Có nên trả tiền chuộc dữ liệu cho tin tặc?

Thay vì trả tiền chuộc dữ liệu cho tin tặc, các đơn vị nên triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.
Theo dõi Baoquocte.vn trên
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. Ảnh minh họa: ivanti.com
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. (Nguồn: ivanti.com)

Thời gian qua, 2 doanh nghiệp lớn là Công ty Cổ phần Chứng khoán VN-Direct và Tổng công ty Dầu Việt Nam (PVOIL) đã chịu nhiều hậu quả sau sự cố tấn công mã hóa dữ liệu tống tiền (ransomware). Điều này một lần nữa gióng lên hồi chuông cảnh báo đối về mức độ nguy hiểm của phương thức tấn công mạng này.

Vấn đề trang bị các giải pháp để bảo vệ hệ thống thông tin và dữ liệu cần được các đơn vị quan tâm, đầu tư hơn nữa để nâng cao năng lực phòng, chống tấn công mạng, đặc biệt trong bối cảnh tấn công mã hóa dữ liệu tống tiền không ngừng gia tăng về số lượng, cũng như mức độ tinh vi, phức tạp.

Ông Phạm Thái Sơn, Phó Giám đốc Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC (thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông) cảnh báo, hiện nay nhiều hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đang là đích nhắm đến của các nhóm tin tặc (hacker). Tấn công có chủ địch (APT) và đặc biệt là tấn công ransomware sẽ là xu hướng tin tặc sử dụng.

Ba tháng đầu năm 2024, qua phân tích hơn 150 triệu cảnh báo về các nguy cơ bảo mật trên không gian mạng Việt Nam được ghi nhận từ hệ thống kỹ thuật, Cục An toàn thông tin xác định có hơn 300.000 nguy cơ tấn công mạng nhằm vào các hệ thống thông tin trên toàn quốc. Hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin.

Ông Phạm Thái Sơn cho biết, sau 2 vụ tấn công vào hệ thống thông tin của VN-Direct và PVOIL), Cục An toàn thông tin đã lập tức triển khai các biện pháp hỗ trợ các đơn vị xử lý sự cố. Cục gửi công văn yêu cầu các công ty chứng khoán tăng cường các biện pháp bảo vệ an toàn cho hệ thống thông tin; gửi công văn cho các tập đoàn lớn cảnh báo về các chiến dịch tấn công mạng nhằm vào các tổ chức, tập đoàn lớn, nhất là những hệ thống quan trọng, lưu trữ và xử lý nhiều dữ liệu của người dùng.

Cục An toàn thông tin sẽ tăng cường rà soát, phát hiện, đánh giá các lỗ hổng bảo mật trên các hệ thống thông tin của các cơ quan nhà nước, các doanh nghiệp, tập đoàn; đồng thời yêu cầu các đơn vị thực hiện các biện pháp bảo vệ hệ thống thông tin theo đúng quy phạm pháp luật.

Ông Phạm Thái Sơn khẳng định, không thể bảo đảm 100% an toàn cho hệ thống thông tin, đặc biệt trước tấn công ransomware. Cách thức để doanh nghiệp bảo vệ dữ liệu là thực hiện sao lưu dữ liệu thường xuyên, trong đó, cần ưu tiên quy trình chiến thuật 3-2-1. Tức là tiến hành lưu ít nhất là 3 bản trên 2 định dạng khác nhau và có ít nhất 1 bản offline. Cùng đó, các đơn vị cần thực hiện các biện pháp giám sát, giám sát liên tục để phát hiện nguy cơ mới. Yếu tố nhân sự thường trực để xử lý sự cố cũng cần được các đơn vị đầu tư đúng mức.

Việc đầu tư cho hệ thống sao lưu (back-up) dữ liệu là khá tốn kém nguồn lực của các bên liên quan. Nếu theo chuẩn sao lưu, dữ liệu sẽ nhân lên 2-3 dung lượng, tương đương với việc đầu tư cho hệ thống hạ tầng công nghệ thông tin sẽ nâng lên. Do đó, nhiều đơn vị, tổ chức tại Việt Nam chưa sẵn sàng cho mức đầu tư này. Kết quả, khi bị tấn công mạng ransomware, đơn vị không dễ dàng khôi phục được dữ liệu, từ đó ảnh hưởng đến hoạt động, kinh doanh của đơn vị.

Chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng quốc gia cho biết, các nhóm hacker tấn công ransomware vào VN-Direct và PVOIL được cho là đã thu được tiền chuộc. Điều này dẫn đến sự gia tăng tấn công mã hóa dữ liệu tống tiền của nhiều nhóm hacker tạo nên một làn sóng tấn công vào nhiều hệ thống thông tin khác tại Việt Nam.

Lời khuyên của các chuyên gia bảo mật toàn cầu đối với các đơn vị bị tấn công mạng là: Không trả tiền chuộc dữ liệu cho hacker. Thay vào đó, các đơn vị cần triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.

(theo TTXVN)

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh ...

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

Các chuyên gia vừa phát hiện ra một vụ rò rỉ thông tin cá nhân có quy mô lớn chưa từng có lên đến 26 ...

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Trong năm 2023, ghi nhận nhiều vụ tấn công mạng và xâm phạm dữ liệu của các tin tặc, chúng hoạt động hết sức tinh ...

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Các chuyên gia bảo mật vừa phát hiện một mã độc mới, nhắm đến người dùng smartphone tại Việt Nam và Thái Lan, nhằm lấy ...

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Các chuyên gia bảo mật tại ThreatFabric vừa phát hiện ra 5 ứng dụng độc hại có khả năng đánh cắp tài khoản ngân hàng ...

Đọc thêm

Bỏ học THPT, chàng trai tự học AI trình độ tiến sĩ, được OpenAI tuyển dụng

Bỏ học THPT, chàng trai tự học AI trình độ tiến sĩ, được OpenAI tuyển dụng

Chàng thanh niên Gabriel Petersson, từng bỏ học trung học, đã tự học tiến sĩ nhờ ChatGPT và hiện là nhà nghiên cứu tại OpenAI.
Siêu trăng và mưa sao băng Quadrantids lớn sắp xuất hiện

Siêu trăng và mưa sao băng Quadrantids lớn sắp xuất hiện

Đêm ngày 3/1, rạng sáng ngày 4/1 cũng là thời điểm lý tưởng để người yêu thiên văn quan sát hiện tượng siêu trăng và mưa sao băng Quadrantids.
Dự báo thời tiết ngày 3/1: Bắc Bộ có nơi rét đậm, Trung Bộ mưa dông cục bộ

Dự báo thời tiết ngày 3/1: Bắc Bộ có nơi rét đậm, Trung Bộ mưa dông cục bộ

Trong ngày 3/1, không khí lạnh tiếp tục ảnh hưởng đến các nơi khác ở khu vực Trung Trung Bộ, sau đó ảnh hưởng đến một số nơi ở Nam ...
U23 Việt Nam: Thách thức nào khi không còn là 'ẩn số'?

U23 Việt Nam: Thách thức nào khi không còn là 'ẩn số'?

Việc U23 Việt Nam không còn là ẩn số tại VCK U23 châu Á 2026 sẽ mang đến nhiều thách thức cho thầy trò HLV Kim Sang Sik tại Saudi ...
Tổng thống Ukraine lựa chọn Bộ trưởng Quốc phòng mới, là ai?

Tổng thống Ukraine lựa chọn Bộ trưởng Quốc phòng mới, là ai?

Tổng thống Ukraine lựa chọn Bộ trưởng Quốc phòng mới, là ai?
Nghị quyết 248/2025/QH15: Cơ chế và chính sách đặc thù cho phát triển giáo dục và đào tạo

Nghị quyết 248/2025/QH15: Cơ chế và chính sách đặc thù cho phát triển giáo dục và đào tạo

Nghị quyết 248/2025/QH15 đưa ra các cơ chế đặc thù nhằm thúc đẩy phát triển giáo dục và đào tạo, áp dụng cho các cơ sở giáo dục.
Những thông điệp chiến lược từ Điện Kremlin

Những thông điệp chiến lược từ Điện Kremlin

Thông điệp Tổng thống Vladimir Putin chuyển tải trong cuộc gặp gỡ cuối năm cho thấy cách Moscow đánh giá cục diện toàn cầu và hàm ý chính sách của Moscow.
Tiêu điểm nỗ lực tạo dựng niềm tin

Tiêu điểm nỗ lực tạo dựng niềm tin

Diễn đàn quốc tế về hòa bình và niềm tin, diễn ra tại thủ đô ở Ashgabat của Turkmenistan vào ngày 12/12 kỳ vọng góp phần thúc đẩy hòa bình và phát triển.
Phép thử với G20

Phép thử với G20

Lần này tại Johannesburg, bất bình đẳng trong phát triển sẽ là phép thử với nỗ lực của G20.
Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan Kassym-Jomart Tokayev thăm Nga từ 11-12/11 nhằm củng cố quan hệ với láng giềng thân thiết, đồng thời là đồng minh chiến lược.
Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN lần thứ 47 được kỳ vọng tạo dấu mốc phát triển mới cho khu vực.
Đau đầu với cam kết

Đau đầu với cam kết

Chi tiêu quốc phòng là các chủ đề chính tại Hội nghị Bộ trưởng Quốc phòng khối quân sự NATO đang diễn ra tại Brussels.
Kinh tế Mỹ năm 2026: 10 yếu tố vĩ mô và thị trường quan trọng cần xem xét

Kinh tế Mỹ năm 2026: 10 yếu tố vĩ mô và thị trường quan trọng cần xem xét

J.P Morgan mới đây đã đưa ra dự báo về triển vọng kinh tế Mỹ năm 2026 với 10 xu hướng lớn đáng lưu tâm.
Triển vọng Trung Đông năm 2026: Thử thách sức bền của những thành tựu mong manh, xuất hiện phép màu hay vực sâu tiếp nối?

Triển vọng Trung Đông năm 2026: Thử thách sức bền của những thành tựu mong manh, xuất hiện phép màu hay vực sâu tiếp nối?

Các lệnh ngừng bắn mong manh trong khu vực và những cuộc xung đột chưa được giải quyết sẽ tiếp tục định hình bức tranh chính trị Trung Đông trong năm 2026.
Báo Tây Ban Nha nhận định Mỹ đã chấm dứt liên minh kéo dài 80 năm với châu Âu

Báo Tây Ban Nha nhận định Mỹ đã chấm dứt liên minh kéo dài 80 năm với châu Âu

El Pais cho rằng chỉ một thông tin cũng đủ để trở thành biểu tượng của thời đại hiện nay: “Năm 2025, Mỹ đã chấm dứt liên minh kéo dài 80 năm với châu Âu”.
Thấy gì qua chính sách năng lượng xanh của Uzbekistan?

Thấy gì qua chính sách năng lượng xanh của Uzbekistan?

Uzbekistan đang nỗ lực để trở thành quốc gia dẫn đầu trong khu vực Trung Á trong việc thực hiện các mục tiêu xanh hoá.
Kinh tế không gian mới: Một mặt trận cạnh tranh đang nóng lên?

Kinh tế không gian mới: Một mặt trận cạnh tranh đang nóng lên?

Theo học giả He Yan trên Modern Diplomacy, “nền kinh tế không gian mới” đã trở thành một mặt trận cạnh tranh đang nóng lên giữa các quốc gia.
Nhìn lại thế giới 2025: 12 tháng gian nan đầy thử thách, lực đẩy xung đột như 'ngựa bất kham', hòa bình mờ lối

Nhìn lại thế giới 2025: 12 tháng gian nan đầy thử thách, lực đẩy xung đột như 'ngựa bất kham', hòa bình mờ lối

Năm 2025 thế giới chứng kiến những đổi thay đầy bất định và khó lường.
Phiên bản di động