉ đồng của năm 2018. 

Theo ông Ngô Trần Vũ, Giám đốc Công ty NTS Security “Doanh nghiệp nhỏ tại Việt Nam luôn đối mặt với nguy cơ bị mã độc tống tiền tấn công bởi những sai lầm mang yếu tố con người khi lên mạng là điều khó tránh khỏi cũng như thiếu hụt nhân sự về IT. Chọn sử dụng các giải pháp an ninh mạng kết hợp như Kaspersky Internet Security cho hệ thống máy tính bao gồm tường lửa, mạng riêng ảo, anti-virus, bảo vệ dữ liệu riêng tư khi trực tuyến có thể đem lại hiệu quả bước đầu trong phòng chống ransomware. Song song đó, doanh nghiệp cần tổ chức đào tạo kiến thức an toàn thông tin đến toàn thể nhân viên để giảm thiểu sai sót”

 ‘Dữ liệu là tài nguyên giá trị sống còn của doanh nghiệp, do đó, doanh nghiệp cần có kế hoạch sao lưu dữ liệu quan trọng bài bản hàng ngày, hàng tuần, hàng tháng bên cạnh sử dụng giải pháp bảo mật. Doanh nghiệp nhỏ có thể chọn các phần mềm chuyên dụng sao lưu dữ liệu tự động đáp ứng yêu cầu phù hợp như Acronis Backup for Business. Sao lưu dữ liệu là phương thức hữu hiệu nhất để khôi phục lại dữ liệu trong trường hợp bị mã độc tống tiền mã hóa dữ liệu. Các doanh nghiệp nhỏ có thể tải công cụ CyberFit Score miễn phí từ Acronis Cyber Protect để quét hệ thống máy tính. Công cụ sẽ đưa ra những đề xuất tăng cường bảo mật thích hợp.\“, ông Ngô Trần Vũ khuyến nghị.

Mã độc tống tiền nhắm vào doanh nghiệp nhỏ
Các doanh nghiệp nhỏ và vừa đang là đối tượng của tội phạm mạng cài mã độc gián điệp, tống tiền, đào tiền ảo…
Bình luận bài viết này
Xem thêm trên Báo Đầu Tư