Nhật Bản nỗ lực giải mã dữ liệu để chống các cuộc tấn công mạng đòi tiền chuộc

0
0

Theo Nikkei, cảnh sát Nhật Bản đã giải mã thành công những dữ liệu bị tin tặc (hacker) mã hoá trong cuộc tấn công ransomware. Điều này mang lại cho cơ quan thực thi pháp luật một công cụ mới chống tội phạm mạng.

Kể từ tháng 4, cơ quan cảnh sát quốc gia đã khôi phục dữ liệu tại ba công ty bị mã độc LockBit nhắm đến. Ransomware này mã hóa các tệp dữ liệu trên hệ thống của nạn nhân, khiến công ty sở hữu dữ liệu không thể truy cập được và phải trả tiền chuộc mới khôi phục quyền truy cập.

Một đại diện của nhà sản xuất phụ tùng ô tô Nittan, công ty đã bị LockBit tấn công vào tháng 9, cho biết: “Chúng tôi đã có thể tránh được việc mất dữ liệu hoặc phải trả tiền để lấy lại dữ liệu”.

Lực lượng cảnh sát Nhật Bản có khoảng 2.400 điều tra viên và nhân viên kỹ thuật tập trung vào tội phạm mạng, trong đó có khoảng 450 chuyên gia đến từ ngành công nghiệp và nghiên cứu.

 

Một nguồn tin cho biết cơ quan cảnh sát đã chia sẻ phương pháp của mình với các cơ quan điều tra ở các nước châu Âu. Người phát ngôn của cơ quan này cho biết đã có nhiều trường hợp được khôi phục trong quá trình điều tra các cuộc tấn công ransomware.

Kể từ khi xuất hiện vào khoảng năm 2020, LockBit đã trở thành một trong những họ ransomware phổ biến nhất. Mã độc này nhằm mục tiêu đến các công ty đa quốc gia lớn cho đến chính quyền địa phương. Nhóm tư vấn Accenture đã báo cáo về yêu cầu tiền chuộc sau một vụ vi phạm LockBit vào tháng 8/2021. Cuộc tấn công LockBit vào tháng 10/2021 đã buộc một bệnh viện ở thị trấn nhỏ miền tây Nhật Bản phải ngừng tiếp nhận bệnh nhân mới trong thời gian ngắn.

Các nhà chức trách và các công ty đã giải quyết mối đe dọa ransomware bằng cách tăng cường bảo mật để ngăn chặn các cuộc tấn công và loại bỏ tận gốc các tổ chức tội phạm.

Tuy nhiên, công việc phòng chống mã độc tống tiền ngày càng khó khăn khi những kẻ tấn công rất giỏi trong việc tìm ra các sơ hở để khai thác. Trong khi đó, các nhóm tội phạm vẫn nhởn nhơ và chưa bị bắt giữ, vì vậy làn sóng tấn công vẫn chưa được ngăn chặn.

Một số quốc gia đã cố gắng khôi phục các hệ thống bị ransomware tấn công, nhưng kết quả thành công khá hạn chế. Europol và các công ty bảo mật CNTT đã bắt đầu cung cấp các công cụ khôi phục miễn phí. Các công ty tư nhân cũng đã phát triển một số công cụ của riêng họ nhưng chủ yếu hoạt động với phần mềm độc hại cũ hơn và không làm được gì nhiều để hạn chế tác động của các phiên bản mới hơn.

Một cuộc khảo sát của Trend Micro trên 2.958 doanh nghiệp và tổ chức ở 26 nền kinh tế vào tháng 5 và tháng 6 năm nay cho thấy 66% các đơn vị đã nếm trải các cuộc tấn công ransomware trong vòng 3 năm qua, hơn 40% trong số này cho biết họ đã trả tiền chuộc.

theo ictvietnam.vn

https://ictvietnam.vn/nhat-ban-no-luc-giai-ma-du-lieu-de-chong-cac-cuoc-tan-cong-mang-doi-tien-chuoc-20221229163031519.htm


Ý kiến bạn đọc


Ứng dụng công nghệ, chuyển đổi số phát triển ngành logistics

(VnMedia) - Phó Chủ tịch Hiệp hội Doanh nghiệp Dịch vụ Logistics Việt Nam khẳng định, chuyển đổi số trong lĩnh vực logistics là nhiệm vụ chiến lược, bắt buộc. Bởi ngành hàng hải, ngành hàng không đòi hỏi tính hội nhập cao và sự tuân thủ các quy định của quốc tế.

Các vụ tấn công mạng phơi bày sự yếu kém của hệ thống y tế Mỹ

(VnMedia) - Hai cuộc tấn công bằng ransomware gần đây đã làm tê liệt hệ thống máy tính của hai bệnh viện chăm sóc sức khỏe lớn của Mỹ, gián đoạn quá trình chăm sóc bệnh nhân và bộc lộ những điểm yếu cơ bản trong “hàng rào” bảo vệ hệ thống chăm sóc sức khỏe trước tin tặc.

Nhiều nạn nhân "sập bẫy", mất tiền tỷ khi làm cộng tác viên online

(VnMedia) - Liên tục được các cơ quan chức năng cảnh báo, nhưng nhiều người vẫn bị lừa bởi chiêu trò làm cộng tác viên online thanh toán đơn hàng để nhận hoa hồng...

Giá vàng bất ngờ đi xuống sau 2 phiên tăng cao

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (17/5 - theo giờ Việt Nam), giá vàng giao ngay tại thị trường New York đã bất ngờ giảm giá sau 2 phiên tăng liên tiếp...

Google vá lỗ hổng zero-day Chrome thứ ba bị khai thác trong một tuần

(VnMedia) - Google đã phát hành bản cập nhật bảo mật khẩn cấp mới cho Chrome để giải quyết lỗ hổng zero-day thứ ba, CVE-2024-4947, bị khai thác trong các cuộc tấn công trong vòng một tuần.