Công nghệ

Doanh nghiệp có thể bị "đóng băng" vì tấn công mạng

Tóm tắt:
  • Công ty bảo mật VSEC khuyến cáo sao lưu dữ liệu để tránh gián đoạn hoạt động khi xảy ra tấn công mạng.
  • Một CEO đã gọi hoảng hốt vì máy chủ của họ bị xóa, dẫn đến ngừng trệ hoạt động.
  • Báo cáo của VSEC chỉ ra rằng ransomware, tấn công có chủ đích và tấn công chuỗi cung ứng đang gia tăng.
  • AI đang giúp tội phạm mạng thực hiện các cuộc tấn công phức tạp và khó phát hiện hơn.
  • VSEC nhấn mạnh rằng việc sao lưu dữ liệu và chuẩn bị kịch bản ứng cứu rất cần thiết để giảm thiệt hại.

Một ngày tháng 3, Vũ Thế Hải, Trưởng phòng Giám sát An toàn thông tin của VSEC, nhận được cuộc gọi của một vị CEO với giọng hoảng hốt: "Toàn bộ máy chủ VMWare đã bị xóa".

Anh và đồng nghiệp lập tức lên đường. Khi bước chân vào trụ sở doanh nghiệp, họ nhận ra ngay mức độ nghiêm trọng của sự cố. "Hệ thống kiểm soát vé xe điện tử sập hoàn toàn, bảo vệ dùng điện thoại chụp ảnh xe và ghi vé tay như thời chưa có công nghệ. Bên trong văn phòng, mạng Internet mất kết nối, nhân viên tản mát, công việc gần như ngưng trệ", anh kể. "Nhìn khung cảnh doanh nghiệp đó không khác gì quay lại năm 2010".

Cuộc tấn công đã khiến toàn bộ hạ tầng công nghệ thông tin của doanh nghiệp này "đóng băng" sau một đêm. Dù may mắn khôi phục được, sự cố cho thấy tấn công mạng là mối đe dọa hiện hữu, có thể xảy ra bất cứ lúc nào, với bất kỳ tổ chức nào.

Nhân viên làm việc tại một công ty giám sát an toàn an ninh mạng. Ảnh: Trọng Đạt

Nhân viên tại một công ty giám sát an toàn an ninh mạng. Ảnh: Trọng Đạt

Theo Báo cáo tổng hợp về tình hình an ninh mạng 2024 của VSEC, các xu hướng nổi bật năm qua là ransomware (mã độc tống tiền), tấn công có chủ đích (APT) và sự gia tăng của hoạt động tấn công nhằm vào chuỗi cung ứng.

"Trí tuệ nhân tạo đang giúp tội phạm mạng triển khai chiến dịch lừa đảo và phát triển phần mềm độc hại với tốc độ chưa từng có. Những cuộc tấn công mạng bằng AI sẽ trở thành thách thức nghiêm trọng ngay cả với đội ngũ an ninh mạng lành nghề nhất", VSEC nhận định.

Về xu hướng năm nay, VSEC đánh giá AI vẫn là công cụ ưa thích của tội phạm để tạo ra email lừa đảo và mã độc có khả năng tự biến đổi, khó bị phát hiện. AI còn có thể được sử dụng để tìm kiếm và khai thác các lỗ hổng phần mềm.

Mô hình ngôn ngữ lớn (LLM) dùng để huấn luyện AI sẽ trở thành đích nhắm của tội phạm mạng. Dữ liệu huấn luyện của LLM có thể tiết lộ thông tin nhạy cảm hoặc tạo ra các mô hình độc hại. Đây là thách thức mới cho cả các công ty an ninh mạng, doanh nghiệp và người dùng.

Trong bối cảnh đó, chuyên gia Vũ Thế Hải cho hay: "Sao lưu (backup) dữ liệu là yếu tố bắt buộc, là cơ hội khôi phục cuối cùng khi gặp sự cố. Việc sao lưu có thể thực hiện dễ dàng với nhiều giải pháp chi phí thấp như ổ cứng ngoài, lưu trữ trên cloud".

Doanh nghiệp, cơ quan, tổ chức cũng phải chuẩn bị trước kịch bản ứng cứu sự cố mất an toàn thông tin. "Khi có vấn đề, thời gian khôi phục hệ thống càng nhanh càng giảm thiệt hại. Điều cần chuẩn bị có thể đơn giản là số điện thoại của đơn vị cung cấp dịch vụ ứng cứu, hoặc tốt hơn là kịch bản chi tiết cho từng tình huống", chuyên gia của VSEC nói.

Theo khảo sát của Hiệp hội An ninh mạng quốc gia, 46% cơ quan, doanh nghiệp Việt Nam từng bị tấn công ít nhất một lần trong năm 2024. Hơn 659.000 vụ tấn công mạng ước tính đã xảy ra năm qua.

Riêng trong tháng 1, hệ thống giám sát, rà quét từ xa của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) cũng ghi nhận 784.180 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.

Các tin khác

Giá vàng đang tăng rất mạnh

Sáng nay (18/4), giá vàng SJC được các doanh nghiệp kinh doanh vàng điều chỉnh tăng mạnh. Tuy nhiên, cùng loại vàng SJC là thương hiệu quốc gia nhưng giá bán ra lại khác nhau, thậm chí có doanh nghiệp niêm yết cao nhất lên tới 121 triệu đồng/lượng.

Chứng khoán giảm sâu

FPT giảm hết biên độ và không có bên mua, trở thành tác nhân chính khiến VN-Index mất 17 điểm, nối mạch giảm 2 phiên liên tiếp.

Thời tiết miền Bắc những ngày tới

Hôm nay và ngày mai (14-15/4), miền Bắc sẽ rét về đêm và sáng, trưa chiều nắng ấm. Từ 16/4, nền nhiệt tăng mạnh. Từ 18/4, miền Bắc bước vào đợt nắng nóng diện rộng, gay gắt đầu tiên của mùa hè năm nay. Tây Nguyên và Nam Bộ trong hai ngày 14-15/4 có mưa dông rải rác vào chiều tối.

Nhiều doanh nghiệp bị hủy đơn hàng do áp lực thuế quan Mỹ

Thủ phủ công nghiệp tỉnh Bình Dương là một trong những địa phương chịu ảnh hưởng nặng nề vì chính sách thuế quan từ Mỹ. Hiện có nhiều doanh nghiệp (DN) bị hủy đơn hàng. Trong bối cảnh này, Bình Dương đã có động thái hỗ trợ DN với hy vọng ổn định tình hình.

Thông tin mới về gió mùa đông bắc

Sáng 13/4, không khí lạnh đã ảnh hưởng tới hầu hết Bắc Bộ, Bắc Trung Bộ và một phần Trung Trung Bộ, vịnh Bắc Bộ có gió mạnh cấp 8, giật cấp 10. Dự báo hôm nay sẽ là ngày rét nhất trong đợt gió mùa đông bắc này. Mưa lớn giảm dần ở Tây Bắc Bộ và Bắc Trung Bộ.

Những vết rạn đầu tiên trong mối quan hệ thân thiết của ông Trump và tỷ phú Elon Musk

Tỷ phú Elon Musk và Tổng thống Mỹ Donald Trump dường như đang có nhiều bất đồng liên quan đến chính sách thuế quan cứng rắn mà ông Trump theo đuổi. Musk phản đối những chính sách này do lo ngại ảnh hưởng tiêu cực đến quan hệ thương mại của Mỹ và cả lợi ích của công ty sản xuất ô tô điện Tesla do ông sáng lập.

Chứng thượng mã phong

Thượng mã phong là hiện tượng nam giới đột ngột rơi vào tình trạng nguy hiểm sau khi đạt cực khoái trong quan hệ tình dục.