Hầu hết các công ty sẽ không trả tiền chuộc cho tin tặc nếu phải công khai

Bảo Bình| 23/12/2021 15:56
Theo dõi ICTVietnam trên

Phần lớn các chuyên gia an toàn thông tin (ATTT) cho biết họ sẽ “suy nghĩ kỹ” về việc trả tiền chuộc nếu bị tấn công mạng khi phải công khai việc này.

Theo trang Techradar, hãng bảo mật Venafi đã tiến hành cuộc khảo sát 1.500 người có quyền ra các quyết định về vấn đề bảo mật CNTT, kết quả cho thấy hơn 1/3 (37%) sẽ trả tiền sau khi bị tấn công ransomware. Tuy nhiên, hơn một nửa (57%) thay đổi quyết định nếu họ phải khai báo công khai về khoản thanh toán.

Dù sao, Venafi lưu ý, có gần 1/4 (22%) cho biết việc trả tiền chuộc là "sai về mặt đạo đức". Trên thực tế, 2/3 (60%) tin rằng kiểu đe dọa này nên được ví như khủng bố.

Kevin Bocek tại Venafi cho biết: “Thực tế là hầu hết các chuyên gia bảo mật CNTT so sánh các vụ tấn công ransomware với khủng bố”.

“Thật không may, nghiên cứu của chúng tôi cho thấy mặc dù hầu hết các tổ chức rất quan tâm đến ransomware, nhưng họ lại sai lầm về khả năng ngăn chặn các cuộc tấn công tàn khốc này. Bởi vì, có quá nhiều tổ chức dựa vào các biện pháp kiểm soát bảo mật truyền thống như VPN và quét lỗ hổng bảo mật thay vì các biện pháp kiểm soát bảo mật hiện đại, như mã hóa, tích hợp vào các quy trình bảo mật và phát triển sản phẩm”.

Hơn 3/4 (77%) số người được hỏi tự tin rằng các công cụ được triển khai có thể giúp họ an toàn trước nguy cơ ransomware. Trong khi đó, số liệu cho thấy có đến 2/3 (67%) các công ty có hơn 500 nhân viên bị tấn công bằng ransomware trong 12 tháng qua.

Cuối cùng, nghiên cứu tuyên bố hầu hết các công ty không sử dụng các biện pháp kiểm soát bảo mật có khả năng ngăn chặn ransomware sớm trong chu kỳ tấn công. Mặc dù cho đến nay, lừa đảo qua email là kênh phân phối phần mềm độc hại lớn nhất, nhưng chỉ có 21% các công ty có quy định thực thi các giải pháp an toàn bảo mật.

Techradar cho biết nghiên cứu này được đưa ra khi Thượng viện Mỹ cố gắng hoàn thiện Ransomware Disclosure Act, đạo luật yêu cầu các công ty phải báo cáo về mọi khoản tiền chuộc đã trả cho tin tặc trong vòng 48 giờ.

Thượng nghị sĩ Elizabeth Warren cho biết dự luật có hai mục tiêu chính. Đầu tiên là giúp chính phủ Mỹ tìm hiểu cách thức hoạt động của các băng đảng ransomware. Tiếp theo, dự luật sẽ nâng cao kiến thức của họ về mối đe dọa ransomware lớn hơn.

Đặc biệt, nếu dự luật được thông qua, các tổ chức, công ty trả tiền chuộc cho tin tặc sẽ phải cung cấp thông tin chi tiết cho chính phủ trong vòng 48 giờ, bao gồm ngày mà nạn nhân nhận được yêu cầu nộp tiền chuộc, ngày mà họ thực hiện yêu cầu đó, số tiền được trả và trả bằng loại tiền nào.

Nếu được thông qua, Bộ An ninh Nội địa sẽ chịu trách nhiệm xóa thông tin nhận dạng khỏi các báo cáo thanh toán tiền chuộc. Các báo cáo về những giao dịch trả tiền chuộc sẽ được thống kê và các nhà chức trách Mỹ cũng sẽ tạo ra một trang web mà mọi người có thể báo cáo về các khoản thanh toán tiền chuộc.

Bộ An ninh Nội địa sẽ phân tích các hồ sơ thanh toán tiền chuộc và tìm ra các yếu tố phổ biến trong các vụ việc, chẳng hạn như việc tin tặc yêu cầu trả tiền chuộc bằng tiền điện tử. Sau đó, cơ quan chức năng sẽ đưa ra các khuyến nghị. Quá trình này được cho là sẽ giúp chính phủ Mỹ biết cách bảo vệ các hệ thống thông tin liên bang và tăng cường mức độ bảo mật./.


Bài liên quan
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Hình ảnh chiến thắng Điện Biên phủ qua tem bưu chính Việt Nam
    Ngày 07/5/1954, lá cờ “quyết chiến, quyết thắng” của Quân đội Nhân dân Việt Nam tung bay trên nóc hầm tướng De Castries, chiến dịch Điện Biên Phủ đã kết thúc thắng lợi, buộc Chính phủ Pháp phải ký Hiệp định Geneva về chấm dứt chiến tranh, lập lại hòa bình ở Đông Dương.
  • Sân chơi English Beat 2024 mùa 2 thành công tốt đẹp
    Sau hơn 2 tháng tổ chức, English Beat 2024 mùa 2 do mobiEdu phối hợp cùng các Sở Giáo dục và Đào tạo tổ chức đã chính thức thành công tốt đẹp tại 6 tỉnh trải dài trên toàn quốc.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
Đừng bỏ lỡ
Hầu hết các công ty sẽ không trả tiền chuộc cho tin tặc nếu phải công khai
POWERED BY ONECMS - A PRODUCT OF NEKO