Có nên trả tiền chuộc dữ liệu cho tin tặc?

Thay vì trả tiền chuộc dữ liệu cho tin tặc, các đơn vị nên triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.
Theo dõi Baoquocte.vn trên
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. Ảnh minh họa: ivanti.com
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. (Nguồn: ivanti.com)

Thời gian qua, 2 doanh nghiệp lớn là Công ty Cổ phần Chứng khoán VN-Direct và Tổng công ty Dầu Việt Nam (PVOIL) đã chịu nhiều hậu quả sau sự cố tấn công mã hóa dữ liệu tống tiền (ransomware). Điều này một lần nữa gióng lên hồi chuông cảnh báo đối về mức độ nguy hiểm của phương thức tấn công mạng này.

Vấn đề trang bị các giải pháp để bảo vệ hệ thống thông tin và dữ liệu cần được các đơn vị quan tâm, đầu tư hơn nữa để nâng cao năng lực phòng, chống tấn công mạng, đặc biệt trong bối cảnh tấn công mã hóa dữ liệu tống tiền không ngừng gia tăng về số lượng, cũng như mức độ tinh vi, phức tạp.

Ông Phạm Thái Sơn, Phó Giám đốc Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC (thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông) cảnh báo, hiện nay nhiều hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đang là đích nhắm đến của các nhóm tin tặc (hacker). Tấn công có chủ địch (APT) và đặc biệt là tấn công ransomware sẽ là xu hướng tin tặc sử dụng.

Ba tháng đầu năm 2024, qua phân tích hơn 150 triệu cảnh báo về các nguy cơ bảo mật trên không gian mạng Việt Nam được ghi nhận từ hệ thống kỹ thuật, Cục An toàn thông tin xác định có hơn 300.000 nguy cơ tấn công mạng nhằm vào các hệ thống thông tin trên toàn quốc. Hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin.

Ông Phạm Thái Sơn cho biết, sau 2 vụ tấn công vào hệ thống thông tin của VN-Direct và PVOIL), Cục An toàn thông tin đã lập tức triển khai các biện pháp hỗ trợ các đơn vị xử lý sự cố. Cục gửi công văn yêu cầu các công ty chứng khoán tăng cường các biện pháp bảo vệ an toàn cho hệ thống thông tin; gửi công văn cho các tập đoàn lớn cảnh báo về các chiến dịch tấn công mạng nhằm vào các tổ chức, tập đoàn lớn, nhất là những hệ thống quan trọng, lưu trữ và xử lý nhiều dữ liệu của người dùng.

Cục An toàn thông tin sẽ tăng cường rà soát, phát hiện, đánh giá các lỗ hổng bảo mật trên các hệ thống thông tin của các cơ quan nhà nước, các doanh nghiệp, tập đoàn; đồng thời yêu cầu các đơn vị thực hiện các biện pháp bảo vệ hệ thống thông tin theo đúng quy phạm pháp luật.

Ông Phạm Thái Sơn khẳng định, không thể bảo đảm 100% an toàn cho hệ thống thông tin, đặc biệt trước tấn công ransomware. Cách thức để doanh nghiệp bảo vệ dữ liệu là thực hiện sao lưu dữ liệu thường xuyên, trong đó, cần ưu tiên quy trình chiến thuật 3-2-1. Tức là tiến hành lưu ít nhất là 3 bản trên 2 định dạng khác nhau và có ít nhất 1 bản offline. Cùng đó, các đơn vị cần thực hiện các biện pháp giám sát, giám sát liên tục để phát hiện nguy cơ mới. Yếu tố nhân sự thường trực để xử lý sự cố cũng cần được các đơn vị đầu tư đúng mức.

Việc đầu tư cho hệ thống sao lưu (back-up) dữ liệu là khá tốn kém nguồn lực của các bên liên quan. Nếu theo chuẩn sao lưu, dữ liệu sẽ nhân lên 2-3 dung lượng, tương đương với việc đầu tư cho hệ thống hạ tầng công nghệ thông tin sẽ nâng lên. Do đó, nhiều đơn vị, tổ chức tại Việt Nam chưa sẵn sàng cho mức đầu tư này. Kết quả, khi bị tấn công mạng ransomware, đơn vị không dễ dàng khôi phục được dữ liệu, từ đó ảnh hưởng đến hoạt động, kinh doanh của đơn vị.

Chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng quốc gia cho biết, các nhóm hacker tấn công ransomware vào VN-Direct và PVOIL được cho là đã thu được tiền chuộc. Điều này dẫn đến sự gia tăng tấn công mã hóa dữ liệu tống tiền của nhiều nhóm hacker tạo nên một làn sóng tấn công vào nhiều hệ thống thông tin khác tại Việt Nam.

Lời khuyên của các chuyên gia bảo mật toàn cầu đối với các đơn vị bị tấn công mạng là: Không trả tiền chuộc dữ liệu cho hacker. Thay vào đó, các đơn vị cần triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.

(theo TTXVN)

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh ...

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

Các chuyên gia vừa phát hiện ra một vụ rò rỉ thông tin cá nhân có quy mô lớn chưa từng có lên đến 26 ...

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Trong năm 2023, ghi nhận nhiều vụ tấn công mạng và xâm phạm dữ liệu của các tin tặc, chúng hoạt động hết sức tinh ...

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Các chuyên gia bảo mật vừa phát hiện một mã độc mới, nhắm đến người dùng smartphone tại Việt Nam và Thái Lan, nhằm lấy ...

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Các chuyên gia bảo mật tại ThreatFabric vừa phát hiện ra 5 ứng dụng độc hại có khả năng đánh cắp tài khoản ngân hàng ...

Đọc thêm

Thứ trưởng Lê Thị Thu Hằng trao Giấy chấp nhận lãnh sự cho tân Tổng Lãnh sự Lào tại Đà Nẵng

Thứ trưởng Lê Thị Thu Hằng trao Giấy chấp nhận lãnh sự cho tân Tổng Lãnh sự Lào tại Đà Nẵng

Ngày 23/1, Thứ trưởng Lê Thị Thu Hằng đã trao Giấy chấp nhận lãnh sự cho bà Vonekham Cheuangmanivong, tân Tổng Lãnh sự của Lào tại TP. Đà Nẵng.
Tổng Bí thư, Chủ tịch nước Lào sắp thăm cấp Nhà nước tới Việt Nam

Tổng Bí thư, Chủ tịch nước Lào sắp thăm cấp Nhà nước tới Việt Nam

Tổng Bí thư, Chủ tịch nước Lào Thongloun Sisoulith và Phu nhân sẽ thăm cấp Nhà nước tới Việt Nam trong 2 ngày.
Lãnh đạo các nước gửi điện, thư chúc mừng Tổng Bí thư Tô Lâm

Lãnh đạo các nước gửi điện, thư chúc mừng Tổng Bí thư Tô Lâm

Lãnh đạo các nước đã gửi các điện, thư mừng chúc mừng đồng chí Tô Lâm được bầu lại làm Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng ...
Thư, điện mừng, thông điệp từ khắp thế giới mừng Đại hội XIV của Đảng

Thư, điện mừng, thông điệp từ khắp thế giới mừng Đại hội XIV của Đảng

Từ phiên khai mạc đến nay, Đại hội XIV của Đảng ta nhận thêm 339 thư, điện mừng từ các chính đảng, tổ chức, bạn bè quốc tế và người ...
Khi chuyển đổi năng lượng bắt đầu từ chính con người

Khi chuyển đổi năng lượng bắt đầu từ chính con người

Với những hỗ trợ kỹ thuật và tài chính quan trọng, Liên minh châu Âu (EU) là đối tác đồng hành cùng Việt Nam trên hành trình phát triển bền ...
Lịch cúp điện TP. Đà Nẵng hôm nay ngày 24/1/2026

Lịch cúp điện TP. Đà Nẵng hôm nay ngày 24/1/2026

Thông tin lịch cúp điện tại TP. Đà Nẵng theo từng khu vực được cập nhật mới nhất từ Điện lực miền Trung ngày 24/1/2026.
Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Chuyến thăm Nhật Bản của Tổng thống Hàn Quốc Lee Jae Myung và gặp gỡ với Thủ tướng nước chủ nhà Sanae Takaichi đã mở ra giai đoạn mới trong quan hệ giữa Seoul và ...
Bước ngoặt trong quan hệ EU-Jordan

Bước ngoặt trong quan hệ EU-Jordan

Là cuộc gặp đầu tiên ở cấp cao nhất, Hội nghị thượng đỉnh Liên minh châu Âu (EU) - Jordan tại Amman vào 8/1 được mô tả là bước ngoặt trong quan hệ giữa hai ...
Iran trước ngã rẽ bất ổn

Iran trước ngã rẽ bất ổn

Làn sóng biểu tình lan rộng đang đẩy Iran vào một thời điểm đặc biệt nhạy cảm để giải bài toán cân bằng sức ép trong -ngoài...
Những thông điệp chiến lược từ Điện Kremlin

Những thông điệp chiến lược từ Điện Kremlin

Thông điệp Tổng thống Vladimir Putin chuyển tải trong cuộc gặp gỡ cuối năm cho thấy cách Moscow đánh giá cục diện toàn cầu và hàm ý chính sách của Moscow.
Tiêu điểm nỗ lực tạo dựng niềm tin

Tiêu điểm nỗ lực tạo dựng niềm tin

Diễn đàn quốc tế về hòa bình và niềm tin, diễn ra tại thủ đô ở Ashgabat của Turkmenistan vào ngày 12/12 kỳ vọng góp phần thúc đẩy hòa bình và phát triển.
Phép thử với G20

Phép thử với G20

Lần này tại Johannesburg, bất bình đẳng trong phát triển sẽ là phép thử với nỗ lực của G20.
Thêm một quốc gia Nam Mỹ nhập cuộc chơi đất hiếm

Thêm một quốc gia Nam Mỹ nhập cuộc chơi đất hiếm

Brazil đang được đánh giá là đối thủ nặng ký trong "cuộc chơi" về đất hiếm trên toàn cầu.
Báo Lào: Đại hội XIV của Đảng là dấu mốc tạo đột phá để đất nước phát triển giàu mạnh và thịnh vượng

Báo Lào: Đại hội XIV của Đảng là dấu mốc tạo đột phá để đất nước phát triển giàu mạnh và thịnh vượng

Ngày 21/1, báo Pasaxon của Lào có bài xã luận với nhan đề 'Đại hội lần thứ XIV của Đảng Cộng sản Việt Nam, dấu mốc 40 năm Đổi mới'.
Dư luận Nhật Bản bày tỏ quan tâm đặc biệt đến Đại hội XIV của Việt Nam

Dư luận Nhật Bản bày tỏ quan tâm đặc biệt đến Đại hội XIV của Việt Nam

Báo chí và học giả Nhật Bản đã bày tỏ sự quan tâm đặc biệt đến Đại hội Đại biểu toàn quốc lần thứ XIV (Đại hội XIV) của Đảng Cộng sản Việt Nam.
Đại hội XIV của Đảng: Báo Tây Ban Nha đánh giá cao thành tựu kinh tế của Việt Nam

Đại hội XIV của Đảng: Báo Tây Ban Nha đánh giá cao thành tựu kinh tế của Việt Nam

Ngày 19/1, báo điện tử elcomun.es của Tây Ban Nha đã đăng bài viết đánh giá cao thành tựu kinh tế của Việt Nam.
Truyền thông quốc tế đưa tin đậm nét, tích cực về Đại hội Đảng lần thứ XIV của Việt Nam

Truyền thông quốc tế đưa tin đậm nét, tích cực về Đại hội Đảng lần thứ XIV của Việt Nam

Buổi khai mạc chính thức của Đại hội XIV với bài phát biểu của Tổng Bí thư Tô Lâm đã thu hút sự quan tâm của nhiều hãng truyền thông lớn trên thế giới.
Báo Mexico: Đại hội XIV của Đảng định hướng những mục tiêu phát triển cao và chiến lược của Việt Nam

Báo Mexico: Đại hội XIV của Đảng định hướng những mục tiêu phát triển cao và chiến lược của Việt Nam

Ngày 19/1, báo Mexico La Jornada có bài nhấn mạnh ý nghĩa Đại hội XIV của Đảng trong việc định hướng những mục tiêu phát triển của Việt Nam.
Phiên bản di động