Mã độc ransomware đang có xu hướng tấn công mạnh vào các ngành công nghiệp

An ninh an toàn mạng
04/06/2024 22:00
44% tổng số mẫu mã độc ransomware và wiper đã nhắm vào các ngành công nghiệp như năng lượng, y tế, sản xuất, vận tải, logistics, và ô tô.
aa

Nếu như trước đây, mã độc ransomware tấn công chủ yếu vào lĩnh vực tài chính ngân hàng thì từ 6 tháng cuối năm 2023 trở lại đây cho thấy mã độc này đang chuyển hướng mạnh sang tấn công công nghệ vận hành (OT) trong ngành năng lượng, y tế, sản xuất, vận tải, logistics, và ô tô.

• Fortinet công bố Trợ lý bảo mật AI IoT thế hệ đầu tiên cho hoạt động mạng và bảo mật
• Hệ điều hành FortiOS với AI tạo sinh thế hệ mới nâng cao năng lực bảo mật

Đây là thông tin được chuyên gia an ninh mạng của Fortinet đưa ra tại Hội nghị bảo mật thường niên lớn nhất của Fortinet – Accelerate Việt Nam 2024.

Cụ thể, phân tích báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu 6 tháng cuối năm 2023 của FortiGuard Labs, ông Nguyễn Minh Hải – Giám đốc kỹ thuật Công ty Fortinet Việt Nam cho biết, năm 2023 được ghi nhận là năm có số cuộc tấn công an ninh mạng lớn nhất trong những năm gần đây, với hơn 30.000 cuộc tấn công. Trong đó, 6 tháng cuối năm 2023, ​​những kẻ tấn công tăng tốc độ tận dụng các lỗ hổng mới được công bố (nhanh hơn 43% so với nửa đầu năm 2023 và tốc độ tấn công cũng được rút ngắn. Nếu như 6 tháng đầu năm 2023, tội phạm mạng mất 8 ngày để thực các cuộc tấn công sau khi các hoạt động khai thác mới được tiết lộ công khai, thì 6 tháng cuối năm chỉ mất chưa đến 5 ngày.

Đặc biệt, 44% tổng số mẫu mã độc ransomware và wiper đã nhắm vào các ngành công nghiệp như năng lượng, y tế, sản xuất, vận tải, logistics, và ô tô.

Số liệu báo cáo cũng cho thấy, trên toàn bộ các cảm biến của Fortinet, số lần phát hiện mã độc ransomware đã giảm 70% so với nửa đầu năm 2023. Sự chậm lại này chủ yếu do các kẻ tấn công đã chuyển từ chiến lược truyền thống “phát tán và cầu nguyện” sang thực hiện cách tiếp cận có mục tiêu cụ thể hơn.

Đáng chú ý, theo ông Nguyễn Minh Hải, có những lỗ hổng đã được cảnh báo 5 năm, thậm chí là 15 năm vẫn tồn tại trong nhiều doanh nghiệp, tổ chức và tập trung nhiều ở công nghệ vận hành (OT). Điều này tiềm ẩn nhiều nguy cơ bị tấn công mạng và hậu quả gây ra là rất lớn.

Các nguyên nhân cơ bản được chỉ ra là do xu hướng làm việc ở mọi nơi hiện nay đang thịnh hành (đến 80% doanh nghiệp áp dụng); dữ liệu của doanh nghiệp đã được đặt trên nền tảng đa đám mây và doanh nghiệp triển khai giải pháp bảo mật rời rạc, thiếu liên kết, phối hợp dẫn đến hạn chế trong tự động hóa bảo mật.

ma doc ransomware dang co xu huong tan cong manh vao cac nganh cong nghiep
Fortinet Accelerate Vietnam 2024 diễn ra tại Hà Nội vào ngày 4/6.

Triển khai giải pháp bảo mật toàn diện, dùng AI chế ngự AI

Tội phạm mạng hiện nay đang gia tăng bề mặt tấn công, đồng thời gia tăng sử dụng công nghệ cao trong tấn công. Báo cáo từ FortiGuard Labs từ cuối năm 2023 cũng cho thấy về nguy cơ leo thang của các mối đe dọa mạng nâng cao do sự phổ cập của Dịch vụ tội phạm mạng (CaaS) và tác động của trí tuệ nhân tạo tạo sinh (Generative AI). Tội phạm mạng sẵn sàng nâng cao mức độ tinh vi trong các hoạt động lừa đảo.

AI có thể giúp tội phạm mạng viết ra những email mà đến cả nhân viên bảo mật của doanh nghiệp cũng có thể bị lừa. AI do tội phạm mạng sản sinh ra cũng có thể xâm nhập ngay từ khi mô hình AI của doanh nghiệp đang trong giai đoạn huấn luyện, dẫn đến rủi ro cho doanh nghiệp khi ứng dụng giải pháp AI chính mình viết ra.

Tuy nhiên, các doanh nghiệp, tổ chức ngày nay không thể không áp dụng khoa học công nghệ trong quản trị, vận hành tổ chức của mình. “Trước đây nhiều tổ chức chỉ muốn công nghệ vận hành của mình là độc lập, khép kín. Họ coi trọng việc bảo đảm an toàn kỹ thuật cho hệ thống hơn là đưa giải pháp an ninh mạng từ bên ngoài vào thì nay công nghệ vận hành cũng không thể đóng mãi được, OT cũng không thể không kết nối với IT. Do đó, chủ động phòng thủ mới là giải pháp an toàn nhất cho doanh nghiệp hiện nay”. Ông Nguyễn Gia Đức – Giám đốc Fortinet Việt Nam khẳng định.

ma doc ransomware dang co xu huong tan cong manh vao cac nganh cong nghiep
Ông Nguyễn Gia Đức – Giám đốc Fortinet Việt Nam cho rằng chủ động phòng thủ mới là giải pháp an toàn nhất cho doanh nghiệp hiện nay.

Ỏ góc độ công nghệ, ông Nguyễn Minh Hải khuyến cáo, doanh nghiệp, tổ chức cần xây dựng lại, thiết kế lại giải pháp an ninh mạng cho người dùng; cần trang bị công nghệ AI, học máy để chế ngự lại AI của tội phạm mạng; triển khai giải pháp toàn diện có khả năng kết nối, “tình báo” tốt, tăng tính chủ động phòng thủ và giải quyết sự cố an ninh mạng.

AI có thể giúp tội phạm mạng thì AI cũng là công nghệ mà các nhà cung cấp giải pháp an ninh mạng đang sử dụng để chế ngự tội phạm mạng. Trước đây trung tâm an ninh mạng dùng biện pháp thủ công của con người thì khả năng và tốc độ phân tích, đánh giá sự cố an ninh mạng không thể bằng AI hiện nay. Nhờ có AI mà các nhân viên bảo mật của doanh nghiệp có thể có được những lời khuyên cho các hành vi tiếp theo phải làm để khoanh vùng, xử lý sự cố nhanh nhất có thể. Hỗ trợ doanh nghiệp có thể triển khai được các bộ chính sách xử lý sự cố an ninh mạng nhanh chóng. Khảo sát cho thấy, trước đây các trung tâm SOC mất 22 ngày để giải quyết sự cố an ninh mạng thì nay nhờ AI rút xuống chỉ còn 1 ngày.

ma doc ransomware dang co xu huong tan cong manh vao cac nganh cong nghiep
Ông Nguyễn Minh Hải – Giám đốc kỹ thuật Công ty Fortinet Việt Nam cho biết hiện nay dùng công nghệ AI để chế ngự AI của tội phạm mạng là biện pháp mang lại nhiều hiệu quả vượt trội.

Xây dựng văn hóa hợp tác chống tội phạm mạng

Tại Accelerate Việt Nam 2024, các chuyên gia kêu gọi việc xây dựng văn hóa hợp tác chống lại tội phạm mạng là việc cần làm. Hợp tác để minh bạch và trách nhiệm trên quy mô nhiều tổ chức thay vì các tổ chức hoạt động riêng lẻ trong không gian an ninh mạng. Mỗi tổ chức đều có một vị trí trong chuỗi hợp tác chống lại các mối đe dọa mạng. Hợp tác với các tổ chức có tên tuổi, có uy tín từ cả khu vực công và tư bao gồm các nhóm Ứng cứu khẩn cấp không gian mạng (CERT), các cơ quan chính phủ và học viện, là một trong những cam kết của Fortinet nhằm tăng cường khả năng bảo vệ và phục hồi mạng trên toàn cầu.

Sự đổi mới công nghệ liên tục và mối quan hệ hợp tác giữa các ngành nghề và các nhóm chuyên môn như Liên minh chống lại các mối đe dọa mạng CTA, Liên minh phục hồi trên không gian mạng – Network Resilience Coalition, Interpol, Quan hệ đối tác chống tội phạm mạng của Diễn đàn Kinh tế Thế giới (WEF), và Bản đồ tội phạm mạng – Cybercrime Atlas của WEF sẽ giúp cải thiện các biện pháp bảo vệ và hỗ trợ trong cuộc chiến chống tội phạm mạng trên toàn cầu.

Ông Rashish Pandey, Phó Chủ tịch Bộ phận Tiếp thị và Truyền thông Fortinet, khu vực Châu Á, Úc và New Zealand cho biết: “Cả nhà cung cấp và khách hàng đều đóng vai trò quan trọng, đặc biệt là ở khu vực Đông Nam Á. Các nhà cung cấp phải đảm bảo giám sát chặt chẽ về bảo mật trong suốt vòng đời sản phẩm, đồng thời duy trì tính minh bạch trong việc công bố lỗ hổng bảo mật. Khi các mối đe dọa an ninh mạng trở nên phức tạp hơn, việc áp dụng phương pháp tiếp cận lấy nền tảng làm trung tâm, được hỗ trợ bởi công nghệ AI, là rất quan trọng. Phương pháp này hợp nhất các công cụ bảo mật, tăng cường hiệu quả hoạt động và cho phép thích ứng nhanh với các mối đe dọa mới nổi, giúp các tổ chức xây dựng các biện pháp phòng vệ an ninh mạng kiên cố và phù hợp với tương lai.”

Phát biểu tại Accelerate Việt Nam 2024, ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam cũng cho biết: “Bối cảnh an ninh mạng tại Việt Nam đang chứng kiến sự gia tăng nhanh chóng của các mối đe dọa. Tội phạm mạng đang khai thác các lỗ hổng mới nhanh hơn rất nhiều, đòi hỏi nhu cầu cấp thiết về một chiến lược phòng thủ mạnh mẽ hơn. Báo cáo Toàn cảnh Mối đe dọa mới nhất của Fortinet đã chỉ ra vai trò quan trọng của cả nhà cung cấp giải pháp và các tổ chức, doanh nghiệp. Các nhà cung cấp giải pháp phải đảm bảo trách nhiệm phát hiện và công bố thông tin về các lỗ hổng và đảm bảo tính bảo mật trong suốt vòng đời sản phẩm, trong khi các tổ chức, doanh nghiệp cần áp dụng cách tiếp cận lấy nền tảng (platform) làm trung tâm với sự hỗ trợ của AI”.

Bảo Hà

vcca2026
Tin bài khác
Công nghệ cao và STEM trở thành điểm nhấn trong chiến lược phát triển TP. Hồ Chí Minh

Công nghệ cao và STEM trở thành điểm nhấn trong chiến lược phát triển TP. Hồ Chí Minh

Tại buổi họp báo cung cấp thông tin về các vấn đề kinh tế - xã hội trên địa bàn TP. Hồ Chí Minh ngày 18/6, nhiều nội dung quan trọng liên quan đến phát triển hạ tầng, thu hút đầu tư công nghệ cao, chuyển đổi xanh và các hoạt động thúc đẩy đổi mới sáng tạo cho thế hệ trẻ đã được các sở, ngành, đơn vị chức năng thông tin tới báo chí.
Lịch sử Tạp chí Tự động hoá Ngày nay qua lời kể của Tổng biên tập đầu tiên

Lịch sử Tạp chí Tự động hoá Ngày nay qua lời kể của Tổng biên tập đầu tiên

Đã gần 90 tuổi nhưng khi được Ban biên tập Tạp chí Tự động hoá Ngày nay (TĐHNN) mời đến thăm Tòa soạn nhân dịp chuẩn bị kỷ niệm 25 năm xuất bản, ông Trịnh Đình Đề, nguyên Tổng biên tập đầu tiên của tạp chí vẫn rất nhiệt tình, hào hứng. Tại Tòa soạn, ông xúc động, say sưa kể lại cho lớp trẻ về lịch sử những ngày đầu thành lập và hành trình xây dựng tạp chí những năm sau đó.
Từ cầu nối tri thức đến mục tiêu Scopus: Tầm nhìn mới cho Tạp chí Tự động hóa Ngày nay

Từ cầu nối tri thức đến mục tiêu Scopus: Tầm nhìn mới cho Tạp chí Tự động hóa Ngày nay

Đánh giá cao vai trò của Tạp chí Tự động hóa Ngày nay (TĐHNN) trong việc kết nối giới khoa học, doanh nghiệp và truyền thông cho các hoạt động lớn của Hội Tự động hóa Việt Nam, TS. Nguyễn Quân - Chủ tịch Hội cho rằng tạp chí cần tiếp tục đổi mới theo hướng chuyên nghiệp, quốc tế hóa và phát triển kỳ Tạp chí Đo lường, Điều khiển và Tự động hóa (MCA) thành một diễn đàn học thuật uy tín tầm khu vực và quốc tế.
22 năm cho một diễn đàn học thuật mang tên MCA

22 năm cho một diễn đàn học thuật mang tên MCA

Ngày nay, Quý độc giả và các nhà khoa học được biết đến một ấn phẩm học thuật uy tín của Hội Tự động hóa Việt Nam là Tạp chí Đo lường, Điều khiển và Tự động hóa (MCA). Nhưng có lẽ không nhiều người biết rằng để có ngày hôm nay, MCA đã có một hành trình có thể nói là không chịu “bỏ cuộc”, kể từ năm 2004 đến nay.
Thị trường chứng khoán ngày 18/6: VN Index vượt 1.830 điểm nhờ nhóm Vin, thanh khoản sụt mạnh

Thị trường chứng khoán ngày 18/6: VN Index vượt 1.830 điểm nhờ nhóm Vin, thanh khoản sụt mạnh

Dù sắc đỏ chiếm ưu thế trên bảng điện tử, VN Index vẫn tăng hơn 24 điểm nhờ lực kéo đột biến từ nhóm cổ phiếu Vin. Tuy nhiên, thanh khoản giảm mạnh cho thấy tâm lý nhà đầu tư vẫn thận trọng khi chỉ số tiến gần vùng kháng cự 1.840-1.850 điểm.
VSE 2026 và VHF 2026: Từ triển lãm công nghệ đến lời giải cho bài toán nâng cấp năng lực sản xuất quốc gia

VSE 2026 và VHF 2026: Từ triển lãm công nghệ đến lời giải cho bài toán nâng cấp năng lực sản xuất quốc gia

Trong bối cảnh cạnh tranh công nghiệp toàn cầu đang được quyết định bởi năng lực đổi mới sáng tạo, dữ liệu và tự động hóa, việc xây dựng các nhà máy thông minh không còn là lựa chọn của tương lai mà đã trở thành yêu cầu của hiện tại. Họp báo công bố Triển lãm Nhà máy Thông minh Việt Nam 2026 (VSE 2026) và Triển lãm Quốc tế Ngũ kim và Dụng cụ phụ trợ Việt Nam 2026 (VHF 2026) diễn ra ngày 18/6 tại TP.Hồ Chí Minh không chỉ giới thiệu một sự kiện xúc tiến thương mại đơn thuần, mà còn phản ánh rõ xu hướng chuyển dịch của nền sản xuất Việt Nam trong giai đoạn mới.
Tử vi vòng quay công nghệ ngày 19/6/2026: Tuổi Dậu đón cơ hội tài lộc, tuổi Thìn công việc thăng hoa

Tử vi vòng quay công nghệ ngày 19/6/2026: Tuổi Dậu đón cơ hội tài lộc, tuổi Thìn công việc thăng hoa

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 19/6/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên và sức khỏe.
Vinamilk tiếp tục là đại diện duy nhất của ngành sữa Việt Nam trong Fortune 500 Đông Nam Á

Vinamilk tiếp tục là đại diện duy nhất của ngành sữa Việt Nam trong Fortune 500 Đông Nam Á

Năm thứ 3 liên tiếp được ghi nhận trong Fortune Southeast Asia 500 (Fortune SEA 500), Vinamilk lần nữa khẳng định sức mạnh của thương hiệu sữa Việt khi góp mặt trong danh sách vốn được thống lĩnh bởi các doanh nghiệp tài chính và năng lượng.
Vinamilk thắng lợi lớn tại giải thưởng đổi mới sáng tạo ngành sữa toàn cầu 2026

Vinamilk thắng lợi lớn tại giải thưởng đổi mới sáng tạo ngành sữa toàn cầu 2026

Tại World Dairy Innovation Awards 2026 (Giải thưởng Đổi mới sáng tạo ngành Sữa toàn cầu 2026) diễn ra trong khuôn khổ Hội nghị Sữa toàn cầu tại Barcelona (Tây Ban Nha), vượt qua nhiều tên tuổi lớn của ngành sữa thế giới, Vinamilk đã giành 5 giải thưởng từ 17 đề cử lọt vào vòng chung kết. Theo ông Richard Hall, Chủ tịch Global Dairy Congress và World Dairy Innovation Awards, đây là một kỳ tích chưa có tiền lệ trong suốt 20 năm tổ chức trao giải.
Giữ nhịp phát triển cho ngành tự động hóa Việt Nam

Giữ nhịp phát triển cho ngành tự động hóa Việt Nam

Gắn bó với Tạp chí Tự động hóa Ngày nay từ những ngày đầu, PGS.TS. Lê Hoài Quốc - Chủ tịch Hội Tự động hóa TP. Hồ Chí Minh cho rằng, giá trị lớn nhất của tạp chí là tạo dựng một diễn đàn chuyên môn nghiêm túc, nơi kết nối các nhà khoa học, kỹ sư và doanh nghiệp cùng chung khát vọng phát triển công nghệ Việt Nam.
vn-web
song-gia-tri
gao-doc