Ransomware đe dọa cơ sở hạ tầng đám mây

Anh Học| 12/08/2019 16:38
Theo dõi ICTVietnam trên

Báo cáo Spotlight của Vectra 2019 cho thấy các cuộc tấn công bằng ransomware (mã độc tống tiền) gần đây đã tạo ra một mạng lưới mở rộng hơn đe dọa cơ sở hạ tầng đám mây, trung tâm dữ liệu và hạ tầng doanh nghiệp.

Theo các nhà nghiên cứu tại công ty phát hiện và phản ứng với các mối đe dọa Vectra, hệ thống mạng lưới này là vũ khí hiệu quả nhất của tội phạm mạng trong cuộc tấn công bằng ransomware.

Điều này là do các tệp nhiễm mã hóa độc hại được chia sẻ trên các máy chủ mạng, đặc biệt là các tệp được lưu trữ trong các nhà cung cấp đám mây dưới dạng dịch vụ (gọi tắt là IaaS).

Những kẻ tấn công có thể dễ dàng trốn tránh bảo mật vành đai mạng và thực hiện trinh sát nội bộ để xác định vị trí và mã hóa các tệp mạng được chia sẻ, theo các nhà nghiên cứu.

“Bằng cách mã hóa các tệp được truy cập bởi nhiều ứng dụng kinh doanh trên mạng, kẻ tấn công đạt được mục đích nhanh hơn và gây hại nhiều hơn so với mã hóa các tệp trên các thiết bị riêng lẻ”, các nhà nghiên cứu cho biết.

Theo báo cáo của Vectra năm 2019 về ransomware, các cuộc tấn công ransomware gần đây đã tạo ra một mạng lưới rộng hơn đe dọa các cơ sở hạ tầng đám mây, trung tâm dữ liệu và hạ tầng doanh nghiệp.

Báo cáo cũng lưu ý rằng chi phí thời gian chết do tê liệt hoạt động, không có khả năng khôi phục dữ liệu sao lưu và thiệt hại về danh tiếng là rất thảm khốc đối với các tổ chức lưu trữ dữ liệu của họ trên đám mây.

Chris Morales, người đứng đầu bộ phận phân tích bảo mật tại Vectra cho biết: “Sự sụp đổ của các nhà cung cấp dịch vụ đám mây từ các cuộc tấn công của ransomware sẽ tàn khốc hơn nhiều khi hệ thống kinh doanh của mọi khách hàng được lưu trữ trên đám mây được mã hóa”. “Ngày nay, các cuộc tấn công ransomware có mục tiêu là một mối đe dọa lớn với sự tiếp cận nhanh chóng và không cần có trung gian”.

Ransomware tiếp tục là một cách phổ biến để tội phạm mạng kiếm tiền vì nó nhanh và dễ dàng, và thường dẫn đến thiệt hại tài chính lớn hơn so với ăn cắp và bán thẻ tín dụng hoặc thông tin nhận dạng cá nhân.

Ransomware và các hình thức tống tiền mạng khác hiện đang là hình thức hoạt động của tội phạm mạng phổ biến nhất ở Anh. Rob Jones, giám đốc ban Quản lý Mối đe dọa tại Cơ quan Tội phạm Quốc gia (NCA) nói với Computer Weekly trong một cuộc phỏng vấn gần đây.

“Nghiên cứu của chúng tôi chỉ ra rằng 53% các tổ chức nói rằng họ có "sự thiếu hụt lớn" về các kỹ năng an ninh mạng ngày nay và sự phân nhánh của nó là minh chứng cho các cuộc tấn công ransomware nhanh”, Jon Oltsik, nhà phân tích chính của Nhóm Chiến lược doanh nghiệp cho biết.

“Các ngành công nghiệp chỉ đơn giản là không có các nhóm quét bảo mật được đào tạo, không biết tìm kiếm mối đe dọa hoặc ứng phó với các sự cố” ông cho biết thêm.

“Công ty Vectra cung cấp những hiểu biết quan trọng về vũ khí hóa, sự chuyển đổi từ cơ hội sang cuộc tấn công có chủ đích và các ngành công nghiệp bị ransomware nhắm đến có thể giúp các tổ chức được chuẩn bị tốt hơn”.

Báo cáo cho thấy các ngành công nghiệp ở châu Âu và Trung Đông có nhiều sự cố nhất về mã hóa tệp mạng ransomware từ tháng 1 đến tháng 6 năm 2019 là ngành tài chính và bảo hiểm (35%), tiếp theo là chăm sóc sức khỏe (18%), năng lượng (17%) và sản xuất (13%).

Ở quy mô thấp hơn là khu vực dịch vụ (8%), tiếp theo là công nghệ (4%), bán lẻ (4%) và khu vực công (1%).

Đức có nhiều sự cố do ransomware bằng các quốc gia khác ở Châu Âu và Trung Đông cộng lại, chiếm 42% các trường hợp trong khu vực. Tiếp theo là Thụy Sĩ (26%), Anh (18%), Đan Mạch (8%) và Ả Rập Xê út (2%).

Để phát hiện và phản ứng với ransomware, báo cáo của Vectra khuyến nghị các tổ chức nên tìm kiếm các chỉ số sớm nhận biết về một cuộc tấn công ransomware.

Báo cáo lưu ý rằng vì các cuộc tấn công bằng ransomware hiện đại có chủ đích và mô-đun, thời gian dừng của kẻ tấn công có thể khá dài trước khi các tệp mạng được chia sẻ bị mã hóa.

“Có rất nhiều bước trong quy trình tấn công mà các tổ chức có thể chủ động theo dõi các dấu hiệu sớm của các hành vi ransomware trong mạng”, báo cáo cho biết.

Báo cáo còn cho biết thêm rằng, một quá trình ứng phó sự cố và khả năng chủ động phát hiện các cuộc tấn công được ghi lại là rất quan trọng.

“Điều này bao gồm việc hiểu biết về cách tìm ra ransomware và các hành vi đầu tiên của nó, điều tra các sự cố và hiểu các phương pháp phản ứng thích hợp”.

Theo Vectra, trí thông minh nhân tạo cũng có thể được sử dụng để phát hiện các chỉ số tinh vi của ransomware và cho phép các tổ chức ngăn chặn thiệt hại lan rộng.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Hình ảnh chiến thắng Điện Biên phủ qua tem bưu chính Việt Nam
    Ngày 07/5/1954, lá cờ “quyết chiến, quyết thắng” của Quân đội Nhân dân Việt Nam tung bay trên nóc hầm tướng De Castries, chiến dịch Điện Biên Phủ đã kết thúc thắng lợi, buộc Chính phủ Pháp phải ký Hiệp định Geneva về chấm dứt chiến tranh, lập lại hòa bình ở Đông Dương.
  • "Siêu ứng dụng" được Điện Biên lan tỏa dịp 7/5
    Điện Biên Smart được ví là "siêu ứng dụng" tích hợp nhiều tính năng hiện đại, tạo nên cầu nối trực tiếp giữa người dân và các cấp chính quyền.
  • Sự trỗi dậy của các kỳ lân AI Trung Quốc nhằm cạnh tranh với OpenAI
    Bốn công ty khởi nghiệp (startup) AI Trung Quốc đã trở thành kỳ lân công nghệ với mức định giá hơn 1 tỷ USD, nhằm tăng cường cạnh tranh với OpenAI, đặc biệt là khi ChatGPT không hoạt động ở Trung Quốc.
  • "Tôi dịch cuốn sách về Đại tướng Võ Nguyên Giáp bằng cả trái tim mình"
    Anh Saleem Hammad - người dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập cho biết: “Xuất phát từ tình cảm sâu sắc, sự kính trọng cũng như lòng biết ơn, sau 12 năm gắn bó với đất nước Việt Nam thân thương, tôi đã thực hiện thành công việc dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập bằng cả trái tim mình.”
  • Chiến thắng Điện Biên Phủ qua các số báo của báo Nhân đạo (Pháp)
    Trong cuộc kháng chiến chống thực dân Pháp, nhất là trong chiến dịch Điện Biên Phủ, báo Nhân đạo của Đảng Cộng sản Pháp đã đăng nhiều tin, bài và ảnh về cuộc kháng chiến trường kỳ của nhân dân Việt Nam cũng như những tiếng nói và hành động mạnh mẽ từ nước Pháp vì hòa bình cho Việt Nam.
  • Sân chơi English Beat 2024 mùa 2 thành công tốt đẹp
    Sau hơn 2 tháng tổ chức, English Beat 2024 mùa 2 do mobiEdu phối hợp cùng các Sở Giáo dục và Đào tạo tổ chức đã chính thức thành công tốt đẹp tại 6 tỉnh trải dài trên toàn quốc.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
Ransomware đe dọa cơ sở hạ tầng đám mây
POWERED BY ONECMS - A PRODUCT OF NEKO