Các hệ thống điều khiển công nghiệp trở thành mục tiêu của ransomware

Hạnh Tâm| 21/12/2020 09:22
Theo dõi ICTVietnam trên

Theo cảnh báo của các nhà nghiên cứu bảo mật tại IBM và Dragos cảnh, các hệ thống điều khiển công nghiệp của các nhà máy sản xuất điện và các dịch vụ đang là mục tiêu chính của những cuộc tấn công ransomware.

Trong một báo cáo được công bố mới đây, các nhà nghiên cứu lưu ý, các cuộc tấn công ransomware nhằm vào các cơ sở công nghiệp đã tăng hơn 500% trong 2 năm qua. Điều đáng chú ý là sự gia tăng các sự cố ransomware dường như xảy ra đồng thời với đại dịch Covid-19. "Các nhóm ransomware lợi dụng chủ đề virus corona để thực hiện các cuộc tấn công lừa đảo, đánh vào mối quan tâm của người dùng về sức khỏe và sự an toàn".

Các hệ thống điều khiển công nghiệp trở thành mục tiêu của Ransomware - Ảnh 1.

Trong một số trường hợp, báo cáo của IBM và Dragos cho biết, những kẻ tấn công nhằm mục tiêu vào các thiết bị bảo quản lạnh, y sinh và các nhà dược phẩm đang nghiên cứu và sản xuất vắc-xin phòng chống virus cùng các phương pháp phân phối. Chúng có thể phá vỡ sự phát triển và phân phối các loại dược phẩm quan trọng.

Phân tích cũng cho thấy rằng, các nhóm ransomware đang tích hợp ngày càng nhiều hoạt động tống tiền và đánh cắp dữ liệu vào các kỹ thuật tấn công của mình. Điều này khiến ransomware có khả năng gây tác động lớn hơn so với các hoạt động gián đoạn do sự rò rỉ tài sản trí tuệ và dữ liệu quan trọng khác.

Theo báo cáo, dữ liệu bị đánh cắp và rò rỉ trên các trang web công khai có thể cung cấp dữ liệu cho những kẻ tấn công khác nhắm mục tiêu vào hệ thống điều khiển công nghiệp (ICS).

Để chống lại ransomware trên các môi trường ICS, các nhà nghiên cứu đề xuất rằng những người sở hữu và các nhà khai thác nên thực hiện các chiến lược bảo mật phòng thủ có chiều sâu (defense-in-depth security). Ngoài ra, cần hiểu rõ sự phụ thuộc lẫn nhau giữa các mạng lưới và thực hiện những phân tích có giá trị để xác định các nguy cơ tiềm ẩn có khả năng làm gián đoạn hoạt động sản xuất và tính liên tục của doanh nghiệp.

Theo báo cáo của FireEye, trong suốt mùa hè vừa qua đã phát hiện tổng cộng 7 họ ransomware nhắm mục tiêu vào các quy trình phần mềm công nghệ vận hành (operational technology - OT).

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Các hệ thống điều khiển công nghiệp trở thành mục tiêu của ransomware
POWERED BY ONECMS - A PRODUCT OF NEKO