Hơn 77.000 máy tính bị mã độc tấn công, có doanh nghiệp bị tống tiền 4 tỉ đồng
14:06 | 01/06/2023
Trung tâm hỗ trợ kỹ thuật của Bkav cho biết trong 6 tháng đầu năm, đã có hơn 77.000 máy tính tại Việt Nam bị mã độc tấn công mã hóa dữ liệu, sau đó doanh nghiệp bị hacker tống tiền hơn 4 tỉ đồng để đổi lấy key giải mã
Ngày 29-5, Trung tâm hỗ trợ kỹ thuật của Bkav cho biết trung tâm này đã tiếp nhận hàng trăm cuộc gọi, đề nghị xử lý virus mã hóa tống tiền (ransomware).
Hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu
Theo đó, hệ thống giám sát virus của Bkav cũng ghi nhận trong 6 tháng đầu năm 2023, hơn 77.000 máy tính tại Việt Nam bị mã hóa dữ liệu tống tiền.
Nghiên cứu sự lây lan mạnh của dòng virus này, các chuyên gia chỉ ra "gót chân A-sin" khiến nhiều tổ chức bị tống tiền bởi ransomware.
Đầu tháng 5-2023, một doanh nghiệp lớn, có đội ngũ quản trị viên dày kinh nghiệm, nắm rõ hệ thống của mình bị ransomware tấn công, toàn bộ hơn 10 TB dữ liệu bị mã hóa. Ngay sau đó, hacker yêu cầu đưa cho họ hơn 4 tỉ đồng đổi lấy key giải mã. Vấn đề là, hệ thống của đơn vị này không được bảo vệ bởi một phần mềm diệt virus đủ mạnh.
Giữa tháng 5-2023, một doanh nghiệp khác bị hacker tấn công và mã hóa dữ liệu hàng loạt máy chủ, máy cá nhân lúc nửa đêm. Tiếp đó, hacker đòi 9.000 USD tiền chuộc dữ liệu cho mỗi máy bị mã hóa.
Đáng chú ý, các chuyên gia của Bkav phát hiện hệ thống đã bị tấn công bởi virus mã hóa Jianliang, chưa từng xuất hiện trước đây.
Hệ thống giám sát virus của Bkav còn phát hiện, dòng mã độc mã hóa dữ liệu STOP/DJVU hoặc FARGO3, chuyên nhắm tới các doanh nghiệp, đơn vị sử dụng các phần mềm quản lý dữ liệu kế toán. Theo thống kê, có tổng cộng 261 máy chủ bị xâm nhập từ hơn 6.000 IP khác nhau
Ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết đây chỉ là những ví dụ trong số rất nhiều trường hợp thể hiện sự chủ quan của người quản trị hệ thống, khiến mã độc mã hóa tống tiền hoành hành.
Trong số hàng trăm trường hợp liên hệ Bkav yêu cầu trợ giúp, có tới hơn 50% tổ chức, cá nhân không sử dụng phần mềm diệt virus hoặc cài đặt những ứng dụng bảo vệ không đủ mạnh.
Đáng lo ngại, có đơn vị có rất nhiều dữ liệu quan trọng nhưng lại tiết kiệm, sử dụng những phần mềm diệt virus miễn phí. Phần mềm diệt virus miễn phí có khả năng xử lý những loại mã độc thông thường, chỉ phù hợp bảo vệ những dữ liệu không quá quan trọng do không có khả năng tự động phát hiện và diệt triệt để các dòng virus mã hóa dữ liệu.
Các loại mã độc mã hóa dữ liệu sử dụng rất nhiều cách thức để tấn công: Khai thác lỗ hổng dịch vụ web, dò quét mật khẩu (Brute force) vào các dịch vụ SQL, lỗ hổng hệ điều hành, để tấn công trực tiếp vào máy chủ. Cách khác là tấn công vào một máy cá nhân, từ đó âm thầm rà quét, thọc sâu vào các server và các máy tính khác trong mạng…
"Hậu quả của những vụ việc bị mã hóa dữ liệu thường rất tàn khốc bởi lẽ việc khôi phục lại dữ liệu gần như là không thể. Ngay cả khi nạn nhân chấp nhận trả tiền thì cũng không đảm bảo họ sẽ lấy lại được dữ liệu từ hacker" - ông Đạt nhận định.
Để tránh bị tấn công mã hóa dữ liệu, các chuyên gia từ Bkav khuyến cáo người dùng và quản trị hệ thống cần:
• Backup dữ liệu quan trọng thường xuyên
• Không mở cổng dịch vụ nội bộ ra Internet khi không cần thiết
• Đánh giá an ninh các dịch vụ trước khi mở ra Internet
• Cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực
B.Trân
Theo Báo Người Lao Động (www.nld.com.vn)
CÁC TIN KHÁC
- Chính phủ nghiêm cấm mua bán dữ liệu cá nhân (13/06/2023)
- VNPT dự phòng thêm 40% dung lượng internet quốc tế (13/06/2023)
- Phát hiện thêm nhiều ứng dụng độc hại trên điện thoại thông minh (12/06/2023)
- “Choáng” với lượng người sử dụng mạng xã hội ở Việt Nam (10/06/2023)
- Người dùng MXH Việt Nam trải nghiệm ra sao với Apple Store? (06/06/2023)
- Tiktok có thể bị cấm hoàn toàn tại Việt Nam nếu không hợp tác (30/05/2023)
- Tín đồ "nhà táo" thất vọng vì giá bán trên cửa hàng Apple Việt Nam quá cao (29/05/2023)
- Đẩy mạnh tiến độ đấu giá tần số 5G (27/05/2023)
- Xuất hiện hình thức tấn công lừa đảo mới trên không gian mạng (26/05/2023)
- Thu hồi sim không chuẩn hóa: Có xóa được cuộc gọi, tin nhắn rác? (24/05/2023)
- Rà soát việc quản lý dùng mạng xã hội (23/05/2023)
FEEL THE PERFORMANCE – TRẢI NGHIỆM CẢM GIÁC VƯỢT TRỘI CÙNG HONDA ÔTÔ ĐẮK LẮK – BUÔN MA THUỘT
Ngày 18/11/2023, Honda Ô tô Đắk Lắk – Buôn Ma Thuột tổ chức chương trình “Feel The Performance” tại bãi đất trống đối diện 145 Nguyễn Chí Thanh, Phường Tân An, Tp Buôn Ma Thuột, Tỉnh Đắk Lắk
- HYUNDAI ĐẮK LẮK - ĐIỂM ĐẾN UY TÍN TRONG LĨNH VỰC Ô TÔ
- CHƯƠNG TRÌNH LÁI THỬ XE CÙNG HONDA ÔTÔ ĐẮK LẮK
- LÁI XE AN TOÀN CÙNG HONDA Ô TÔ ĐẮK LẮK – BUÔN MA THUỘT
- LÁI XE AN TOÀN CÙNG HONDA Ô TÔ ĐẮK LẮK – BUÔN MA THUỘT
- "Nam vương của quyền anh Việt Nam” Trương Đình Hoàng dự giải chạy Đắk Lắk Marathon 2024
- 9.960ha cây trồng ở Đắk Nông nguy cơ mất mùa do hạn hán
- Khẩn trương ban hành Đề án tổ chức Lễ hội Cà phê Buôn Ma Thuột lần thứ 9
- Bị cướp vé số, cụ bà "không muốn để ai vào tù"
- Chậm bổ sung vốn, chủ đầu tư xin tạm dừng thi công Tỉnh lộ 1
- Sôi động thị trường coworking space Quận 2, TP.Hồ Chí Minh
- Công an sẽ thu thập dữ liệu mống mắt khi làm thẻ căn cước
- Huyện Krông Búk: Đẩy nhanh tiến độ các dự án đầu tư xây dựng cơ bản
- Khẩn trương trình cấp có thẩm quyền cơ chế mua bán điện trước ngày 30/4
- Lãi suất huy động “quay đầu” tăng: Doanh nghiệp lo vay vốn lãi suất cao
BÌNH LUẬN CỦA BẠN
BÌNH LUẬN