Hầu hết các công ty bị tấn công ransomware lần thứ hai sau khi trả tiền chuộc

Phạm Bình Dũng| 01/07/2021 16:33
Theo dõi ICTVietnam trên

Theo một khảo sát của công ty an ninh mạng Cybereason (Trụ sở tại Massachusetts, Mỹ), khoảng 80% doanh nghiệp phải chọn phương án chi trả tiền để lấy lại quyền truy cập vào hệ thống của họ, sau khi bị tấn công bằng phần mềm tống tiền lần tiếp theo.


Hầu hết các công ty bị tấn công ransomware lần thứ hai sau khi trả tiền chuộc  - Ảnh 1.

Trong số những người trả tiền chuộc để lấy lại quyền truy cập vào hệ thống, 46% cho biết một số dữ liệu của họ đã bị hỏng, không thể khôi phục lại được và họ cũng nghi ngờ rằng đó đều do cùng một kẻ tấn công gây ra.

51% cho biết họ có thể truy cập được lại vào hệ thống đã mã hóa mà không bị mất dữ liệu, trong khi 3% cho biết họ không lấy lại được quyền truy cập vào bất kỳ dữ liệu mã hóa nào. Một tổ chức cũng chia sẻ họ đã phải trả số tiền chuộc lên tới hàng triệu USD cho cuộc tấn công ransomware thứ hai, bởi tin tặc đã tiếp tục tấn công vào hệ thống của họ trong vòng hai tuần.

Ở Singapore, 90% tổ chức cho biết họ đã phải trải qua cuộc tấn công bằng phần mềm tống tiền lần thứ hai, sau khi đã chi trả khoản tiền chuộc đầu tiên, trong đó, 28% tổ chức lấy lại được quyền truy cập nhưng dữ liệu đã bị hỏng. Khoảng 73% tổ chức thừa nhận họ bị mất doanh thu do cuộc tấn công, so với mức trung bình toàn cầu là 66%; 40% nói rằng thương hiệu của họ bị ảnh hưởng nghiêm trọng, so với mức 53% trên toàn cầu.

Có đến 37% các tổ chức ở Singapore phải trả tiền chuộc từ 140.000 đến 1,4 triệu USD và 5% phải trả số tiền chuộc trên 1,4 triệu USD. 13% tổ chức phải sa thải nhân viên do thiệt hại về tài chính, thậm chí, 20% tổ chức buộc phải đóng cửa, ngừng hoạt động.

Ông Leslie Wong, Phó chủ tịch khu vực châu Á - Thái Bình Dương của Cybereason cho biết: "Việc chi trả tiền chuộc không đảm bảo tổ chức đó có thể lấy lại được quyền truy cập vào hệ thống và dữ liệu cũng không đảm bảo còn nguyên vẹn. Tổ chức đó không thể tránh được việc bị tin tặc tiếp tục tấn công bằng hình thức cũ. Thậm chí, việc chi trả tiền chuộc có thể lại là nguyên nhân làm trầm trọng thêm vấn đề khi nó vô tình khuyến khích tin tặc thực hiện các cuộc tấn công kiểu này nhiều hơn. Các tổ chức/doanh nghiệp cần có chiến lược phòng ngừa để phát hiện sớm và ngăn chặn các phần mềm tống tiền gây rối, trước khi chúng có thể gây tổn hại cho doanh nghiệp".

Đa số các tổ chức/doanh nghiệp trên toàn cầu đều lo ngại về những rủi ro do các cuộc tấn công bằng mã độc tống tiền gây ra. Check Point Research cũng tiết lộ rằng, số lượng trung bình các cuộc tấn công bằng phần mềm tống tiền trên toàn thế giới đã tăng 93% trong năm qua.

Các chuyên gia cũng cho biết, tại Singapore, các cuộc tấn công như vậy đã tăng 40% trong vài tháng qua và 147% trong năm qua. Họ nói thêm rằng, châu Mỹ Latinh và châu Âu bị tấn công nhiều nhất bằng phần mềm tống tiền kể từ đầu năm 2021, lần lượt là 62% và 59%.

Một cuộc khảo sát của Veritas vào tháng 11/2020 cũng cho thấy, 78% doanh nghiệp ở Singapore và 88% ở Úc đã chấp nhận chi trả tiền chuộc sau khi trở thành nạn nhân của các cuộc tấn công bằng phần mềm tống tiền. Ngoài ra, 45% doanh nghiệp ở Singapore mất từ 5 đến 10 ngày để phục hồi hoàn toàn hệ thống sau cuộc tấn công, so với 11% ở Ấn Độ và 35% ở Trung Quốc.

Các nhà cung cấp bảo mật mạng khuyến cáo các tổ chức không nên trả tiền sau khi bị tấn công bằng phần mềm tống tiền mà nên chú trọng vào việc áp dụng chiến lược bảo vệ và khôi phục dữ liệu.

Tuy rằng, các kế hoạch sao lưu dữ liệu sẽ không hoạt động hiệu quả khi tội phạm mạng tung ra các cuộc tấn công phần mềm độc hại "tống tiền kép", trong đó tin tặc đã mã hóa dữ liệu để lấy dữ liệu nhạy cảm và tài sản trí tuệ. Sau đó, họ sẽ đe dọa sẽ tiết lộ hoặc rao bán dữ liệu bị đánh cắp nếu yêu cầu tiền chuộc của họ không được đáp ứng.

Bài liên quan
  • 7 chiến lược ngăn chặn ransomware từ chuyên gia an ninh mạng
    Trong thời đại số hóa ngày nay, ransomware đã trở thành một trong những mối đe dọa lớn nhất đối với các doanh nghiệp (DN) và tổ chức trên khắp thế giới. Với khả năng gây ra thiệt hại nặng nề từ mất dữ liệu đến gián đoạn hoạt động kinh doanh, việc bảo vệ khỏi ransomware là một ưu tiên cấp bách.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
Hầu hết các công ty bị tấn công ransomware lần thứ hai sau khi trả tiền chuộc
POWERED BY ONECMS - A PRODUCT OF NEKO