9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware

9 biện pháp cụ thể trong "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware" vừa được Cục An toàn thông tin (Bộ TT&TT) cho ra mắt là những giải pháp hữu hiệu các cơ quan, tổ chức, doanh nghiệp bảo vệ hệ thống thông tin trước nguy cơ tấn công ransomware.
Vụ tấn công ransomware làm rung chuyển nước Mỹ Cảnh báo hình thức tấn công ransomware tại Việt Nam

Hơn 300.000 nguy cơ tấn công mạng nhắm vào các hệ thống thông tin toàn quốc

Theo Cục An toàn thông tin, các cơ quan, tổ chức, doanh nghiệp hiện đã có thể xem và tải cẩm nang tại trang khonggianmang.vn của NCSC.

Những ngày vừa qua, qua sự cố tấn công mã hóa dữ liệu tống tiền – ransomware vào hệ thống của 2 doanh nghiệp lớn là VNDIRECT và PVOIL, nhiều cơ quan, tổ chức và doanh nghiệp tại Việt Nam đã thấy được rõ hơn mức độ nguy hiểm của phương thức tấn công mạng này. Tuy vậy, không ít tổ chức, doanh nghiệp trong nước còn chưa biết nên bắt đầu từ đâu và những giải pháp nào cần trang bị để bảo vệ hệ thống và dữ liệu của đơn vị mình trước tấn công ransomware, mối nguy cơ hiện hữu với mọi tổ chức và không ngừng gia tăng mức độ tinh vi, phức tạp.

Theo Cục An toàn thông tin (Bộ TT&TT), hiện nay nhiều hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam đang là đích nhắm đến của các nhóm hacker, đặc biệt là các nhóm tấn công ransomware.

Trong 3 tháng đầu năm nay, qua phân tích hơn 150 triệu cảnh báo về các nguy cơ bảo mật trên không gian mạng Việt Nam được ghi nhận từ hệ thống kỹ thuật, Cục An toàn thông tin đã xác định được có hơn 300.000 nguy cơ tấn công mạng nhắm vào các hệ thống thông tin trên toàn quốc.

Cũng trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia – NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin.

Phân tích của các chuyên gia Cục An toàn thông tin cho thấy, cuộc tấn công ransomware hiện nay thường được bắt đầu từ một điểm yếu bảo mật của cơ quan, tổ chức. Kẻ tấn công xâm nhập hệ thống từ điểm yếu đó, duy trì sự hiện diện, mở rộng phạm vi xâm nhập và kiểm soát hạ tầng CNTT của tổ chức.

9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware
Tấn công ransomware hiện nay thường được bắt đầu từ một điểm yếu bảo mật của cơ quan, tổ chức

Đặc biệt, thay vì tấn công người dùng thiết bị đầu cuối hay những hệ thống đơn lẻ, mã hóa dữ liệu trên một vài cụm máy chủ như trước đây, các nhóm tấn công ransomware hiện nay sau khi xâm nhập và nằm vùng trong hệ thống, sẽ phát động tấn công, làm tê liệt toàn bộ hệ thống và mã hóa tất cả dữ liệu của tổ chức nạn nhân, với mục tiêu hướng tới là tống tiền tổ chức muốn lấy lại dữ liệu đã bị mã hóa.

Bên cạnh việc tấn công ransomware ngày càng chuyên nghiệp, các chuyên gia cũng cho rằng, sở dĩ nhiều nhóm hacker thời gian gần đây dồn dập tấn công ransomware vào các hệ thống tại Việt Nam còn là do nhiều tổ chức, doanh nghiệp Việt Nam chưa đảm bảo an toàn thông tin một cách đầy đủ cho các hệ thống của đơn vị mình.

9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware

Trước làn sóng tấn công ransomware nhắm vào hệ thống của các cơ quan, tổ chức tại Việt Nam thời gian gần đây, song song với việc hỗ trợ các đơn vị bị tấn công, Cục An toàn thông tin cũng đã liên tục có cảnh báo, yêu cầu tăng cường các biện pháp bảo vệ hệ thống thông tin, nhất là những hệ thống quan trọng, lưu trữ và xử lý nhiều dữ liệu của người dùng.

Cụ thể, ngay sau khi VNDIRECT bị tấn công, Cục An toàn thông tin đã có hướng dẫn các công ty chứng khoán các nhiệm vụ cần tập trung để bảo đảm an toàn thông tin cho các hệ thống thông tin, nhất là các hệ thống quản lý tài khoản khách hàng, phục vụ giao dịch chứng khoán trực tuyến.

Tiếp đó, ngày 30/3, nhận thấy xu hướng gia tăng tấn công ransomware vào các tổ chức trong nước, Cục An toàn thông tin đã cảnh báo, hướng dẫn các cơ quan, tổ chức và doanh nghiệp trên toàn quốc những việc cần triển khai để bảo vệ hệ thống trước hình thức tấn công mạng đặc biệt nguy hiểm này.

Để các cơ quan, tổ chức, doanh nghiệp thuận tiện hơn trong việc triển khai các giải pháp phòng chống tấn công ransomware, sau hơn 3 ngày gấp rút xây dựng, ngày 6/4, Cục An toàn thông tin cho ra mắt ‘Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware’. Đây là một tài liệu hữu ích giúp các đơn vị có thể chủ động phòng tránh và bảo vệ hệ thống thông tin trước các nguy cơ tấn công mạng tiềm ẩn. Các tổ chức, doanh nghiệp có thể tải cẩm nang này trên cổng thông tin Khonggianmang.vn của NCSC.

Bên cạnh một số chỉ dẫn về cách khôi phục hệ thống sau khi phát hiện bị tấn công ransomware, cẩm nang cũng hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung là bảo đảm an toàn không gian mạng quốc gia.

Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware
9 biện pháp phòng chống và giảm thiểu rủi ro từ tấn công ransomware

Trong 9 biện pháp phòng chống và giảm thiểu rủi ro từ tấn công ransomware được khuyến nghị trong cẩm nang, biện pháp đầu tiên là xây dựng kế hoạch sao lưu, phục hồi dữ liệu đối với hệ thống, thông tin quan trọng.

Các chuyên gia lưu ý, mục tiêu của các cuộc tấn công ransomware là cố gắng ngăn chặn việc khôi phục dữ liệu sau khi bị mã hóa. Cũng vì thế, kẻ tấn công thường tìm và thu thập thông tin xác thực được lưu trữ trong hệ thống, sử dụng những thông tin xác thực đó để truy cập vào các giải pháp sao lưu, phục hồi; Từ đó xóa hoặc mã hóa cả các bản sao lưu.

Chuyên gia Cục An toàn thông tin khuyến nghị thực hiện việc sao lưu “offline”, không để các bản sao lưu đặt trong môi trường kết nối với hạ tầng mạng. Thực hiện sao lưu thường xuyên và đảm bảo dữ liệu của các bản sao lưu được đầy đủ, từ đó hạn chế, giảm thiểu ảnh hưởng của việc mất dữ liệu (khi bị mã hóa) và đẩy nhanh quá trình khôi phục khi có sự cố.

Cục An toàn thông tin kỳ vọng nhận được sự chung tay, phối hợp tích cực của các cơ quan truyền thông, báo chí để lan tỏa nội dung phòng chống, giảm thiểu rủi ro từ tấn công ransomware tới mọi đối tượng tham gia hoạt động trên mạng, từ đó góp phần nâng cao năng lực chủ động ứng phó, phát hiện sớm nguy cơ tấn công mạng của các tổ chức, doanh nghiệp tại Việt Nam.

Có thể bạn quan tâm

Cùng chuyên mục

Tin khác

TP. Hồ Chí Minh tiếp tục dẫn đầu cả nước về xếp hạng Chỉ số Thương mại điện tử 2024

TP. Hồ Chí Minh tiếp tục dẫn đầu cả nước về xếp hạng Chỉ số Thương mại điện tử 2024

Năm 2024, TP. Hồ Chí Minh tiếp tục dẫn đầu xếp hạng Chỉ số Thương mại điện tử Việt Nam 2024 với 87 điểm. Đứng thứ hai là Hà Nội với 84,3 điểm. Đứng thứ ba trong bảng xếp hạng là Bình Dương với 51,3 điểm và cũng có khoảng cách rất xa so với Hà nội lên tới 33 điểm.
Thủ tướng Phạm Minh Chính chủ trì phiên họp Ủy ban Quốc gia về chuyển đổi số

Thủ tướng Phạm Minh Chính chủ trì phiên họp Ủy ban Quốc gia về chuyển đổi số

Sáng 24/4, Thủ tướng Phạm Minh Chính, Chủ tịch Ủy ban Quốc gia về chuyển đổi số, chủ trì phiên họp lần thứ 8 của Ủy ban, với trọng tâm thảo luận về kinh tế số.
Tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp Lễ 30/4, 01/5

Tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp Lễ 30/4, 01/5

Nhằm bảo đảm an toàn thông tin mạng, duy trì hoạt động ổn định các hệ thống thông tin trong thời gian diễn ra những ngày lễ lớn như Kỷ niệm 49 năm ngày giải phóng miền Nam thống nhất đất nước 30/4, Ngày Quốc tế lao động 01/5 và 70 năm chiến thắng Điện Biên Phủ, Bộ Thông tin và Truyền thông đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường triển khai công tác bảo đảm an toàn thông tin mạng cho các hệ thống thông tin thuộc phạm vi quản lý, cụ thể:
Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an Thành phố Hà Nội khuyến nghị các cơ quan, tổ chức, doanh nghiệp trước nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin.
Thương mại điện tử tăng trưởng đột phá trong Qúy I/2024

Thương mại điện tử tăng trưởng đột phá trong Qúy I/2024

Theo báo cáo của Metric, doanh thu bán lẻ trên 5 sàn thương mại điện tử (TMĐT) lớn nhất tại Việt Nam quý I năm 2024 cán mốc 71,2 nghìn tỷ đồng, tăng trưởng 78,69% so với quý 1/2023, chưa bao gồm doanh thu từ các phiên livestream.
Phát hiện hơn 124.000 địa chỉ website giả mạo cơ quan, tổ chức

Phát hiện hơn 124.000 địa chỉ website giả mạo cơ quan, tổ chức

Theo ghi nhận của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC, Cục An toàn thông tin, Bộ TT-TT), tháng 3/2024, có tất cả 124.579 địa chỉ website giả mạo cơ quan, tổ chức.
Từ ngày 22/4, Hà Nội thí điểm cấp lý lịch tư pháp qua ứng dụng VNeID

Từ ngày 22/4, Hà Nội thí điểm cấp lý lịch tư pháp qua ứng dụng VNeID

UBND TP Hà Nội vừa có thông báo số 344 về việc triển khai thí điểm cấp Phiếu lý lịch tư pháp trên ứng dụng định danh và xác thực điện tử (VNeID).
Chung tay thúc đẩy liên kết vùng trong phát triển thương mại điện tử tại Tây Bắc

Chung tay thúc đẩy liên kết vùng trong phát triển thương mại điện tử tại Tây Bắc

Ngày 20/4/2024, tại thành phố Điện Biên Phủ, tỉnh Điện Biên, Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) phối hợp với Sở Công Thương Điện Biên tổ chức “Hội nghị thúc đẩy liên kết vùng trong phát triển thương mại điện tử: từ sản xuất đến đẩy mạnh tiêu thụ sản phẩm tại Điện Biên và các tỉnh vùng Tây Bắc”.
Xem thêm

Đọc nhiều / Mới nhận

Lan tỏa văn hóa đọc sách trong lực lượng QLTT

Lan tỏa văn hóa đọc sách trong lực lượng QLTT

Tổng cục QLTT hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam năm 2024

Tổng cục QLTT hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam năm 2024

Phát hiện, khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Phát hiện, khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Bộ Công Thương hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ ba năm 2024

Bộ Công Thương hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ ba năm 2024

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Ngày Sách và Bản quyền Thế giới (23/4)

Ngày Sách và Bản quyền Thế giới (23/4)

Ngày Sách Việt Nam (21/4)

Ngày Sách Việt Nam (21/4)

Không để thiếu điện cho sản xuất, kinh doanh, tiêu dùng trong bất kỳ hoàn cảnh nào

Không để thiếu điện cho sản xuất, kinh doanh, tiêu dùng trong bất kỳ hoàn cảnh nào

Bắt giữ nhóm đối tượng sản xuất, buôn bán thực phẩm bảo vệ sức khoẻ chống đột quỵ giả qui mô lớn

Bắt giữ nhóm đối tượng sản xuất, buôn bán thực phẩm bảo vệ sức khoẻ chống đột quỵ giả qui mô lớn

Thời gian làm việc Kỳ họp thứ 7 của Quốc hội dự kiến kéo dài 26 ngày

Thời gian làm việc Kỳ họp thứ 7 của Quốc hội dự kiến kéo dài 26 ngày

Cẩn thận với các cuộc gọi từ các số lạ không có trong danh bạ

Cẩn thận với các cuộc gọi từ các số lạ không có trong danh bạ

Tập trung tháo gỡ vướng mắc đẩy nhanh tiến độ các dự án điện khí

Tập trung tháo gỡ vướng mắc đẩy nhanh tiến độ các dự án điện khí

Bắt chủ tịch Công ty Cổ phần Tập đoàn Thuận An

Bắt chủ tịch Công ty Cổ phần Tập đoàn Thuận An

"Dù ai đi ngược về xuôi/Nhớ ngày giỗ Tổ mồng Mười tháng Ba..."

"Dù ai đi ngược về xuôi/Nhớ ngày giỗ Tổ mồng Mười tháng Ba..."

Có tới 3 ngày Valentine trong năm không phải ai cũng biết

Có tới 3 ngày Valentine trong năm không phải ai cũng biết