Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Dòng mã độc LockBit được phát tán nhiều tại Việt Nam

Kinhtedothi - Hiện, LockBit đã được phát triển đến phiên bản LockBit 3.0. Đây một loại mã độc mã hóa dữ liệu tống tiền (ransomware) phổ biến trên thế giới và được phát tán rộng rãi ở Việt Nam.

Tấn công ransomware tại Việt Nam ngày càng tăng

Trong báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu nửa cuối năm 2023 được Fortinet công bố mới đây, có tới 44% tổng số mẫu mã độc ransomware và wiper (mã độc xóa dữ liệu) nhắm vào các ngành công nghiệp.

Trên toàn bộ các cảm biến của Fortinet, số lần phát hiện mã độc ransomware đã giảm 70% so với nửa đầu năm 2023. Sự chậm lại này chủ yếu do kẻ tấn công đã chuyển từ chiến lược truyền thống là phát tán không có mục tiêu sang thực hiện cách tiếp cận có mục tiêu cụ thể hơn, tập trung chủ yếu vào các ngành năng lượng, y tế, sản xuất, ô tô, vận tải và logistics.

LockBit là dòng mã độc mã hóa dữ liệu được phát tán nhiều tại Việt Nam.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ TT&TT) cho biết, trong các tháng đầu năm nay, hệ thống giám sát và cảnh báo sớm của NCSC đã ghi nhận 13.000 sự kiện liên quan đến mã độc ransomware trên các hệ thống thông tin tại Việt Nam.

Trong các cuộc tấn công ransomware gần đây, Cục An toàn thông tin đã tiến hành phân tích để tìm nguyên nhân và xác định các nhóm tấn công. Qua phân tích, có nhiều nhóm tấn công khác nhau nhắm vào hệ thống thông tin của các tổ chức, doanh nghiệp tại Việt Nam như LockBit, Blackcat, Mallox…

Tiếp đó, vào giữa tháng 4, NCSC còn thực hiện báo cáo phân tích về ransomware LockBit 3.0 để giúp các cơ quan, tổ chức, doanh nghiệp tại Việt Nam hiểu rõ hơn về phiên bản mới nhất mã độc LockBit, cũng như mức độ nguy hiểm của các cuộc tấn công được thực hiện bởi nhóm tội phạm mạng "khét tiếng" LockBit.

Ông Trịnh Hoài Nam, Giám đốc Sản phẩm, Viettel Cyber Security nhấn mạnh, cùng với tấn công từ chối dịch vụ phân tán - DDoS, tấn công mã hóa dữ liệu tống tiền ransomware cũng là 1 trong 2 vấn nạn ‘nhức nhối’, thách thức lớn với các cơ quan, tổ chức tham gia môi trường Internet tại Việt Nam thời gian gần đây.

Điểm lại những dấu mốc chính trong quá trình phát triển của ransomware kể từ khi phần mềm mã hóa AIDS Trojan ra đời năm 1989 cho đến nay, ông Trịnh Hoài Nam cho hay, ransomware ngày càng tiến hóa, với kỹ thuật tấn công phức tạp hơn, mục tiêu đa dạng và con số thiệt hại của các đơn vị là nạn nhân ngày càng lớn.

Ghi nhận từ hệ thống giám sát và phân tích nguy cơ an ninh mạng của Viettel Cyber Security cho thấy, khoảng 300GB dữ liệu của các đơn vị tại Việt Nam đã bị mã hóa trong năm ngoái. Về số lượng cuộc tấn công ransomware, chỉ trong 3 tháng đầu năm nay đã có 60 cuộc, trong khi cả năm 2023 con số này chỉ là 10 cuộc. Ngoài ra, LockBit đang là dòng ransomware được phát tán nhiều tại Việt Nam và hiện mã độc này đã phát triển lên phiên bản 3.0.

Cần sao lưu dữ liệu quan trọng đúng cách

Để phòng chống, giảm thiểu rủi ro từ tấn công ransomware, trong đó có ransomware LockBit 3.0, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp triển khai các biện pháp, trong đó có các việc: Xây dựng kế hoạch sao lưu, phục hồi dữ liệu đối với hệ thống thông tin quan trọng; Rà quét, cập nhật bản vá lỗ hổng an toàn thông tin trên các thiết bị, phần mềm, ứng dụng; Triển khai các biện pháp xác thực mạnh cho các tài khoản truy cập hệ thống; Chủ động tìm kiếm dấu hiệu tấn công, rà quét mã độc, yêu cầu đơn vị chuyên trách xử lý mã độc.

Cùng với đó, cần giám sát liên tục để phát hiện sớm các hành vi xâm nhập; Xây dựng kế hoạch ứng phó sự cố để kịp thời phản ứng với tấn công ransomware; Áp dụng các nguyên tắc đặc quyền tối thiểu cho các hệ thống; Hạn chế việc sử dụng dịch vụ điều khiển máy tính từ xa; Thực hiện phân vùng mạng chặt chẽ.

Nhấn mạnh sự cần thiết của việc sao lưu dữ liệu, chuyên gia Viettel Cyber Security cũng lưu ý về một số vấn đề có thể xảy ra khiến cho kế hoạch dự phòng không như mong đợi của tổ chức. Ví dụ như, đặt bản dữ liệu dự phòng ngay trên máy chủ có sự cố, khi đó kế hoạch giảm thiểu rủi ro của đơn vị sẽ thất bại. Do đó, khi sao lưu dữ liệu, các đơn vị cần quan tâm đến phân loại dữ liệu, quy trình và cách thức sao lưu.

Song song đó, các chuyên gia an toàn thông tin cũng khuyến nghị các tổ chức, doanh nghiệp cần xây dựng một chiến lược giảm thiểu rủi ro lâu dài, đó là nên triển khai hệ thống giám sát và điều hành an toàn thông tin mạng - SOC để có thể giám sát một cách toàn trình, đảm bảo phát hiện sớm và phản ứng nhanh trước các sự cố.

Ngoài ra, các tổ chức, doanh nghiệp cũng nên có hoặc sử dụng dịch vụ Threat Intelligence của các đơn vị chuyên nghiệp giúp phân tích, cảnh báo sớm các mối nguy cơ; Đồng thời, thường xuyên đánh giá an toàn thông tin của các hệ thống thuộc phạm vi quản lý.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Thêm 72 website giả mạo thương hiệu được phát tán trên mạng

Thêm 72 website giả mạo thương hiệu được phát tán trên mạng

Invalid Date

Kinhtedothi - 72 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng trong tháng 1/2025 vừa được hệ thống của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin phát hiện.

Galaxy S25 Edge dự kiến ra mắt vào tháng 4

Galaxy S25 Edge dự kiến ra mắt vào tháng 4

Invalid Date

Kinhtedothi - Bên cạnh 3 phiên bản quen thuộc của dòng Galaxy S25 Series Samsung sẽ còn giới thiệu thêm một phiên bản là Galaxy S25 Edge, dự kiến ra mắt vào tháng 4 tới.

Tin mới
VIDEO
Tin Tài Trợ