Ra mắt cẩm nang phòng chống, giảm rủi ro từ tấn công mã hóa tống tiền
Đây là một tài liệu hữu ích giúp các đơn vị có thể chủ động phòng tránh và bảo vệ hệ thống thông tin trước các nguy cơ tấn công mạng tiềm ẩn.
Cụ thể, qua theo dõi, giám sát hoạt động tấn công mạng trong thời gian qua, Cục An toàn thông tin nhận thấy đang xuất hiện các chiến dịch tấn công mã hóa tống tiền (Ransomware) nhằm vào các cơ quan, tổ chức, doanh nghiệp tại Việt Nam, đặc biệt là các tổ chức hoạt động trong lĩnh vực quan trọng như: tài chính, ngân hàng, năng lượng, viễn thông… Các cuộc tấn công mã hóa dữ liệu thường gây thiệt hại về tài sản, ảnh hưởng đến danh tiếng và làm gián đoạn hoạt động kinh doanh đối với các đơn vị.
Theo phân tích của chuyên gia bảo mật, cuộc tấn công Ransomware hiện nay thường được bắt đầu từ một điểm yếu bảo mật của cơ quan, tổ chức, kẻ tấn công xâm nhập hệ thống, duy trì sự hiện diện, mở rộng phạm vi xâm nhập và kiểm soát hạ tầng công nghệ thông tin của tổ chức, làm tê liệt hệ thống, nhằm bắt buộc các tổ chức nạn nhân thực hiện hành vi tống tiền mà kẻ tấn công hướng tới.
Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang về một số biện pháp phòng chống, giảm thiểu rủi ro từ tấn công Ransomware cho các cơ quan, tổ chức, doanh nghiệp, hướng đến mục tiêu bảo đảm an toàn không gian mạng quốc gia. Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công Ransomware cung cấp thông tin đầy đủ cho các cơ quan, tổ chức, doanh nghiệp chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn.
Hiện tại, cẩm nang được đăng tải miễn phí trên cổng thông tin của Trung tâm Giám sát Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) tại địa chỉ: khonggianmang.vn. Cục An toàn thông tin hi vọng, các nội dung phòng chống, giảm thiểu rủi ro từ tấn công Ransomware được tuyên truyền tới mọi đối tượng tham gia hoạt động trên mạng, từ đó góp phần nâng cao năng lực chủ động ứng phó, phát hiện sớm nguy cơ tấn công mạng của các tổ chức, doanh nghiệp tại Việt Nam.
Bên cạnh một số chỉ dẫn về cách khôi phục hệ thống sau khi phát hiện bị tấn công Ransomware, cẩm nang cũng hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công Ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung là bảo đảm an toàn không gian mạng quốc gia. Trong 9 biện pháp này, xây dựng kế hoạch sao lưu, phục hồi dữ liệu đối với hệ thống, thông tin quan trọng là giải pháp đầu tiên được khuyến nghị.
Các chuyên gia lưu ý, mục tiêu của các cuộc tấn công Ransomware là cố gắng ngăn chặn việc khôi phục dữ liệu sau khi bị mã hóa. Cũng vì thế, kẻ tấn công thường tìm và thu thập thông tin xác thực được lưu trữ trong hệ thống, sử dụng những thông tin xác thực đó để truy cập vào các giải pháp sao lưu, phục hồi. Sau khi chiếm quyền thành công, virus sẽ xóa hoặc mã hóa cả các bản sao lưu dữ liệu khiến hệ thống thông tin không hoạt động được.
Theo chia sẻ của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng Quốc gia, sau cuộc tấn công Ransomware vào hệ thống thông tin của Công ty Cổ phần Chứng khoán VNDIRECT và Tổng công ty Dầu Việt Nam (PVOIL), có thông tin là các nhóm hacker đã thu được tiền chuộc. Điều này dẫn đến sự gia tăng tấn công mã hóa dữ liệu tống tiền của nhiều nhóm hacker tạo nên một làn sóng tấn công vào nhiều hệ thống thông tin khác tại Việt Nam.
Do vậy, lời khuyên của các chuyên gia bảo mật toàn cầu đối với các đơn vị là không trả tiền cho hacker. Thay vào đó, các đơn vị cần triển khai các biện pháp bảo mật an ninh mạng hiệu quả để giải quyết bản chất của vấn đề, loại bỏ nguy cơ bị tấn công mạng, tránh việc “mất bò mới lo làm chuồng”.
Tin liên quan
-
Kinh tế và pháp luật
Bình Dương bắt giữ nhóm đối tượng lừa bán đá thiên thạch và sừng tê giác
15:41' - 06/04/2024
Công an tỉnh Bình Dương cho biết, đơn vị vừa phát hiện, bắt giữ nhóm đối tượng chuyên thực hiện hành vi lừa đảo với thủ đoạn đưa ra các thông tin giả về việc sở hữu đá thiên thạch và sừng tê giác.
-
Kinh tế và pháp luật
Hà Nội: Tìm bị hại các vụ giả danh cán bộ cơ quan tố tụng để lừa đảo
21:58' - 05/04/2024
Theo Công an thành phố Hà Nội, qua quá trình điều tra, cơ quan Công an xác định có 28 bị hại trên địa bàn Hà Nội.
-
Kinh tế và pháp luật
Trùm đường dây đánh bạc nghìn tỷ lĩnh 5 năm tù
20:18' - 05/04/2024
Sau hơn một ngày xét xử, chiều 5/4, Tòa án nhân dân quận Nam Từ Liêm (Hà Nội) đã tuyên án phạt 53 bị cáo trong đường dây đánh bạc trực tuyến với tổng số tiền lên tới gần 1.200 tỷ đồng.
Tin cùng chuyên mục
-
Kinh tế và pháp luật
Khởi tố vụ án đầu tiên về xâm phạm quyền tác giả phần mềm máy tính
16:28' - 11/06/2026
Theo cơ quan điều tra, thời gian qua, tình trạng sử dụng trái phép các phần mềm máy tính có bản quyền, đặc biệt là hệ điều hành Windows và bộ ứng dụng Microsoft Office diễn ra khá phổ biến.
-
Kinh tế và pháp luật
Khởi tố 2 đường dây chế tác trang sức "nhái" và buôn lậu vàng cả nghìn tỷ đồng
22:09' - 10/06/2026
Từ năm 2022 đến khi bị bắt, các đối tượng đã đưa ra thị trường tiêu thụ hơn 10.000 sản phẩm trang sức giả các thương hiệu, thu lợi bất chính khoảng 30 tỷ đồng.
-
Kinh tế và pháp luật
Phát hiện thí sinh sử dụng thiết bị công nghệ cao gian lận thi sát hạch lái xe
21:25' - 10/06/2026
Phòng Cảnh sát giao thông Hà Nội phát hiện một thí sinh sử dụng thiết bị công nghệ cao để gian lận trong kỳ thi sát hạch lái xe tại Trung tâm Sát hạch và cấp giấy phép lái xe Đức Thịnh.
-
Kinh tế và pháp luật
Triệt phá đường dây đánh bạc quy mô lớn, khởi tố 10 đối tượng
19:35' - 10/06/2026
Ngày 10/6, Cơ quan Cảnh sát điều tra Công an tỉnh Quảng Ngãi đã khởi tố vụ án, khởi tố bị can đối với 10 đối tượng có liên quan đến đường dây này để điều tra về hành vi đánh bạc và tổ chức đánh bạc.
-
Kinh tế và pháp luật
Khởi tố đối tượng xâm nhập hệ thống quốc gia, mua bán 20 triệu dữ liệu cá nhân
17:50' - 10/06/2026
Chiều 10/6, Công an tỉnh Lâm Đồng cho biết đã khởi tố một đối tượng ở Nghệ An về hành vi xâm nhập trái phép vào Hệ thống thông tin tiêm chủng quốc gia để thu thập, mua bán dữ liệu cá nhân.
-
Kinh tế và pháp luật
New York (Mỹ) siết quảng cáo AI bằng mức phạt 5.000 USD
17:28' - 10/06/2026
Theo luật, quảng cáo không “công khai rõ ràng và dễ nhận biết” việc sử dụng “nhân vật trình diễn tổng hợp” sẽ bị phạt 1.000 USD với lần vi phạm đầu tiên và 5.000 USD đối với mỗi lần tái phạm sau đó.
-
Kinh tế và pháp luật
Bệnh viện S.I.S Cần Thơ bị phạt hơn 2 tỷ đồng vì xả thải chui
15:02' - 10/06/2026
Cần Thơ đã tống đạt quyết định xử phạt vi phạm hành chính đối với Bệnh viện Đa khoa Quốc tế S.I.S Cần Thơ với tổng số tiền hơn 2 tỷ đồng do các vi phạm về môi trường.
-
Kinh tế và pháp luật
Điều tra nguyên nhân vụ cháy thiêu rụi hơn 17.000 m² nhà xưởng của công ty gỗ
10:20' - 10/06/2026
Sáng 10/6, lực lượng chức năng Thành phố Hồ Chí Minh đang phong tỏa hiện trường, điều tra nguyên nhân vụ cháy lớn xảy ra tại Công ty TNHH G.O, chuyên gia công gỗ nội thất tại phường Bình Cơ.
-
Kinh tế và pháp luật
EU buộc Meta mở lại WhatsApp cho các trợ lý AI của bên thứ ba
07:26' - 10/06/2026
EC yêu cầu Meta tuân thủ quyết định trong vòng 5 ngày làm việc. Trường hợp không chấp hành, Meta có thể bị phạt tới 10% doanh thu toàn cầu.
