Có nên trả tiền chuộc dữ liệu cho tin tặc?

Thay vì trả tiền chuộc dữ liệu cho tin tặc, các đơn vị nên triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.
Theo dõi Baoquocte.vn trên
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. Ảnh minh họa: ivanti.com
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. (Nguồn: ivanti.com)

Thời gian qua, 2 doanh nghiệp lớn là Công ty Cổ phần Chứng khoán VN-Direct và Tổng công ty Dầu Việt Nam (PVOIL) đã chịu nhiều hậu quả sau sự cố tấn công mã hóa dữ liệu tống tiền (ransomware). Điều này một lần nữa gióng lên hồi chuông cảnh báo đối về mức độ nguy hiểm của phương thức tấn công mạng này.

Vấn đề trang bị các giải pháp để bảo vệ hệ thống thông tin và dữ liệu cần được các đơn vị quan tâm, đầu tư hơn nữa để nâng cao năng lực phòng, chống tấn công mạng, đặc biệt trong bối cảnh tấn công mã hóa dữ liệu tống tiền không ngừng gia tăng về số lượng, cũng như mức độ tinh vi, phức tạp.

Ông Phạm Thái Sơn, Phó Giám đốc Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC (thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông) cảnh báo, hiện nay nhiều hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đang là đích nhắm đến của các nhóm tin tặc (hacker). Tấn công có chủ địch (APT) và đặc biệt là tấn công ransomware sẽ là xu hướng tin tặc sử dụng.

Ba tháng đầu năm 2024, qua phân tích hơn 150 triệu cảnh báo về các nguy cơ bảo mật trên không gian mạng Việt Nam được ghi nhận từ hệ thống kỹ thuật, Cục An toàn thông tin xác định có hơn 300.000 nguy cơ tấn công mạng nhằm vào các hệ thống thông tin trên toàn quốc. Hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin.

Ông Phạm Thái Sơn cho biết, sau 2 vụ tấn công vào hệ thống thông tin của VN-Direct và PVOIL), Cục An toàn thông tin đã lập tức triển khai các biện pháp hỗ trợ các đơn vị xử lý sự cố. Cục gửi công văn yêu cầu các công ty chứng khoán tăng cường các biện pháp bảo vệ an toàn cho hệ thống thông tin; gửi công văn cho các tập đoàn lớn cảnh báo về các chiến dịch tấn công mạng nhằm vào các tổ chức, tập đoàn lớn, nhất là những hệ thống quan trọng, lưu trữ và xử lý nhiều dữ liệu của người dùng.

Cục An toàn thông tin sẽ tăng cường rà soát, phát hiện, đánh giá các lỗ hổng bảo mật trên các hệ thống thông tin của các cơ quan nhà nước, các doanh nghiệp, tập đoàn; đồng thời yêu cầu các đơn vị thực hiện các biện pháp bảo vệ hệ thống thông tin theo đúng quy phạm pháp luật.

Ông Phạm Thái Sơn khẳng định, không thể bảo đảm 100% an toàn cho hệ thống thông tin, đặc biệt trước tấn công ransomware. Cách thức để doanh nghiệp bảo vệ dữ liệu là thực hiện sao lưu dữ liệu thường xuyên, trong đó, cần ưu tiên quy trình chiến thuật 3-2-1. Tức là tiến hành lưu ít nhất là 3 bản trên 2 định dạng khác nhau và có ít nhất 1 bản offline. Cùng đó, các đơn vị cần thực hiện các biện pháp giám sát, giám sát liên tục để phát hiện nguy cơ mới. Yếu tố nhân sự thường trực để xử lý sự cố cũng cần được các đơn vị đầu tư đúng mức.

Việc đầu tư cho hệ thống sao lưu (back-up) dữ liệu là khá tốn kém nguồn lực của các bên liên quan. Nếu theo chuẩn sao lưu, dữ liệu sẽ nhân lên 2-3 dung lượng, tương đương với việc đầu tư cho hệ thống hạ tầng công nghệ thông tin sẽ nâng lên. Do đó, nhiều đơn vị, tổ chức tại Việt Nam chưa sẵn sàng cho mức đầu tư này. Kết quả, khi bị tấn công mạng ransomware, đơn vị không dễ dàng khôi phục được dữ liệu, từ đó ảnh hưởng đến hoạt động, kinh doanh của đơn vị.

Chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng quốc gia cho biết, các nhóm hacker tấn công ransomware vào VN-Direct và PVOIL được cho là đã thu được tiền chuộc. Điều này dẫn đến sự gia tăng tấn công mã hóa dữ liệu tống tiền của nhiều nhóm hacker tạo nên một làn sóng tấn công vào nhiều hệ thống thông tin khác tại Việt Nam.

Lời khuyên của các chuyên gia bảo mật toàn cầu đối với các đơn vị bị tấn công mạng là: Không trả tiền chuộc dữ liệu cho hacker. Thay vào đó, các đơn vị cần triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.

(theo TTXVN)

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh ...

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

Các chuyên gia vừa phát hiện ra một vụ rò rỉ thông tin cá nhân có quy mô lớn chưa từng có lên đến 26 ...

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Trong năm 2023, ghi nhận nhiều vụ tấn công mạng và xâm phạm dữ liệu của các tin tặc, chúng hoạt động hết sức tinh ...

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Các chuyên gia bảo mật vừa phát hiện một mã độc mới, nhắm đến người dùng smartphone tại Việt Nam và Thái Lan, nhằm lấy ...

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Các chuyên gia bảo mật tại ThreatFabric vừa phát hiện ra 5 ứng dụng độc hại có khả năng đánh cắp tài khoản ngân hàng ...

Đọc thêm

Cập nhật bảng giá xe hãng Jeep mới nhất tháng 3/2026

Cập nhật bảng giá xe hãng Jeep mới nhất tháng 3/2026

Bảng giá xe hãng Jeep của các dòng Grand Cherokee L 2023, Wrangler 2021, Gladiator 2021, Wrangler 2023, Gladiator 2023 sẽ được cập nhật chi tiết nhất bên trong bài ...
Tử vi 12 cung hoàng đạo Thứ Ba ngày 10/3/2026: Sư Tử tình duyên khởi sắc

Tử vi 12 cung hoàng đạo Thứ Ba ngày 10/3/2026: Sư Tử tình duyên khởi sắc

Tử vi hôm nay 10/3/2026 của 12 cung hoàng đạo – Ma Kết, Bảo Bình, Song Ngư, Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên ...
Lịch thi đấu bóng đá hôm nay 10/3 và sáng 11/3: Lịch thi đấu nữ châu Á - Nhật Bản vs Việt Nam; Champions League - Newcastle vs Barcelona

Lịch thi đấu bóng đá hôm nay 10/3 và sáng 11/3: Lịch thi đấu nữ châu Á - Nhật Bản vs Việt Nam; Champions League - Newcastle vs Barcelona

Lịch thi đấu bóng đá hôm nay 10/3 và sáng 11/3: Lịch thi đấu nữ châu Á - Nhật Bản vs Việt Nam; Champions League - Newcastle vs Barcelona
Bài tarot hôm nay 10/3: Ngành học nào phù hợp với năng lực và sở thích của bạn?

Bài tarot hôm nay 10/3: Ngành học nào phù hợp với năng lực và sở thích của bạn?

Hãy chọn một lá bài tarot ở bài viết dưới, bạn sẽ nhận được thông điệp ngành học nào phù hợp với năng lực và sở thích của mình?
Kết quả xổ số hôm nay ngày 9 tháng 3: XSHCM, XSCM, XSDT và XSMN 9/3/2026

Kết quả xổ số hôm nay ngày 9 tháng 3: XSHCM, XSCM, XSDT và XSMN 9/3/2026

XSMN 9-3, Trực tiếp kết quả xổ số miền Nam 9-3-2025. Kết quả xổ số hôm nay 9-3, được các công ty XSHCM, XSCM, XSDT... công bố.
Đã xác định 7/8 CLB vào tứ kết FA Cup: Bất ngờ lớn

Đã xác định 7/8 CLB vào tứ kết FA Cup: Bất ngờ lớn

Sau lượt trận đêm qua (8/3) và rạng sáng nay (9/3), bóng đá Anh xác định 7/8 CLB góp mặt ở tứ kết FA Cup mùa giải 2025/26.
Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc được kỳ vọng vạch tầm nhìn thúc đẩy phát triển chất lượng cao và duy trì đà cải cách của Trung Quốc.
Cơ hội vàng với bà Takaichi Sanae

Cơ hội vàng với bà Takaichi Sanae

Quyết định giải tán Hạ viện được cho là bước đi được tính toán kỹ lưỡng của nữ Thủ tướng Nhật Bản nhằm thiết lập ưu thế vững chắc trên chính trường xứ sở mặt ...
Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Chuyến thăm Nhật Bản của Tổng thống Hàn Quốc Lee Jae Myung và gặp gỡ với Thủ tướng nước chủ nhà Sanae Takaichi đã mở ra giai đoạn mới trong quan hệ giữa Seoul và ...
Bước ngoặt trong quan hệ EU-Jordan

Bước ngoặt trong quan hệ EU-Jordan

Là cuộc gặp đầu tiên ở cấp cao nhất, Hội nghị thượng đỉnh Liên minh châu Âu (EU) - Jordan tại Amman vào 8/1 được mô tả là bước ngoặt trong quan hệ giữa hai ...
Iran trước ngã rẽ bất ổn

Iran trước ngã rẽ bất ổn

Làn sóng biểu tình lan rộng đang đẩy Iran vào một thời điểm đặc biệt nhạy cảm để giải bài toán cân bằng sức ép trong -ngoài...
Những thông điệp chiến lược từ Điện Kremlin

Những thông điệp chiến lược từ Điện Kremlin

Thông điệp Tổng thống Vladimir Putin chuyển tải trong cuộc gặp gỡ cuối năm cho thấy cách Moscow đánh giá cục diện toàn cầu và hàm ý chính sách của Moscow.
Kinh tế toàn cầu sẽ chịu tác động gì từ căng thẳng tại Trung Đông?

Kinh tế toàn cầu sẽ chịu tác động gì từ căng thẳng tại Trung Đông?

Căng thẳng Trung Đông sẽ thử thách sức chống chịu của nền kinh tế toàn cầu vốn chịu tác động mạnh bởi thuế quan và các rào cản thương mại khác trong năm qua.
Bàn cờ xung đột Trung Đông: Iran 'đổi bài' tấn công, Mỹ-Israel tận dụng lợi thế để áp đảo, dần hé lộ một 'mặt trận thứ hai'

Bàn cờ xung đột Trung Đông: Iran 'đổi bài' tấn công, Mỹ-Israel tận dụng lợi thế để áp đảo, dần hé lộ một 'mặt trận thứ hai'

Iran dường như đã thay đổi chiến thuật ứng phó với Mỹ và Israel so với cuộc xung đột tháng 6/2025.
Căng thẳng tại Trung Đông giúp tái cấu trúc trật tự năng lượng toàn cầu

Căng thẳng tại Trung Đông giúp tái cấu trúc trật tự năng lượng toàn cầu

Những diễn biến hiện nay tại Trung Đông không chỉ là một cuộc khủng hoảng khu vực, mà còn phản ánh một tiến trình tái cấu trúc trật tự năng lượng quốc tế.
Báo chí Mỹ bình luận gì về kỳ họp Lưỡng hội của Trung Quốc?

Báo chí Mỹ bình luận gì về kỳ họp Lưỡng hội của Trung Quốc?

Theo CNN, thông qua kỳ họp Lưỡng hội năm nay, Trung Quốc sắp cho thế giới thấy kế hoạch để giành lợi thế trong tương lai.
Động lực nào khiến kinh tế Mông Cổ tăng trưởng mạnh mẽ?

Động lực nào khiến kinh tế Mông Cổ tăng trưởng mạnh mẽ?

Theo East Asia Forum, ngành khai khoáng đang thúc đẩy nền kinh tế Mông Cổ phát triển trong bối cảnh đà cải cách ngày càng mạnh mẽ.
Australia nỗ lực làm điều này để lấy lại vị thế trong chuỗi cung ứng khoáng sản toàn cầu

Australia nỗ lực làm điều này để lấy lại vị thế trong chuỗi cung ứng khoáng sản toàn cầu

Cạnh tranh chiến lược Mỹ-Trung và áp lực chuyển dịch năng lượng toàn cầu khiến Australia nỗ lực định vị lại vị thế trong chuỗi cung ứng khoáng sản thiết yếu.
Phiên bản di động