Thứ sáu, 05/06/2026

Doanh Nhân Trẻ

  • Click để copy

Các cuộc tấn công Ransomware - Xu hướng hiện tại và chiến lược bảo vệ

Chiến Mạnh
- 16:01, 24/09/2022

(DNTO) - Các cuộc tấn công Ransomware (mã độc tống tiền) tác động đến các tổ chức như thế nào? Chúng phức tạp thế nào và các chiến lược để bảo vệ, ứng phó hiệu quả trong thời điểm hiện nay ra sao?

 

Ảnh: thirdway.org

Ảnh: thirdway.org

Ransomware là một loại phần mềm độc hại chiếm quyền kiểm soát hệ thống máy tính và ngăn chặn nạn nhân truy cập dữ liệu trên hệ thống đó. Các tệp hoặc toàn bộ hệ thống được giữ làm con tin thông qua mã hóa, cho đến khi nạn nhân trả tiền chuộc để đổi lấy khóa giải mã để có quyền truy cập vào hệ thống và dữ liệu của họ.

Mặc dù các cuộc tấn công Ransomware chỉ mới xuất hiện trong vài năm gần đây, nhưng cuộc tấn công Ransomware đầu tiên được ghi nhận đã xảy ra trước đó vào tháng 12/1989, khi một nhà sinh vật học xuất sắc phân phát đĩa mềm máy tính bị nhiễm mã độc cho những người tham dự hội nghị AIDS quốc tế. Phần mềm Ransomware được gọi là “PC Cyborg” (còn được gọi là AIDS Trojan), đòi tiền chuộc là 189 USD gửi đến một hộp thư bưu điện (P.O) ở Panama.

Các cuộc tấn công Ransomware bắt đầu nhắm mục tiêu nhỏ đến cả cá nhân và tổ chức, tuy nhiên, các cuộc tấn công này đã phát triển về mức độ tinh vi và phức tạp trong một thời gian do khả năng kiếm tiền và khả năng truy xuất nguồn gốc của chúng.

Có hai kiểu tấn công ransomware chính đang được sử dụng phổ biến hiện nay. Đó là Crypto ransomware và Locker Ransomware.

Trong kiểu tấn công Crypto Ransomware, kẻ tấn công mã hóa các tệp trên hệ thống máy tính. Và trong Locker Ransomware, kẻ tấn công mã hóa hệ thống máy tính chứ không phải mã hóa các tệp riêng lẻ và từ chối nạn nhân truy cập vào toàn bộ hệ thống.

Trong những năm gần đây, các nhóm tội phạm có tổ chức đã bắt đầu kiếm tiền bằng cách cung cấp Ransomware-as-a-Service (RaaS – Mã độc tống tiền như một dịch vụ) cho bọn tội phạm mạng có kỹ năng xâm nhập thấp. Họ đã phát triển một mô hình kinh doanh phức tạp bằng cách chia sẻ khoản tiền chuộc. Các bộ công cụ RaaS có thể được tìm thấy trên dark web(tầng web sâu của Internet) và có thể bao gồm các ưu đãi đi kèm, đánh giá của người dùng và hỗ trợ 24/7 cho các nhóm tội phạm khai thác ransomware.

Xu hướng hiện tại và tác động đến các tổ chức, doanh nghiệp

Một cuộc tấn công Ransomware lớn trên toàn thế giới đã diễn ra vào năm 2017 với sự bùng phát của mã độc WannaCry, và bắt đầu một cơn sốt Ransomware trong giới tội phạm, vì thủ phạm hiểu rằng có thể thực hiện các cuộc tấn công Ransomware quy mô lớn cho mục đích kiếm tiền.

Các cuộc tấn công đang phát triển với tốc độ nhanh chóng kể từ đó. Tổng số cuộc tấn công trong nửa đầu năm 2022 đã vượt qua tổng số cuộc tấn công của cả năm 2021, nhưng bao nhiêu trong số này đang được báo cáo?

Báo cáo của BlackFog’s The State of Ransomware năm 2022 đo lường các cuộc tấn công được tiết lộ công khai trên toàn cầu. Công ty này đã xuất bản các báo cáo hàng năm từ năm 2020, trong khi các xu hướng hàng tháng được nắm bắt cho báo cáo năm 2022. Các phát hiện của báo cáo liên quan đến xu hướng ngày càng tăng về số lượng các ca nhiễm mã độc hàng tháng trong cả ba năm.

blackford1
Nguồn: Báo cáo của BlackFog về Ransomware năm 2022

Nguồn: Báo cáo của BlackFog về Ransomware năm 2022

Cơ quan An ninh mạng của Liên minh Châu Âu (ENISA) báo cáo rằng, hầu hết các cuộc tấn công đều không được báo cáo và trong nhiều trường hợp có tới 94,2%, không thể xác nhận được tiền chuộc có được trả hay không. Nhiều khả năng các tổ chức đang trả hàng triệu USD tiền chuộc để lấy lại dữ liệu của họ mà không bao giờ nói về nó để tránh sự giám sát của công chúng và tổn hại danh tiếng thông qua những tin xấu từ báo chí.

Đó không phải là khía cạnh duy nhất của Ransomware đang được báo cáo ít ỏi làm cho việc theo dõi sự cố trở nên khó khăn hoặc nhiều nạn nhân chỉ không báo cáo rằng họ là nạn nhân của một cuộc tấn công ransomware bởi vì họ "thích đối phó với vấn đề trong nội bộ và tránh dư luận xấu”.

Một số công ty đang tiến xa hơn khi thuê các nhà đàm phán ransomware để thương lượng thỏa thuận với thủ phạm và tạo điều kiện thuận lợi cho các khoản thanh toán bằng tiền điện tử.

Trong một số tình huống xấu nhất, các công ty đã buộc phải phá sản mà họ không thể phục hồi hoàn toàn sau một cuộc tấn công bất kể có trả tiền chuộc hay không.

Những điều trên dẫn đến việc thiếu dữ liệu đáng tin cậy để vẽ nên một bức tranh chân thực về tình trạng các cuộc tấn công ransomware.

Các chuyên gia an ninh mạng không khuyến khích các tổ chức trả tiền chuộc vì không có gì đảm bảo rằng có thể khôi phục và hoạt động bình thường trở lại. Trả tiền chuộc sẽ chỉ khuyến khích thủ phạm nhắm mục tiêu đến nhiều tổ chức hơn và sử dụng tiền để thúc đẩy các hoạt động bất hợp pháp khác.

Vào tháng 3/2022, Tổng thống Hoa Kỳ Biden đã ký thành lập Đạo luật báo cáo sự cố mạng cho cơ sở hạ tầng nghiêm trọng năm 2022 (CIRCIA), yêu cầu Cơ quan an ninh mạng và cơ sở hạ tầng (CISA) phát triển và thực hiện các quy định yêu cầu báo cáo sự cố mạng và thanh toán ransomware cho CISA. Các báo cáo này sẽ cho phép CISA triển khai nhanh chóng các nguồn lực và hỗ trợ các nạn nhân bị tấn công, phân tích sâu các báo cáo trên các lĩnh vực để phát hiện xu hướng và nhanh chóng chia sẻ thông tin để cảnh báo các nạn nhân tiềm năng khác.

Phục hồi sau các cuộc tấn công Ransomware rất khó khăn và tốn kém

Cơ quan điều hành dịch vụ y tế (HSE), hệ thống chăm sóc sức khỏe cộng đồng của Ireland đã phải hứng chịu một cuộc tấn công ransomware vào năm 2021. HSE ước tính tổng chi phí hơn 100 triệu euro để khôi phục hoạt động mạng, nâng cấp hệ thống CNTT và sự gián đoạn gây ra cho bệnh nhân vì sự cố này. HSE đã xuất bản một đánh giá sự cố bài đăng độc lập do PwC(PricewaterhouseCoopers) thực hiện.

Vấn đề chỉ là ‘khi nào' chứ không phải ‘nếu’ bạn sẽ bị tấn công. Do đó, các tổ chức cần thực hiện các bước phòng bị trước để ngăn chặn hoàn toàn các cuộc tấn công ransomware.

Dưới đây là những gì tổ chức có thể thực hiện để cải thiện tình hình an ninh mạng

Triển khai làm cứng thông tin xác thực(Implement Credentials Hardening) – Bật xác thực đa yếu tố (MFA) cho tất cả người dùng truy cập từ xa vào hệ thống, thực thi mật khẩu mạnh và duy nhất, kích hoạt các giải pháp quản lý mật khẩu, kích hoạt tính năng khóa tài khoản và ngăn lộ thông tin xác thực trong hệ thống, tệp cấu hình và nhật ký.

Thực hiện và tuân thủ các Nguyên tắc An toàn theo Thiết kế, chẳng hạn như bảo vệ theo chiều sâu, nguyên tắc ít đặc quyền nhất, phân đoạn mạng (chia ra thành nhiều vùng mạng) để giữ thiệt hại ở mức tối thiểu thông qua giảm bán kính khi cuộc tấn công xảy ra và ngăn chặn sự gia tăng đối với các hệ thống khác; giống như trong quân sự chia làm nhiều cứ điểm để giảm thiệt hại tối thiểu nhất.

Phát triển Chương trình Quản lý Lỗ hổng - Xây dựng các chính sách và tiêu chuẩn quản lý lỗ hổng, thực hiện quét lỗ hổng thường xuyên ở cấp cơ sở hạ tầng và ứng dụng, triển khai hệ thống quản lý bản vá tập trung và ưu tiên quản lý bản vá cho các hệ thống và lỗ hổng quan trọng.

Thực hiện Bảo vệ Mạng và Điểm cuối (phía người dùng) - Cài đặt phần mềm chống vi-rút và cập nhật thường xuyên để cơ sở dữ liệu của phần mềm phát hiện mã độc mới, cài đặt tường lửa phía cổng ra internet, và dựng hệ thống phát hiện xâm nhập (IDS), ngăn chặn xâm nhập (IPS). Đảm bảo rằng các giao diện quản lý không bị lộ ra ngoài Internet.

Bật tính năng Giám sát và ghi nhật ký tập trung - Tạo hệ thống cảnh báo và quản lý nhật ký tập trung, chẳng hạn như SIEM(Security information and event management - Bảo mật thông tin và quản lý dữ kiện nhật ký). Ở cấp độ nâng cao, chúng ta cũng có thể xem xét triển khai hệ thống SOAR (Security Orchestration, Automation and Response - Điều phối bảo mật, Tự động hóa và Phản hồi) để tự động hóa các hoạt động vận hành bảo mật.

Xây dựng quy trình sao lưu và phục hồi - Thực hiện sao lưu thường xuyên và thường xuyên. Cùng với các bản sao lưu trực tuyến, hãy giữ các bản sao lưu ngoại tuyến ở một vị trí ngoại tuyến riêng biệt. Điều này sẽ giúp khôi phục trong trường hợp các bản sao lưu trực tuyến cũng được mã hóa thông qua một cuộc tấn công Ransomware.

Đào tạo nâng cao nhận thức cho người dùng - Đầu tư vào giáo dục người dùng để ngăn chặn các cuộc tấn công lừa đảo, đây thường là một trong những phương pháp chính để ngăn ngừa sự phát tán của phần mềm độc hại. Đảm bảo rằng nhân viên biết cách báo cáo hoạt động lừa đảo và đáng ngờ.

Một số mẹo nhỏ để bảo vệ chống lại cuộc tấn công của ransomware

1. Sử dụng phần mềm diệt virus mọi lúc

2. Giữ cho máy tính luôn cập nhật những bản vá mới nhất

3. Chặn truy cập các địa chỉ IP, tên trang web của ransomware

4. Chỉ cho phép các ứng dụng (apps) đã được ủy quyền

5. Hạn chế các cá nhân sử dụng các thiết bị riêng ở công ty

6. Sử dụng đúng, chuẩn những tài khoản đã được đăng ký

7. Tránh sử dụng các ứng dụng cá nhân

8. Đề phòng với những nguồn không xác định

Cho dù là một tổ chức lớn hay một doanh nghiệp vừa và nhỏ, không ai có thể miễn nhiễm với các cuộc tấn công Ransomware. Cách bảo vệ tốt nhất là thực hiện các cơ chế bảo vệ được đề ra ở trên, cùng với một kế hoạch ứng phó sự cố và quản lý khủng hoảng đã được suy nghĩ và thử nghiệm kỹ lưỡng.

Các kế hoạch phải được thử thách và kiểm tra thường xuyên để đảm bảo những kế hoạch này vẫn hiệu quả trong tình huống ransomware thảm khốc xảy ra. Đảm bảo rằng những điều này có thể hỗ trợ các hoạt động kinh doanh quan trọng trong thời gian dài bằng cách tuân theo các quy trình vận hành ngoài vùng bị tấn công, trong khi vẫn đang tiến hành khôi phục.

Tin khác

Doanh nhân - Doanh nghiệp
Tài sản của nhà đồng sáng lập ByteDance tăng hơn bảy lần kể từ năm 2019, được thúc đẩy bởi thành công của TikTok và chatbot AI Doubao với hơn 300 triệu người dùng hàng tháng.
1 ngày
Xu thế
Một loạt công ty năng lượng sạch vừa lên sàn chứng khoán Mỹ, giữa bối cảnh cơn khát điện năng ngày càng tăng cao để phục vụ nhu cầu AI. Liệu thành công của những thương vụ này có mở đường cho một ngành công nghệ năng lượng mới?
5 ngày
Diễn đàn kinh tế tư nhân
Ngày 28/5, tại TP Hồ Chí Minh, Trung tâm Đổi mới sáng tạo Quốc gia (NIC) - Bộ Tài chính phối hợp cùng Tổ chức Phát triển đầu tư vốn tư nhân (VPCA) và Do Ventures tổ chức Diễn đàn Đầu tư đổi mới sáng tạo Việt Nam (VIPC Summit) 2026 với chủ đề “Từ Chính sách đến Dòng vốn: Huy động nguồn vốn tư nhân cho các ngành công nghệ chiến lược của Việt Nam”.
1 tuần
An toàn thông tin
Luật An ninh mạng năm 2025, có hiệu lực từ ngày 1/7/2026, không chỉ tạo cơ sở pháp lý quan trọng để bảo vệ chủ quyền quốc gia trên không gian mạng mà còn thể hiện rõ quan điểm nhất quán của Đảng, Nhà nước về bảo vệ quyền con người, quyền công dân trong kỷ nguyên số.
1 tuần
An toàn thông tin
Cục Thuế vừa ban hành Công văn số 3078/CT-NVT về việc xác thực sinh trắc học người đại diện theo pháp luật khi đăng ký, thay đổi thông tin đăng ký sử dụng hóa đơn điện tử.
2 tuần
Chuyển đổi số
Tại phiên họp lần thứ ba năm 2026 của Ban Chỉ đạo về chuyển đổi số và Đề án 06, Thủ tướng Lê Minh Hưng khẳng định quan điểm lấy kết quả thực hiện làm thước đo đánh giá cán bộ, đồng thời đặt ra những mục tiêu cụ thể nhằm đưa Việt Nam bứt phá trong kỷ nguyên kinh tế dữ liệu.
3 tuần
Xu thế
Phó Thủ tướng Hồ Quốc Dũng đã ký phê duyệt Chương trình Đề án phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2026 - 2030, tầm nhìn đến năm 2035 (Chương trình Đề án 06) tại Quyết định số 826/QĐ-TTg ngày 11/5/2026.
3 tuần
Tài chính - Thị Trường
Trong khi châu Âu còn tranh luận về đồng Euro kỹ thuật số, nhiều nền kinh tế lớn đã hoàn thành quá trình chuyển đổi sang hệ thống thanh toán quốc gia riêng. Từ Trung Quốc đến Brazil, mỗi cách tiếp cận có lợi thế và bất cập của riêng chúng.
1 tháng
Tài chính - Thị Trường
Trong nhiều thập kỷ, hai liên minh thẻ thanh toán từ Mỹ kiểm soát phần lớn giao dịch kỹ thuật số toàn cầu, từ siêu thị ở Paris đến quầy hàng ở Mumbai. Nhưng khi địa chính trị thay đổi và chi phí giao dịch trở thành gánh nặng, hàng loạt quốc gia đã và đang tìm đến các giải pháp khác.
1 tháng
Công nghệ
Theo các nguồn tin từ Nikkei và truyền thông quốc tế, Tập đoàn Samsung Electronics đang hoàn tất những bước cuối cùng để rút toàn bộ mảng kinh doanh tivi và thiết bị đồ gia dụng khỏi thị trường Trung Quốc ngay trong năm nay. Động thái này dự kiến sẽ được công bố chính thức vào cuối tháng 4, đánh dấu một bước ngoặt lớn trong chiến lược toàn cầu của gã khổng lồ công nghệ Hàn Quốc.
1 tháng
Công nghệ
Ngày 31/3/2026, Tổng Công ty Viễn thông Viettel (Viettel Telecom) chính thức ra mắt Tendoo Lending, nền tảng công nghệ đóng vai trò trung gian kết nối nhu cầu vay vốn giữa các hộ kinh doanh (HKD) và doanh nghiệp vừa và nhỏ (SME) với các tổ chức tài chính uy tín. Đây là bước đi chiến lược nhằm tháo gỡ "điểm nghẽn" về vốn cho cộng đồng doanh nghiệp trong kỷ nguyên số.
2 tháng
Công nghệ
Bước sang tháng 3 năm 2026, nền kinh tế số Việt Nam đánh dấu cột mốc lịch sử khi Luật Trí tuệ nhân tạo (AI) số 134/2025/QH15 chính thức có hiệu lực. Trong bối cảnh Deepfake và nội dung tạo bởi AI bùng nổ, đạo luật này không chỉ là "rào chắn" bảo vệ an ninh mạng mà còn là nền tảng định hình lại trách nhiệm của con người trong một kỷ nguyên mà ranh giới giữa thực và ảo ngày càng mong manh.
2 tháng
An toàn thông tin
Bảo mật ngân hàng số giờ đây không còn chỉ nằm ở hệ thống công nghệ của nhà băng. Theo các quy định mới, thiết bị truy cập của người dùng đang trở thành tuyến phòng vệ quan trọng để bảo vệ giao dịch trực tuyến.
2 tháng
Công nghệ
Bộ Khoa học và Công nghệ đang dự thảo Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Trí tuệ nhân tạo.
3 tháng
Sự Kiện
Ban Chỉ đạo quốc gia về dữ liệu tập trung thực hiện 5 đột phá về dữ liệu số gồm: Thể chế dữ liệu; hạ tầng dữ liệu gắn với trí tuệ nhân tạo tự chủ; nhân lực dữ liệu; phát triển cơ sở dữ liệu quốc gia, chuyên ngành; phát triển hệ sinh thái dữ liệu và kinh tế dữ liệu.
4 tháng
Xem thêm