Canada nâng cao khả năng phòng thủ các cuộc tấn công ransomware

AD| 09/12/2021 07:50
Theo dõi ICTVietnam trên

Hơn một nửa số nạn nhân của các cuộc tấn công bằng mã độc tống tiền (ransomware) được biết đến ở Canada trong năm nay là các nhà cung cấp cơ sở hạ tầng quan trọng như lưới điện, dầu khí và bệnh viện.

Cụ thể, theo một báo cáo của Cơ quan An ninh Truyền thông (Communications Security Establishment - CSE) Canada cho biết có 235 vụ tấn công ransomware tại Canada đã được báo cáo từ ngày 01/01 đến ngày 16/11/2021 và hơn một nửa trong số đó là các nhà cung cấp cơ sở hạ tầng quan trọng, bao gồm cả những nhà cung cấp trong lĩnh vực năng lượng, y tế và sản xuất.

Tuy nhiên, Trung tâm An ninh mạng của CSE cảnh báo, đó chỉ là phần nổi của tảng băng chìm, vì hầu hết các cuộc tấn công ransomware đã không được báo cáo và con số có thể còn cao hơn nhiều.

Theo CSE, đại dịch COVID-19 đã khiến các tổ chức như bệnh viện, cơ quan chính phủ và trường đại học quan tâm nhiều hơn đến những rủi ro liên quan đến việc mất quyền truy cập vào hệ thống CNTT và họ thường chấp nhận trả tiền chuộc khi có sự cố xảy ra. Tội phạm mạng đã lợi dụng yếu điểm này để tăng giá trị các yêu cầu đòi tiền chuộc.

Một cuộc thăm dò của Cơ quan Đăng ký Internet Canada được công bố vào tháng trước cho biết 69% các tổ chức là mục tiêu của một cuộc tấn công ransomware đã đồng ý trả tiền chuộc.

Tại Canada, CSE cho biết chi phí trung bình ước tính của một vụ vi phạm dữ liệu là hơn 6 triệu USD.

Không chỉ riêng Canada, 2021 là năm bùng nổ của các cuộc tấn công ransomware trên toàn thế giới với các khoản tiền chuộc khổng lồ.

Theo Trung tâm Mạng của CSE, khoản thanh toán tiền chuộc trung bình trên toàn thế giới dường như đã ổn định ở mức khoảng 200.000 USD, nhưng chi phí khôi phục sau cuộc tấn công của các cá nhân hoặc tổ chức đã tăng lên 2,3 triệu USD trong năm nay từ mức chỉ dưới 1 triệu USD năm 2020.

CSE cũng cảnh báo năm 2022 các nhóm tin tặc khai thác ransomware sẽ tiếp tục nhắm mục tiêu tấn công vào các cơ sở hạ tầng quan trọng.

"Các nhà khai thác ransomware gần như chắc chắn sẽ tiếp tục nhắm mục tiêu vào các tổ chức lớn có công nghệ vận hành để cố gắng moi tiền chuộc, đánh cắp tài sản trí tuệ và thông tin kinh doanh độc quyền cũng như lấy dữ liệu cá nhân về khách hàng", CSE cảnh báo.

Trên thực tế, không chỉ riêng ở Canada, các nhóm tin tặc khai thác ransomware có thể nhắm mục tiêu đến bất kỳ tổ chức nào trên thế giới, nhưng chúng thường tập trung vào các tổ chức lớn hoặc các nhà khai thác cơ sở hạ tầng quan trọng vì chúng tin rằng họ có nhiều nguồn lực nhất để thanh toán một cách nhanh chóng.

CSE cho biết: "Giảm thiểu các rủi ro đang ngày càng tăng đòi hỏi cần có sự phối hợp trên toàn quốc giúp cải thiện an ninh mạng và áp dụng các phương pháp tốt nhất để củng cố các hệ thống quan trọng, cũng như hợp tác quốc tế để ngăn chặn các hoạt động phá hoại cơ sở hạ tầng và chiến thuật tội phạm trên toàn cầu".

Là một phần của chiến dịch nâng cao nhận thức về an ninh mạng và ngăn chặn phòng ngừa các cuộc tấn công mạng, CSE đã ra mắt một loạt các công cụ và các khuyến nghị bao gồm một tài liệu cùng với bản tin về ransomware để giúp các cá nhân và tổ chức Canada có thể nâng cao hiểu biết, tự bảo vệ mình khỏi các cuộc tấn công, đồng thời biết cách phản ứng nếu họ trở thành nạn nhân của một cuộc tấn công.

Đặc biệt, một số bộ trưởng của Canada bao gồm Bộ trưởng Quốc phòng, Bộ trưởng Bộ An toàn Công cộng, Bộ trưởng Chuẩn bị ứng phó Khẩn cấp và Chủ tịch Hội đồng Cơ mật của Nữ hoàng Canada, Bộ trưởng Doanh nghiệp nhỏ, Xúc tiến xuất khẩu và Thương mại quốc tế Canada đã cùng nhau gửi một bức thư ngỏ kêu gọi người dân, các tổ chức Canada thực hiện các biện pháp bảo mật mạng cơ bản để đảm bảo an ninh mạng của tổ chức sẽ mang lại lợi nhuận nhanh chóng.

Trên hết, bức thư khuyến khích những cá nhân, tổ chức bị ảnh hưởng bởi các cuộc tấn công ransomware hãy báo cáo với cảnh sát và CSE, ngay cả khi đã thanh toán tiền chuộc. Báo cáo kịp thời là rất quan trọng để giúp các cơ quan an ninh mạng xác định vectơ mối đe dọa và cập nhật hướng dẫn ứng phó, tạo liên kết giữa các sự cố riêng biệt, khởi động các cuộc điều tra thực thi pháp luật và thực hiện hành động ngăn chặn tội phạm mạng và cuối cùng giảm rủi ro cho những người Canada khác.

"Đã đến lúc cần suy nghĩ nghiêm túc về an ninh mạng. Chúng tôi khuyến khích các tổ chức kiểm tra các hoạt động trực tuyến, bảo vệ thông tin và công nghệ quan trọng bằng các biện pháp an ninh mạng mới nhất, xây dựng kế hoạch ứng phó và đảm bảo rằng nhân viên an ninh mạng được chuẩn bị tốt để ứng phó với các sự cố", bức thư nêu rõ./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Canada nâng cao khả năng phòng thủ các cuộc tấn công ransomware
POWERED BY ONECMS - A PRODUCT OF NEKO