'Thời gian ngừng hoạt động trung bình sau một cuộc tấn công mã độc là 24 ngày'

HỮU BẬT
18:01 31/03/2024

Theo Pure Storage, thời gian ngừng hoạt động trung bình sau một cuộc tấn công bằng mã độc là 24 ngày. Nếu trả tiền chuộc, có thể mất thêm vài ngày để nhận được khóa giải mã và đảo ngược quá trình mã hóa. Dù vậy, không có gì đảm bảo rằng kẻ tấn công sẽ khôi phục dữ liệu hoặc giữ lời hứa.

Screen Shot 2024-03-31 at 6.04.27 PM

Rủi ro từ những cuộc tấn công mã độc. Ảnh: Shutterstock

Tội phạm mạng ngày nay ngày càng trở nên tinh vi hơn, chúng có nhiều dạng mã độc (ransomware) để thực hiện cuộc tấn công vào các tổ chức. Ngay cả khi các doanh nghiệp, tổ chức phát triển nhiều biện pháp hiệu quả hơn để đối phó, tội phạm mạng vẫn có thể điều chỉnh các chiến lược và công cụ để phá hoại.

Tấn công bằng mã độc nghe có vẻ bí ẩn, nhưng cơ bản sẽ tuân theo cấu trúc cơ bản như nhau. Hiểu về cách thức hoạt động của ransomware sẽ giúp doanh nghiệp chuẩn bị những chiến lược hiệu quả giảm thiểu rủi ro một toàn diện hơn, qua đó tăng khả năng phục hồi hệ thóng mạng, và phần nào đó giúp giảm bớt những cuộc tấn công này.

Dưới đây là những đánh giá sâu hơn về cấu trúc một cuộc tấn công bằng mã độc, bao gồm cách kẻ tấn công giành được quyền truy cập và làm lây nhiễm một hệ thống.

Sự lây nhiễm và phân phối của các "Vector"

Mã độc được hiểu là một loại phần mềm độc hại, dùng để mã hóa các tập tin quan trọng của máy tính hoặc những dữ liệu, thông tin quan trọng. Các tội phạm sử dụng loại mã độc này thường với mục đích đòi tiền chuộc.

Sự lây nhiễm xảy ra khi phần mềm độc hại ransomware được tải xuống và cài đặt trên các thiết bị trên mạng của doanh nghiệp.

Những mã độc này có thể truy cập vào hệ thống mục tiêu theo nhiều cách khác nhau. Vào năm 2023, với những tiến bộ vượt bậc của khoa học, công nghệ, các trí tuệ nhân tạo và các nền tảng dịch vụ mã độc, tin tặc đã có thể hợp lý hóa khả năng thực hiện các cuộc tấn công mã độc. Hiện nay, email lừa đảo vẫn là hình thức tấn công phổ biến nhất.

Email lừa đảo thường chứa liên kết đến một trang web bị xâm nhập hoặc tệp đính kèm có phần mềm độc hại được nhúng trong đó. Khi người dùng nhấp vào liên kết hoặc tệp đính kèm, phần mềm độc hại sẽ được tải xuống và thực thi trên hệ thống máy tính.

Giao thức máy tính từ xa (RDP - Remote Desktop Protocol) là một dạng Vector tấn công phổ biến khác vì nó dễ sử dụng và có thể cấp cho kẻ tấn công quyền truy cập cấp cao nếu chúng có thể truy cập thông tin xác thực hợp pháp. Những hacker dạng này có thể sử dụng nhiều thủ đoạn khác nhau. Quyền truy cập và xâm phạm RDP có thể được mua trên các "web đen" (những trang web bất hợp pháp).

Mã hóa

Sau khi mã độc được cài đặt trên hệ thống mục tiêu, nhiệm vụ của nó là chờ đợi, âm thầm thu thâp dữ liệu và lây nhiễm vào nhiều hệ thống nhất có thể. Sau đó, mã độc này sẽ đánh cắp và/hoặc mã hóa các dữ liệu có giá trị nhất của doanh nghiệp. Các phần mềm tống tiền kiểu này thường có thể phá hủy các bản sao lưu hoặc đánh cắp dữ liệu. Do đó, điều quan trọng là các bản sao lưu của doanh nghiệp phải an toàn và không thể thay đổi.

Bây giờ, hãy xem xét kỹ hơn một số loại và biến thể của ransomware.

Phần mềm ransomware mã hóa mã hóa các tập tin, làm xáo trộn nội dung và khiến không thể đọc được các tập tin/nội dung này. Cần có khóa giải mã để khôi phục các tệp về định dạng có thể đọc được. Tội phạm mạng theo đó sẽ đưa ra yêu cầu tiền chuộc, và hứa sẽ giải mã dữ liệu hoặc giải phóng khóa giải mã sau khi đáp ứng yêu cầu.

Locker ransomware (hay còn gọi là Non-encrypting) là loại phần mềm không mã hóa file của nạn nhân. Tội phạm mạng sau đó yêu cầu tiền chuộc để mở khóa thiết bị. Nói chung, có thể khôi phục hoặc tránh được một cuộc tấn công mã độc nếu có sẵn bản sao lưu tốt. Dù vậy, nhìn chung sẽ là khá khó và tốn kém để phục hồi hệ thống sau một cuộc tấn công mã độc. Ngay cả khi đã sao lưu dữ liệu, các thiết bị cũng phải được thay thế hoàn toàn.

Mục tiêu phổ biến của cuộc tấn công bằng mã độc là tống tiền, nhưng các tổ chức có thể từ chối thanh toán, đặc biệt khi họ có sẵn hệ thống sao lưu và phục hồi tốt. Vì lý do này, nhiều tin tặc đe dọa sẽ làm rò rỉ thông tin lên mạng hoặc bán cho người trả giá cao nhất. Thậm chí, tồi tệ hơn, những tin tặc này có thể tống tiền cả bên thứ ba bị ảnh hưởng.

Cuối cùng là mã độc dưới dạng dịch vụ (RaaS) sử dụng mô hình phân phối dịch vụ ứng dụng phần mềm. Đây là dịch vụ mà người dùng phải trả tiền để sử dụng, nó sẽ cung cấp cho họ quyền truy cập vào các công cụ mã độc được phát triển trước đó. Họ dùng chúng để thực hiện những cuộc tấn công và thu được tỷ lệ phần trăm từ mỗi khoản "tống tiền" thu được.

Những yêu cầu và đòi tiền chuộc

Sau khi mã độc đã được triển khai thành công vào hệ thống mạng mục tiêu, yêu cầu tiền chuộc sẽ được đưa ra. Tin tặc cảnh báo nạn nhân rằng một cuộc tấn công đã xảy ra và nêu chi tiết số tiền chuộc. Yêu cầu đòi tiền chuộc được hiển thị trên màn hình máy tính hoặc để lại trong ghi chú trong thư mục chứa các tập tin được mã hóa.

Yêu cầu tiền chuộc thường chứa thông tin chi tiết về số tiền chuộc, phương thức thanh toán được yêu cầu và thời hạn thanh toán cũng như lời hứa trả lại quyền truy cập vào các tệp được mã hóa sau khi tiền chuộc được trả. Nếu việc đánh cắp dữ liệu đã xảy ra, tin tặc cũng có thể đồng ý không làm rò rỉ dữ liệu và đưa ra bằng chứng cho thấy những dữ liệu này đã bị phá hủy. Thanh toán thường được yêu cầu bằng tiền điện tử (ví dụ: Bitcoin).

Tuy nhiên, ngay cả khi tin tặc nhận tiền chuộc, không có gì đảm bảo rằng kẻ tấn công sẽ khôi phục dữ liệu hoặc giữ lời hứa. Họ có thể giữ một bản sao của dữ liệu bị đánh cắp để sử dụng sau này. Khóa giải mã có thể không hoạt động hoàn toàn, khiến một số dữ liệu bị mã hóa hoặc có thể chứa phần mềm độc hại bổ sung mà kẻ tấn công có thể sử dụng trong tương lai.

Đàm phán: Trả hay không trả?

Quyết định trả hay không trả yêu cầu tiền chuộc phụ thuộc vào một số yếu tố: Mức độ ảnh hưởng của hành vi vi phạm đến hoạt động kinh doanh như thế nào? Nhân viên sẽ phải nghỉ việc? Phải nghỉ nhiều không và nghỉ trong bao lâu? Nguy cơ lộ dữ liệu lớn đến mức nào?

Nếu hệ thống sao lưu và khôi phục dữ liệu không bị ảnh hưởng bởi phần mềm mã độc, doanh nghiệp có thể hoàn toàn không phải trả tiền chuộc (tùy thuộc vào loại phần mềm mã độc ảnh hưởng). Nhưng nếu việc trả tiền chuộc thực sự là lựa chọn duy nhất, doanh nghiệp/tổ chức hoặc các cá nhân nên thuê một nhóm ứng phó sự cố có kinh nghiệm để hỗ trợ đàm phán và hỗ trợ thanh toán.

Hậu quả: Khôi phục và phục hồi

Thời gian ngừng hoạt động trung bình sau một cuộc tấn công bằng mã độc là 24 ngày. Nếu trả tiền chuộc, có thể mất thêm vài ngày để nhận được khóa giải mã và đảo ngược quá trình mã hóa.

Lưu ý rằng một số biến thể của phần mềm tống tiền sẽ xác định và hủy các bản sao lưu trên hệ thống mạng bị xâm nhập. Nếu bản sao lưu đã bị hủy hoặc mã hóa, quá trình khôi phục có thể trở nên phức tạp hơn. Nhưng ngay cả khi các bản sao lưu có thể sử dụng được thì việc khôi phục vẫn có thể là một quá trình kéo dài, tùy thuộc vào loại hệ thống sao lưu và khôi phục.

Cho dù bên bị hại đã trả tiền chuộc hay cố gắng tự mình khôi phục dữ liệu, việc lên kế hoạch cho toàn bộ quá trình khôi phục sẽ mất vài ngày, và có những tổn thất tài chính như: Chi phí ứng phó sự cố, doanh thu bị mất do thời gian ngừng hoạt động.

(The Pure Storage)

  • Cùng chuyên mục
Cổ phiếu VPL tăng hết biên độ, vốn hóa đạt gần 6 tỷ USD

Cổ phiếu VPL tăng hết biên độ, vốn hóa đạt gần 6 tỷ USD

Ngay trong ngày giao dịch đầu tiên, mã VPL của CTCP Vinpearl đã tăng hết biên độ (20%) đạt 85.500 đồng/CP. Tính theo mức này, vốn hóa VPL đạt hơn 153.327 tỷ đồng, tương đương khoảng 5,9 tỷ USD.

Tài chính - 13/05/2025 09:43

Thương chiến Mỹ - Trung hạ nhiệt tác động thế nào đến VN-Index?

Thương chiến Mỹ - Trung hạ nhiệt tác động thế nào đến VN-Index?

Cuộc chiến thuế quan Mỹ - Trung với kết cục có hậu, dù chỉ tạm thời đã đem lại nhiều thông tin cực cho giới đầu tư tải chính. Các chuyên gia dự báo lạc về VN-Index.

Tài chính - 13/05/2025 06:45

Hiệu ứng tích cực từ đàm phán Mỹ - Trung, VN-Index tăng gần 15 điểm

Hiệu ứng tích cực từ đàm phán Mỹ - Trung, VN-Index tăng gần 15 điểm

Cổ phiếu TCB là điểm nhấn lớn nhất trên thị trường khi tăng 6,5% đạt 29.400 đồng/CP, đây cũng là mức giá đỉnh của cổ phiếu này.

Tài chính - 12/05/2025 16:15

Nhóm ông Bùi Thành Nhơn bán tiếp cổ phiếu, Novaland khẳng định không có sự tháo chạy

Nhóm ông Bùi Thành Nhơn bán tiếp cổ phiếu, Novaland khẳng định không có sự tháo chạy

Tổ chức và cá nhân liên quan ông Bùi Thành Nhơn đăng ký bán gần 19 triệu cổ phiếu NVL. Novaland khẳng định không có sự tháo chạy mà bán để giúp tập đoàn cơ cấu nợ.

Tài chính - 12/05/2025 14:55

Vietravel trước thềm tăng vốn: Doanh thu càng tăng, lợi nhuận càng ‘teo tóp’

Vietravel trước thềm tăng vốn: Doanh thu càng tăng, lợi nhuận càng ‘teo tóp’

Trong bối cảnh ngành du lịch khởi sắc sau dịch, Vietravel ghi nhận doanh thu tăng trưởng mạnh 3 năm qua, song lợi nhuận ngày càng giảm, biên lợi nhuận chỉ khoảng 0,5%.

Tài chính - 11/05/2025 08:40

Doanh nghiệp tư nhân sắp được hưởng lãi suất ưu đãi sau Nghị quyết 68?

Doanh nghiệp tư nhân sắp được hưởng lãi suất ưu đãi sau Nghị quyết 68?

Hệ thống ngân hàng có vai trò lớn trong giúp khối kinh tế tư nhân phát triển, trở thành động lực quan trọng nhất theo Nghị quyết 68. ACB đã tiên phong tung gói vay ưu đãi lãi suất thấp hơn 2% lãi thông thường.

Tài chính - 11/05/2025 07:50

Chủ tịch Hoàng Quân: Giá cổ phiếu phản ánh đúng thực tế công ty

Chủ tịch Hoàng Quân: Giá cổ phiếu phản ánh đúng thực tế công ty

Chủ tịch Hoàng Quân Trương Anh Tuấn cho rằng dù vốn điều lệ tăng gấp mấy trăm lần kể từ khi thành lập nhưng giá cổ phiếu lại giảm. Điều này phản ánh đúng giá trị thực tại của công ty.

Tài chính - 10/05/2025 16:24

Viconship khởi động kế hoạch chia cổ phiếu tỷ lệ 25%

Viconship khởi động kế hoạch chia cổ phiếu tỷ lệ 25%

Viconship có kế hoạch chia cổ tức và thưởng cổ phiếu 2024 tỷ lệ lên đến 30%, cao nhất tính từ 2018. Trong đó, công ty trả tiền mặt 5% và cổ phiếu 25%.

Tài chính - 10/05/2025 13:07

HAGL ở đâu trong ‘bữa tiệc’ ngành chăn nuôi heo?

HAGL ở đâu trong ‘bữa tiệc’ ngành chăn nuôi heo?

HAGL đã bỏ lỡ sóng tăng ngành chăn nuôi heo suốt từ năm 2024 đến quý I năm nay vì dừng nuôi khi giá xuống thấp. Doanh nghiệp cho biết đã tái đàn trở lại.

Tài chính - 10/05/2025 08:10

Tài chính Hoàng Huy đặt mục tiêu lợi nhuận kỷ lục, nhiều dự án sẽ ghi nhận doanh thu trong năm 2025

Tài chính Hoàng Huy đặt mục tiêu lợi nhuận kỷ lục, nhiều dự án sẽ ghi nhận doanh thu trong năm 2025

Nếu TCH hoàn thành kế hoạch lợi nhuận năm 2025 (1.600 tỷ đồng), đây sẽ là kết quả lãi ròng cao nhất của công ty trong lịch sử hoạt động.

Tài chính - 09/05/2025 16:20

Chính sách hỗ trợ doanh nghiệp tư nhân sẽ là động lực quan trọng với thị trường chứng khoán

Chính sách hỗ trợ doanh nghiệp tư nhân sẽ là động lực quan trọng với thị trường chứng khoán

Trong bối cảnh thế giới còn nhiều biến động phức tạp, giới chuyên gia kỳ vọng Nghị quyết số 68 về phát triển kinh tế tư nhân sẽ là một trong các động lực quan trọng với thị trường chứng khoán trong nước.

Tài chính - 09/05/2025 13:46

Ông Lương Trí Thìn: Công ty vốn dưới 10.000 tỷ là công ty nhỏ

Ông Lương Trí Thìn: Công ty vốn dưới 10.000 tỷ là công ty nhỏ

Trong 3 năm tới, Đất Xanh sẽ không chào bán cổ phiếu cho cổ đông nữa. Dù vậy, doanh nghiệp còn kế hoạch chào bán riêng lẻ 93 triệu cổ phiếu và phát hành cổ phiếu thưởng.

Tài chính - 09/05/2025 11:08

Quý đầu năm kém vui tại Cảng Quy Nhơn

Quý đầu năm kém vui tại Cảng Quy Nhơn

Trong quý đầu tiên của năm 2025, lợi nhuận sau thuế của CTCP Cảng Quy Nhơn giảm hơn 18,6% so với cùng kỳ. Nguyên nhân do sản lượng hàng hóa thông qua cảng, lợi nhuận gộp về bán hàng và cung cấp dịch vụ đều giảm.

Tài chính - 09/05/2025 06:45

Eximbank bổ nhiệm thêm 2 Phó Tổng giám đốc

Eximbank bổ nhiệm thêm 2 Phó Tổng giám đốc

Đó là ông Phạm Quang Dũng và ông Trần Anh Thắng, nguyên là thành viên HĐQT và thành viên HĐQT độc lập của Eximbank nhiệm kỳ VII (2020-2025).

Tài chính - 08/05/2025 18:40

Bluechips kéo VN-Index tăng gần 20 điểm

Bluechips kéo VN-Index tăng gần 20 điểm

Cổ phiếu VIC nói riêng và nhóm VN30 nói chung là chất xúc tác tích cực giúp VN-Index tăng mạnh gần 20 điểm trong phiên giao dịch 8/5.

Tài chính - 08/05/2025 17:12

Tập đoàn Taseco tăng trưởng lợi nhuận 3 năm liên tiếp

Tập đoàn Taseco tăng trưởng lợi nhuận 3 năm liên tiếp

Tập đoàn Taseco đạt lợi nhuận gần 1.200 tỷ đồng trong năm 2024; cả 2 mảng hạt nhân gồm dịch vụ phi hàng không và bất động sản đều khởi sắc.

Tài chính - 08/05/2025 16:20