Thứ sáu, 22/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

‘Đại dịch tấn công mạng’ từ những dịch vụ hacker có giá chỉ từ 1 triệu đồng

Huyền Trang
- 15:55, 01/02/2023

(DNTO) - Doanh nghiệp phải bỏ ra hàng triệu USD để chuộc lại dữ liệu bị đánh cắp, trong khi các dịch vụ cung cấp mã độc tấn công doanh nghiệp chỉ từ 40 USD (khoảng gần 1 triệu đồng).

Các doanh nghiệp đang phải đối mặt với các cuộc tấn công mạng ngày càng gia tăng và tinh vi. Ảnh minh họa.

Các doanh nghiệp đang phải đối mặt với các cuộc tấn công mạng ngày càng gia tăng và tinh vi. Ảnh minh họa.

Bỏ tiền tỷ hoặc ngừng kinh doanh

Chỉ trong kỳ nghỉ Tết năm nay, Cục An toàn thông tin đã ghi nhận 508 cuộc tấn công mạng và 41 sự cố an toàn thông tin. Năm ngoái, mã độc mã hoá dữ liệu tống tiền (Ransomware) và tấn công chuỗi cung ứng (Supply Chain Attack) là hai hình thức được ví như “đại dịch tấn công mạng” vì những ảnh hưởng nghiêm trọng của nó đến với tất cả doanh nghiệp đang hiện hữu trên internet.

Ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NSC) cũng nhận định các cuộc tấn công Ransomware tiếp tục gia tăng trong năm 2023, khi các cơ quan, doanh nghiệp đầu tư mạnh mẽ cho các nền tảng chuyển đổi số. Nhưng, các hacker sẽ chuyển hướng sang tấn công máy chủ dữ liệu của các cơ quan, doanh nghiệp hơn là cá nhân vì số tiền thu được cao hơn rất nhiều.

“Khi bị tấn công, đa số người dùng cá nhân thường bỏ qua dữ liệu bị mã hóa, nhưng với cơ quan, doanh nghiệp, bắt buộc phải lấy lại dữ liệu, đặc biệt các dữ liệu về kế toán”, ông Sơn nói.

Thực tế, để lấy lại dữ liệu, nhiều doanh nghiệp đã buộc phải trả số tiền chuộc khổng lồ, lên tới hàng chục triệu USD cho các tổ chức tin tặc. Đơn cử CAN Financial đã phải rút hầu bao tới 40 triệu USD để lấy lại dữ liệu, JBS Foods phải chi trả 11 triệu USD, các doanh nghiệp khác như Brenntag, Colonial Pipeline, CWT Global cũng phải trả tới hơn 4 triệu USD cho các tổ chức tin tặc.

Nhưng đáng nói, hiện mức giá để có thể mua được một dịch vụ cung cấp mã độc tống tiền rất rẻ. Theo khảo sát của ông Nguyễn Mạnh Luật, CEO/Co-Founder của CyberJutsu Academy (đơn vị đào tạo nhân lực an toàn thông tin), giá dịch vụ này chỉ từ 40 -150 USD, tức chỉ từ hơn 980.000 đồng cho đến 3,6 triệu đồng để đánh sập một doanh nghiệp.

“Mục đích cuối cùng của các cuộc tấn công mã độc tống tiền là tiền. Vì vậy nó không từ thủ đoạn, nạn nhân bị đẩy vào các tình huống ‘tiến thoái lưỡng nan’, tức chưa chắc trả tiền là sẽ nhận lại được dữ liệu, mà thậm chí hacker sẽ đòi tiếp hoặc đe dọa đưa ra thời hạn đòi tiền, nếu trả tiền không đúng hạn sẽ tung dữ liệu lên mạng”, ông Luật cho biết.

Nguy hại hơn, giá các dịch vụ cung cấp mã độc rẻ mạt và ngày càng phổ biến cũng làm dấy lên mối lo về hành vi cạnh tranh không lành mạnh trong kinh doanh. Khi các đối tượng có thể lợi dụng để tấn công, tiêu diệt các doanh nghiệp cùng lĩnh vực nhằm chiếm thị phần.

Cuộc chiến buộc phải tham gia

Bảo mật vòng ngoài chưa đủ, các chuyên gia khuyến cáo doanh nghiệp xây dựng quy trình ứng phó với rủi ro để ngăn chặn virus tấn công lây lan. Ảnh: T.L.

Bảo mật vòng ngoài chưa đủ, các chuyên gia khuyến cáo doanh nghiệp xây dựng quy trình ứng phó với rủi ro để ngăn chặn virus tấn công lây lan. Ảnh: T.L.

Hầu hết các ngành hàng đều có nguy cơ tấn công mã độc. Dự báo, tấn công mã độc tống tiền sẽ “thổi bay” 30 tỷ USD đối với các tổ chức, doanh nghiệp trên toàn cầu vào năm 2023.

Với hình thức tấn công chuỗi cung ứng, khoảng 4/5 các tổ chức đã gặp phải các mối đe dọa trong năm qua, khoảng 58% tổ chức bị gián đoạn hoạt động và mất dữ liệu, 55% bị mất đi tài sản sở hữu trí tuệ và 49% bị tổn thất về tài chính.

Theo các chuyên gia, khi chuỗi cung ứng toàn cầu đã bị tổn thương nặng nề trong đại dịch, dù đang trong quá trình hồi phục nhưng những tội phạm trên không gian mạng sẽ tiếp tục lợi dụng điểm yếu này để tăng cường các cuộc tấn công trong năm 2023. Chưa kể, còn vô vàn hình thức tấn công mạng khác vẫn đang chực chờ ngoài cửa các doanh nghiệp, tổ chức. Do vậy, cuộc chiến bảo mật giữa doanh nghiệp và hacker là cuộc chiến bắt buộc doanh nghiệp phải tham gia kể cả thắng và thua, vì nếu không tham gia, tỉ lệ thua sẽ nhiều hơn.

Thế nhưng, một điều đáng buồn là đa phần các doanh nghiệp vẫn chưa có ý thức bảo mật an ninh mạng. Hơn 60% doanh nghiệp vừa và nhỏ đã đối diện các cuộc tấn công hệ thống mạng trong năm ngoái, theo Kasspersky. Tuy vậy, 1/4 doanh nghiệp vừa và nhỏ vẫn chọn sử dụng phần mềm vi phạm bản quyền hoặc không có giấy phép để cắt giảm chi phí (theo Công ty cung cấp bảo mật email Proofpoint).

Theo ông Nguyễn Mạnh Luật, tấn công mạng hiện nay là “đại dịch” nên phải có liều thuốc phù hợp cho từng giai đoạn. Trong ngắn hạn, doanh nghiệp có thể sử dụng các kĩ thuật máy tính như liên tục cập nhật phần mềm, cập nhật dữ liệu, kiến trúc hệ thống mạng thật vững chắc để virus khi xâm nhập nhưng không thể lây lan.

“Một chuyên gia nổi tiếng trong ngành công nghệ thông tin, từng tư vấn cho nhiều doanh nghiệp lớn và các tổ chức trong Chính phủ chia sẻ với tôi rằng, hầu hết các cuộc tấn công mã độc tống tiền đều do các tổ chức thiếu patch (bản vá, bản cập nhật khắc phục sự cố). Thậm chí có tổ chức 5 năm không có patch”, ông Luật cho hay.

Vì chuyển đổi số là quá trình thay đổi liên tục từ hạ tầng đến ứng dụng, nên theo chuyên gia đến từ NSC, các hình thức an ninh mạng truyền thống không còn phù hợp. Do đó, ngoài việc bảo vệ từ cửa bằng các giải pháp công nghệ bảo mật, các tổ chức, doanh nghiệp cần liên tục theo dõi và xây dựng quy trình phản ứng khi xảy ra sự cố.

Tin khác

An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
1 tháng
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
4 tháng
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
5 tháng
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
5 tháng
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
6 tháng
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
6 tháng
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
6 tháng
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
7 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
7 tháng
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
1 năm
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
1 năm
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
1 năm
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
1 năm
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
1 năm
Xem thêm