Tăng cường sức mạnh chống tấn công ransomware

0
0

 - Tấn công ransomware là gì? Vì sao nó là mối đe dọa nguy hiểm với các doanh nghiệp? Nhân ngày Quốc tế Sao lưu (World Backup Day), hãy cùng tìm hiểu thêm về ransomware và đề ra chiến lược tối ưu để bảo vệ doanh nghiệp.

Ransomware là gì?

Tối 30/3/2024, Cục An toàn thông tin đã phát đi cảnh báo về việc tăng cường bảo đảm an toàn thông tin mạng đối với hệ thống thông tin sau khi nhiều tổ chức, doanh nghiệp trong nước phải chịu tấn công ransomware thời gian gần đây. Ransomware là một loại phần mềm được hacker sử dụng để xâm nhập vào máy tính hoặc hệ thống dữ liệu và mã hóa các tệp tin hoặc khoá toàn bộ hệ thống của nạn nhân. Sau đó, kẻ tấn công sẽ đòi một khoản tiền chuộc để nhận được công cụ mở khoá.

Các phương pháp tấn công ransomware phổ biến bao gồm gửi các tệp đính kèm email hay các trang web độc hại, lợi dụng lỗ hổng hệ thống để truy cập vào hệ thống máy tính của nạn nhân. Một khi đã lây nhiễm thành công, nó sẽ mã hóa tệp tin, làm cho chúng không thể truy cập được và hiển thị yêu cầu đòi tiền chuộc. Thông thường, các yêu cầu này sẽ có thời hạn cố định. Nếu không trả tiền đúng hạn có thể dẫn đến nguy cơ xoá dữ liệu đã bị mã hóa hoặc công khai công bố thông tin nạn nhân.

Ransomware gây ảnh hưởng đến các tổ chức tài chính, cơ quan chính phủ, trường học, bệnh viện, doanh nghiệp… Nó có thể tấn công vào ổ đĩa cục bộ và gây tác động đến tất cả các thiết bị kết nối hoặc thậm chí xoá sạch toàn bộ hệ thống mạng và dữ liệu sao lưu chỉ trong một lần. Mặc dù vẫn có khả năng khôi phục lại dữ liệu, nhưng sẽ tốn thời gian và chi phí nếu nạn nhân chưa có sự chuẩn bị sẵn sàng. Để ngăn chặn ransomware, các tổ chức nên quản lý cẩn thận việc bảo mật email, bảo mật mạng, cập nhật hệ thống đều đặn và sao lưu thường xuyên các dữ liệu quan trọng.

Ransomware là loại phần mềm độc hại gây ảnh hưởng đến dữ liệu doanh nghiệp
Ransomware là loại phần mềm độc hại gây ảnh hưởng đến dữ liệu doanh nghiệp

Ransomware luôn dai dẳng và ngày càng nguy hiểm 

Cuộc tấn công ransomware đầu tiên đã xảy ra vào năm 1989. Sau hơn 30 năm, ransomware đã trở nên phức tạp, nguy hiểm hơn và mật độ ngày càng gia tăng. Số lượng các vụ tấn công mạng đã tăng 22% tại châu Á - Thái Bình Dương và 40% trên toàn thế giới trong giai đoạn 2021-2022.

Thường thì các doanh nghiệp sẽ mất từ vài tuần đến vài tháng để phục hồi sau khi bị ransomware tấn công. Tuy nhiên, theo một nghiên cứu của Kaspersky1, có đến 71% các doanh nghiệp thậm chí không thể khôi phục được dữ liệu sau khi bị tấn công. Ngay cả khi các tổ chức sẵn lòng trả tiền chuộc, vẫn không chắc chắn sẽ lấy lại được thông tin đã mất. Theo thống kê, có đến 50% tổ chức vẫn bị mất một phần dữ liệu và 13% thậm chí mất hết tất cả dù đã trả tiền chuộc.

Hiện nay, ransomware đã phát triển thành một mô hình kinh doanh sinh lời, dẫn đến các cuộc tấn công ngày càng tinh vi với những mục tiêu cụ thể. Thông thường, ransomware tuân theo các bước từ thu thập thông tin, đến lừa nạn nhân truy cập vào các liên kết độc hại để tận dụng lỗ hổng và xâm nhập. Sau đó, các hacker sẽ liên tục thu thập thông tin, dữ liệu quan trọng và tiến hành mã hóa dữ liệu gốc tại nguồn. Cuối cùng sẽ đến bước đàm phán, tống tiền. Nếu thất bại, thông tin quan trọng của tổ chức sẽ bị tiết lộ hoặc xoá trực tiếp.

Để bảo vệ khỏi ransomware, cần đảm bảo hệ thống và phần mềm luôn được cập nhật, cài đặt phần mềm diệt virus và phần mềm whitelist, đào tạo nhân viên để không cài đặt phần mềm không rõ nguồn gốc, cảnh giác với những mối đe dọa ransomware mới nhất. Ngoài ra, sao lưu định kỳ với tính năng bất biến là biện pháp thiết yếu, giúp cách ly dữ liệu khỏi các cuộc tấn công. Trong trường hợp bị tấn công, cần đảm bảo quá trình phục hồi phải diễn ra nhanh chóng để đảm bảo hoạt động kinh doanh không bị gián đoạn.

Giải pháp Synology giúp sao lưu và phục hồi sau sự cố

Thiết bị lưu trữ Synology mang đến giải pháp sao lưu và phục hồi dữ liệu cho doanh nghiệp
Thiết bị lưu trữ Synology mang đến giải pháp sao lưu và phục hồi dữ liệu cho doanh nghiệp

Đối mặt với sự gia tăng của ransomware, việc bảo vệ dữ liệu trở nên quan trọng hơn bao giờ hết. Mỗi năm, ransomware gây thiệt hại hàng triệu đô la, và dù đã có các biện pháp phòng ngừa, vấn đề này vẫn tiếp tục. Hacker có thể thử hàng ngàn cuộc tấn công, trong khi các tổ chức chỉ có một cơ hội để chống lại. Trong tình huống như vậy, giải pháp bảo vệ dữ liệu trở thành yếu tố quan trọng để các tổ chức đối phó với ransomware.

Synology cung cấp giải pháp bảo vệ dữ liệu toàn diện, tạo ra một lá chắn vững chắc cho doanh nghiệp, bảo mật dữ liệu đa nền tảng, đảm bảo tính chính xác và sẵn sàng cho bản sao cũng như đơn giản hóa việc quản lý. Trong trường hợp bị ransomware tấn công, dữ liệu vẫn có thể được nhanh chóng phục hồi, đảm bảo hoạt động kinh doanh của doanh nghiệp không bị gián đoạn. Giải pháp bảo vệ dữ liệu của Synology giúp nhân viên IT triển khai một cách dễ dàng và hiệu quả, đảm bảo khả năng khôi phục dữ liệu cho tổ chức chống lại các cuộc tấn công ransomware.

Phạm Lê


Ý kiến bạn đọc


Giá vàng giảm nhanh, rơi xuống mức thấp

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (1/6), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm hơn 16 USD/ounce. Trong nước, giá vàng miếng SJC lại giảm mạnh tới gần 2 triệu đồng/lượng khi chốt phiên làm việc cuối giờ chiều qua (31/5).

10 tỉnh chậm giải ngân vốn đầu tư công của chương trình mục tiêu quốc gia

(VnMedia) - Bộ Tài chính đã có công văn số 5404/BTC-ĐT báo cáo Thủ tướng Chính phủ về tình hình thanh toán vốn đầu từ nguồn NSNN tháng 4, ước thực hiện tháng 5 kế hoạch năm 2024. Trong đó, còn tới 10 tỉnh giải ngân vốn đầu tư công từ ngân sách trung ương thực hiện các chương trình mục tiêu quốc gia đạt tỷ lệ dưới 10%.

Mỹ: Hàng trăm nghìn bộ định tuyến Internet tê liệt trong cuộc tấn công mạng nghiêm trọng

(VnMedia) - Theo nghiên cứu được công bố ngày 30/5, một nhóm hacker không xác định danh tính đã phát động một cuộc tấn công mạng quy mô lớn vào một công ty viễn thông ở miền trung nước Mỹ vào cuối năm ngoái, làm vô hiệu hóa hàng trăm nghìn bộ định tuyến Internet.

Các ngân hàng nói gì về việc chuẩn bị bán vàng trực tiếp cho dân từ 3/6?

(VnMedia) - Nhằm đảm bảo thực hiện thành công mục tiêu bình ổn thị trường theo chỉ đạo của Chính phủ và Thủ tướng Chính phủ, Ngân hàng Nhà nước Việt Nam  sẽ thực hiện bán vàng trực tiếp cho 04 ngân hàng thương mại Nhà nước để các ngân hàng này bán vàng trực tiếp tới người dân.

VFF mở bán vé trực tiếp trận Việt Nam - Philippines

(VnMedia) - Liên đoàn bóng đá Việt Nam thông báo mở bán vé trực tiếp cho người hâm mộ theo dõi trận đấu giữa Việt Nam - Philippines thuộc vòng loại thứ hai FIFA World Cup 2026. Hoạt động bán vé trực tiếp sẽ bắt đầu từ 09h00 sáng ngày 1/6/2024.