9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware
Phan Anh
06/04/2024, 23:44
Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware sẽ là tài liệu hữu ích giúp cho các cơ quan, tổ chức, doanh nghiệp chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn...
Ảnh minh họa
Ngày 6/4/2024, Cục An toàn thông tin, Bộ Thông tin và Truyền thông cho biết chính thức cho ra mắt Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware.
Qua theo dõi, giám sát hoạt động tấn công mạng trong thời gian qua, Cục An toàn thông tin nhận thấy đang xuất hiện các chiến dịch tấn công mã hóa tống tiền (Ransomware) nhằm vào các cơ quan, tổ chức, doanh nghiệp tại Việt Nam, đặc biệt là các tổ chức hoạt động trong lĩnh vực quan trọng như: tài chính, ngân hàng, năng lượng, viễn thông,… gây thiệt hại về tài sản, ảnh hưởng đến danh tiếng, và gián đoạn hoạt động kinh doanh đối với các đơn vị gặp sự cố gây ra bởi Ransomware.
Theo Cục An toàn thông tin, cuộc tấn công Ransomware hiện nay thường được bắt đầu từ một điểm yếu bảo mật của cơ quan, tổ chức, kẻ tấn công xâm nhập hệ thống, duy trì sự hiện diện, mở rộng phạm vi xâm nhập, và kiểm soát hạ tầng công nghệ thông tin của tổ chức, làm tê liệt hệ thống, nhằm bắt buộc các tổ chức nạn nhân thực hiện hành vi tống tiền mà kẻ tấn công hướng tới.
Trong 3 tháng đầu năm nay, qua phân tích hơn 150 triệu cảnh báo về các nguy cơ bảo mật trên không gian mạng Việt Nam được ghi nhận từ hệ thống kỹ thuật, Cục An toàn thông tin đã xác định được có hơn 300.000 nguy cơ tấn công mạng nhắm vào các hệ thống thông tin trên toàn quốc.
Cũng trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin.
Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang về một số biện pháp phòng chống, giảm thiểu rủi ro từ tấn công Ransomware cho các cơ quan, tổ chức, doanh nghiệp, hướng đến mục tiêu bảo đảm an toàn không gian mạng quốc gia.
Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công Ransomware sẽ là tài liệu hữu ích giúp cho các cơ quan, tổ chức, doanh nghiệp chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn.
BIỆN PHÁP PHÒNG CHỐNG TẤN CÔNG RANSOMWARE VÀ CHỈ DẪN GIÚP KHÔI PHỤC HỆ THỐNG
Cẩm nang đã hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Thứ nhất, xây dựng kế hoạch sao lưu, phục hồi dữ liệu với hệ thống, thông tin quan trọng. Mục tiêu của các cuộc tấn công sử dụng Ransomware là cố gắng ngăn chặn việc khôi phục dữ liệu sau khi bị mã hóa. Kẻ tấn công thường tìm và thu thập thông tin xác thực được lưu trữ trong hệ thống, sử dụng những thông tin xác thực đó để truy cập vào các giải pháp sao lưu, phục hồi, từ đó xóa hoặc mã hóa các bản sao lưu đó.
9 biện pháp phòng chống tấn công ransomware
Cục An toàn thông tin khuyến nghị thực hiện việc sao lưu “offline”, không để các bản sao lưu đặt trong môi trường kết nối với hạ tầng mạng.
Thực hiện sao lưu thường xuyên và đảm bảo dữ liệu của các bản sao lưu được đầy đủ, từ đó hạn chế, giảm thiểu ảnh hưởng của việc mất dữ liệu (khi bị mã hóa) và đẩy nhanh quá trình khôi phục khi có sự cố.
Đặc biệt phải thực hiện quy tắc sao lưu dự phòng 3-2-1. Theo đó có 03 bản sao lưu dự phòng trên các phương tiện lưu trữ khác nhau giúp hệ thống có khả năng chống lại các rủi ro ransomware cao hơn. Lưu trữ ít nhất trên 2 loại phương tiện khác nhau: có thể lưu trữ lên cloud, NAS, SAN,…; đồng thời có 1 bản được lưu giữ “offline”
Thứ hai, triển khai các biện pháp xác thực mạnh cho các tài khoản truy cập hệ thống.
Thứ ba, thực hiện phân vùng truy cập mạng đến các tài nguyên một cách chặt chẽ. Điều này giúp hạn chế việc truy cập trái phép giữa các phân vùng, giữa các máy tính với nhau, ngăn chặn rủi ro lây lan thông qua mạng nội bộ.
Thứ tư, áp dụng nguyên tắc đặc quyền tối thiểu cho các hệ thống, giúp giảm khả năng bị tấn công, hạn chế lây lan mã độc, dễ dàng phát hiện các bất thường, hành vi cố gắng xâm nhập hệ thống.
Thứ năm, rà quét, cập nhật bản vá lỗ hổng an toán thông tin trên các thiết bị, phần mềm và ứng dụng.
Thứ sáu, hạn chế sử dụng các dịch vụ điều khiển máy tính từ xa.
Thứ bảy, giám sát liên tục, phát hiện sớm các hành vi xâm nhập.
Thứ tám, chủ động tìm kiếm dấu hiệu tấn công, rà quét mã độc, yêu cầu đơn vị chuyên trách xử lý.
Thứ chín, xây dựng kế hoạch ứng phó sự cố để kịp thời phản ứng với Ransomware. Bằng cách xây dựng và thực hiện một số kế hoạch ứng phó sự cố đầy đủ sẽ giúp tổ chức giảm thiểu rủi ro và tăng cường khả năng ứng phó khi gặp phải sự cố bảo mật.
Ngoài ra, cẩm nang cũng đưa ra một số chỉ dẫn giúp các tổ chức, doanh nghiệp khôi phục hệ thống sau khi phát hiện tấn công Ransomware.
Doanh nghiệp có nên trả tiền chuộc cho hacker khi bị tấn công mã hóa dữ liệu?
07:53, 06/04/2024
Liên tiếp các vụ tấn công mạng vào doanh nghiệp Việt: “Chỉ là phần nổi của tảng băng”
07:52, 05/04/2024
Nhiều dữ liệu bí mật của các cơ quan, tổ chức bị đánh cắp, tăng 33% tấn công mạng
13:28, 04/04/2024
Đọc thêm
Starlink Services Việt Nam bổ nhiệm Tổng giám đốc 9X người Việt
Ông Đỗ Bá Thích, sinh năm 1990, được bổ nhiệm chức Tổng giám đốc Starlink Services Việt Nam...
Trung Quốc tăng nhập gần 120% mặt hàng điện thoại và linh kiện của Việt Nam
Trong tháng 1/2026, Trung Quốc là thị trường nhập khẩu điện thoại và linh kiện lớn nhất của Việt Nam với 1,31 tỷ USD, tăng 117% so với cùng kỳ năm trước...
Thử nghiệm thanh toán tiền điện tử tại Bhutan đang đối mặt với nhiều thách thức
Gần một năm kể từ khi Bhutan triển khai hệ thống thanh toán tiền điện tử trên phạm vi toàn quốc dành cho khách du lịch, mã QR chấp nhận tiền điện tử từng được dán trước cửa nhiều cửa hàng nay đã phủ bụi...
Phục hồi yếu, giá Bitcoin tiếp tục rơi
Từ khoảng 8 giờ tối qua đến nay, giá Bitcoin vẫn đang tiếp tục lao dốc...
Hỗ trợ của Nhà nước phải tới đích cuối cùng là thị trường
Bộ trưởng Nguyễn Mạnh Hùng cho biết Bộ Khoa học và Công nghệ xác định chuỗi giá trị khoa học công nghệ hoàn chỉnh là từ khoa học tới công nghệ, từ công nghệ tới sản phẩm, từ sản phẩm tới sản xuất và từ sản xuất tới thị trường...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định gồm: Hà Nội có 11 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 32; Thành phố Hồ Chí Minh có 13 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 38; Hải Phòng có 7 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 19...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: