Tấn công ransomware quy mô lớn “kiểu Gen V” tăng mạnh

Bảo Bình | 27/07/2021 07:30
Theo dõi ICTVietnam trên

Các cuộc tấn công Gen V là các cuộc tấn công quy mô lớn, đa vector, nhằm mục đích lây nhiễm vào một số thành phần, bao gồm mạng, đám mây và tất cả các loại thiết bị được kết nối.

Hãng công nghệ phần mềm Check Point Software Technologies của Israel, một nhà sản xuất tường lửa an ninh mạng, vừa cho biết ngày 26/7 rằng họ đang chứng kiến số lượng các vụ tấn công ransomware toàn cầu gia tăng tới 93%. Đó là các cuộc tấn công quy mô lớn, đa vectơ lây nhiễm nhiều thành phần.

Tấn công mạng quy mô lớn "thế hệ V" đã trở nên phổ biến

Gil Shwed, người sáng lập và là Giám đốc điều hành Check Point cho biết: “Chúng tôi đã chứng kiến các cuộc tấn công ransomware gia tăng 93%, và các cuộc tấn công Gen V hiện là “chuẩn mực mới” của tấn công mạng”. Các cuộc tấn công Gen V là kiểu tấn công lợi dụng công nghệ do nhà nước bảo trợ và dễ dẫn đến tổn thất tài chính nghiêm trọng. Một đặc tính nổi bật khác của cuộc tấn công thế hệ Gen V là chúng luôn đa chiều.

Shwed cho biết các cuộc tấn công thế hệ V, hai năm trước được coi là hiếm, nhưng giờ đây đã trở nên cực kỳ phổ biến, Shwed cho biết tại một cuộc họp báo ở Tel Aviv trong khi trình bày kết quả tài chính. Các cuộc tấn công Gen V là các cuộc tấn công quy mô lớn, đa vector, nhằm mục đích lây nhiễm vào một số thành phần, bao gồm mạng, đám mây và tất cả các loại thiết bị được kết nối.

Hàng tuần, có hơn 1.210 tổ chức trên toàn cầu bị ảnh hưởng bởi các cuộc tấn công Gen V, Shwed cho biết, trong đó Châu Mỹ Latinh và Châu Âu chứng kiến sự gia tăng lớn nhất của các cuộc tấn công kiểu này.

Tấn công ransomware quy mô lớn “kiểu Gen V” tăng mạnh - Ảnh 1.

Các cuộc tấn công Gen V là các cuộc tấn công quy mô lớn, đa vector, nhằm mục đích lây nhiễm vào một số thành phần, bao gồm mạng, đám mây và tất cả các loại thiết bị được kết nối. Ảnh: timesofisrael

Check Point báo cáo lợi nhuận ròng quý II tăng cao hơn dự kiến 2% và doanh thu tăng 4%. Doanh thu trong quý là 526 triệu USD so với 506 triệu USD trong quý 2/2020. 

Các nhà nghiên cứu an ninh mạng tại công ty phát hiện ra rằng số lượng cuộc tấn công ransomware trung bình mỗi tuần tăng 20% trong hai tháng qua, 41% trong 6 tháng qua và 93% trong 12 tháng qua.

Số vụ tấn công mạng gia tăng vì người dùng tiếp tục trả tiền chuộc

Cuộc tấn công ransomware gần đây vào công ty nhiên liệu của Mỹ Colonial Pipeline, đã ảnh hưởng đến thiết bị máy tính quản lý hệ thống đường ống dẫn dầu của Mỹ, cho thấy “sự gia tăng của các cuộc tấn công ransomware tinh vi đang tiếp tục". Sau cuộc tấn công này, các nhà nghiên cứu của Check Point đã cảnh báo về một mối đe dọa ransomware mới có tên là Triple Extortion.

Trong nửa đầu năm 2021, Israel đã chứng kiến số các vụ tấn công an ninh mạng nhiều hơn 2,5 lần so với mức trung bình toàn cầu. CEO Shwed cho biết hàng tuần có trung bình 1.000 cuộc tấn công nhắm vào các tổ chức của Israel trong nửa đầu năm 2021. 

Ông nói: “Nếu hệ thống có một điểm yếu, những kẻ tấn công có thể sẽ tìm ra”, vì vậy việc loại bỏ lỗ hổng một cách nhanh chóng là điều rất cần làm. Trong 12 tháng qua, các cuộc tấn công ransomware đã nhắm vào hơn 300 tổ chức của Israel. Shwed nói rằng một số trong số đó là các vụ tấn công tội phạm.

Brandon Wales, Giám đốc điều hành tại Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ, gần đây cho biết trong một cuộc phỏng vấn với The Times of Israel rằng tin tặc ngày càng táo bạo và tinh vi hơn, và các công ty không nên nhượng bộ trước các cuộc tấn công bằng ransomware. 

Trong cuộc phỏng vấn, Wales cho biết sự phát triển của các cuộc tấn công ngày càng “được thúc đẩy bởi chính sự thành công của mô hình kinh doanh. Nghĩa là mọi người đã tiếp tục trả tiền, và điều đó đã khuyến khích những kẻ lây nhiễm ransomware, và mọi khoản tiền chuộc được trả càng khiến số lượng và quy mô các cuộc tấn công tăng lên”./.

Bài liên quan
  • Những xu hướng tấn công mạng mới và chiến lược ứng phó
    Từ hơn 155 triệu bản ghi bị rò rỉ cho đến những chiến dịch APT âm thầm khai thác lỗ hổng nghiêm trọng tại Việt Nam, báo cáo Tình hình nguy cơ ATTT tại Việt Nam quý 1/2025 của Công ty An ninh mạng Viettel (VCS) cung cấp cho doanh nghiệp cái nhìn toàn cảnh về mức độ đe dọa thực tế, xu hướng tấn công mới, và khuyến nghị chiến lược ứng phó hiệu quả.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Cuối năm 2025, sẽ có gần 2,9 tỷ thuê bao 5G
    Theo báo cáo Di động Ericsson tháng 6/2025, 5G đang tiếp tục đà tăng trưởng mạnh mẽ và được dự báo sẽ có khoảng 2,9 tỷ người dùng - tương đương gần 1/3 tổng thuê bao di động toàn cầu - sử dụng 5G vào cuối năm 2025.
  • Các xu hướng AI và chiến lược phát triển
    Theo ông Thiều Phương Nam, Tổng Giám đốc Qualcomm Việt Nam, Lào và Campuchia, chúng ta đang sống trong thời kỳ bùng nổ dữ liệu, AI và tự động hoá nơi mà năng lực hạ tầng không chỉ là đòn bẩy kỹ thuật mà đó còn là nền tảng để giúp các doanh nghiệp chuyển đổi số, phát triển và bứt phá.
  • Tập đoàn, công ty CNTT, Bưu điện hỗ trợ triển khai TTHC hai cấp
    Triển khai Cổng Dịch vụ công quốc gia trở thành điểm "một cửa số" tập trung, duy nhất từ 18 giờ ngày 27/6/2025, làm cơ sở để hoàn thiện và thực hiện thông suốt, hiệu quả, không bị gián đoạn từ ngày 1/7/2025.
  • AI tràn ngập, ngành xuất bản cần làm gì?
    Trong bối cảnh công nghệ đang chi phối mạnh mẽ mọi mặt của đời sống, ngành xuất bản cũng đang từng bước chuyển mình với những ứng dụng tiên tiến hơn để mở ra những cách làm hoàn toàn mới, nhanh hơn, thông minh hơn và hiệu quả hơn nữa, đồng thời cũng đặt ra yêu cầu về cân bằng giữa việc áp dụng AI và sáng tạo con người.
  • SparkKitty: Phần mềm gián điệp có thể tấn công vào người dùng mạng tại Việt Nam
    SparkKitty, một phần mềm gián điệp mới xuất hiện có khả năng tấn công điện thoại thông minh sử dụng hệ điều hành iOS và Android.
Đừng bỏ lỡ
Tấn công ransomware quy mô lớn “kiểu Gen V” tăng mạnh
POWERED BY ONECMS - A PRODUCT OF NEKO