Đối pháp toàn diện phòng chống tấn công mã độc tống tiền ransomware

TS. Phạm Văn Hậu - Ủy viên BCH Chi hội VNISA phía Nam, Giám đốc Trung tâm An ninh mạng Đại học Quốc gia TPHCM.

Ngày 21/6/2024, Chi hội An Toàn Thông tin phía Nam (VNISA phía Nam) phối hợp cùng Sở Thông tin và Truyền thông TP.HCM tổ chức hội thảo “Ransomware – Một phương thức tấn công chưa bao giờ cũ”, thậm chí có chiều hướng tăng mạnh, tăng 50% so với năm trước về số lượng lẫn quy mô.

Ông Ngô Vi Đồng – Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam, Chủ tịch Chi hội phía Nam, đại diện Ban tổ chức chia sẻ, Ransomware là mối đe dọa an ninh mạng ngày càng gia tăng, gây thiệt hại nặng nề về tài chính và uy tín cho các doanh nghiệp. Việc tổ chức hội thảo này nhằm nhấn mạnh và nâng cao nhận thức của cộng đồng doanh nghiệp về nguy cơ ransomware, đồng thời chia sẻ các giải pháp phòng chống và ứng phó hiệu quả, góp phần bảo vệ an ninh mạng cho các tổ chức, và rộng hơn nữa là an ninh mạng quốc gia. Đây là một trong những hoạt động chuyên đề thường xuyên của VNISA phía Nam, cùng sự đồng hành của Sở Thông tin và Truyền thông TPHCM và các đơn vị doanh nghiệp trong lĩnh vực an ninh mạng.

Đối pháp toàn diện phòng chống tấn công mã độc tống tiền ransomware - DSC07568

Ông Ngô Vi Đồng – Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam

Chương trình có sự tham gia của các chuyên gia hàng đầu trong lĩnh vực an ninh mạng đến từ Opswat, Trend Micro, Veeam, Aon, và sự đồng hành của các doanh nghiệp công nghệ thông tin HPT, Vietnet. Đông đảo đại biểu là lãnh đạo các cơ quan, ban ngành, doanh nghiệp, tổ chức và chuyên gia trong lĩnh vực an toàn thông tin. Hội thảo cung cấp chi tiết các thông tin về mã độc tống tiền ransomware, phân loại, cách thức hoạt động và xâm nhập, cảnh báo về sự cấp thiết của việc nhận thức và phòng chống ransomaware qua rất nhiều trường hợp nổi cộm bị tấn công trong thời gian gần đây.

Đối pháp toàn diện phòng chống tấn công mã độc tống tiền ransomware - DSC07943

Ông Võ Minh Thành, Phó Giám đốc Sở Thông tin và Truyền thông TP.HCM

Nguyên nhân của sự gia tăng tấn công ransomware

Trong nửa đầu năm 2024, hàng loạt vụ tấn công ransomware (mã độc tống tiền) nổi lên mạnh mẽ đã nhắm vào các doanh nghiệp trọng yếu tại Việt Nam, gây ra thiệt hại lớn đối với các doanh nghiệp và cộng đồng. Các cuộc tấn công này đã làm tê liệt hệ thống thông tin, gián đoạn hoạt động vận hành và kinh doanh, và gây ra tổn thất tài chính đáng kể. Nhiều doanh nghiệp bị buộc phải trả khoản tiền chuộc lớn để lấy lại dữ liệu và khôi phục hệ thống, làm mất lòng tin của khách hàng và đối tác. Những thiệt hại không chỉ dừng lại ở kinh tế mà còn ảnh hưởng lâu dài đến uy tín và khả năng cạnh tranh của các doanh nghiệp Việt Nam trên thị trường quốc tế.

Nguyên nhân chính khiến các doanh nghiệp tại Việt Nam trở thành mục tiêu của tội phạm mạng là do sự chuẩn bị chưa đầy đủ về hệ thống phòng thủ an ninh mạng để bảo vệ hệ thống mạng trọng yếu của mình trước các cuộc tấn công tinh vi. Đa số các doanh nghiệp tại Việt Nam chưa đầu tư đủ nguồn lực để triển khai các biện pháp bảo mật hiệu quả. Thêm vào đó, việc sử dụng phần mềm không có bản quyền, không được cập nhật thường xuyên, và thiếu nhận thức về an ninh mạng trong cộng đồng doanh nghiệp cũng góp phần làm gia tăng nguy cơ bị tấn công.

Theo báo cáo của Trend Micro, trong nửa đầu năm 2023, các cuộc tấn công ransomware tăng 50% so với năm trước. Tình trạng này đang diễn ra theo chiều hướng đi lên của số lượng các cuộc tấn công cũng như quy mô của chúng. Hầu hết các cuộc tấn công ransomware hiện nay liên quan đến việc lấy cắp dữ liệu cá nhân hoặc dữ liệu thương mại nhạy cảm để tống tiền. Điều này làm tăng chi phí và độ phức tạp của sự cố, đồng thời gây ra nguy cơ tổn hại danh tiếng lớn hơn. Bên cạnh đó, kẻ tấn công đang khám phá cách sử dụng trí tuệ nhân tạo để tự động hóa và tăng tốc tấn công, tạo ra mã độc hiệu quả hơn và thực hiện lừa đảo qua email. Kết hợp với sự phát triển của thiết bị di động kết nối và IoT (Internet of Things) thông qua 5G, khả năng tấn công qua mạng sẽ càng gia tăng trong tương lai.

Đối pháp toàn diện phòng chống tấn công mã độc tống tiền ransomware - DSC07681

Ông Lã Mạnh Cường, Phó Chủ tịch Nghiên cứu và Phát triển, Tổng Giám đốc OPSWAT Việt Nam

Ông Lã Mạnh Cường, Phó Chủ tịch Nghiên cứu và Phát triển, Tổng Giám đốc OPSWAT Việt Nam cho biết, để ngăn chặn ransomware trước khi doanh nghiệp bị tấn công, cần thiết phải triển khai một giải pháp bảo mật toàn diện, dựa trên triết lý zero-trust để bảo vệ hiệu quả an ninh mạng cho tổ chức của họ. Các doanh nghiệp nên áp dụng đồng thời các công nghệ bảo mật chuyên sâu dành cho hệ thống mạng trọng yếu như công nghệ làm sạch và tái lập nội dung (CDR) và công nghệ nhận diện mã độc sử dụng đa ứng dụng (Multiscanning), và công nghệ phòng chống rò rỉ dữ liệu (DLP) để tối đa hóa khả năng phòng thủ an ninh mạng của mình. Những công nghệ này giúp loại bỏ các mối đe dọa ẩn trong tệp tin, phát hiện và ngăn chặn mã độc trước khi chúng có cơ hội xâm nhập vào hệ thống.

Phòng chống, Sao lưu dữ liệu toàn diện và Bảo hiểm an ninh mạng

Ông Lê Minh Nghĩa, Chuyên gia tư vấn bảo mật tại Trend Micro phân tích thêm, với việc phòng thủ chống lại ransomware, Trend Micro đã phát triển đến 2 giải pháp đa lớp thế hệ mới là Trend Vision One Cybersecurity Platform (nền tảng bảo mật đa dạng và hợp nhất, giúp tổ chức quản lý an ninh toàn diện với khả năng ngăn chặn, phát hiện và phản ứng mạnh mẽ, được hỗ trợ bởi trí tuệ nhân tạo, đội ngũ nghiên cứu và thông tin về mối đe dọa hàng đầu) và Threat Intelligence (cung cấp thông tin về các mối đe dọa mới nổi, đặc biệt là ransomware, giúp tổ chức nắm bắt thông tin sớm và đưa ra biện pháp phòng ngừa).

Đối pháp toàn diện phòng chống tấn công mã độc tống tiền ransomware - DSC07746

Đại diện Trend Micro

Nhưng không chỉ là các giải pháp phòng chống, mà vấn đề bảo mật và sao lưu dữ liệu an toàn cũng chính là tuyến phòng thủ hiệu quả nhất trong cuộc chiến chống ransomware. Bởi khôi phục dữ liệu khi bị tấn công ransomware không hề dễ dàng. Tuy nhiên, với các giải pháp sao lưu và bảo vệ dữ liệu tiên tiến, doanh nghiệp và tổ chức có thể nhanh chóng quay lại hoạt động sau khủng hoảng. Bảo vệ dữ liệu với sao lưu an toàn và khả năng phát hiện nguy cơ tiềm ẩn ngay từ khi dữ liệu được sao lưu, đến các dữ liệu đã sao lưu và ngay cả trước khi khôi phục. Với trí tuệ nhân tạo (AI) hỗ trợ và sự kết hợp cùng các hệ thống an toàn thông tin khác, chúng ta sẽ có một hệ thống bảo vệ toàn diện hơn.

Ông Trần Trung Đông, Giám đốc phát triển kinh doanh, Veeam lưu ý, khôi phục dữ liệu không chỉ từ hệ thống tại chỗ mà còn trên đám mây, hoặc cả hai, giúp doanh nghiệp hoạt động trở lại nhanh hơn gấp 5 lần. Dữ liệu được mã hóa và tính bất biến, không thể thay đổi. Đây không chỉ là sao lưu dữ liệu, mà là bảo vệ toàn diện!

Thông qua các nghiên cứu về sự cố bị tấn công an ninh mạng tại Việt Nam trong thời gian gần đây, tại chương trình, bà Đặng Ngọc Liên – Giám đốc toàn quốc khối Dịch vụ tài chính và nhóm khách khách hàng chuyên nghiệp Aon cũng mang đến một góc nhìn khá mới mẻ trong quản trị rủi ro bằng giải pháp Bảo hiểm An ninh mạng, bảo vệ cán cân tài chính của doanh nghiệp trong quá trình vận hành.

Đối pháp toàn diện phòng chống tấn công mã độc tống tiền ransomware - DSC07994

Như vậy, sử dụng phòng chống, sao lưu dữ liệu toàn diện và bảo hiểm an ninh mạng theo các chuyên gia chính là cách giúp doanh nghiệp chủ động phòng chống và ứng phó hiệu quả với các cuộc tấn công ransomware. Việc triển khai các giải pháp này hết sức cần thiết để giúp các doanh nghiệp tại Việt Nam nâng cao khả năng phòng thủ và bảo vệ hệ thống mạng trọng yếu của mình trước các cuộc tấn công mạng ngày càng tinh vi và liên tục. Từ đó, các doanh nghiệp chủ động hơn trong việc xây dựng kế hoạch dự phòng và phục hồi sau thảm họa (DRP) để giảm thiểu gián đoạn hoạt động do tấn công ransomware gây ra.

Có thể bạn quan tâm
Sapo hợp tác cùng Techcombank, mang giải pháp tài chính số toàn diện cho nhà bán hàng

Ngày 21/6 tại Hà Nội, Công ty Cổ phần Công nghệ Sapo và Ngân hàng Techcombank ký thỏa thuận hợp tác mang tới các giải pháp tài chính số toàn diện cho nhà bán hàng, từ đó giúp các cá nhân, hộ kinh doanh, nhà bán hàng vận hành kinh doanh hiệu quả, gia tăng trải nghiệm khách hàng và tiếp cận nguồn vốn cho nhu cầu tăng trưởng.

Viettel đạt chứng nhận hợp quy thiết bị trạm gốc 5G

Chiều ngày 20/06/2024, tại Hà Nội, Cục Viễn Thông – Bộ Thông tin và Truyền thông đã tổ chức Lễ trao Chứng nhận hợp quy thiết bị trạm gốc 5G 8T8R và 32T32R cho Tổng Công ty Công nghiệp Công nghệ Cao Viettel (Viettel High Tech).

Ra mắt Redmi Note 13 Pro 5G màu Xanh Olive và công bố cuộc thi gặp đại sứ BamBam tại Malaysia

Xiaomi tiếp tục chinh phục người dùng bằng phiên bản Redmi Note 13 Pro 5G màu Xanh Olive đặc biệt, bổ sung thêm vào bộ sưu tập ba phiên bản màu đã ra mắt trước đó.

ĐHĐCĐ VNG 2024: Trở thành Công ty công nghệ toàn cầu, dẫn đầu làn sóng AI trong khu vực

Đại hội đồng Cổ đông thường niên năm 2024 của Công ty Cổ phần VNG đã diễn ra sáng nay với sự tham gia của 452 Cổ đông, thông qua những mục tiêu và định hướng kinh doanh quan trọng của năm 2024. Đáng chú ý, mảng kinh doanh mang tính chiến lược AI đã bắt đầu ghi nhận doanh thu thực tế từ thị trường nước ngoài.

Báo Nhân Dân trở thành quà tặng Vật lý số với công nghệ định danh số Nomion

Một trong những điểm độc đáo tại Không gian trưng bày, trải nghiệm, và giới thiệu sản phẩm của Báo Nhân Dân Dân tại kiot số 71 phố Hàng Trống, phường Hàng Trống, quận Hoàn Kiếm, Hà Nội là Mô hình quà tặng Vật lý số, kết hợp giữa báo in truyền thống với công nghệ định danh số Nomion của Phygital Labs.

Cisco khởi động Chương trình Tăng tốc Chuyển đổi số quốc gia tại Việt Nam

Ngày 20/6, tại Hội nghị Cisco CXO Symposium diễn ra ở Đà Nẵng, Cisco chính thức khởi động Chương trình Tăng tốc Chuyển đổi số quốc gia (CDA) tại Việt Nam.

Apple cấp quyền, F.Studio by FPT tung ưu đãi tại hàng Apple tại gian hàng TikTok Shop

Ngày 20/6/2024, F.Studio by FPT chính thức được Apple cấp quyền mở bán trên TikTok Shop. Cũng trong dịp này, khách hàng sẽ nhận được ưu đãi giảm đến 8% (tối đa 1,9 triệu đồng) khi chọn mua sắm các sản phẩm Apple tại gian hàng TikTok của F.Studio by FPT.

Bosch đặt mục tiêu đạt doanh thu tỷ USD phần mềm vào năm 2030, đặc biệt trong lĩnh vực ô tô

Tại sự kiện Bosch Tech Day 2024 diễn ra ở Đức, Chủ tịch Hội đồng quản trị Bosch cho biết, công nghệ phần mềm là động lực then chốt cho các sáng tạo đổi mới trên mọi lĩnh vực. Hãng đặt mục tiêu đạt doanh thu tỷ USD từ lĩnh vực phần mềm và dịch vụ đầy tiềm năng này đến năm 2030.

Vượt Microsoft, Nvidia hiện là công ty có giá trị lớn nhất thế giới

Nhà sản xuất chip đồ họa Nvidia đã vượt qua mức vốn hóa thị trường của Microsoft để trở thành công ty giao dịch đại chúng có giá trị nhất thế giới.

Alibaba.com ra mắt tính năng tăng độ nhận diện và cạnh tranh cho doanh nghiệp Việt trên toàn cầu

Alibaba.com, nền tảng thương mại điện tử (TMĐT) toàn cầu dành cho doanh nghiệp (B2B) vừa công bố “Source by Region”, một tính năng được thiết kế tăng độ nhận diện và tính cạnh tranh của doanh nghiệp Việt Nam trên thị trường quốc tế. Đồng thời phát hành cẩm nang báo cáo thị trường thương mại điện tử B2B 2024.