Tấn công trên diện rộng, vào hệ thống tài chính tiếp tục là xu hướng tống tiền ransomware

Tính từ đầu năm đến hết tháng 11 năm 2021, gần như mỗi 2 sự cố bảo mật xảy ra tại các công ty do Nhóm ứng phó khẩn cấp toàn cầu của Kaspersky (Kaspersky’s Global Response Emergency Team - GERT) xử lý thì lại có 1 sự cố liên quan đến ransomware – tăng gần 12% so với cùng kỳ năm 2020.

Trong giai đoạn từ tháng 1 đến tháng 11 năm 2021, tỷ lệ yêu cầu IR liên quan đến ransomware do nhóm GERT của Kaspersky xử lý là 46,7%, tăng vọt từ con số 37,9% trong cả năm 2020 và 34% trong năm 2019. Những mục tiêu phổ biến nhất là tổ chức thuộc chính phủ và các ngành công nghiệp với tổng số cuộc tấn công chiếm gần 50% tổng số yêu cầu dịch vụ IR có liên quan đến ransomware trong năm 2021.

Tuy nhiên, khi chuyển hướng sang tấn công đòi khoản tiền chuộc lớn và nhắm vào các mục tiêu cấp cao, các nhóm ransomware đang phải đối mặt với sức ép ngày càng gia tăng từ các chính trị gia và cơ quan hành pháp, khiến hiệu quả của các cuộc tấn công trở thành vấn đề trọng yếu.

Các chuyên gia của Kaspersky lưu ý hai xu hướng quan trọng sẽ trở nên phổ biến vào năm 2022. Thứ nhất, nhiều nhóm ransomware có khả năng phát triển ransomware trên hệ điều hành Linux để tối đa hóa tấn công trên diện rộng – tương tự với RansomExx và Darkside. Thứ hai, các nhóm tấn công sẽ bắt đầu tập trung nhiều vào tống tiền “tài chính”: kẻ tấn công sẽ đe dọa phát tán những dữ liệu tài chính quan trọng của công ty (như các sự kiện sáp nhập hoặc mua lại, kế hoạch niêm yết cổ phiếu), nhằm mục đích hạ giá cổ phiếu. Đứng trước áp lực tài chính, khả năng cao các công ty sẽ chấp nhận chi trả tiền chuộc. 

“Chúng ta chỉ bắt đầu nói về Ransomware 2.0 từ năm 2020, và kỷ nguyên ransomware đã thực sự bùng nổ vào năm 2021”, Vladimir Kuskov, Trưởng Bộ phận Thăm dò Mối đe dọa mạng tại Kaspersky chia sẻ. Các băng nhóm ransomware không chỉ mã hóa dữ liệu, mà chúng còn đánh cắp thông tin từ các cơ quan trọng yếu, quy mô lớn và đe dọa tiết lộ thông tin nếu các nạn nhân không trả tiền chuộc. Dự báo, Ransomware 2.0 sẽ còn tiếp tục lan rộng trong năm tới.

Mặt khác, vì hiện nay ransomware đang là vấn đề nổi cộm, các cơ quan pháp luật đã và đang làm việc cật lực để đánh bại các mối đe dọa dai dẳng, điển hình trong năm nay là nhóm tin tặc DarkSide và REvil. Vòng đời của các băng nhóm này đang bị thu hẹp, điều đó có nghĩa chúng sẽ phải điều chỉnh chiến thuật của mình vào năm 2022 để duy trì lợi nhuận, nhất là khi một số chính phủ đang thảo luận rằng trả tiền chuộc cho tội phạm mạng sẽ là việc bất hợp pháp”.

Để bảo vệ doanh nghiệp khỏi các cuộc tấn công bằng phần mềm tống tiền ransomware, các chuyên gia Kaspersky khuyến nghị:

  • Không kết nối dịch vụ máy tính để bàn từ xa (chẳng hạn như RDP) với mạng công cộng nếu không thực sự cần thiết. Luôn luôn sử dụng mật khẩu mạnh cho các dịch vụ này.
  • Cài đặt các bản vá lỗi sẵn có trong trường hợp sử dụng các giải pháp VPN thương mại để cung cấp quyền truy cập từ xa và cho phép nhân viên làm việc như đang kết nối với các cổng trong mạng lưới.
  • Luôn luôn cập nhật phần mềm trên tất cả các thiết bị để ngăn phần mềm tống tiền khai thác các lỗ hổng bảo mật.
  • Chiến lược phòng thủ nên tập trung phát hiện sự dịch chuyển lưu lượng trong mạng và lưu lượng đưa dữ liệu lên Internet. Cần đặc biệt chú ý đến lưu lượng đi để phát hiện các kết nối của tội phạm mạng. Hãy sao lưu dữ liệu thường xuyên. Hãy đảm bảo rằng bạn có thể nhanh chóng truy cập dữ liệu sao lưu trong trường hợp khẩn cấp. Sử dụng thông tin mới nhất từ Threat Intelligence – Dịch vụ thám báo mối đe dọa, để cập nhật thông tin về các chiến thuật, kỹ thuật (TTP) thực tế được các tác nhân nguy hại sử dụng.
  • Sử dụng các giải pháp bảo mật đáng tin cậy, như Kaspersky Endpoint Detection and Response, Kaspersky Managed Detection and Response, Kaspersky Endpoint Security for Business (KESB), với các tính năng ngăn chặn lỗ hổng bảo mật, phát hiện hành vi đáng ngờ, và công cụ khắc phục có khả năng vô hiệu hóa các hành động gây hại.
Hàn Quốc thử nghiệm nhận dạng khuôn mặt theo dõi bệnh nhân Covid-19

Hàn Quốc sẽ sớm triển khai một dự án thí điểm sử dụng trí tuệ nhân tạo (AI), nhận dạng khuôn mặt và hàng nghìn camera CCTV để theo dõi chuyển động của bệnh nhân Covid-19 bất chấp những lo ngại về quyền riêng tư.

Một người tiêm 10 liều vaccine Covid-19 trong một ngày – chuyện thật như đùa!

Người đàn ông giấu tên đã được trả tiền để nhận những mũi tiêm vaccine phòng Covid-19 thay cho những người khác. Hành động của ông ấy được cho là “ngớ ngẩn và cực kỳ nguy hiểm”.

Taxi bay chuẩn bị được sản xuất, vận hành thực tế

Taxi bay Macrobat là một phương tiện vận tải hàng không độc đáo, và mới mẻ trên không trung dành cho những quãng đường ngắn.

Phi hành gia Trung Quốc tổ chức lớp học khoa học trực tuyến từ không gian

Giọng nói của ba phi hành gia Trung Quốc gồm Zhai Zhigang (Trác Chí Cương), Wang Yaping (Vương Á Bình), và Ye Guangfu (Diệp Quang Phú) vang dội trong các lớp học khoa học trực tuyến dưới mặt đất, khi các học sinh chú ý lắng nghe với đầy sự thích thú.

Vingroup đầu tư 4.000 tỷ đồng giai đoạn 1, xây nhà máy sản xuất pin tại khu kinh tế Vũng Áng

Ngày 12/12/2021, UBND tỉnh Hà Tĩnh và Tập đoàn Vingroup đã chính thức khởi công Nhà máy Sản xuất Pin VinES tại khu kinh tế Vũng Áng (tỉnh Hà Tĩnh) với quy mô giai đoạn 1 là 8ha và tổng mức đầu tư 4.000 tỷ đồng.

INNO DAY 2021, OPPO “gây sốc” khi sẽ ra mắt vi xử lý NPU chuyên dụng, OPPO Air Glass và ĐT màn hình gập Find N

Tại sự kiện thường niên OPPO INNO DAY 2021, vào hai ngày 14 – 15 tháng 12 tới đây OPPO sẽ ra mắt vi xử lý NPU chuyên dụng, OPPO Air Glass và đặc biệt chiếc điện thoại màn hình gập đầu tiên do OPPO nghiên cứu phát triển OPPO Find N sẽ có mặt ở Việt Nam.

Airbus bàn giao máy bay trực thăng H160 đầu tiên giúp Nhật Bản thu thập tin tức điện tử

Ngày 10/12, Airbus đã bàn giao máy bay trực thăng H160 đầu tiên cho nhà khai thác All Nippon Helicopter (ANH) của Nhật Bản, mở đầu cho chương phát triển trực thăng đa nhiệm thế hệ mới này phục vụ thị trường thu thập thông tin, những dịch vụ khẩn cấp…

Cụ ông 70 tuổi lập kỷ lục nhìn chằm chằm Mặt trời suốt một tiếng không chớp mắt

Một người về hưu 70 tuổi đến từ Uttar Pradesh của Ấn Độ đã lập kỷ lục quốc gia mới vào ngày 8/12. Người đàn ông được xác định là MS Verma, đã nhìn chằm chằm vào Mặt trời trong suốt một giờ đồng hồ, mà thậm chí không chớp mắt một lần nào cả.

POCO M4 Pro 5G dùng chip Mediatek Dimensity 810 ra mắt, giá từ 5,19 triệu đồng

POCO M4 Pro 5G, mẫu máy mới nhất của POCO sẽ bán ra tại Việt Nam từ 12/10, giá ưu đãi đặc biệt là 5,19 triệu đồng.

Bị cáo buộc liên kết độc quyền, Amazon đối mặt án phạt 1,13 tỷ USD

Cơ quan giám sát chống độc quyền của Ý hôm 9/12 cho biết đã phạt Amazon số tiền 1,13 tỷ USD vì cáo buộc lạm dụng vị trí thống lĩnh thị trường.