2/3 tổ chức đã từng là mục tiêu của một vụ tấn công bằng mã độc tống tiền

Anh Tuấn
21/10/2021 11:08
D

(ĐTTD) Đó là kết quả của cuộc khảo sát mới nhất về Ransomware được tiến hành bởi Fortinet.

Theo đó, 2/3 trong số các tổ chức đã từng là mục tiêu của ít nhất một vụ tấn công

bằng mã độc tống tiền, và có 85% số tổ chức được hỏi tỏ ra lo ngại về tấn công bằng mã độc tống tiền hơn các mối đe dọa trên mạng khác.

“Theo báo cáo Tổng quan Mối đe dọa An ninh mạng Toàn cầu do Fortiguard Labs thực hiện gần đây, mã độc tống tiền đã phát triển tới 1070% từ năm này qua năm khác. Không ngạc nhiên khi các tổ chức cho rằng bối cảnh mối đe dọa mạng ngày càng phát triển hiện nay chính là một trong các thách thức hàng đầu trong việc ngăn chặn tấn công tống tiền bằng mã độc. Khảo sát cũng đã chứng minh rằng áp dụng các giải pháp công nghệ như phân đoạn, SD-WAN, ZTNA, cũng như SEG và EDR có khả năng giúp doanh nghiệp tự bảo vệ khỏi mối đe dọa của Ransomware hay các phương thức xâm nhập phổ biến khác được phản ánh bởi những người tham gia khảo sát. Số lượng các cuộc tấn công tăng cao thể hiện tính cấp bách, buộc các tổ chức phải đảm bảo năng lực bảo mật để xử lý được các kỹ thuật tấn công bằng mã độc tống tiền mới nhất trên khắp các hệ thống mạng, thiết bị đầu cuối và đám mây. Điều đáng mừng là các tổ chức đang nhận ra giá trị của hướng tiếp cận nền tảng đối với hoạt động phòng thủ trước mã độc tống tiền.” Ông John Maddison, Phó Chủ tịch cấp cao phụ trách về sản phẩm kiêm Giám đốc Marketing của Fortinet, cho biết.

 

Báo cáo Thực trạng Mã độc tống tiền toàn cầu năm 2021 (2021 Global State of Ransomware Report) của Fortinet cho thấy hầu hết các tổ chức hiện nay đang cảm thấy mã độc tống tiền đáng lo ngại hơn các mối đe dọa khác.

Tuy nhiên, mặc dù đa số các tổ chức được khảo sát khẳng định họ đã chuẩn bị cho các vụ tấn công bằng mã độc tống tiền, bao gồm đào tạo về không gian mạng cho nhân viên, chuẩn bị các kế hoạch ứng phó rủi ro, trang bị bảo hiểm an ninh mạng, thì thực tế vẫn có những thiếu sót rất rõ ràng về công nghệ chính là các giải pháp bảo vệ thiết yếu giúp phòng tránh hiệu quả nhất trước các phương pháp chiếm quyền truy cập vào hệ thống phổ biến nhất hiện nay.

 

 

Mặccác tổ chức đang lo ngại nhất về thiết bị vận hành và đội ngũ làm việc từ xa, họ đã có các lựa chọn công nghệ hàng đầu như Secure Web Gateway, VPN và Network Access Control. Tuy nhiên, nên cân nhắc giữa ZTNA và giải pháp thay thế cho công nghệ VPN truyền thống. Bởi điều điều đáng lo nhất là tỷ lệ phổ biến khá thấp của giải pháp phân đoạn mạng (31%), một giải pháp công nghệ quan trọng giúp ngăn chặn những kẻ xâm nhập di chuyển trên khắp hệ thống để tiếp cận những dữ liệu và IP quan trọng.

Tương tự, cơ chế bảo mật Phân Tích Hành Vi Người Dùng và Thực Thể UEBA và Sandboxing đóng vai trò thiết yếu trong việc xác định xâm nhập và các thể loại mã độc mới, tuy nhiên cả hai giải pháp đều đang có tỷ lệ ứng dụng thấp hơn trong danh sách. Một điều bất ngờ nữa đó là hoạt động bảo mật cổng email cũng chỉ ở mức 33%, mặc dù lừa đảo qua email đã được ghi nhận là phương thức xâm nhập phổ biến của những kẻ tấn công.

Cũng trong báo cáo này, có hơn nữa, 84% các tổ chức cho biết họ đã trang bị kế hoạch ứng phó với sự cố, trong đó bảo hiểm an ninh mạng chiếm 57%. Và đã có 49% tổ chức lựa chọn hình thức trả tiền chuộc hoàn toàn ngay lập tức, chỉ 25% quy trình khác phụ thuộc vào mức tiền chuộc cao bao nhiêu. Trong số 1/4 tổ chức là những người đã từng trả tiền chuộc thì hầu hết đã lấy lại được dữ liệu của họ.

Mặc dù mã độc tống tiền là vấn đề quan ngại chung của các tổ chức trên toàn cầu, nhưng thực tế ở các khu vực vẫn có những điểm khác biệt. 95% số tổ chức thuộc khu vực Châu Âu, Trung Đông và Châu Phi (EMEA), 98% thuộc Mỹ Latinh và 98% thuộc Châu Á - TBD và Nhật Bản bày tỏ sự lo ngại nhiều hơn một chút về các cuộc tấn công bằng mã độc tống tiền so với 92% các tổ chức ở khu vực Bắc Mỹ.

Tất cả các khu vực đều coi nguy cơ thất thoát dữ liệu là rủi ro hàng đầu trong các cuộc tấn công ransomware, cùng với mối lo ngại rằng họ sẽ không thể theo kịp với thực trạng các mối đe dọa an ninh mạng đang ngày càng tinh vi hơn. 

Giải pháp tích hợp hệ thống và trí tuệ về mối đe dọa mạng:

Tất cả những người tham gia khảo sát đều nhận thấy các giải pháp bảo mật được tích hợp hoặc một nền tảng bảo mật thống nhất là rất quan trọng để ngăn chặn các cuộc tấn công tống tiền bằng mã độc. Họ cũng đồng thời hiểu được giá trị của năng lực phát hiện hành vi ứng dụng trí tuệ nhân tạo (AI).

 

Bản thân họ cũng trang bị, và có kế hoạch đầu tư vào đào tạo nâng cao nhận thức về không gian mạng cho nhân viên, nhưng rõ ràng kết quả nghiên cứu cho thấy các tổ chức cần nhận ra giá trị của việc đầu tư vào công nghệ như cơ chế bảo mật email nâng cao, phân đoạn mạng và Sandboxing, bên cạnh các công nghệ quan trọng như tường lửa thế hệ mới NGFW, SWG và EDR giúp phát hiện, ngăn chặn và hạn chế mã độc tống tiền. Điều quan trọng là các tổ chức nên cân nhắc, đánh giá để ứng dụng các giải pháp này giúp giảm thiểu rủi ro từ các chiến lược và kỹ thuật tấn công bằng mã độc tống tiền hiện nay.

Các tổ chức tiên tiến nhất thường sẽ áp dụng phương pháp tiếp cận bảo mật cho chiến lược bảo vệ chống lại mã độc tống tiền của họ dựa trên nền tảng và cung cấp các năng lực cốt lõi được tích hợp hoàn toàn trí tuệ về mối đe dọa mạng phi pháp. Các giải pháp cũng phải được thiết kế để cùng vận hành như một hệ thống đồng nhất và được tăng cường bởi công nghệ AI và máy học nhằm phát hiện và phản ứng tốt hơn với các mối đe dọa từ mã độc tống tiền.

Chi tiết thông tin về khảo sát có  tại đây.

Tìm hiểu thêm về phương thức chống lại tấn công ransomware của Fortinet.

Tìm hiểu thêm về các khóa đào tạo và nâng cao nhận thức an toàn thông tin miễn phí của Viện đào tạo Fortinet NSE.

 Theo Tạp chí Điện tử

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Cùng Fortinet chủ động quản lý rủi ro đám mây

Cùng Fortinet chủ động quản lý rủi ro đám mây

Samsung B2B Tech Summit 2022

Samsung B2B Tech Summit 2022

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

TikTok nỗ lực củng cố sự an toàn và tính phù hợp cho thương hiệu

TikTok nỗ lực củng cố sự an toàn và tính phù hợp cho thương hiệu

Các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky có khả năng bảo vệ 100% trước ransomware

Các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky có khả năng bảo vệ 100% trước ransomware

Kaspersky ủng hộ sự minh bạch trong an ninh mạng

Kaspersky ủng hộ sự minh bạch trong an ninh mạng

Zenbook 14 OLED series - triết lý Morden Zen

Zenbook 14 OLED series - triết lý Morden Zen

Dell nâng cấp phần mềm lưu trữ

Dell nâng cấp phần mềm lưu trữ

ViewFinity 2022 – tiêu chuẩn mới cho màn hình độ phân giải cao

ViewFinity 2022 – tiêu chuẩn mới cho màn hình độ phân giải cao

Đâu là xu hướng mới của ngành vận tải và logistics?

Đâu là xu hướng mới của ngành vận tải và logistics?

Tin mới cập nhật

Tập huấn ngôn ngữ Python trực tuyến miễn phí

Tập huấn ngôn ngữ Python trực tuyến miễn phí

Android 13 và những tính năng mới

Android 13 và những tính năng mới

Razr 2022 Motorola mắt tại Trung Hoa

Razr 2022 Motorola mắt tại Trung Hoa

Huawei nhận nhận “Giải thưởng Thủ tướng Chính phủ - Giải thưởng Xuất sắc về An ninh mạng Thái Lan 2022”

Huawei nhận nhận “Giải thưởng Thủ tướng Chính phủ - Giải thưởng Xuất sắc về An ninh mạng Thái Lan 2022”

Kingston FURY Renegade DDR5: khai thác tiềm năng ép xung mới

Kingston FURY Renegade DDR5: khai thác tiềm năng ép xung mới

Emirates tổ chức ngày hội tuyển dụng tiếp viên hàng không tại Việt Nam

Emirates tổ chức ngày hội tuyển dụng tiếp viên hàng không tại Việt Nam

realme Book Air "thân nhẹ giá mềm"

realme Book Air "thân nhẹ giá mềm"

Schneider Electric Việt Nam lọt “Top 50 Doanh nghiệp Phát triển Bền vững 2022”

Schneider Electric Việt Nam lọt “Top 50 Doanh nghiệp Phát triển Bền vững 2022”

Garmin ra mắt bản cập nhật mới

Garmin ra mắt bản cập nhật mới

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

VietCredit lần thứ 2 liên tiếp nhận giải “Nơi làm việc tốt nhất châu Á 2022”

VietCredit lần thứ 2 liên tiếp nhận giải “Nơi làm việc tốt nhất châu Á 2022”

Thương mại điện tử xuyên biên giới, cơ hội mới cho DN CPN

Thương mại điện tử xuyên biên giới, cơ hội mới cho DN CPN

Tin đọc nhiều

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Cùng Fortinet chủ động quản lý rủi ro đám mây

Cùng Fortinet chủ động quản lý rủi ro đám mây

Samsung B2B Tech Summit 2022

Samsung B2B Tech Summit 2022

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

TikTok nỗ lực củng cố sự an toàn và tính phù hợp cho thương hiệu

TikTok nỗ lực củng cố sự an toàn và tính phù hợp cho thương hiệu

Các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky có khả năng bảo vệ 100% trước ransomware

Các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky có khả năng bảo vệ 100% trước ransomware

Zenbook 14 OLED series - triết lý Morden Zen

Zenbook 14 OLED series - triết lý Morden Zen

Vertiv giới thiệu bộ chuyển đổi nguồn tủ rack mới

Vertiv giới thiệu bộ chuyển đổi nguồn tủ rack mới

Samsung trình diễn màn hình hiển thị cho các nhà hàng, doanh nghiệp

Samsung trình diễn màn hình hiển thị cho các nhà hàng, doanh nghiệp

Video xem nhiều

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Panasonic tiếp tục được vinh danh Top Doanh nghiệp Phát triển bền vững

Panasonic tiếp tục được vinh danh Top Doanh nghiệp Phát triển bền vững

Giải pháp làm mát và bộ lưu điện Lithium-Ion mới đến từ Vertiv

Giải pháp làm mát và bộ lưu điện Lithium-Ion mới đến từ Vertiv

Có thể bạn chưa biết: hôm nay Xiaomi MIX Fold 2 chính thức ra mắt

Có thể bạn chưa biết: hôm nay Xiaomi MIX Fold 2 chính thức ra mắt

Giải thể dục Aerobic – Aerobic Dance – Cheer Dance – Cúp Nestlé MILO lần V chính thức khai mạc

Giải thể dục Aerobic – Aerobic Dance – Cheer Dance – Cúp Nestlé MILO lần V chính thức khai mạc

Máy giặt êm ái, để đâu cũng khoái

Máy giặt êm ái, để đâu cũng khoái

F.Studio by FPT phiên bản mới, nơi trải nghiệm Apple đẳng cấp nhất

F.Studio by FPT phiên bản mới, nơi trải nghiệm Apple đẳng cấp nhất

Range Thế Hệ Mới “cập bến” trong tháng tới

Range Thế Hệ Mới “cập bến” trong tháng tới

Canon EOS R5 … Transformer

Canon EOS R5 … Transformer

Tìm hiểu ngôn ngữ và cuộc sống của du học sinh qua các nhà sáng tạo tài năng

Tìm hiểu ngôn ngữ và cuộc sống của du học sinh qua các nhà sáng tạo tài năng

Lenovo nâng cao kỹ năng công nghệ cho thế hệ tương lai

Lenovo nâng cao kỹ năng công nghệ cho thế hệ tương lai

Một vài mẹo để giữ an toàn trên Tinder mà có thể bạn chưa biết?
30/07/2021
Khám phá NAS Synology DS218+
03/10/2018
VNAV Contest 2018: Phú Nhuận - Thiên Nga Đen giành chiến thắng tuyệt đối
09/07/2018
6 tính năng hữu ích trên máy lạnh hay bị bỏ quên
14/06/2016
Sử dụng Word với chế độ toàn màn hình (Full Screen)
03/02/2012