Chuyên gia công nghệ khuyến cáo không nên trả tiền chuộc dữ liệu cho tin tặc
14:49 | 07/04/2024
DNTH: Thời gian qua, 2 doanh nghiệp lớn là Công ty Cổ phần Chứng khoán VN-Direct và Tổng công ty Dầu Việt Nam (PVOIL) đã chịu nhiều hậu quả sau sự cố tấn công mã hóa dữ liệu tống tiền (ransomware).
Điều này một lần nữa gióng lên hồi chuông cảnh báo đối về mức độ nguy hiểm của phương thức tấn công mạng này. Vấn đề trang bị các giải pháp để bảo vệ hệ thống thông tin và dữ liệu cần được các đơn vị quan tâm, đầu tư hơn nữa để nâng cao năng lực phòng, chống tấn công mạng, đặc biệt trong bối cảnh tấn công mã hóa dữ liệu tống tiền không ngừng gia tăng về số lượng, cũng như mức độ tinh vi, phức tạp.

Ông Phạm Thái Sơn, Phó Giám đốc Trung tâm Giám tâm Giám sát không gian mạng quốc gia-NCSC (thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông) cảnh báo, hiện nay nhiều hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đang là đích nhắm đến của các nhóm tin tặc (hacker). Tấn công có chủ địch (APT) và đặc biệt là tấn công ransomware sẽ là xu hướng tin tặc sử dụng. Ba tháng đầu năm 2024, qua phân tích hơn 150 triệu cảnh báo về các nguy cơ bảo mật trên không gian mạng Việt Nam được ghi nhận từ hệ thống kỹ thuật, Cục An toàn thông tin xác định có hơn 300.000 nguy cơ tấn công mạng nhằm vào các hệ thống thông tin trên toàn quốc. Hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin.
Ông Phạm Thái Sơn cho biết, sau 2 vụ tấn công vào hệ thống thông tin của VN-Direct và PVOIL, Cục An toàn thông tin đã lập tức triển khai các biện pháp hỗ trợ các đơn vị xử lý sự cố. Cục gửi công văn yêu cầu các công ty chứng khoán tăng cường các biện pháp bảo vệ an toàn cho hệ thống thông tin; gửi công văn cho các tập đoàn lớn cảnh báo về các chiến dịch tấn công mạng nhằm vào các tổ chức, tập đoàn lớn, nhất là những hệ thống quan trọng, lưu trữ và xử lý nhiều dữ liệu của người dùng.
Cục An toàn thông tin sẽ tăng cường rà soát, phát hiện, đánh giá các lỗ hổng bảo mật trên các hệ thống thông tin của các cơ quan nhà nước, các doanh nghiệp, tập đoàn; đồng thời yêu cầu các đơn vị thực hiện các biện pháp bảo vệ hệ thống thông tin theo đúng quy phạm pháp luật.
Ông Phạm Thái Sơn khẳng định, không thể đảm bảo 100% an toàn cho hệ thống thông tin, đặc biệt trước tấn công ransomware. Cách thức để doanh nghiệp bảo vệ dữ liệu là thực hiện sao lưu dữ liệu thường xuyên, trong đó, cần ưu tiên quy trình chiến thuật 3-2-1. Tức là tiến hành lưu ít nhất là 3 bản trên 2 định dạng khác nhau và có ít nhất 1 bản offline. Cùng đó, các đơn vị cần thực hiện các biện pháp giám sát, giám sát liên tục để phát hiện nguy cơ mới. Yếu tố nhân sự thường trực để xử lý sự cố cũng cần được các đơn vị đầu tư đúng mức.
Việc đầu tư cho hệ thống sao lưu (back-up) dữ liệu là khá tốn kém nguồn lực của các bên liên quan. Nếu theo chuẩn sao lưu, dữ liệu sẽ nhân lên 2-3 dung lượng, tương đương với việc đầu tư cho hệ thống hạ tầng công nghệ thông tin sẽ nâng lên. Do đó, nhiều đơn vị, tổ chức tại Việt Nam chưa sẵn sàng cho mức đầu tư này. Kết quả, khi bị tấn công mạng ransomware, đơn vị không dễ dàng khôi phục được dữ liệu, từ đó ảnh hưởng đến hoạt động, kinh doanh của đơn vị.
Chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng Quốc gia cho biết, các nhóm hacker tấn công ransomware vào VN-Direct và PVOIL được cho là đã thu được tiền chuộc. Điều này dẫn đến sự gia tăng tấn công mã hóa dữ liệu tống tiền của nhiều nhóm hacker tạo nên một làn sóng tấn công vào nhiều hệ thống thông tin khác tại Việt Nam. Lời khuyên của các chuyên gia bảo mật toàn cầu đối với các đơn vị bị tấn công mạng là: Không trả tiền chuộc dữ liệu cho hacker. Thay vào đó, các đơn vị cần triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.
PC Lào Cai đẩy mạnh chuyển đổi số hệ thống đọc xa công tơ sang EVNHES – hoàn thiện nền tảng dữ liệu cho lưới...
DNTH: Trong tiến trình chuyển đổi số toàn diện của Tập đoàn Điện lực Việt Nam (EVN), việc xây dựng một hạ tầng đo đếm tập trung, thống nhất và số hóa dữ liệu vận hành được coi là bước đi nền tảng.
Vinh danh những dự án sáng tạo công nghệ xuất sắc nhất Samsung Solve for Tomorrow 2025
DNTH: Chiều 31/10, tại Hà Nội, Samsung Việt Nam tổ chức Vòng Chung kết và Lễ trao giải cuộc thi Samsung Solve for Tomorrow 2025, sân chơi sáng tạo dành cho học sinh trung học trên toàn quốc, nhằm khuyến khích thế hệ trẻ ứng dụng công nghệ để...
Marketing hiện đại xem AI chỉ là công cụ
DNTH: Mặc dù AI càng thâm nhập sâu vào quy trình làm việc của các lãnh đạo marketing thì giá trị cốt lõi của đội ngũ nhân sự càng trở nên giá trị hơn.
TECHFEST Hải Phòng 2025: Nơi hội tụ, trình diễn các ý tưởng, sản phẩm, giải pháp công nghệ mới
DNTH: Ngày 9/10, UBND thành phố Hải Phòng long trọng tổ chức Lễ khai mạc TECHFEST Hải Phòng 2025 với chủ đề: “Sáng tạo không giới hạn - Hải Phòng vươn mình ra biển lớn”.
Trường Sĩ quan Lục quân 1: Thúc đẩy phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số
DNTH: Những năm gần đây, Trường Sĩ quan Lục quân 1 đã có nhiều chủ trương, giải pháp đồng bộ nhằm thúc đẩy phát triển khoa học – công nghệ, đổi mới sáng tạo và chuyển đổi số. Đây được coi là một trong những khâu đột phá...
AI thay đổi cục diện thị trường việc làm
DNTH: Trong vài năm trở lại đây, trí tuệ nhân tạo (AI) không chỉ còn là công nghệ trong các phòng thí nghiệm hay công cụ hỗ trợ sáng tạo nội dung, mà đã trở thành một nhân tố làm thay đổi cấu trúc lao động toàn cầu.
Đô thị cuộc sống
-
Từ 3/11, hành khách đi Vietnam Airlines cần biết điều này?
-
Quốc hội thông qua mức giảm trừ gia cảnh mới
-
Masterise Group và hành trình 'lớn lên cùng đất nước': Từ phát triển đô thị đến kiến tạo hạ tầng quốc gia
-
Dự kiến cưỡng chế những hộ dân còn lại tại Dự án đường Nguyễn Văn Linh vào ngày 24/11
-
Hạ ngầm hóa lưới điện: Nỗ lực của PC Quảng Ninh trong việc nâng tầm diện mạo đô thị Hạ Long
-
Thông xe đường Liên Phường, kết nối giao thông cửa ngõ phía Đông TP.HCM
Sống khỏe
-
Hội nghị đột quỵ Quốc tế 2025: Kỷ nguyên số trong đột quỵ não từ quản lý toàn diện tới cá thể hóa
-
Mầm non Việt Mỹ: 'Ngôi nhà thứ hai' chắp cánh tương lai cho hàng ngàn trẻ thơ TP.HCM
-
Ca sĩ Siu Black xuất viện sau 5 ngày điều trị, sớm trở lại sân khấu
-
“Phép màu” hồi sinh một gia đình có hai bệnh nhân ung thư xương
-
Bệnh viện ở Gia Lai được bổ sung gần 400 kỹ thuật chuyên sâu
Thị trường
-
Ô tô cũ ế ẩm, giới buôn “có lời là bán”
-
"Lướt sóng" bất động sản thời điểm này 90% là thất bại
-
Ninh Thuận bứt phá ngoạn mục, trở thành “mỏ vàng” trong mắt nhà đầu tư
-
Bất động sản Việt Nam vẫn hấp dẫn nhà đầu tư nước ngoài
-
M&A bất động sản phía Nam nhộn nhịp trong mùa dịch
-
Ô tô giảm giá “chạy” tháng ngâu
Ý kiến bạn đọc...