Có nên trả tiền chuộc dữ liệu cho tin tặc?

Thay vì trả tiền chuộc dữ liệu cho tin tặc, các đơn vị nên triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.
Theo dõi Baoquocte.vn trên
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. Ảnh minh họa: ivanti.com
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. (Nguồn: ivanti.com)

Thời gian qua, 2 doanh nghiệp lớn là Công ty Cổ phần Chứng khoán VN-Direct và Tổng công ty Dầu Việt Nam (PVOIL) đã chịu nhiều hậu quả sau sự cố tấn công mã hóa dữ liệu tống tiền (ransomware). Điều này một lần nữa gióng lên hồi chuông cảnh báo đối về mức độ nguy hiểm của phương thức tấn công mạng này.

Vấn đề trang bị các giải pháp để bảo vệ hệ thống thông tin và dữ liệu cần được các đơn vị quan tâm, đầu tư hơn nữa để nâng cao năng lực phòng, chống tấn công mạng, đặc biệt trong bối cảnh tấn công mã hóa dữ liệu tống tiền không ngừng gia tăng về số lượng, cũng như mức độ tinh vi, phức tạp.

Ông Phạm Thái Sơn, Phó Giám đốc Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC (thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông) cảnh báo, hiện nay nhiều hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đang là đích nhắm đến của các nhóm tin tặc (hacker). Tấn công có chủ địch (APT) và đặc biệt là tấn công ransomware sẽ là xu hướng tin tặc sử dụng.

Ba tháng đầu năm 2024, qua phân tích hơn 150 triệu cảnh báo về các nguy cơ bảo mật trên không gian mạng Việt Nam được ghi nhận từ hệ thống kỹ thuật, Cục An toàn thông tin xác định có hơn 300.000 nguy cơ tấn công mạng nhằm vào các hệ thống thông tin trên toàn quốc. Hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin.

Ông Phạm Thái Sơn cho biết, sau 2 vụ tấn công vào hệ thống thông tin của VN-Direct và PVOIL), Cục An toàn thông tin đã lập tức triển khai các biện pháp hỗ trợ các đơn vị xử lý sự cố. Cục gửi công văn yêu cầu các công ty chứng khoán tăng cường các biện pháp bảo vệ an toàn cho hệ thống thông tin; gửi công văn cho các tập đoàn lớn cảnh báo về các chiến dịch tấn công mạng nhằm vào các tổ chức, tập đoàn lớn, nhất là những hệ thống quan trọng, lưu trữ và xử lý nhiều dữ liệu của người dùng.

Cục An toàn thông tin sẽ tăng cường rà soát, phát hiện, đánh giá các lỗ hổng bảo mật trên các hệ thống thông tin của các cơ quan nhà nước, các doanh nghiệp, tập đoàn; đồng thời yêu cầu các đơn vị thực hiện các biện pháp bảo vệ hệ thống thông tin theo đúng quy phạm pháp luật.

Ông Phạm Thái Sơn khẳng định, không thể bảo đảm 100% an toàn cho hệ thống thông tin, đặc biệt trước tấn công ransomware. Cách thức để doanh nghiệp bảo vệ dữ liệu là thực hiện sao lưu dữ liệu thường xuyên, trong đó, cần ưu tiên quy trình chiến thuật 3-2-1. Tức là tiến hành lưu ít nhất là 3 bản trên 2 định dạng khác nhau và có ít nhất 1 bản offline. Cùng đó, các đơn vị cần thực hiện các biện pháp giám sát, giám sát liên tục để phát hiện nguy cơ mới. Yếu tố nhân sự thường trực để xử lý sự cố cũng cần được các đơn vị đầu tư đúng mức.

Việc đầu tư cho hệ thống sao lưu (back-up) dữ liệu là khá tốn kém nguồn lực của các bên liên quan. Nếu theo chuẩn sao lưu, dữ liệu sẽ nhân lên 2-3 dung lượng, tương đương với việc đầu tư cho hệ thống hạ tầng công nghệ thông tin sẽ nâng lên. Do đó, nhiều đơn vị, tổ chức tại Việt Nam chưa sẵn sàng cho mức đầu tư này. Kết quả, khi bị tấn công mạng ransomware, đơn vị không dễ dàng khôi phục được dữ liệu, từ đó ảnh hưởng đến hoạt động, kinh doanh của đơn vị.

Chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng quốc gia cho biết, các nhóm hacker tấn công ransomware vào VN-Direct và PVOIL được cho là đã thu được tiền chuộc. Điều này dẫn đến sự gia tăng tấn công mã hóa dữ liệu tống tiền của nhiều nhóm hacker tạo nên một làn sóng tấn công vào nhiều hệ thống thông tin khác tại Việt Nam.

Lời khuyên của các chuyên gia bảo mật toàn cầu đối với các đơn vị bị tấn công mạng là: Không trả tiền chuộc dữ liệu cho hacker. Thay vào đó, các đơn vị cần triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.

(theo TTXVN)

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh ...

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

Các chuyên gia vừa phát hiện ra một vụ rò rỉ thông tin cá nhân có quy mô lớn chưa từng có lên đến 26 ...

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Trong năm 2023, ghi nhận nhiều vụ tấn công mạng và xâm phạm dữ liệu của các tin tặc, chúng hoạt động hết sức tinh ...

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Các chuyên gia bảo mật vừa phát hiện một mã độc mới, nhắm đến người dùng smartphone tại Việt Nam và Thái Lan, nhằm lấy ...

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Các chuyên gia bảo mật tại ThreatFabric vừa phát hiện ra 5 ứng dụng độc hại có khả năng đánh cắp tài khoản ngân hàng ...

Xem nhiều

Đọc thêm

Kết nối chuyên gia, trí thức và nhà khoa học Việt Nam trong khối ASEAN

Kết nối chuyên gia, trí thức và nhà khoa học Việt Nam trong khối ASEAN

Tổ chức Khoa học và Chuyên gia Việt Nam toàn cầu sẽ tổ chức sự kiện One Global Vietnam-ASEAN 2024, quy tụ các chuyên gia, trí thức, và nhà khoa ...
Chủ tịch Quốc hội Trần Thanh Mẫn tới Phnom Penh, bắt đầu chuyến thăm chính thức Campuchia

Chủ tịch Quốc hội Trần Thanh Mẫn tới Phnom Penh, bắt đầu chuyến thăm chính thức Campuchia

Đây là chuyến thăm chính thức Campuchia đầu tiên của Chủ tịch Quốc hội Trần Thanh Mẫn trên cương vị người đứng đầu cơ quan lập pháp Việt Nam.
Thụy Điển góp sức tuyên truyền an toàn đến trường cho trẻ em Việt Nam

Thụy Điển góp sức tuyên truyền an toàn đến trường cho trẻ em Việt Nam

Đại sứ quán Thụy Điển tại Hà Nội đã trao tặng hơn 1.000 mũ bảo hiểm cho học sinh tiểu học và THCS tại Trường Tiểu học Nam Trung Yên, ...
Thủ tướng cùng chính phủ Mali bị cách chức, đây là lý do

Thủ tướng cùng chính phủ Mali bị cách chức, đây là lý do

Thủ tướng Mali Maiga đã chỉ trích các nhà lãnh đạo quân sự của nước này chậm trễ trong việc kết thúc thời kỳ chuyển tiếp.
Di sản văn hóa phi vật thể: 15 năm bảo tồn, phát huy giá trị Dân ca Quan họ Bắc Ninh

Di sản văn hóa phi vật thể: 15 năm bảo tồn, phát huy giá trị Dân ca Quan họ Bắc Ninh

Bắc Ninh đã không ngừng nỗ lực bảo tồn, phát huy giá trị di sản văn hóa phi vật thể đại diện của nhân loại Dân ca Quan họ với ...
Lịch cúp điện Đồng Nai hôm nay ngày 22/11/2024

Lịch cúp điện Đồng Nai hôm nay ngày 22/11/2024

Thông tin lịch cúp điện tại Đồng Nai theo từng khu vực được cập nhật mới nhất từ Điện lực miền Nam ngày 22/11/2024.
Bước đi lịch sử tại Hội nghị thượng đỉnh G20

Bước đi lịch sử tại Hội nghị thượng đỉnh G20

Đánh thuế giới siêu giàu là một trong những chủ đề quan trọng tại Hội nghị thượng đỉnh Nhóm các nền kinh tế phát triển và mới nổi hàng đầu thế giới.
Thế giới sẽ thế nào khi ông Donald Trump trở lại Nhà Trắng

Thế giới sẽ thế nào khi ông Donald Trump trở lại Nhà Trắng

Trở lại Nhà Trắng một cách mạnh mẽ, áp đảo, Tổng thống đắc cử Donald Trump sẽ 'đối đãi' với thế giới như thế nào trong nhiệm kỳ 2.0 vẫn là câu hỏi bỏ ngỏ.
Tuần lễ cấp cao APEC 2024: Thúc đẩy nguyên tắc đa phương

Tuần lễ cấp cao APEC 2024: Thúc đẩy nguyên tắc đa phương

Không chỉ thúc đẩy hợp tác khu vực, Tuần lễ cấp cao APEC từ 10 đến 16/11 tại Peru còn là cơ hội để thúc đẩy các nguyên tắc đa phương.
Israel-Iran: Trả đũa trong tính toán

Israel-Iran: Trả đũa trong tính toán

Israel tiến hành tập kích đường không vào nhiều mục tiêu ở Iran. Đợt tấn công trả đũa của Israel có những điểm đáng chú ý và đặt ra nhiều vấn đề.
Phần Lan-Trung Quốc: Van giảm áp

Phần Lan-Trung Quốc: Van giảm áp

Không chỉ thúc đẩy quan hệ song phương, chuyến thăm Trung Quốc của Tổng thống Phần Lan còn góp phần ổn định quan hệ Trung Quốc EU...
Bán đảo Triều Tiên nóng ran, căng thẳng leo thang, 'gọi tên' bờ vực chiến tranh

Bán đảo Triều Tiên nóng ran, căng thẳng leo thang, 'gọi tên' bờ vực chiến tranh

Bán đảo Triều Tiên bất ngờ trở nên nóng bỏng nhất trong 70 năm qua, đến mức nhiều chuyên gia nhận định tình thế bên miệng hố chiến tranh...
'Hạt hòa bình' gieo mầm ngoại giao nông sản Mỹ-Trung

'Hạt hòa bình' gieo mầm ngoại giao nông sản Mỹ-Trung

Nhóm các nhà nghiên cứu Mỹ và Trung Quốc đang tiến hành dự án 'hạt hòa bình' nhằm thúc đẩy cân bằng thương mại nông nghiệp giữa hai nước.
Xung đột Nga-Ukraine: Đoán ý đồ người kế nhiệm, Tổng thống Biden đi thêm nước cờ 'một mũi tên trúng hai đích'

Xung đột Nga-Ukraine: Đoán ý đồ người kế nhiệm, Tổng thống Biden đi thêm nước cờ 'một mũi tên trúng hai đích'

Mặc dù sắp mãn nhiệm nhưng Tổng thống Mỹ Joe Biden đã có một quyết định quan trọng liên quan đến xung đột Nga-Ukraine.
Cái 'gật đầu muộn mằn' của Tổng thống Biden với Ukraine: Thay đổi cục diện hay thêm dầu vào lửa?

Cái 'gật đầu muộn mằn' của Tổng thống Biden với Ukraine: Thay đổi cục diện hay thêm dầu vào lửa?

Tổng thống Joe Biden đã quyết định 'xé rào' vũ khí cho Ukraine. Tuy nhiên, những 'đòn giáng' không thể tạo ra bằng lời nói.
Ngoại giao đa phương của Việt Nam tạo tiếng vang trên truyền thông Mexico

Ngoại giao đa phương của Việt Nam tạo tiếng vang trên truyền thông Mexico

Truyền thông Mexico đề cao vị thế và sự tham gia, đóng góp hiệu quả của Việt Nam tại các diễn đàn đa phương gần đây như APEC, G20...
Mỹ-Trung chạy đua ngoại giao đường sắt, tìm đường tới mỏ khoáng sản châu Phi

Mỹ-Trung chạy đua ngoại giao đường sắt, tìm đường tới mỏ khoáng sản châu Phi

Nhằm tiếp cận trữ lượng khoáng sản khổng lồ của châu Phi, Mỹ và Trung Quốc đã bỏ vốn đầu tư cơ sở hạ tầng, bao gồm ngoại giao đường sắt tại đây.
Chuyên gia Trung Quốc: Bài viết 'Chống lãng phí' của Tổng Bí thư Tô Lâm nêu bật nhiệm vụ quan trọng của Việt Nam trước cơ hội lịch sử

Chuyên gia Trung Quốc: Bài viết 'Chống lãng phí' của Tổng Bí thư Tô Lâm nêu bật nhiệm vụ quan trọng của Việt Nam trước cơ hội lịch sử

Chuyên gia Trung Quốc: Bài viết 'Chống lãng phí' của Tổng Bí thư Tô Lâm nêu bật nhiệm vụ quan trọng của Việt Nam trước cơ hội lịch sử của “kỷ nguyên vươn mình".
Phiên bản di động