Nạn nhân không nên trả tiền chuộc từ bất cứ cuộc tấn công DDoS nào

Tình hình bảo mật Quý II/2017 cho thấy, không chỉ sự trở lại của các cuộc tấn công DDoS kéo dài, trên diện rộng và nguy hiểm hơn, các hacker còn sử dụng tuyệt chiêu đòi tiền chuộc từ DDoS mà không cần tổ chức cuộc tấn công DDoS. Các chuyên gia Kaspersky Lab khuyến cáo, trong bất cứ trường hợp nào nạn nhân không nên trả tiền chuộc, vì như thế sẽ tạo tiền lệ xấu, càng làm lan nhanh các cuộc tấn công mạng.

Nạn nhân không nên trả tiền chuộc từ bất cứ cuộc tấn công DDoS nào - 21360866 10155689139854592 102841764 n
Bà Sylvia Ng, Giám đốc điều hành Kaspersky Lab khu vực Đông Nam Á.
 

Cuộc tấn công dài nhất trong quý này kéo dài 277 giờ (hơn 11 ngày) – tăng 131% so với Quý 1, trở thành kỉ lục năm nay. Số lượng quốc gia xảy ra các sự cố cũng có thay đổi lớn với các tổ chức có tài nguyên trực tuyến nằm ở 86 quốc gia bị nhắm mục tiêu trong Qúy II (so với con số 71 quốc gia trong Qúy I). Top 10 quốc gia bị ảnh hưởng nhiều nhất là Trung Quốc, Hàn Quốc, Mỹ, Hong Kong, Anh, Ý, Hà Lan, Canada và Pháp – trong đó Ý và Hà Lan đã thay thế vị trí của Việt Nam và Đan Mạch trong Qúy I. 

Bà Sylvia Ng, Giám đốc điều hành Kaspersky Lab khu vực Đông Nam Á cảnh báo, hiện nay có hàng trăm triệu thiết bị kết nối và con số này sẽ sớm tăng lên hàng tỷ trong thời gian tới. Thực tế cho thấy, không phải tất cả các thiết bị này đều được bảo vệ tốt, ngược lại nhiều thiết bị trong số đó có khả năng trở thành một phần của mạng botnet. Và như đã biết, các mạng botnet lớn có thể thực hiện một số hành động xấu.

 

Mục tiêu của các cuộc tấn công DDoS bao gồm những cơ quan báo chí lớn nhất như các trang báo Al Jazeera, Le Monde, Figaro, có các máy chủ Skype. Trong quý II/2017, sự gia tăng tỷ giá tiền điện tử cũng dẫn đến việc các tội phạm mạng cố gắng thao túng giá thông qua tấn công DDoS. Sàn Bitfinex – trang trao đổi thương mại Bitcoin lớn nhất đã bị tấn công đồng thời với việc tung ra thị trường một tiền điện tử mới gọi là IOTA. Trước đó, giao dịch BTC-E đã báo cáo có sự suy giảm do một cuộc tấn công DDoS lớn.

 

Lợi nhuận bằng tiền mặt của các tổ chức tấn công DDoS vượt xa sự thao túng tỷ lệ tiền điện tử. Sử dụng kiểu tấn công này để tống tiền có thể có lợi khi xu hướng tiền chuộc DDoS hay RDoS ngày càng phổ biến. Tội phạm mạng thường gửi một thông điệp đến nạn nhân đòi 1 khoản tiền chuộc từ 5 đến 200 bitcoin. Nếu công ty từ chối trả tiền, các kẻ tấn công đe dọa sẽ tổ chức một cuộc tấn công DDoS vào một nguồn tài nguyên trực tuyến quan trọng của nạn nhân. Những thông điệp này có thể kèm theo các cuộc tấn công DDoS ngắn hạn để xác nhận mối đe dọa là có thật. Vào cuối tháng 6, một nỗ lực tấn công DDoS quy mô lớn đã được thực hiện bởi nhóm Armada Collective, yêu cầu khoảng 315.000 USD từ 7 ngân hàng ở Hàn Quốc.
 

Đòi tiền chuộc từ DDoS mà không hề có cuộc tấn công DDoS nào xảy ra cũng là một hình thức kiếm tiền đỉnh cao của giới hacker trong Quý II vừa qua. Kẻ lừa đảo gửi ra những thông điệp đe dọa đến một số lượng lớn các công ty với hi vọng là sẽ có người quyết định đảm bảo an toàn hơn là phải hối tiếc. Các cuộc tấn công có thể không bao giờ xảy ra, nhưng nếu một công ty quyết định trả tiền sẽ đem đến lợi nhuận cho tội phạm mạng trong khi chúng chỉ cần bỏ ra nỗ lực tối thiểu. 
 

Các chuyên gia của Kaspersky Lab khuyến cáo rằng nếu một công ty quyết định trả tiền chuộc có thể sẽ mang đến thiệt hại lâu dài ngoài khoản tiền chuộc đã mất. Danh tiếng “sẵn sàng trả tiền” của công ty sẽ lan nhanh thông qua mạng lưới và có thể kích động các cuộc tấn công từ những tội phạm mạng khác.
 

Hiện tại Kaspersky DDoS Protection là giải pháp kết hợp chuyên môn sâu rộng của Kaspersky Lab trong việc chống lại các mối đe dọa trên mạng. Giải pháp này cho phép bảo vệ chống lại tất cả các loại tấn công DDoS bất kể độ phức tạp, sức mạnh hay thời gian của chúng.

Ô Lâu

 

VNG phát động việc tìm lại nụ cười và đôi môi lành lặn cho bệnh nhi

VNG muốn mang lại những nụ cười trọn vẹn cho các bé bị dị tật bẩm sinh hở hàm ếch, giúp cho cuộc đời các em từ đây về sau không còn “khiếm khuyết”.

Samsung Connect – Tiếp nối hành trình nâng ước mơ tại Quảng Nam

Sau thành công của chặng đường Kết nối yêu thương tại Sóc Trăng, Samsung Connect tiếp tục hành trình lan tỏa những lời nhắn nhủ, thông điệp động viên cùng nhiều giúp đỡ cụ thểđến các em nhỏ ở Quảng Nam.

ASUS triển khai chính sách bảo hành tận nơi miễn phí

ASUS Việt Nam vừa chính thức công bố giới thiệu dịch vụ bảo hành tận nơi ASUS Onsite Service với nhiều tiện ích và hỗ trợ đi kèm.

Viettel trao thưởng cho 112 khách hàng có ý kiến đóng góp xuất sắc

Có 2 giải Nhất (20 triệu đồng/giải), 4 giải Nhì (10 triệu đồng/giải), 6 giải Ba (5 triệu đồng/giải) và 100 giải Khuyến khích (1 triệu đồng/giải) đã được Viettel tiến hành trao cho khách hàng ngày 28/8 tại Hà Nội và ngày 31/8/2017 tại TP.HCM.

Wacom ra mắt loạt thiết bị vẽ kỹ thuật số dành cho giới đồ họa

Ngày 30/8, cùng với việc chia sẻ kế hoạch hợp tác lâu dài và ra mắt loạt thiết bị vẽ kỹ thuật số mới nhất dành cho người sáng tạo trong ngành đồ họa, Wacom chính thức công bố gia nhập thị trường Việt Nam.

Lenovo tung bộ ba máy tính để bàn AIO thiết kế cho doanh nghiệp

Ba mẫu máy tính để bàn tất cả trong một AIO V510z, V410z và V310z của Lenovo vừa tung ra thị trường dành cho doanh nghiệp có hiệu suất mạnh mẽ, tính năng bảo mật nâng cao và khả năng quản lý dễ dàng.

Galaxy Note 8 – lượng đặt hàng lập kỷ lục mới tại Thế Giới Di Động

Công ty Cổ phần Đầu tư Thế Giới Di Động cho biết 2.500 suất ưu đãi đặt gạch Samsung Galaxy Note 8 đã “cháy hàng” chỉ sau khoảng 72 giờ triển khai chương trình. Hiện tại hệ thống bán lẻ này phải tiếp tục mở thêm 2.500 suất ưu đãi nữa cho giai đoạn đặt hàng tiếp theo.

Dùng VinaPhone 10 năm, được nhận nhiều gói cước miễn phí

Khách hàng đã sử dụng mạng di động VinaPhone trên 10 năm sẽ được ưu đãi miễn phí nhiều gói cước từ nhà mạng kể từ 01/09 đến hết 20/09/2017.

RMIT Việt Nam thêm 3 chương trình đào tạo cử nhân mới

Đại học RMIT Việt Nam vừa ra mắt thêm ba chương trình đào tạo mới: Cử nhân Digital Marketing, Cử nhân Thiết kế (Thiết kế ứng dụng sáng tạo) và Cử nhân Ngôn ngữ.

Samsung Connect – trẻ em nghèo đã chạm tay vào giấc mơ

Những em nhỏ có hoàn cảnh khó khăn ở Sóc Trăng đã được đặt chân đến Sài Gòn chạm tay một cách cụ thể nhất vào ước mơ khi tham gia ngày hội trải nghiệm thực tế của Samsung Connect.