Phải làm gì khi bị Ransomware tấn công?

24/04/2024 01:30
Tháng 2/2024 được cho là tháng hoàn toàn hỗn loạn trong không gian mạng khi liên tiếp xảy ra các vụ tấn công tống tiền bằng mã độc Ransomware. Thiệt hại kinh tế từ các vụ tấn công mạng và các vụ mất dữ liệu lên tới hàng tỷ đô. Ngay cả các doanh nghiệp lớn được cho là có đầu tư vào an toàn thông tin cũng lúng túng

Ransomware đang xuất hiện hàng ngày, hàng giờ

Theo thống kê, năm 2023 là năm "bùng nổ" của các cuộc tấn công ransomware: tổng số tiền các nạn nhân đã trả vượt 1 tỷ đô la, 10% các tổ chức bị nhắm tới bởi ransomware. Có thể thấy rằng, tấn công ransomware vào doanh nghiệp vẫn là một xu hướng chung và Việt Nam cũng không ngoài xu hướng đó, bên cạnh hướng tấn công vào người dùng phổ thông đang dần chững lại.

Trong thời gian gần đây, Ransomware LockBit– LockBit 3.0 cũng đã trở thành mối nguy hại nghiêm trọng nhất mà các doanh nghiệp đang phải đối mặt. Mối đe dọa này đánh dấu một bước tiến đáng kể trong lĩnh vực ransomware, đặc trưng bởi các chiến thuật tinh vi và khả năng toàn diện của nó. LockBit 3.0 không chỉ thể hiện khả năng vượt trội trong việc thích ứng với các biện pháp phòng vệ an ninh mạng đang phát triển mà còn thể hiện mức độ tổ chức và phối hợp cao hơn. LockBit chiếm 27,93% trong tổng số các cuộc tấn công bằng ransomware đã biết từ tháng 7 năm 2022 đến tháng 6 năm 2023. Con số này nhấn mạnh hiệu suất và hiệu quả vượt trội của nhóm trong việc thực hiện các cuộc tấn công mạng, thể hiện mức độ hoạt động chính xác khiến nhóm này trở nên khác biệt trong lĩnh vực hoạt động mạng độc hại.

Phải làm gì khi bị Ransomware tấn công? - Ảnh 1

Điều khiến LockBit 3.0 khác biệt so với các đối tác của nó không chỉ đơn thuần là mức độ phổ biến mà còn là sự phát triển về mặt phương pháp của nó. Nhóm liên tục cải tiến các chiến thuật của mình, kết hợp các công nghệ tiên tiến và thích ứng với bối cảnh an ninh mạng luôn thay đổi. Sự nhanh nhẹn này đã cho phép LockBit 3.0 vượt trội hơn các cơ chế phòng thủ truyền thống, đặt ra thách thức dai dẳng cho các tổ chức thuộc mọi quy mô. Do đó, dòng mã độc này đang được nhiều kẻ tấn công sử dụng.

Nạn nhân thực sự của Ransomware là ai?

Theo thống kê của VSEC cho thấy, tất cả các lĩnh vực kinh tế đều đã từng bị Ransomware "ghé thăm". Trong năm 2023, lĩnh vực chăm sóc sức khỏe đang xếp Top 1 lĩnh vực bị tấn công và rò rỉ dữ liệu nhiều nhất toàn cầu, chi phí trung bình của một cuộc vi phạm dữ liệu trong lĩnh vực này đã tăng 53,3% vượt hơn 3 triệu USD so với chi phí trung bình chỉ là 7,13 triệu USD trong năm 2020. Tại Hoa kỳ, lĩnh vực này được coi là ngành công nghiệp quan trọng, đặc biệt là hệ thống cơ sở hạ tầng. Kể từ khi đại dịch Covid-19 diễn ra, ngành này đã ghi nhận mức chi phí vi phạm dữ liệu trung bình cao hơn đáng kể.

Phải làm gì khi bị Ransomware tấn công? - Ảnh 2

Tại Việt Nam, từ đầu năm tới nay, hệ thống thông tin của hàng loạt đơn vị tài chính, ngân hàng, hành chính công,... đã bị tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất của các doanh nghiệp. Điều này đã làm ngưng trệ trên toàn bộ hệ thống, không chỉ gây ra mức tổn thất nặng nề về kinh tế mà còn tổn hại khá lớn tới uy tín của doanh nghiệp.

Theo Báo cáo an ninh mạng 2024 của Công ty cổ phần An ninh mạng Việt Nam (VSEC) cho biết, có tới 70% các tổ chức SME đã và đang gặp phải các cuộc tấn công Ransomware. Điều này cho thấy, không chỉ các tổ chức, doanh nghiệp lớn mới là đích đến của các nhóm hacker, mà các đơn vị, doanh nghiệp nhỏ cũng là "miếng mồi ngon" đối với tin tặc.

Cái giá phải trả cho một "click chuột" là quá đắt!

Chi phí trung bình của các cuộc tấn công ransomware có thể là một thách thức vì không phải tất cả các báo cáo vi phạm dữ liệu đều được đưa ra ánh sáng. Một số công ty và doanh nghiệp nhỏ thích lặng lẽ thực hiện các khoản thanh toán của họ và quét các sự cố ransomware dưới tấm thảm, thay vì thừa nhận những thiếu sót của họ với các nhà quản lý và giải quyết các vấn đề bảo mật dữ liệu của họ. Chi phí trung bình của các cuộc tấn công ransomware dựa trên dữ liệu của chính họ trong báo cáo hàng năm.

Chi phí tài chính của các cuộc tấn công ransomware

Khi có sẵn các bản sao lưu, chi phí trung bình có phần thấp hơn — nhưng những chi phí này vẫn lên tới hàng triệu đô la.

Chi phí phục hồi trung bình từ một cuộc tấn công ransomware (không bao gồm tiền chuộc) là 1.82 triệu USD. Trong khi đó 2.6 triệu USD là chuộc trung bình để khôi phục dữ liệu bị mất, mặc dù điều này có thể giảm xuống còn 1,6 triệu đô la bằng cách sử dụng các bản sao lưu

Chi phí thời gian của các cuộc tấn công ransomware

Thời gian là tiền bạc. Cần có thời gian phục hồi đáng kể để trở lại đúng hướng, đặc biệt là đối với các công ty đã chọn trả phí chuộc. Có tới 45% các tổ chức có bản sao lưu vật lý đã có thể khôi phục trong vòng 1 tuần, nhưng đối với các tổ chức đã trả phí thì con số chỉ là 39%.

Hành động như thế nào khi bị ransomware tấn công?

Chuyên gia an ninh mạng từ VSEC chia sẻ khi hệ thống bị tấn công, các doanh nghiệp cần thực hiện các hành động đơn giản sau để đảm bảo thiệt hại thấp nhất. Doanh nghiệp cần đánh giá trạng thái của sự cố để đưa ra phương án phù hợp có 2 hướng thực hiện đồng thời:

Cô lập, giữ nguyên hiện trạng để điều tra chi tiết nguyên nhân sự cố. Một số hình thức xử lý như có thể tạm thời cô lập các kết nối mạng từ vùng mạng bên ngoài vào hệ thống để ngăn chặn rủi ro lây lan, ảnh hưởng. Chuyển sang sử dụng hệ thống dự phòng (nếu có). Thu thập các nhật ký (logs) của thiết bị phục vụ điều tra về sau.

Tiếp theo, không tự ý khôi phục hệ thống bị ảnh hưởng khi chưa xác định được mức độ an toàn của hệ thống. Điều này vô cùng quan trọng trong việc lưu lại các bằng chứng giúp các chuyên gia điều tra gốc rễ của nguyên nhân.

Trong trường hợp không có chuyên môn, tổ chức doanh nghiệp nên liên hệ các công ty chuyên thực hiện xử lý sự cố tấn công mạng để có được khuyến nghị phù hợp. Việc triển khai dịch vụ ứng cứu sự cố an ninh mạng sẽ mang tới cho các doanh nghiệp những lợi ích cụ thể như: Giúp ngăn chặn/khắc phục một cách nhanh chóng những sự cố về an ninh an toàn thông tin của hệ thống; Hạn chế và giảm thiểu tối đa những thiệt hại về kinh tế cũng như sự gián đoạn trong hoạt động của các tổ chức; Hệ thống thông tin luôn được đảm bảo 24/7

Về VSEC

VSEC là đơn vị đánh giá an toàn hàng đầu tại Việt Nam với 20 năm kinh nghiệm triển khai các hoạt động an toàn thông tin trong nước và quốc tế. Là Nhà cung cấp dịch vụ quản trị An toàn thông tin tiên phong tại Việt Nam đạt chứng nhận quan trọng CREST cho dịch vụ SOC (Trung tâm Giám sát và Vận hành an toàn thông tin) và Penetration Testing (Kiểm thử xâm nhập).

Tin mới

Sầu riêng Bình Phước chết hàng loạt chưa rõ nguyên nhân
8 giờ trước
Hai tháng qua, nhiều hộ nông dân trên địa bàn huyện Bù Đăng, tỉnh Bình Phước lo lắng khi vườn sầu riêng đang xanh tốt bất ngờ chuyển sang tình trạng rụng lá, khô cành và chết hàng loạt không rõ nguyên nhân.
Tin vui: "Cục gạch huyền thoại" của Nokia tái xuất sau 25 năm - Một thứ rất được yêu thích cũng trở lại
7 giờ trước
Nokia 3210 phiên bản mới ra đời nhân dịp kỷ niệm sinh nhật lần thứ 25, làm lại từ thiết bị được ví như chiếc "điện thoại di động" đầu tiên mà hầu như mọi người đều sở hữu.
'Muốn không bị 'đâm sau lưng', đừng vội mua iPhone, Samsung Galaxy và các flagship mới ra mắt'
7 giờ trước
Lý do được Sohu (Trung Quốc) đưa ra thật sự thuyết phục.
Bi hài Starbucks: Giảm doanh số lần đầu tiên kể từ năm 2020, thương hiệu cà phê 100.000 đồng đổ lỗi tại... 'quá đông nên khách bỏ về' còn CEO thì bị người tiền nhiệm ‘đưa vào thế bí’
6 giờ trước
Người kế nghiệp của CEO huyền thoại Howard Schultz tại Starbucks đã có pha biện minh "đi vào lòng đất" trước các cổ đông. Tuy nhiên đằng sau đó là cả một "nỗi đau không ai biết" khi bị chính người tiền nhiệm đặt vào thế bí.
Bán 800 ly nước mía/ngày, bã mía chất cao như đống rơm: Các hàng nước giải khát ở TP.HCM "hốt bạc" giữa mùa nóng
5 giờ trước
Trước thời tiết nắng nóng như hiện tại ở TP.HCM, rất nhiều hàng nước giải khát như nước mía, nước dừa tắc... phải hoạt động hết công suất để phục vụ khách hàng.

Tin cùng chuyên mục

Chính phủ không "giải cứu" dự án BOT giao thông do lỗi chủ đầu tư gây ra
9 giờ trước
Phó Thủ tướng Trần Hồng Hà nhấn mạnh như vậy trong một văn bản truyền đạt ý kiến chỉ đạo của lãnh đạo Chính phủ về giải pháp xử lý khó khăn, vướng mắc ở một số dự án đầu tư kết cấu hạ tầng giao thông theo hình thức hợp đồng BOT (xây dựng - kinh doanh - chuyển giao), thuộc hình thức PPP.
Phó Thống đốc NHNN Đào Minh Tú: Báo NTNN là cầu nối quan trọng giúp nông dân tiếp cận vốn
11 giờ trước
Phó Thống đốc Ngân hàng Nhà nước (NHNN) Đào Minh Tú nhấn mạnh, những năm qua Báo Nông thôn Ngày nay đã luôn đồng hành và là cầu nối quan trọng giúp nông dân tiếp cận vốn tín dụng ngân hàng ngày càng nhiều hơn.
Xả kho, Honda CR-V tiếp tục giảm đậm tối đa 170 triệu đồng trong tháng 5
13 giờ trước
Nhiều mẫu xe Honda tiếp tục được áp dụng chương trình ưu đãi giảm giá trong tháng này.
Nhu cầu vàng bùng nổ cao nhất 7 năm - người Việt "xuống tiền" mua bao nhiêu tấn trong quý I mà lọt top 10 toàn cầu?
14 giờ trước
Bất chấp giá vàng liên tục leo thang, nhu cầu tiêu dùng vàng tại Việt Nam vẫn tăng 6% so với cùng kỳ năm ngoái.