Trang chủKhoa học - Công nghệKhoa họcTin tặc tấn công mã hoá dữ liệu đòi tiền chuộc, doanh...

Tin tặc tấn công mã hoá dữ liệu đòi tiền chuộc, doanh nghiệp có nên chuyển tiền?


Ngày 5-4, tại Tọa đoàm “Phòng chống tấn công mã hóa dữ liệu tống tiền” do Hiệp hội An ninh mạng Quốc gia (NCA) và Câu lạc bộ nhà báo công nghệ thông tin Việt Nam tổ chức, Trung tá Lê Xuân Thuỷ, Giám đốc Trung tâm An ninh mạng Quốc gia, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05 – Bộ Công an), cho biết số vụ việc tấn công mạng vào các tổ chức, doanh nghiệp ở nước ta đang gia tăng thời gian qua. Đặc biệt hai vụ việc gần nhất là VNDirect và PVOIL bị tấn công mã hóa dữ liệu.

Có tổ chức tín dụng ngân hàng bị tấn công, chuyển tiền trái phép, thiệt hại 200 tỉ đồng- Ảnh 1.

Trung tá Lê Xuân Thủy cho biết tấn công mã hóa dữ liệu gây thiệt hại lớn cho doanh nghiệp

Cũng theo Trung tá Thuỷ, vào tháng 12-2023, một tổ chức trong lĩnh vực tài chính ngân hàng bị tin tặc tấn công, xâm nhập chuyển tiền trái phép, thiệt hại khoảng 200 tỉ đồng. 

Từ những vụ tấn công mạng nêu trên, Trung tá Lê Xuân Thủy cho biết các vụ việc tấn công mã hóa dữ liệu gây thiệt hại rất lớn cho doanh nghiệp, “nuốt trôi” lợi nhuận của các doanh nghiệp.

Giám đốc Trung tâm An ninh mạng Quốc gia cho biết sau khi xảy ra các cuộc tấn công mã hóa dữ liệu, phần lớn doanh nghiệp, các tổ chức bị tấn công tỏ ra rất lúng túng, không có quy trình xử lý khoa học, đúng cách. Thậm chí, có tình trạng không báo sự việc lên A05 hay Cục An toàn thông tin của Bộ Thông tin và Truyền thông.

“Các đơn vị sau khi bị tấn công mã hóa dữ liệu không báo cáo cơ quan chức năng lại vội vàng xử lý, khắc phục làm mất đi các dấu vết. Việc xử lý không đúng cách còn làm tăng nguy cơ tái diễn các cuộc tấn công khác”- Trung tá Lê Xuân Thủy nói.

Theo ông Thuỷ, không ai dám chắc 100% không bị tấn công mạng, do đó cần chủ động để trong trường hợp bị tấn công, sẽ khắc phục được nhanh nhất. Trước băn khoăn về việc dữ liệu bị tin tặc chiếm có khôi phục được hay không, Trung tá Lê Xuân Thủy cho biết dữ liệu khi đã bị tấn công, mã hóa thì cơ hội khôi phục rất thấp, gần như bằng 0.

Trong khi đó, ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ – NCA, cho rằng các doanh nghiệp hiện chưa nhận thức đầy đủ, chưa đầu tư tương xứng cho vấn đề an ninh mạng. Dù trên thực tế, nếu bị tấn công mạng, doanh nghiệp sẽ bị thiệt hại rất lớn. Ông Sơn cho biết khi tin tặc tấn công mã hóa dữ liệu, sẽ đòi tiền chuộc để cung cấp mã mở khóa dữ liệu

Theo phân tích của ông Sơn, để thực hiện mã hóa dữ liệu, tin tặc phải có đủ thời gian để biết dữ liệu nào quan trọng. Vì vậy, tin tặc sẽ phải cài các mã độc nằm vùng, thu thập thông tin hàng ngày, từ đó phân tích, đánh giá và lựa chọn mục tiêu để mã hóa dữ liệu. Với tổ chức có càng nhiều thành phần và càng phức tạp thì thời gian nằm vùng phải càng lâu.

Theo khuyến nghị của ông Sơn, doanh nghiệp, tổ chức cần chủ động hơn trong việc phòng chống. Ngoài việc rà soát lỗ hổng, tăng cường các giải pháp công nghệ, các doanh nghiệp, tổ chức lớn cần xây dựng một đội ngũ chuyên trách về an ninh mạng để bảo vệ hệ thống.

Bên cạnh đó, cần triển khai mô hình bảo vệ 4 lớp theo khuyến cáo của Bộ Thông tin và Truyền thông. Trong đó, yêu cầu thuê dịch vụ giám sát an ninh mạng chuyên nghiệp để đảm bảo khách quan, khắc phục điểm yếu con người của hệ thống, phát hiện kịp thời khi hệ thống bị tấn công, xâm nhập.

Trước vấn đề khi tin tặc tấn công mã hóa dữ liệu tống tiền, đòi tiền chuộc để cung cấp mã mở khóa dữ liệu, thì các tổ chức, đơn vị bị tấn công có nên trả tiền cho các nhóm tin tặc hay không, Trung tá Lê Xuân Thủy cho biết Trung tâm An ninh mạng Quốc gia có tham gia chương trình sáng kiến chống tấn công mã hóa dữ liệu tống tiền với hơn 50 quốc gia tham gia, hầu hết các ý kiến đều nhấn mạnh không chuyển tiền chuộc cho nhóm tin tặc.

Theo ông Thuỷ, việc chuyển tiền chuộc cho tin tặc sẽ tạo ra tiền lệ xấu, kích thích các đợt tấn công mạng khác nhằm vào chúng ta. “Nếu chúng ta kiên cường chống lại các cuộc tấn công sẽ làm giảm động lực của các nhóm tin tặc”- Trung tá Lê Xuân Thủy nêu quan điểm. Dù vậy, ông Thủy cũng nhấn mạnh hiện chưa có các quy định về việc trả tiền chuộc cho tin tặc, nên vẫn phụ thuộc vào lựa chọn của doanh nghiệp

Chuyên gia an ninh mạng Vũ Ngọc Sơn cũng nhấn mạnh quan điểm không chuyển tiền chuộc cho các nhóm tin tặc, bởi sẽ tạo tiền lệ xấu cho doanh nghiệp đó và các doanh nghiệp khác.



Nguồn: https://nld.com.vn/co-to-chuc-tin-dung-ngan-hang-bi-tan-cong-chuyen-tien-trai-phep-thiet-hai-200-ti-dong-196240405164521719.htm

Cùng chủ đề

Thứ trưởng Công an: Sang Myanmar với tinh thần ‘giúp bạn như giúp mình’

Phát biểu tại lễ xuất quân, Trung tướng Lê Văn Tuyến - Thứ trưởng Bộ Công an khẳng định, đoàn cứu hộ sang Myanmar tìm kiếm cứu nạn, khắc phục hậu quả động đất với tinh thần "giúp bạn như giúp mình". Chiều 30/3, Bộ Công an tổ chức lễ xuất quân cử đoàn công tác sang Myanmar tham gia tìm kiếm người, khám chữa bệnh, tham gia khắc phục hậu quả, thiệt hại do động đất. Theo đó, Bộ Công...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

Tận thấy xưởng ma túy ketamin ‘ẩn mình’ giữa khu đất nghĩa trang

Địa điểm xưởng sản xuất ma túy ketamin rộng hơn 1.000m2 được nhóm tội phạm dựng ở triền đồi thuộc TP Nha Trang (tỉnh Khánh Hòa), xung quanh là nghĩa trang, xa khu dân cư. XEM CLIP: Xưởng sản xuất ma tuý giữa khu vực nghĩa trang Một ngày sau khi Cục Cảnh sát điều tra tội phạm về ma túy (C04 - Bộ Công an) công bố thông tin triệt phá xưởng sản xuất ma túy ketamin lớn nhất nước ở...

Người dân có thể đăng ký tạm trú, thường trú trên VNeID

(Dân trí) - Ở phiên bản mới nhất 2.1.17, ứng dụng VNeID cho phép người dân đăng ký thường trú, tạm trú. Ngày 24/3, Cục Cảnh sát Quản lý hành chính về trật tự xã hội (C06 - Bộ Công an) cho biết hiện nay, người dân đã có thể thực hiện đăng ký thường trú, tạm trú qua ứng dụng VNeID, phiên bản mới nhất 2.1.17.Theo đó, sau khoảng thời gian tổ chức thí điểm với công dân tại...

Nổi bật

Mới nhất

Cùng tác giả

Đội cứu hộ Việt Nam đã đến Myanmar

(NLĐO)- Chiều 30-3, đội cứu hộ, cứu nạn Việt Nam đã đến Myanmar hỗ trợ khắc phục hậu quả động đất. ...

Xe mất phanh trước tai nạn?

(NLĐO) - Vụ xe khách rơi vực đèo Bảo Lộc đến hiện tại xác định 1 người chết và 3 người bị thương nặng. ...

Vé số Vietlott tiếp tục trúng giải Jackpot

(NLĐO) – Chỉ 3 ngày sau khi có 1 vé trúng giải Jackpot 1, xổ số Vietlott lại có thêm 1 vé loại hình Mega 6/45 trúng giải Jackpot ...

Xe khách 52 chỗ lật trên đèo Bảo Lộc, nhiều người la hét kêu cứu

(NLĐO) - Lực lượng chức năng tỉnh Lâm Đồng đang tích cực cứu hộ xe khách chở hàng chục người bị lật xuống đèo Bảo Lộc khiến nhiều người bị thương. ...

Đang cháy bãi rác ở Lâm Đồng, khói ngút trời khiến hàng ngàn người dân lo sợ

(NLĐO) - Bãi rác Gung Ré (huyện Di Linh, tỉnh Lâm Đồng) bốc cháy từ chiều 29-3 và lan rộng khiến hàng ngàn người dân lo lắng vì khói bụi ô nhiễm. ...

Bài đọc nhiều

Các phi hành gia Trung Quốc phá vỡ kỷ lục của Hoa Kỳ khi làm được 1 điều phi thường ngoài không gian

Trung Quốc cho biết hai phi hành gia của nước này đã hoàn thành chuyến đi bộ ngoài không gian kéo dài chín giờ, con số này đã phá vỡ kỷ lục do Hoa Kỳ nắm giữ vào năm 2001. ...

Ứng dụng trí tuệ nhân tạo (AI) thẩm tra văn bản trong kỳ họp HĐND TPHCM

Về trí tuệ nhân tạo (AI), Giám đốc Sở TT-TT TPHCM Lâm Đình Thắng cho biết, thành phố sẽ thí điểm ứng dụng trí tuệ nhân tạo (AI) ở nhiều sở ngành, địa phương. Trước mắt, trong tháng 3 sẽ hỗ trợ thẩm tra văn bản của HĐND TPHCM. Sáng 6-3, UBND TPHCM tổ chức phiên họp tình hình, kết quả kinh tế - xã hội tháng 2 và 2 tháng đầu năm; nhiệm vụ, giải...

FPT Software hợp tác với Creatio

FPT Software đã trở thành nhà tích hợp hệ thống toàn cầu của Creatio (Công ty cung cấp dịch vụ no-code- nền tảng lập trình không cần viết code) có trụ sở tại Hoa Kỳ. Hợp tác này được kỳ vọng sẽ nâng cao vị thế của FPT Software trên thị trường quốc tế thông qua các đối tác của Creatio tại hơn 100 quốc gia, gia tăng cơ hội chinh...

Doanh số ô tô và xe máy Honda giảm nhẹ trong tháng 8/2024

Doanh số xe máy giảm nhẹ trong tháng 8 nhưng vẫn tăng trưởng tích cực Trong tháng 8/2024, HVN đã bán được 178.514 xe máy, ghi nhận mức giảm 6,7% so với tháng trước đó. Tuy nhiên, con số này vẫn tăng trưởng 13,4% so với cùng kỳ năm...

Vinh danh 56 doanh nghiệp công nghệ số xuất sắc Việt Nam

Đã có 81 đề cử từ 56 doanh nghiệp xứng đáng vinh danh tốp 10 doanh nghiệp công nghệ thông tin Việt Nam 2024 tại 22 lĩnh vực; trong đó, có 11 đề cử doanh nghiệp công nghệ số ngàn tỷ. Ngày 21-9, tại Hà Nội, Hiệp hội Phần mềm và dịch vụ CNTT Việt Nam (VINASA) tổ chức lễ công bố và vinh danh tốp 10 doanh nghiệp công nghệ số xuất sắc Việt Nam...

Cùng chuyên mục

Cơ bản vẫn là chủ động đào tạo nhân tài

PV: Thưa ông, chúng ta có hẳn Nghị quyết về sử dụng người tài, từ thực tế tham gia các Hội đồng khoa học, quan điểm của ông về vấn đề này như nào?GS.VS Đào Trọng Thi: Chúng...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

AI đang tiến gần hơn tới trí tuệ con người

Tại hội nghị công nghệ GTC vừa diễn ra, Nvidia – gã khổng lồ trong lĩnh vực sản xuất chip – đã gây ấn tượng mạnh khi công bố nền tảng chip AI mới mang tên Blackwell Ultra....

Sự sống kỳ lạ đã ra đời nhờ lỗ đen quái vật?

(NLĐO) - Các hành tinh mang sự sống có thể đang ẩn nấp ở nơi tưởng chừng chết chóc nhất trong các thiên hà. ...

An toàn trong thời đại công nghệ cao

Theo Europol, AI “vô tình” đã giúp tội phạm gia tăng hiệu quả trong nhiều lĩnh vực như buôn bán ma túy, buôn người, tội phạm mạng và trộm cắp danh tính. Chuyên gia công nghệ Bruce Schneier,...

Mới nhất

MISA sẵn sàng ứng phó tại diễn tập An ninh mạng Quốc gia NCA lần thứ Nhất

#Cyseex Ngày 18/04/2025, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (NCA) khởi động chương trình diễn tập an ninh mạng Liên minh Ứng phó, khắc phục sự cố...

Sóc Trăng: Khai mạc Lễ hội Nghinh Ông Nam Hải Trần Đề 2025

VHO - Ngày 18.4, tại thị trấn Trần Đề, UBND huyện Trần Đề, tỉnh Sóc Trăng long trọng tổ chức Lễ hội Nghinh Ông Nam Hải thị trấn Trần Đề. Lãnh đạo UBND huyện Trần Đề cũng cho biết, sau khi UBND tỉnh đã phê duyệt  Đề án bảo tồn và phát huy giá trị di sản văn hóa...

Tin tức doanh nghiệp-NCV Games chính thức công bố phát hành dự án ‘bom tấn’ Lineage 2M

Bom tấn MMORPG Lineage 2M sẽ được NCV Games - liên doanh giữa VNGGames và NCSOFT - phát hành chính thức vào ngày 20/5/2025 trên đồng thời các nền tảng: iOS, Android và PC thông qua ứng dụng hỗ trợ Purple Launcher. Sản phẩm sẽ được phát hành rộng rãi tại 6 thị trường Đông Nam Á: Thái...

Tin tức doanh nghiệp-AI: Đòn bẩy giúp Ngành Tài chính

Trí tuệ nhân tạo (AI) đang trở thành công cụ quan trọng giúp các tổ chức tài chính và ngân hàng tại Việt Nam tối ưu hóa hiệu quả hoạt động, nâng cao chất lượng dịch vụ và đảm bảo  an toàn cho khách hàng  trong thời đại số.Đơn giản hóa trải nghiệm khách hàngTrước những yêu cầu...

Mới nhất