Có nên trả tiền chuộc dữ liệu cho tin tặc?

Thay vì trả tiền chuộc dữ liệu cho tin tặc, các đơn vị nên triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.
Theo dõi Baoquocte.vn trên
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. Ảnh minh họa: ivanti.com
Các chuyên gia cũng khuyến cáo, ngay cả khi chấp nhận trả tiền cho hacker để có “key” giải mã, có doanh nghiệp dù đã trả tiền vẫn không lấy lại được dữ liệu. (Nguồn: ivanti.com)

Thời gian qua, 2 doanh nghiệp lớn là Công ty Cổ phần Chứng khoán VN-Direct và Tổng công ty Dầu Việt Nam (PVOIL) đã chịu nhiều hậu quả sau sự cố tấn công mã hóa dữ liệu tống tiền (ransomware). Điều này một lần nữa gióng lên hồi chuông cảnh báo đối về mức độ nguy hiểm của phương thức tấn công mạng này.

Vấn đề trang bị các giải pháp để bảo vệ hệ thống thông tin và dữ liệu cần được các đơn vị quan tâm, đầu tư hơn nữa để nâng cao năng lực phòng, chống tấn công mạng, đặc biệt trong bối cảnh tấn công mã hóa dữ liệu tống tiền không ngừng gia tăng về số lượng, cũng như mức độ tinh vi, phức tạp.

Ông Phạm Thái Sơn, Phó Giám đốc Trung tâm giám sát an toàn không gian mạng quốc gia-NCSC (thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông) cảnh báo, hiện nay nhiều hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đang là đích nhắm đến của các nhóm tin tặc (hacker). Tấn công có chủ địch (APT) và đặc biệt là tấn công ransomware sẽ là xu hướng tin tặc sử dụng.

Ba tháng đầu năm 2024, qua phân tích hơn 150 triệu cảnh báo về các nguy cơ bảo mật trên không gian mạng Việt Nam được ghi nhận từ hệ thống kỹ thuật, Cục An toàn thông tin xác định có hơn 300.000 nguy cơ tấn công mạng nhằm vào các hệ thống thông tin trên toàn quốc. Hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin.

Ông Phạm Thái Sơn cho biết, sau 2 vụ tấn công vào hệ thống thông tin của VN-Direct và PVOIL), Cục An toàn thông tin đã lập tức triển khai các biện pháp hỗ trợ các đơn vị xử lý sự cố. Cục gửi công văn yêu cầu các công ty chứng khoán tăng cường các biện pháp bảo vệ an toàn cho hệ thống thông tin; gửi công văn cho các tập đoàn lớn cảnh báo về các chiến dịch tấn công mạng nhằm vào các tổ chức, tập đoàn lớn, nhất là những hệ thống quan trọng, lưu trữ và xử lý nhiều dữ liệu của người dùng.

Cục An toàn thông tin sẽ tăng cường rà soát, phát hiện, đánh giá các lỗ hổng bảo mật trên các hệ thống thông tin của các cơ quan nhà nước, các doanh nghiệp, tập đoàn; đồng thời yêu cầu các đơn vị thực hiện các biện pháp bảo vệ hệ thống thông tin theo đúng quy phạm pháp luật.

Ông Phạm Thái Sơn khẳng định, không thể bảo đảm 100% an toàn cho hệ thống thông tin, đặc biệt trước tấn công ransomware. Cách thức để doanh nghiệp bảo vệ dữ liệu là thực hiện sao lưu dữ liệu thường xuyên, trong đó, cần ưu tiên quy trình chiến thuật 3-2-1. Tức là tiến hành lưu ít nhất là 3 bản trên 2 định dạng khác nhau và có ít nhất 1 bản offline. Cùng đó, các đơn vị cần thực hiện các biện pháp giám sát, giám sát liên tục để phát hiện nguy cơ mới. Yếu tố nhân sự thường trực để xử lý sự cố cũng cần được các đơn vị đầu tư đúng mức.

Việc đầu tư cho hệ thống sao lưu (back-up) dữ liệu là khá tốn kém nguồn lực của các bên liên quan. Nếu theo chuẩn sao lưu, dữ liệu sẽ nhân lên 2-3 dung lượng, tương đương với việc đầu tư cho hệ thống hạ tầng công nghệ thông tin sẽ nâng lên. Do đó, nhiều đơn vị, tổ chức tại Việt Nam chưa sẵn sàng cho mức đầu tư này. Kết quả, khi bị tấn công mạng ransomware, đơn vị không dễ dàng khôi phục được dữ liệu, từ đó ảnh hưởng đến hoạt động, kinh doanh của đơn vị.

Chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng quốc gia cho biết, các nhóm hacker tấn công ransomware vào VN-Direct và PVOIL được cho là đã thu được tiền chuộc. Điều này dẫn đến sự gia tăng tấn công mã hóa dữ liệu tống tiền của nhiều nhóm hacker tạo nên một làn sóng tấn công vào nhiều hệ thống thông tin khác tại Việt Nam.

Lời khuyên của các chuyên gia bảo mật toàn cầu đối với các đơn vị bị tấn công mạng là: Không trả tiền chuộc dữ liệu cho hacker. Thay vào đó, các đơn vị cần triển khai các biện pháp bảo mật an ninh mạng cân bằng giữa 3 yếu tố là thiết bị, công nghệ và con người để loại bỏ nguy cơ bị tấn công mạng.

(theo TTXVN)

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh ...

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

26 tỷ tài khoản bị lộ thông tin, kiểm tra ngay xem bạn có trong số đó

Các chuyên gia vừa phát hiện ra một vụ rò rỉ thông tin cá nhân có quy mô lớn chưa từng có lên đến 26 ...

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Top 10 vụ tấn công mạng và xâm phạm dữ liệu hàng đầu năm 2023

Trong năm 2023, ghi nhận nhiều vụ tấn công mạng và xâm phạm dữ liệu của các tin tặc, chúng hoạt động hết sức tinh ...

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Phát hiện mã độc lấy cắp tài khoản ngân hàng người dùng smartphone Việt

Các chuyên gia bảo mật vừa phát hiện một mã độc mới, nhắm đến người dùng smartphone tại Việt Nam và Thái Lan, nhằm lấy ...

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Gỡ bỏ ngay 5 ứng dụng độc hại này khỏi smartphone nếu đã lỡ cài đặt

Các chuyên gia bảo mật tại ThreatFabric vừa phát hiện ra 5 ứng dụng độc hại có khả năng đánh cắp tài khoản ngân hàng ...

Đọc thêm

Đài Loan (Trung Quốc) mang đến 56 tác phẩm ấn tượng tại Telefilm Việt Nam 2026

Đài Loan (Trung Quốc) mang đến 56 tác phẩm ấn tượng tại Telefilm Việt Nam 2026

Đài Loan (Trung Quốc) mang đến 56 tác phẩm ấn tượng tại Telefilm Việt Nam 2026. Đây là lần thứ 14 Triển lãm được tổ chức.
Thứ trưởng Ngoại giao Nguyễn Minh Hằng tiếp Phó Tổng Thư ký OECD

Thứ trưởng Ngoại giao Nguyễn Minh Hằng tiếp Phó Tổng Thư ký OECD

Sáng ngày 26/6, Thứ trưởng Ngoại giao Nguyễn Minh Hằng đã có buổi tiếp ông Yasushi Masaki, Phó Tổng Thư ký OECD.
Nhiều hoạt động trải nghiệm sống động sẽ diễn ra tại Triển lãm Webtoon Hàn Quốc K-COMICS Origin Vietnam

Nhiều hoạt động trải nghiệm sống động sẽ diễn ra tại Triển lãm Webtoon Hàn Quốc K-COMICS Origin Vietnam

Trung tâm văn hóa Hàn Quốc tại Việt Nam phối hợp tổ chức Triển lãm Webtoon Hàn Quốc (K-COMICS Origin Vietnam) từ ngày 30/6-28/8.
Từ UNESCO đến Việt Nam: Hành trình của một tư tưởng giáo dục toàn cầu

Từ UNESCO đến Việt Nam: Hành trình của một tư tưởng giáo dục toàn cầu

Không nhiều báo cáo của UNESCO sau ba thập kỷ vẫn tiếp tục được nhắc tới như một kim chỉ nam cho giáo dục toàn cầu. Learning: The Treasure Within ...
Dự báo thời tiết ngày mai (27/6): Bắc Bộ sáng cục bộ mưa to đến rất to; Thanh Hóa đến Huế nắng nóng gay gắt

Dự báo thời tiết ngày mai (27/6): Bắc Bộ sáng cục bộ mưa to đến rất to; Thanh Hóa đến Huế nắng nóng gay gắt

Thông tin dự báo thời tiết ngày mai (27/6) từ Trung tâm Dự báo khí tượng thủy văn quốc gia.
Tuyến đường sắt khổ hẹp Điền - Việt, di sản của tình hữu nghị Việt Nam – Trung Quốc

Tuyến đường sắt khổ hẹp Điền - Việt, di sản của tình hữu nghị Việt Nam – Trung Quốc

Sáng 25/06, Tổng Lãnh sự Nghiêm Việt Chung đã tham dự và phát biểu khai mạc tại Triển lãm ảnh về Di sản tuyến đường sắt khổ hẹp Điền - ...
Chủ tịch Trung Quốc Tập Cận Bình thăm Triều Tiên: Tái định vị giữa thế giới phân cực

Chủ tịch Trung Quốc Tập Cận Bình thăm Triều Tiên: Tái định vị giữa thế giới phân cực

Chuyến thăm của ông Tập Cận Bình khẳng định, Trung Quốc vẫn là nhân tố không thể thiếu trên con đường hướng tới bán đảo Triều Tiên hòa bình và ổn định lâu dài.
Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Cuộc gặp thượng đỉnh giữa hai nhà lãnh đạo Mỹ và Trung Quốc thể hiện nhu cầu lớn của cả hai về ổn định chiến lược và thúc đẩy hợp tác.
Những vấn đề phức tạp của xung đột Trung Đông

Những vấn đề phức tạp của xung đột Trung Đông

Sau hơn hai tháng bom đạn bao phủ vùng Vịnh, cuộc xung đột ở Trung Đông vẫn mờ mịt, nhưng hậu họa thì đã rõ.
Myanmar: Cuộc chuyển giao quyền lực

Myanmar: Cuộc chuyển giao quyền lực

Quá trình chuyển giao quyền lực tại Myanmar từ chính quyền quân sự sang chính phủ dân sự chính danh đã bắt đầu.
Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Việc G7 tổ chức cuộc họp khẩn cấp về nguồn cung dầu mỏ tại Paris là để khẳng định vai trò trung tâm của nhóm trong định hình kinh tế và quản trị toàn cầu.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Ấn Độ nỗ lực gia nhập cuộc đua AI toàn cầu, nhưng ở một khía cạnh rất khác

Ấn Độ nỗ lực gia nhập cuộc đua AI toàn cầu, nhưng ở một khía cạnh rất khác

Theo CNBC, Ấn Độ đang tìm cách gia nhập cuộc đua trí tuệ nhân tạo (AI), nhưng ở một khía cạnh rất khác.
Từ cuộc đua vào đại học, nhìn về nền kinh tế chính trị đang chuyển mình của Trung Quốc

Từ cuộc đua vào đại học, nhìn về nền kinh tế chính trị đang chuyển mình của Trung Quốc

Từ kết quả cuộc thi đại học, Trung Quốc tiến hành định hướng nguồn nhân lực phục vụ các mục tiêu phát triển quốc gia.
Hàn Quốc, Trung Quốc đơn giản hóa thủ tục chứng nhận xuất xứ hàng hóa

Hàn Quốc, Trung Quốc đơn giản hóa thủ tục chứng nhận xuất xứ hàng hóa

Bộ Thương mại Hàn Quốc ngày 25/6 cho biết Hàn Quốc và Trung Quốc đã nhất trí đơn giản hóa quy trình chứng nhận xuất xứ hàng hóa.
Vì sao Thủ tướng Anh Keir Starmer thất bại trên chính trường London?

Vì sao Thủ tướng Anh Keir Starmer thất bại trên chính trường London?

Chỉ hai năm sau chiến thắng vang dội tại nghị viện, Thủ tướng Anh Keir Starmer tuyên bố từ chức ngày 22/6.
Sau thành công của xe điện, Trung Quốc hướng tới đưa xe tải điện thành mũi nhọn xuất khẩu mới

Sau thành công của xe điện, Trung Quốc hướng tới đưa xe tải điện thành mũi nhọn xuất khẩu mới

Trung Quốc đang tìm cách lặp lại thành công của ngành ô tô điện ở phân khúc xe tải, theo CNBC.
Tại sao chính trường Anh không thể 'giữ chân' được các Thủ tướng? Đó là do nền kinh tế

Tại sao chính trường Anh không thể 'giữ chân' được các Thủ tướng? Đó là do nền kinh tế

Đây là nhận định của CNN khi nói về việc chính trường Anh đã thay tới 7 người đứng đầu chỉ trong vòng 10 năm qua.
Phiên bản di động