acecook

5 chiến lược bảo vệ khỏi mã độc tống tiền cho năm 2023

An ninh an toàn mạng
29/12/2022 11:18
Fortinet vừa đưa ra khuyến nghị về 5 chiến lược bảo vệ các doanh nghiệp và người dùng cá nhân khỏi mã độc tống tiền cho năm 2023. Các ý kiến được chuyên gia bảo mật Aamir Lakhani tổng hợp.
aa

Chỉ trong nửa đầu năm 2022, số lượng các biến thể mã độc tống tiền mới do Fortinet xác định được đã tăng gần 100% so với khoảng thời gian sáu tháng trước đó. Đội ngũ nghiên cứu an ninh mạng và mối đe dọa toàn cầu của FortiGuard Labs đã ghi nhận 10.666 biến thể mã độc tống tiền mới trong 6 tháng đầu năm 2022 so với con số 5.400 biến thể trong nửa cuối năm 2021. Sự gia tăng đột biến các biến thể mã độc tống tiền mới này chủ yếu là do ngày càng nhiều kẻ tấn công lợi dụng phương thức RaaS trên web đen (Ransomware-as-a-Service – dùng dịch vụ mã độc tống tiền).

Tuy nhiên, với sự gia tăng về số lượng biến thể của mã độc tống tiền, các kỹ thuật mà những kẻ xấu sử dụng để phát tán ransomware phần lớn vẫn giống nhau. Dự đoán này là tin tốt vì các nhóm chuyên trách bảo mật có thể chuẩn bị sẵn sàng để chống lại các cuộc tấn công này. Chuyên gia bảo mật Aamir Lakhani và đội ngũ FortiGuard Labs đã có những khuyến cáo cách thức triển khai những chiến lược này trong các tổ chức, doanh nghiệp.

5 chien luoc bao ve khoi ma doc tong tien cho nam 2023Hiểu rõ các rủi ro để thấy sự cần thiết của việc giảm thiểu thiệt hại của mã độc tống tiền

Khi quan sát bất kỳ tổ chức nào cũng có thể tìm thấy các “lỗ hổng” bảo mật làm tăng khả năng doanh nghiệp trở thành nạn nhân của một cuộc tấn công mã độc tống tiền.

Dưới đây là một số thách thức phổ biến mà theo chuyên gia bảo mật Aamir Lakhani các nhóm chuyên trách bảo mật và các tổ chức đang phải đối mặt, có thể khiến các tổ chức dễ bị tấn công hơn trước các sự cố mạng.

  • Nhân viên thiếu kiến thức về việc sử dụng mạng an toàn: Hành vi của con người tiếp tục là một yếu tố quan trọng trong hầu hết các sự cố bảo mật. Ngoài việc không thể nhận biết các dấu hiệu của mã độc tống tiền, việc nhân viên thiếu kiến thức chung về an ninh mạng có thể khiến tổ chức gặp rủi ro. Theo Báo cáo điều tra vi phạm dữ liệu (DBIR) năm 2022 của Verizon, 82% các vụ vi phạm xảy ra trong năm qua có liên quan đến yếu tố con người.
  • Chính sách mật khẩu yếu: Không đủ hoặc không có chính sách liên quan đến thông tin xác minh danh tính của nhân viên làm tăng khả năng tổ chức phải đối mặt với các vụ vi phạm bảo mật. Thông tin xác thực bị xâm phạm có liên quan đến gần 50% các cuộc tấn công.
  • Các quy trình và việc giám sát bảo mật không đầy đủ: Không một công cụ đơn lẻ nào có thể cung cấp mọi thứ cần thiết cho nhóm chuyên trách bảo mật để giám sát và bảo vệ tổ chức khỏi các sự cố mạng tiềm ẩn như mã độc tống tiền. Phương pháp tiếp cận bảo mật theo lớp có thể giúp quản lý rủi ro một cách khá toàn diện cho doanh nghiệp.
  • Thiếu hụt nhân sự chuyên trách bảo mật và CNTT: Rõ ràng là cần phải có những cá nhân trong nhóm có các kỹ năng phù hợp trong việc hỗ trợ các nỗ lực giám sát và giảm thiểu rủi ro nhằm chống lại tội phạm mạng một cách hiệu quả. Tuy nhiên, dữ liệu cho thấy khoảng cách về kỹ năng an ninh mạng đặt ra thách thức lớn cho các lãnh đạo và giám đốc an toàn thông tin: làm thế nào để thu hút và giữ chân nhân tài mới đồng thời đảm bảo các thành viên hiện tại có được các cơ hội đào tạo và nâng cao kỹ năng cần thiết.

    5 chien luoc bao ve khoi ma doc tong tien cho nam 2023
    Cách thức tấn công của Ransomware
5 chiến lược bảo vệ khỏi mã độc tống tiền

Ransomware ngày càng trở nên tinh vi hơn. Tuy nhiên, nhiều cuộc tấn công hoàn toàn có thể được ngăn chặn. Chuyên gia bảo mật Aamir Lakhani thay mặt đội ngũ nghiên cứu của Fortinet đưa ra khuyến nghị những phương thức giúp phát hiện và ngăn chặn sự phát triển của các cuộc tấn công mã độc tống tiền hữu hiệu nhất hiện nay:

  1. Hướng dẫn cho nhân viên về các dấu hiệu nổi bật của mã độc tống tiền: Việc đào tạo nâng cao nhận thức về bảo mật cho lực lượng lao động ngày nay là điều bắt buộc và sẽ giúp các tổ chức phòng thủ chống lại một loạt các mối đe dọa ngày càng phát triển. Hướng dẫn nhân viên cách phát hiện các dấu hiệu của mã độc tống tiền, chẳng hạn như email được thiết kế giống như email đến từ các doanh nghiệp đáng tin cậy hay cách nhận diện liên kết bên ngoài và tệp đính kèm đáng ngờ.
  2. Dùng mánh khóe dụ dỗ và ngăn chặn những kẻ tấn công: Honeypot là một mồi nhử bao gồm các kho lưu trữ giả mạo các tệp được thiết kế để trông giống như các mục tiêu hấp dẫn đối với những kẻ tấn công. Có thể phát hiện và ngăn chặn cuộc tấn công khi tin tặc đòi tiền chuộc tấn công Honeypot. Công nghệ lừa đảo qua mạng như thế này không chỉ sử dụng các kỹ thuật và chiến thuật riêng của chính mã độc tống tiền chống lại chính nó để kích hoạt khả năng phát hiện, mà còn khám phá ra các chiến thuật, công cụ và quy trình (TTP) kẻ tấn công sử dụng trong mạng để nhóm chuyên trách bảo mật có thể xác định và khắc phục những lỗ hổng bảo mật đó.
  3. Giám sát mạng và các thiết bị đầu cuối: Bằng cách tiến hành giám sát mạng liên tục, có thể ghi lại lưu lượng truy cập đến và đi, quét file để tìm bằng chứng tấn công (chẳng hạn như việc sửa đổi không thành công), thiết lập đường cơ sở cho hoạt động được chấp nhận của người dùng, và sau đó điều tra mọi dấu hiệu bất thường. Việc triển khai các công cụ chống virus và chống mã độc tống tiền cũng rất hữu ích vì có thể sử dụng các công nghệ này để đưa vào danh sách trắng các trang web được chấp nhận. Cuối cùng, việc bổ sung các tính năng phát hiện dựa trên hành vi vào hộp công cụ bảo mật là điều cần thiết, đặc biệt khi bề mặt tấn công của tổ chức ngày càng mở rộng và những kẻ tấn công liên tục nâng cao khả năng bằng các cuộc tấn công mới, phức tạp hơn.
  4. Nhìn ra bên ngoài tổ chức: Hãy xem xét việc nhìn ra bên ngoài mạng lưới để tìm hiểu những nguy cơ rủi ro đối với một tổ chức. Dịch vụ DRP, một phần mở rộng của kiến trúc bảo mật, có thể giúp tổ chức nhìn thấy và giảm thiểu ba lĩnh vực rủi ro bổ sung: rủi ro tài sản kỹ thuật số, rủi ro liên quan đến thương hiệu, các mối đe dọa ngầm và các mối đe dọa tiềm ẩn sắp xảy ra.
  5. Tăng cường SOC-as-a-service (dịch vụ đảm bảo an toàn thông tin trên nền tảng website giúp người dùng dễ dàng theo dõi tình hình an ninh mạng bên trong hệ thống theo thời gian thực) cho tổ chức nếu cần: Thực tế hiện tại qua toàn cảnh mối đe dọa, xét cả về tốc độ và mức độ tinh vi, chúng ta hiểu rằng cần nỗ lực hơn để luôn đi trước những kẻ tấn công. Cụ thể, làm việc thông minh hơn, ví dụ như thuê ngoài các nhiệm vụ, công việc cụ thể như ứng phó với sự cố và săn lùng mối đe dọa. Đây là lý do tại sao việc dựa vào nhà cung cấp dịch vụ Phát hiện và phản hồi được quản lý (MDR) hoặc cung cấp dịch vụ SOC rất hữu ích. Tăng cường năng lực cho tổ chức theo cách này có thể giúp đơn giản hóa quy trình công việc, giải phóng các nhà phân tích để họ có thể tập trung vào các nhiệm vụ nghiên cứu quan trọng nhất.

Mặc dù quy mô và tốc độ của mã độc tống tiền không chậm lại nhưng vẫn có sẵn nhiều công nghệ và quy trình giúp các tổ chức, các nhóm chuyên trách bảo mật giảm thiểu rủi ro liên quan đến loại hình tấn công này. Từ các chương trình giáo dục, đào tạo về không gian mạng đang sẵn có ra cho đến các nỗ lực tăng cường ZTNA, Fortinet đang thực hiện tốt vai trò cung cấp cho các tổ chức những công cụ và giải pháp ngăn chặn những kẻ tấn công xảo quyệt nhất.

Bảo Hà

mca
Tin bài khác
Agribank tự tin bước vào giai đoạn phát triển mới với khát vọng vươn cao

Agribank tự tin bước vào giai đoạn phát triển mới với khát vọng vươn cao

Sự kiện Đại hội đại biểu Đảng bộ Agribank lần thứ XI không chỉ đánh dấu kết thúc một nhiệm kỳ thành công mà còn mở ra giai đoạn phát triển chiến lược với khát vọng vươn cao hơn trong hành trình phụng sự “tam nông” và chuyển đổi số toàn diện.
PVCFC khẳng định vị thế ngày càng vững chắc trong ngành phân bón

PVCFC khẳng định vị thế ngày càng vững chắc trong ngành phân bón

Bước sang năm 2025 với nhiều tín hiệu tích cực từ thị trường, Công ty Cổ phần Phân bón Dầu khí Cà Mau (PVCFC, mã chứng khoán: DCM) đã ghi nhận những kết quả kinh doanh vượt xa mong đợi trong 7 tháng đầu năm.
Ngành du lịch trước thách thức lừa đảo công nghệ cao

Ngành du lịch trước thách thức lừa đảo công nghệ cao

Sự gia tăng các hành vi lừa đảo sử dụng công nghệ cao trong lĩnh vực du lịch thời gian gần đây đang đặt ra yêu cầu cấp thiết về công tác tuyên truyền, cảnh báo và phối hợp xử lý. Bộ Văn hóa, Thể thao và Du lịch đã triển khai nhiều giải pháp truyền thông, phối hợp cùng Bộ Công an nhằm ngăn chặn, xử lý hiệu quả các thủ đoạn lừa đảo tinh vi trên môi trường số.

'Nhận diện văn hóa trong không gian số': Hành trình kiến tạo bản sắc dân tộc trong kỷ nguyên số

Cuốn sách chuyên khảo "Nhận diện văn hóa trong không gian số", do PGS.TS. Vũ Trọng Lâm và TS. Nguyễn Việt Lâm đồng chủ biên, Nhà xuất bản Chính trị quốc gia Sự thật ấn hành, là công trình khoa học sâu sắc, kết tinh giữa lý luận và thực tiễn. Đây là một đề tài khá mới, chưa có nhiều nghiên cứu sâu. Các tác giả không chỉ làm rõ bản chất, đặc điểm và xu hướng vận động của văn hóa trong môi trường số, mà còn mở ra những định hướng chiến lược cho việc xây dựng không gian văn hóa số của Việt Nam, để bản sắc dân tộc luôn luôn được bảo tồn và phát huy giữa dòng chảy số hóa toàn cầu.
Tích hợp robot RV-2AJ, xử lý ảnh và IoT: Sinh viên kỹ thuật phát triển máy dán linh kiện tự động

Tích hợp robot RV-2AJ, xử lý ảnh và IoT: Sinh viên kỹ thuật phát triển máy dán linh kiện tự động

Thành công của đội NexCore tại MECA 2025 không chỉ là dấu mốc đáng tự hào cho Đại học Công nghiệp TP.HCM, mà còn là minh chứng cho năng lực sáng tạo, khả năng làm chủ công nghệ của sinh viên kỹ thuật Việt Nam trong kỷ nguyên số.
Tử vi vòng quay công nghệ ngày 3/8/2025: Tuổi Sửu không được yên ấm, tuổi Thân dễ vướng rắc rối

Tử vi vòng quay công nghệ ngày 3/8/2025: Tuổi Sửu không được yên ấm, tuổi Thân dễ vướng rắc rối

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 3/8/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Bộ VHTTDL và Bộ KHCN đồng loạt cảnh báo người dân về quảng cáo thực phẩm, thuốc giả

Bộ VHTTDL và Bộ KHCN đồng loạt cảnh báo người dân về quảng cáo thực phẩm, thuốc giả

Trước tình trạng thuốc giả, thực phẩm giả có xu hướng gia tăng, Bộ Văn hóa, Thể thao và Du lịch (Bộ VHTTDL) đã triển khai đồng bộ nhiều giải pháp từ xây dựng pháp luật, tăng cường truyền thông, kiểm tra giám sát đến phối hợp liên ngành nhằm nâng cao hiệu quả phòng, chống loại tội phạm nguy hiểm này.
BSR xuất bán sản phẩm dầu DO sang thị trường Lào

BSR xuất bán sản phẩm dầu DO sang thị trường Lào

Trong những ngày cuối tháng 7 và đầu tháng 8, hòa trong không khí thi đua yêu nước lập thành tích chào mừng Đại hội đại biểu Đảng bộ Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam lần thứ IV, nhiệm kỳ 2025 - 2030, Công ty cổ phần Lọc hóa dầu Bình Sơn (BSR) đã xuất bán thành công những lô dầu DO (Diesel Oil) đầu tiên sang nước Cộng hòa Dân chủ Nhân dân Lào. Đây là bước đi chiến lược trong việc đa dạng hóa, mở rộng thị trường, gia tăng hiệu quả sản xuất kinh doanh của BSR.
EVN chuyển mình mạnh mẽ, báo lãi hơn 8.200 tỷ đồng năm 2024

EVN chuyển mình mạnh mẽ, báo lãi hơn 8.200 tỷ đồng năm 2024

Sau nhiều năm kinh doanh chật vật, Tập đoàn Điện lực Việt Nam (EVN) đã có một năm 2024 đáng nhớ khi lần đầu tiên thoát lỗ và ghi nhận mức lãi sau thuế hơn 8.200 tỷ đồng. Đây là kết quả tích cực sau giai đoạn dài chịu áp lực về giá điện, chi phí đầu vào tăng cao và biến động tỷ giá. Điều này cho thấy những nỗ lực tái cơ cấu tài chính, điều hành sản xuất và điều chỉnh giá điện đang phát huy hiệu quả.
Tin tức ngân hàng nổi bật tuần qua: Agribank áp dụng lãi suất tiết kiệm tới 4,8%/năm

Tin tức ngân hàng nổi bật tuần qua: Agribank áp dụng lãi suất tiết kiệm tới 4,8%/năm

Tuần qua, nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến hoạt động kinh doanh, chiến lược nhân sự như: BIDV báo lãi hơn 16.000 tỷ đồng; Techcombank báo lãi kỷ lục; Agribank áp dụng lãi suất tiết kiệm cao,...
Quảng cáo
moxa