Trong thời gian gần đây, việc tấn công bằng ransomware (mã độc tống tiền) đang trở thành mối đe dọa nghiêm trọng đối với các doanh nghiệp tại Việt Nam. Các cuộc tấn công này không chỉ gây ra thiệt hại về kinh tế mà còn ảnh hưởng nghiêm trọng đến uy tín và hoạt động của các tổ chức.
Tóm tắt nhanh: Sự cố bảo mật thường bắt đầu từ tài khoản yếu, email độc hại, firewall cấu hình sai hoặc thiết bị chưa được giám sát. Doanh nghiệp nên cô lập điểm nghi ngờ, kiểm tra log, rà soát tài khoản và củng cố backup trước khi sự cố ảnh hưởng đến dữ liệu hoặc khách hàng.
Ransomware là gì?
Ransomware (mã độc tống tiền) là loại phần mềm độc hại thường xuyên mã hóa dữ liệu trên các hệ thống máy tính và yêu cầu người dùng phải trả tiền chuộc để khôi phục lại dữ liệu.
Thực trạng đang báo động tại Việt Nam
Theo các số liệu mới nhất, trong quý I năm 2024, số lượng các cuộc tấn công ransomware vào các doanh nghiệp tại Việt Nam đã tăng đáng kể, hơn 70% so với cùng kỳ năm trước. Những nạn nhân gần đây có thể kể đến như VnDirect và PVOIL, hai trong số những tổ chức lớn bị ảnh hưởng nghiêm trọng.
Và gần đây nhất, vào rạng sáng ngày 4/6, hệ thống IT (công nghệ thông tin) của Tổng Công ty Bưu điện Việt Nam (Vietnam Post) đã bị tấn công, khiến website và ứng dụng di động của công ty không thể truy cập. Sự cố này ảnh hưởng đến nhiều dịch vụ bưu chính chuyển phát, bao gồm bưu điện, bưu kiện và EMS, khiến người dùng không thể thực hiện giao dịch trực tuyến.

Nhiều doanh nghiệp Việt Nam bị tấn công bởi ransomware (Nguồn ảnh: freepik.com)
Hậu quả nghiêm trọng do ransomware
Ransomware không chỉ đơn thuần là một loại phần mềm độc hại, mà còn là một công cụ gây ra những tổn thất nghiêm trọng đối với các tổ chức và doanh nghiệp. Ransomware gây ra các vấn đề về kinh tế và còn ảnh hưởng đến uy tín của các doanh nghiệp. Việc mất mát dữ liệu quan trọng và gián đoạn hoạt động có thể dẫn đến mất khách hàng và thiệt hại về mặt tài chính lớn.
Xu hướng tấn công ransomware mới
Theo chia sẻ của ông Nguyễn Công Cường, Giám đốc Trung tâm Giám sát và Phản ứng trên không gian mạng Viettel Cyber Security (VCS) tại tọa đàm “Giải mã câu chuyện ransomware” ngày 18/6, hình thức tấn công ransomware đã có sự thay đổi rõ rệt so với trước đây.
Trước đây, ransomware tập trung vào khả năng lây lan rộng rãi, chủ yếu ảnh hưởng đến thiết bị cá nhân và một phần trong tổ chức. Tuy nhiên, hiện nay, tin tặc chuyển hướng tấn công vào các doanh nghiệp tầm trung trở lên. Mục tiêu của chúng là gây tổn thất nặng nề cho doanh nghiệp, buộc họ phải trả tiền chuộc để lấy lại dữ liệu quan trọng.
Bên cạnh đó, xu hướng tấn công ransomware kết hợp tấn công có chủ đích APT cũng ngày càng phổ biến. Tin tặc sẽ dành thời gian dài để xâm nhập hệ thống, nắm bắt dữ liệu nhạy cảm trước khi kích hoạt mã độc tống tiền.

Ransomware thành ngành dịch vụ tỷ USD
Sự gia tăng của các vụ tấn công ransomware đã tạo điều kiện cho sự phát triển của ngành dịch vụ ransomware. Theo các chuyên gia, mô hình kinh doanh Ransomware – as – a – service (RaaS) đang ngày càng phổ biến. Với mô hình này, các nhóm tin tặc chuyên nghiệp sẽ cung cấp dịch vụ tấn công ransomware cho những kẻ tấn công khác. Kẻ tấn công chỉ cần thuê dịch vụ, không cần phải có kiến thức kỹ thuật cao cũng có thể thực hiện tấn công.
Mô hình RaaS khiến cho số lượng vụ tấn công ransomware tăng vọt trong thời gian qua. Theo thống kê, lợi nhuận của ngành công nghiệp ransomware lên đến hàng tỷ USD mỗi năm.
Hệ thống các doanh nghiệp vẫn còn nhiều lỗ hổng
Bên cạnh sự phát triển của mã độc, lỗ hổng trong hệ thống an ninh mạng của doanh nghiệp cũng là một trong những nguyên nhân chính dẫn đến các vụ tấn công ransomware thành công.
Theo các chuyên gia, lỗ hổng phổ biến nhất là do sử dụng tài khoản đặc quyền một cách thiếu kiểm soát và sao lưu dữ liệu không đúng chuẩn. Những lỗ hổng này tạo điều kiện cho tin tặc dễ dàng xâm nhập hệ thống, đánh cắp dữ liệu và thực hiện tấn công ransomware.
Doanh nghiệp cần bảo vệ bản thân
Trong thế giới kỹ thuật số ngày nay, việc phòng chống ransomware là một trong những ưu tiên hàng đầu của các doanh nghiệp.

Doanh nghiệp cần có biện pháp để bảo vệ bản thân trước ransomware
Các biện pháp dưới đây sẽ giúp tăng cường an ninh thông tin hiệu quả:
1. Đào tạo nhận thức cho nhân viên
Đây là bước đầu tiên và quan trọng nhất trong việc bảo vệ hệ thống của doanh nghiệp khỏi các phần mềm độc hại. Nhân viên cần được hướng dẫn cách xử lý email nghi ngờ, kiểm tra kỹ tên miền gửi email, nhận diện lỗi chính tả, xem lại chữ ký và tính hợp pháp của các yêu cầu.
2. Sử dụng hệ thống bảo mật nhiều lớp
Bảo vệ khỏi ransomware không chỉ dừng lại ở mức độ thiết bị gateway mà cần mở rộng tới mọi thiết bị trong hệ thống mạng. Việc triển khai các lớp bảo mật khác nhau sẽ tạo nên một hàng rào vững chắc chống lại các mối đe dọa.
3. Phân chia hệ thống
Hầu hết các ransomware sẽ cố gắng lây lan từ thiết bị cuối đến các máy chủ hoặc hệ thống lưu trữ. Phân chia hệ thống và cách ly các ứng dụng, cũng như các thiết bị quan trọng trên một subnet (mạng con) riêng biệt hoặc VLAN (mạng LAN ảo), sẽ hạn chế sự lây lan của chúng.
4. Bảo mật email
Email là kênh tấn công phổ biến nhất. Doanh nghiệp nên triển khai giải pháp bảo mật email để quét tất cả các tệp đính kèm, lọc phần mềm gián điệp và thư rác. Đồng thời, cần thường xuyên đào tạo người dùng và đánh giá rủi ro để phát hiện và ngăn chặn các lỗ hổng.
5. Bảo vệ thiết bị đầu cuối
Các giải pháp chống virus cần được cập nhật thường xuyên để đối phó với các biến thể ransomware mới. Người dùng cũng cần được khuyến khích bật tính năng quét virus để bảo vệ thiết bị của mình.
6. Cập nhật các bản vá ứng dụng
Nhiều cuộc tấn công tận dụng các lỗ hổng đã được công khai. Do đó, việc cập nhật và áp dụng các bản vá kịp thời là rất quan trọng để bảo vệ hệ thống khỏi các mối đe dọa.
7. Cách ly và phân tích dữ liệu nghi ngờ
Sử dụng các công nghệ như sandbox để phân tích dữ liệu nghi ngờ trước khi chúng có thể xâm nhập vào hệ thống mạng. Điều này giúp phát hiện sớm và ngăn chặn kịp thời các mối nguy hại.
8. Sao lưu và phục hồi dữ liệu
Sao lưu và phục hồi dữ liệu thường xuyên là biện pháp bảo vệ hiệu quả khác khỏi ransomware. Sao lưu dữ liệu định kỳ giúp giảm thiểu mất mát dữ liệu khi bị tấn công. Khôi phục từ bản sao lưu sẽ là lựa chọn tốt tùy thuộc vào tốc độ phát hiện sự xâm phạm và mức độ lan rộng của ransomware.
Ransomware không chỉ đơn giản là một vấn đề kỹ thuật mà còn là một vấn đề nghiêm trọng về an ninh mạng và kinh tế. Để giảm thiểu rủi ro và bảo vệ hệ thống của mình, các doanh nghiệp cần thực hiện các biện pháp bảo mật mạnh mẽ, đào tạo nhân viên và duy trì các chính sách cập nhật thường xuyên. Chỉ thông qua sự chuẩn bị chu đáo và đầu tư vào an ninh mạng, các tổ chức mới có thể bảo vệ được dữ liệu quan trọng và sự uy tín của mình trước những mối đe dọa ngày càng tinh vi này.
Dịch vụ của IT Systems
IT Systems cung cấp các dịch vụ quan trọng để đảm bảo an toàn và bảo vệ dữ liệu cho doanh nghiệp. Hai dịch vụ chủ chốt bao gồm:
Thiết lập Backup dữ liệu
Việc sao lưu dữ liệu là bước đầu tiên và quan trọng nhất trong việc bảo vệ thông tin của doanh nghiệp. IT Systems cung cấp các giải pháp backup toàn diện, bao gồm:
-
- Sao lưu tự động: Hệ thống tự động sao lưu dữ liệu theo lịch trình, giúp đảm bảo không bị mất mát thông tin quan trọng.
- Sao lưu đa nền tảng: Hỗ trợ sao lưu dữ liệu trên nhiều nền tảng khác nhau như máy chủ, máy trạm, và thiết bị di động.
- Lưu trữ đám mây: Lưu trữ dữ liệu an toàn trên đám mây với khả năng truy cập linh hoạt từ bất kỳ đâu.
>>> Xem thêm: Giải pháp Backup dữ liệu toàn diện
Cứu dữ liệu
Trong trường hợp dữ liệu bị mất do sự cố, IT Systems cung cấp dịch vụ cứu dữ liệu chuyên nghiệp:
-
- Khôi phục từ backup: Nếu doanh nghiệp đã thiết lập backup, IT Systems sẽ khôi phục dữ liệu từ các bản sao lưu.
- Khôi phục từ ổ cứng hỏng: Dịch vụ cứu dữ liệu từ các ổ cứng bị hỏng hoặc gặp sự cố, giúp doanh nghiệp khôi phục thông tin quan trọng.

Dịch vụ từ IT Systems
Với các dịch vụ thiết lập backup và cứu dữ liệu chuyên nghiệp, IT Systems cam kết mang đến sự an tâm cho doanh nghiệp, giúp bảo vệ thông tin quan trọng và đảm bảo hoạt động kinh doanh liên tục.
>>> Xem thêm: Cứu dữ liệu chuyên nghiệp – Dịch vụ của IT Systems 2024
Thông tin liên hệ tư vấn từ IT Systems Việt Nam
CÔNG TY TNHH IT SYSTEMS VIỆT NAM
Giải pháp IT – Phòng IT cho Doanh Nghiệp
☎️ HOTLINE: 0283 9950 359
Email: contact@itsystems.com.vn
Website: https://itsystems.vn/
Facebook: https://www.facebook.com/ITSystems.VN/
📍 321/10 Phan Đình Phùng, Phường 15, Quận Phú Nhuận, Tp. Hồ Chí Minh.
📍 Nhà số 22, Biệt thự Nhà vườn, Khu Đô thị Vĩnh Hoàng, 431 Tam Trinh, Quận Hoàng Mai, Hà Nội.
📍 Đại lộ Bình Dương, Phú Hoà, Thủ Dầu Một, Bình Dương.
Câu hỏi thường gặp
Doanh nghiệp nên làm gì khi nghi ngờ có sự cố bảo mật?
Cần cô lập thiết bị hoặc tài khoản nghi ngờ, ghi nhận thời điểm phát hiện, kiểm tra log và thông báo cho người phụ trách IT. Không nên tự xóa dấu vết hoặc format máy trước khi đánh giá phạm vi sự cố.
Firewall và antivirus có đủ để bảo vệ doanh nghiệp không?
Không. Firewall và antivirus chỉ là hai lớp phòng vệ. Doanh nghiệp vẫn cần MFA, phân quyền, backup, cập nhật hệ thống, giám sát log và quy trình phản ứng sự cố.
Backup có vai trò gì trong sự cố ransomware?
Backup giúp phục hồi dữ liệu nếu bản sao được tách quyền, có nhiều phiên bản và đã kiểm tra khả năng khôi phục. Backup đặt chung quyền với dữ liệu chính vẫn có thể bị mã hóa cùng lúc.
IT Systems có thể hỗ trợ rà soát bảo mật không?
Có. IT Systems có thể kiểm tra tài khoản, email, firewall, endpoint, backup và hạ tầng liên quan để đề xuất mức ưu tiên xử lý phù hợp với doanh nghiệp.
Cần rà soát bảo mật hệ thống doanh nghiệp?
IT Systems Việt Nam hỗ trợ kiểm tra email, tài khoản, firewall, thiết bị và backup để giảm rủi ro mất dữ liệu, downtime và lộ thông tin.




