Cảnh báo tấn công mã hóa dữ liệu tống tiền đang tăng cao
Lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte trong 6 tháng đầu năm 2024
Trong thông tin mới chia sẻ về tình hình an toàn thông tin mạng tháng 7/2024, Cục An toàn thông tin (Bộ TT&TT) cho biết, thực hiện nhiệm vụ phân tích, theo dõi và đưa ra những dự báo, cảnh báo sớm xu hướngtấn công mạng , cơ quan này phát hiện xu hướng tấn công mã hóa dữ liệu tống tiền - ransomware - tăng cao trong thời gian gần đây.
Cùng với đó, thời gian qua, một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã bị sự cố tấn công ransomware gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.
Để cảnh báo sớm các nguy cơ tấn công có chủ đích, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo - IOC về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam.
Danh sách thống kê các chỉ báo có thể ảnh hưởng tới cơ quan, tổ chức doanh nghiệp Việt Nam đã được gửi tới các đơn vị trên toàn quốc. Trong danh sách này, Trung tâm Giám sát an toàn không gian mạng quốc gia cũng nêu cụ thể từng chỉ báo tấn công mạng liên quan đến các nhóm tấn công APT. Các nhóm tấn công APT được đề cập lần này gồm có APT Kimsuky, APT41, APT VoidBanshee, APT Ghost Emperor và APT MirrorFace.
Cục An toàn thông tin cũng khuyến nghị các cơ quan, tổ chức, doanh nghiệp trong nước cần chủ động rà soát các máy chủ, máy trạm, rà soát toàn bộ các hệ thống giám sát theo các chỉ báo về tấn công mạng đã được Trung tâm Giám sát an toàn không gian mạng quốc gia cung cấp; từ đó, xử lý sớm các rủi ro, nguy cơ trong hệ thống thông tin thuộc phạm vi quản lý của đơn vị mình.
Song song đó, các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cũng cần liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ hệ thống của Trung tâm Giám sát an toàn không gian mạng quốc gia tại trang alert.khonggianmang.vn.
Ghi nhận từ hệ thống kỹ thuật của Cục An toàn thông tin về sự gia tăng các cuộc tấn công ransomware cũng tương đồng với đánh giá của nhiều tổ chức, doanh nghiệp cung cấp giải pháp an toàn thông tin trong và ngoài nước. Theo các chuyên gia, dù là hình thức tấn công mạng không mới song đến nay, tấn công ransomware vẫn là mối nguy lớn đối với nhiều doanh nghiệp, tổ chức trên toàn cầu và cả ở Việt Nam.
Tấn công ransomware chính là loại hình tấn công mạng nhiều nhất
Trong báo cáo tình hình nguy cơ mất an toàn thông tin tại Việt Nam 6 tháng đầu năm 2024 mới công bố, Viettel Cyber Security nhận xét tấn công ransomware chính là loại hình tấn công mạng chủ yếu diễn ra tại Việt Nam trong thời gian gần đây.
Thống kê của Viettel Cyber Security chỉ ra rằng, nửa đầu năm nay, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte với tổng thiệt hại ước tính hơn 10 triệu USD. Điển hình có thể kể đến vụ tấn công của nhóm Lockbit vào một công ty tài chính hồi tháng 3, gây gián đoạn dịch vụ trong thời gian dài. Bên cạnh đó, còn có nhiều chiến dịch tấn công khác nhắm vào các mục tiêu trải dài trên nhiều lĩnh vực như bán lẻ, tài chính, CNTT.
Ngoài ra, theo ghi nhận từ hệ thống Viettel Threat Intelligence, trong 6 tháng đầu năm 2024, có 56 tổ chức trong nước bước đầu bị tấn công ransomware nhưng chưa bị mã hóa dữ liệu.
“Viettel Threat Intelligence ghi nhận nhiều nguy cơ tấn công ransomware mã hóa dữ liệu và hạ tầng ảo hóa của các tổ chức, doanh nghiệp tại Việt Nam. Kẻ tấn công đã leo thang, nằm sâu trong hệ thống và thực hiện mã hóa bằng các phương thức: Lợi dụng các lỗ hổng của các ứng dụng công khai trong tổ chức như email, website...; tài khoản đăng nhập các hệ thống quan trọng của tổ chức bị đánh cắp; các chính sách phân vùng, sao lưu dữ liệu không đảm bảo”, Viettel Cyber Security thông tin thêm./.
- Doanh nghiệp tài chính bị tấn công mạng: Đừng “nước đến chân mới nhảy” trong việc bảo mật
- Chiến dịch tấn công mạng ảnh hưởng tới 70 tổ chức tại 23 quốc gia