Danh mục Thứ Hai, 25/11/2024

Tiêu điểm \

Giải pháp ngăn chặn mã độc tống tiền Ransomware cho doanh nghiệp

17:12 18-06-2024
Sáng ngày 18/6, Công ty An ninh mạng Viettel - Viettel Cyber Security (VCS) đã tổ chức thành công talkshow trực tuyến “Ransom-war: Giải mã câu chuyện Ransomware”. Qua chia sẻ của những chuyên gia đầu ngành, talkshow đã đưa đến cho doanh nghiệp những phương án hữu ích nhằm giải quyết vấn đề an toàn thông tin trong bối cảnh hiện nay.

Talkshow có sự tham gia của ông Trần Minh Quảng - Giám đốc Trung tâm Phân tích và Chia sẻ nguy cơ An ninh mạng VCS, ông Nguyễn Công Cường - Giám đốc Trung tâm Giám sát và Phản ứng trên Không gian mạng VCS và ông Nguyễn Xuân Nam - Giám đốc Chiến lược VCS. Đây đều là những chuyên gia có kinh nghiệm xử lý sự cố an toàn thông tin nhiều nhất Việt Nam của VCS.

 Khách mời chia sẻ tại buổi talkshow. (Ảnh: Thanh Huyền)

Mở đầu talkshow, ông Trần Minh Quảng khẳng định: “Ransomware đang dần trở thành vấn nạn toàn cầu trong bối cảnh chúng ta chuyển dịch lên không gian số ngày càng mạnh mẽ như hiện nay.” 

 Tổng quan về Ransomware. (Ảnh: Thanh Huyền)

Theo thống kê tại Việt Nam, trong quý đầu năm 2024, có đến 1787 tên miền lừa đảo, giả mạo, 34 lỗ hổng bảo mật ở mức cao, nghiêm trọng, số lượng mã độc mã hóa tống tiền tăng đến hơn 70% so với cùng kỳ năm ngoái. Đây là những con số đáng báo động đe dọa tình trạng an toàn thông tin của các doanh nghiệp Việt Nam hiện nay.

Nhận định về hình thức tấn công Ransomware, ông Nguyễn Xuân Nam cho biết: “Hình thức tấn công hiện nay đang được triển khai theo mô hình mới chính là kinh doanh tấn công mạng với mô hình đại lý. Bên nào có phần chia sẻ, chiết khấu tốt thì sẽ có được dữ liệu. Thêm nữa, phần giao dịch của các hình thức tấn công vẫn chủ yếu thực hiện qua hình thức tiền ảo nên việc truy vết và tìm được đích xác nguồn sẽ khó khăn hơn.”

Trước những diễn biến khó lường của tình trạng an toàn thông tin, dựa trên kinh nghiệm thực tế, các chuyên gia đã đưa ra một số giải pháp để giúp doanh nghiệp ngăn chặn những cuộc tấn công Ransomware. Trong giai đoạn đầu tiên, ông Nguyễn Công Cường chỉ ra hai yếu tố quan trọng để giảm thiểu tối đa sự thâm nhập dữ liệu chính là đầu tư trang thiết bị và vận hành trong doanh nghiệp. 

Trong những năm gần đây, doanh nghiệp đã có sự đầu tư nhất định cho các giải pháp an ninh mạng nhưng lại chưa biết cách vận hành hiệu quả những trang thiết bị đó. Để giải quyết vấn đề này, ông Cường nhấn mạnh các doanh nghiệp cần quản lý chặt chẽ “tài khoản đặc quyền” vì đây là nguồn dữ liệu quản trị mà tất cả mọi tin tặc muốn hướng đến.

 Ông Nguyễn Công Cường chia sẻ về các giai đoạn ứng biến với sự tấn công Ransomware. (Ảnh: Thanh Huyền)

Chuyển qua giai đoạn trong và sau sự tấn công Ransomware, ông Cường khuyến nghị: “Việc cấp thiết phải làm là khoanh vùng phạm vi dữ liệu và phản ứng nhanh. Chúng ta cần biết đích xác máy chủ nào đang bị đánh cắp dữ liệu và nhanh chóng khôi phục lại, tìm ra điểm yếu mà hacker đang nhắm đến để ngăn chặn kịp thời. Quá trình ứng biến với sự cố chính là một cuộc chạy đua với hacker. Nếu không nhanh chóng, toàn bộ dữ liệu sẽ rơi vào tay hacker hoặc thậm chí sập cả hệ thống phần mềm.”

Sau sự cố, các chuyên gia cho rằng doanh nghiệp phải rà soát lại toàn bộ quy trình phần mềm từ cách thức vận hành, bảo mật, sao lưu, con người,... Trên cơ sở đó, doanh nghiệp cần xây dựng đội ngũ an toàn thông tin riêng, lập ra những kế hoạch ngắn hạn, trung hạn đến dài hạn để quản lý dữ liệu và tránh những cuộc tấn công tiếp theo.

Cuối buổi trò chuyện, khán giả có cơ hội trao đổi, giao lưu trực tuyến với khách mời. Qua chia sẻ của những chuyên gia, buổi talkshow đã giúp các doanh nghiệp có thêm kiến thức, kinh nghiệm thực tế và tìm được cho mình những giải pháp hiệu quả để nâng cao bảo mật an toàn thông tin cho doanh nghiệp.

Công ty An ninh mạng Viettel (Viettel Cyber Security) là đơn vị trực thuộc Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel), thực hiện nhiệm vụ nghiên cứu chuyên sâu, phát triển, tư vấn các giải pháp về an ninh mạng. Viettel Cyber Security hiện là đối tác hàng đầu tại Việt Nam trong việc đảm bảo an toàn thông tin cho các cơ sở hạ tầng trọng yếu quốc gia và các tổ chức, doanh nghiệp thuộc đa dạng nhóm ngành như: Ngân hàng, Năng lượng, Điện lực, Dầu khí… Với những thành công và đóng góp của mình, thương hiệu Viettel Cyber Security đã và đang vươn tầm quốc tế, liên tiếp đạt những giải thưởng danh giá từ các tổ chức uy tín thế giới, được chứng nhận là Nhà cung cấp dịch vụ ATTT số 1 Việt Nam năm 2022 do Frost & Sullivan bình chọn.
Thanh Huyền - MĐT41

Phản hồi