Phát hiện nhiều nhóm tin tặc tống tiền tại khu vực Đông Nam Á

Ông Vitaly Kamluk, Giám đốc Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) khu vực APAC (Châu Á - Thái Bình Dương) của Kaspersky cho biết: “2020 không giống với bất kỳ năm nào khác. Năm nay không chỉ là thời gian diễn ra những thay đổi, mà bản thân nó cũng tạo ra nhiều đổi thay, như trong cách thức chúng ta đi lại, mua sắm, tương tác với nhau. Mô hình về mối đe dọa bảo mật máy tính đã thay đổi kể từ khi bắt đầu đại dịch COVID-19”.

Nguy hiểm hơn, tin tặc thường nhắm mục tiêu vào các ngành như: Doanh nghiệp nhà nước, Hàng không vũ trụ và kỹ thuật, Các dịch vụ Công nghệ Thông tin...

Nhóm tin tặc đứng sau mã độc tống tiền Maze đã làm lộ dữ liệu của những nạn nhân từ chối trả tiền chuộc, không chỉ một lần. Chúng làm lộ 700 MB dữ liệu nội bộ trên mạng ở thời điểm tháng 11-2019.

Tại Việt Nam các nhóm tin tặc tấn công chủ yếu vào các xí nghiệp, tập đoàn chuyên về thép. 

Nghiêm trọng hơn, nhóm tin tặc này còn công bố rằng, số tài liệu đã công bố mới chỉ bằng 10% lượng dữ liệu mà chúng đã đánh cắp. Riêng tháng 1 đầu năm 2020, nhóm tin tặc này đã tham gia vào một vụ kiện với một công ty sản xuất cáp.

Để hạn chế các mối đe dọa tống tiền, Kaspersky đề xuất các doanh nghiệp (DN) và tổ chức nên:

- Luôn đi trước tin tặc: thực hiện các bản sao dữ liệu, mô phỏng các vụ tấn công, chuẩn bị kế hoạch hành động để khôi phục sau thảm họa.

- Triển khai công nghệ cảm biến ở mọi nơi: giám sát hoạt động phần mềm trên thiết bị đầu cuối, ghi nhận lưu lượng, kiểm tra tính toàn vẹn của phần cứng.

- Cập nhật những xu thế mới nhất và không thỏa hiệp với tin tặc, liên hệ với cơ quan chức năng và những công ty bảo mật để được hỗ trợ.

Đọc thêm