Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền

0
0

- 6 tháng đầu năm 2023, Trung tâm hỗ trợ kỹ thuật của Bkav đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý virus mã hóa tống tiền (ransomware).

Hệ thống giám sát virus của Bkav cũng ghi nhận trong nửa đầu năm nay, hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu. Nghiên cứu sự lây lan mạnh của dòng virus này, các chuyên gia chỉ ra “gót chân A-sin” khiến nhiều tổ chức bị tống tiền bởi ransomware.

 

Virus mã hóa dữ liệu - Một công cụ tống tiền

Đầu tháng 5/2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị ransomware tấn công, toàn bộ hơn 10TB dữ liệu bị mã hóa. Hacker yêu cầu hơn 4 tỷ đồng đổi lấy key giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.

Giữa tháng 5/2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Hacker đòi 9 nghìn USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa. Các chuyên gia của Bkav phát hiện, hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây.

Hệ thống giám sát virus của Bkav còn phát hiện, dòng mã độc mã hóa dữ liệu STOP/DJVU hoặc FARGO3, chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 IP khác nhau.

Gót chân A-sin

Ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết đây chỉ là những ví dụ trong số rất nhiều trường hợp thể hiện sự chủ quan của người quản trị hệ thống, khiến mã độc mã hóa tống tiền hoành hành. Trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh.

Đặc biệt, có những đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí. Phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu.

Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công: khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…

“Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất tàn khốc bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker”, ông Đạt nhận định.

Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia từ Bkav khuyến cáo người dùng và quản trị hệ thống cần:

• Backup dữ liệu quan trọng thường xuyên

• Không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết

• Đánh giá an ninh các dịch vụ trước khi mở ra Internet

• Cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.

Phạm Lê


Ý kiến bạn đọc


Thủ tướng chỉ thị ngân hàng tiết giảm chi phí, phấn đấu giảm mặt bằng lãi suất cho vay

(VnMedia) - Thủ tướng yêu cầu Ngân hàng Nhà nước chỉ đạo các tổ chức tín dụng tiếp tục tiết giảm chi phí, phấn đấu giảm mặt bằng lãi suất cho vay ở mức hợp lý; thực hiện nghiêm túc việc công bố công khai, minh bạch lãi suất cho vay...

Ngày hội CNTT và STEM ngành Giáo dục & Đào tạo Hà Nội sẽ khai mạc vào sáng 4/5

(VnMedia)- Ngày hội CNTT và STEM ngành Giáo dục và Đào tạo (GD&ĐT) Hà Nội năm 2024, sẽ khai mạc vào sáng 04/5/2024, tại Trường THPT Chuyên Nguyễn Huệ, quận Hà Đông. 

Giá vàng thế giới đảo chiều giảm, vàng nhẫn tròn trơn còn 75 triệu đồng/lượng

(VnMedia) - Chốt phiên làm việc rạng sáng nay (3/5), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm hơn 20 USD/ounce sau 1 phiên tăng mạnh trước đó.

Cảnh báo chiến dịch tấn công mới nhắm vào các thiết bị mạng Cisco

(VnMedia) - Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin - Bộ Thông tin và Truyền thông, ghi nhận chiến dịch tấn công mạng ArcaneDoor ảnh hưởng đến các thiết bị mạng Cisco.

Ông Trần Thanh Mẫn điều hành hoạt động của Quốc hội cho đến khi kiện toàn chức danh Chủ tịch Quốc hội

(VnMedia) -  Ủy ban Thường vụ Quốc hội phân công ông Trần Thanh Mẫn điều hành hoạt động của Ủy ban Thường vụ Quốc hội và Quốc hội cho đến khi kiện toàn được chức danh Chủ tịch Quốc hội.