Nhật Bản nỗ lực giải mã dữ liệu để chống các cuộc tấn công mạng đòi tiền chuộc

Anh Minh| 29/12/2022 17:47
Theo dõi ICTVietnam trên

Theo Nikkei, cảnh sát Nhật Bản đã giải mã thành công những dữ liệu bị tin tặc (hacker) mã hoá trong cuộc tấn công ransomware. Điều này mang lại cho cơ quan thực thi pháp luật một công cụ mới chống tội phạm mạng.

Kể từ tháng 4, cơ quan cảnh sát quốc gia đã khôi phục dữ liệu tại ba công ty bị mã độc LockBit nhắm đến. Ransomware này mã hóa các tệp dữ liệu trên hệ thống của nạn nhân, khiến công ty sở hữu dữ liệu không thể truy cập được và phải trả tiền chuộc mới khôi phục quyền truy cập.

Một đại diện của nhà sản xuất phụ tùng ô tô Nittan, công ty đã bị LockBit tấn công vào tháng 9, cho biết: “Chúng tôi đã có thể tránh được việc mất dữ liệu hoặc phải trả tiền để lấy lại dữ liệu”.

Lực lượng cảnh sát Nhật Bản có khoảng 2.400 điều tra viên và nhân viên kỹ thuật tập trung vào tội phạm mạng, trong đó có khoảng 450 chuyên gia đến từ ngành công nghiệp và nghiên cứu.

Một nguồn tin cho biết cơ quan cảnh sát đã chia sẻ phương pháp của mình với các cơ quan điều tra ở các nước châu Âu. Người phát ngôn của cơ quan này cho biết đã có nhiều trường hợp được khôi phục trong quá trình điều tra các cuộc tấn công ransomware.

Kể từ khi xuất hiện vào khoảng năm 2020, LockBit đã trở thành một trong những họ ransomware phổ biến nhất. Mã độc này nhằm mục tiêu đến các công ty đa quốc gia lớn cho đến chính quyền địa phương. Nhóm tư vấn Accenture đã báo cáo về yêu cầu tiền chuộc sau một vụ vi phạm LockBit vào tháng 8/2021. Cuộc tấn công LockBit vào tháng 10/2021 đã buộc một bệnh viện ở thị trấn nhỏ miền tây Nhật Bản phải ngừng tiếp nhận bệnh nhân mới trong thời gian ngắn.

Các nhà chức trách và các công ty đã giải quyết mối đe dọa ransomware bằng cách tăng cường bảo mật để ngăn chặn các cuộc tấn công và loại bỏ tận gốc các tổ chức tội phạm.

Tuy nhiên, công việc phòng chống mã độc tống tiền ngày càng khó khăn khi những kẻ tấn công rất giỏi trong việc tìm ra các sơ hở để khai thác. Trong khi đó, các nhóm tội phạm vẫn nhởn nhơ và chưa bị bắt giữ, vì vậy làn sóng tấn công vẫn chưa được ngăn chặn.

Một số quốc gia đã cố gắng khôi phục các hệ thống bị ransomware tấn công, nhưng kết quả thành công khá hạn chế. Europol và các công ty bảo mật CNTT đã bắt đầu cung cấp các công cụ khôi phục miễn phí. Các công ty tư nhân cũng đã phát triển một số công cụ của riêng họ nhưng chủ yếu hoạt động với phần mềm độc hại cũ hơn và không làm được gì nhiều để hạn chế tác động của các phiên bản mới hơn.

Một cuộc khảo sát của Trend Micro trên 2.958 doanh nghiệp và tổ chức ở 26 nền kinh tế vào tháng 5 và tháng 6 năm nay cho thấy 66% các đơn vị đã nếm trải các cuộc tấn công ransomware trong vòng 3 năm qua, hơn 40% trong số này cho biết họ đã trả tiền chuộc./.


Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Nhật Bản nỗ lực giải mã dữ liệu để chống các cuộc tấn công mạng đòi tiền chuộc
POWERED BY ONECMS - A PRODUCT OF NEKO