agribank-vietnam-airlines

5 chiến lược bảo vệ doanh nghiệp khỏi mã độc tống tiền cho năm 2023

Ngọc Hải
Ngọc Hải  - 
Fortinet vừa đưa ra khuyến nghị về 5 chiến lược bảo vệ các doanh nghiệp và người dùng cá nhân khỏi mã độc tống tiền cho năm 2023.
aa

Chỉ trong nửa đầu năm 2022, số lượng các biến thể mã độc tống tiền (ransomware) mới do Fortinet xác định được đã tăng gần 100% so với khoảng thời gian sáu tháng trước đó. Đội ngũ nghiên cứu an ninh mạng và mối đe dọa toàn cầu của FortiGuard Labs đã ghi nhận 10.666 biến thể mã độc tống tiền mới trong 6 tháng đầu năm 2022 so với con số 5.400 biến thể trong nửa cuối năm 2021.

Sự gia tăng đột biến các biến thể mã độc tống tiền mới này chủ yếu là do ngày càng nhiều kẻ tấn công lợi dụng phương thức RaaS trên web đen (Ransomware-as-a-Service – dùng dịch vụ mã độc tống tiền).

5 chien luoc bao ve doanh nghiep khoi ma doc tong tien cho nam 2023
Cách thức tấn công của Ransomware.

Ransomware ngày càng trở nên tinh vi hơn, đòi tiền chuộc nhiều hơn, ảnh hưởng đến các công ty trong mọi ngành nghề ở mọi khu vực địa lý. Các cuộc tấn công mã độc tống tiền nổi tiếng gần đây có thể kể đến như Colonial Pipeline, JBS, và vô số các sự cố mã độc tống tiền khác xảy ra mà không được đưa lên truyền thông.

Tuy nhiên, nhiều cuộc tấn công hoàn có thể được ngăn chặn bằng cách áp dụng các giải pháp an ninh mạng mạnh, bao gồm việc liên tục đào tạo nâng cao nhận thức an ninh mạng cho nhân viên, đồng thời tập trung vào triển khai cách thức ZTNA (Zero Trust Networking Access) và bảo mật endpoint.

Việc phát hiện mã độc tống tiền hiệu quả đòi hỏi sự kết hợp giữa đào tạo và công nghệ. Chuyên gia bảo mật Aamir Lakhani của Fortinet đưa ra khuyến nghị những phương thức giúp phát hiện và ngăn chặn sự phát triển của các cuộc tấn công mã độc tống tiền hữu hiệu nhất hiện nay.

Hướng dẫn cho nhân viên về các dấu hiệu nổi bật của mã độc tống tiền: Việc đào tạo nâng cao nhận thức về bảo mật cho lực lượng lao động ngày nay là điều bắt buộc và sẽ giúp các tổ chức phòng thủ chống lại một loạt các mối đe dọa ngày càng phát triển. Hướng dẫn nhân viên cách phát hiện các dấu hiệu của mã độc tống tiền, chẳng hạn như email được thiết kế giống như email đến từ các doanh nghiệp đáng tin cậy hay cách nhận diện liên kết bên ngoài và tệp đính kèm đáng ngờ.

Dùng mánh khóe dụ dỗ và ngăn chặn những kẻ tấn công: Honeypot là một mồi nhử bao gồm các kho lưu trữ giả mạo các tệp được thiết kế để trông giống như các mục tiêu hấp dẫn đối với những kẻ tấn công. Có thể phát hiện và ngăn chặn cuộc tấn công khi tin tặc đòi tiền chuộc tấn công Honeypot.

Công nghệ lừa đảo qua mạng như thế này không chỉ sử dụng các kỹ thuật và chiến thuật riêng của chính mã độc tống tiền chống lại chính nó để kích hoạt khả năng phát hiện, mà còn khám phá ra các chiến thuật, công cụ và quy trình (TTP) kẻ tấn công sử dụng trong mạng để nhóm chuyên trách bảo mật có thể xác định và khắc phục những lỗ hổng bảo mật đó.

Giám sát mạng và các thiết bị đầu cuối: Bằng cách tiến hành giám sát mạng liên tục, có thể ghi lại lưu lượng truy cập đến và đi, quét file để tìm bằng chứng tấn công (chẳng hạn như việc sửa đổi không thành công), thiết lập đường cơ sở cho hoạt động được chấp nhận của người dùng, và sau đó điều tra mọi dấu hiệu bất thường.

Việc triển khai các công cụ chống virus và chống mã độc tống tiền cũng rất hữu ích vì có thể sử dụng các công nghệ này để đưa vào danh sách trắng các trang web được chấp nhận. Cuối cùng, việc bổ sung các tính năng phát hiện dựa trên hành vi vào hộp công cụ bảo mật là điều cần thiết, đặc biệt khi bề mặt tấn công của tổ chức ngày càng mở rộng và những kẻ tấn công liên tục nâng cao khả năng bằng các cuộc tấn công mới, phức tạp hơn.

Nhìn ra bên ngoài tổ chức: Hãy xem xét việc nhìn ra bên ngoài mạng lưới để tìm hiểu những nguy cơ rủi ro đối với một tổ chức. Dịch vụ DRP, một phần mở rộng của kiến trúc bảo mật, có thể giúp tổ chức nhìn thấy và giảm thiểu ba lĩnh vực rủi ro bổ sung: rủi ro tài sản kỹ thuật số, rủi ro liên quan đến thương hiệu, các mối đe dọa ngầm và các mối đe dọa tiềm ẩn sắp xảy ra.

Tăng cường SOC-as-a-service (dịch vụ đảm bảo an toàn thông tin trên nền tảng website giúp người dùng dễ dàng theo dõi tình hình an ninh mạng bên trong hệ thống theo thời gian thực) cho tổ chức nếu cần: Thực tế hiện tại qua toàn cảnh mối đe dọa, xét cả về tốc độ và mức độ tinh vi, chúng ta hiểu rằng cần nỗ lực hơn để luôn đi trước những kẻ tấn công.

Cụ thể, làm việc thông minh hơn, ví dụ như thuê ngoài các nhiệm vụ, công việc cụ thể như ứng phó với sự cố và săn lùng mối đe dọa. Đây là lý do tại sao việc dựa vào nhà cung cấp dịch vụ Phát hiện và phản hồi được quản lý (MDR) hoặc cung cấp dịch vụ SOC rất hữu ích. Tăng cường năng lực cho tổ chức theo cách này có thể giúp đơn giản hóa quy trình công việc, giải phóng các nhà phân tích để họ có thể tập trung vào các nhiệm vụ nghiên cứu quan trọng nhất.

Ngọc Hải

Tin liên quan

Tin khác

Thu thuế qua sàn Thương mại điện tử vẫn còn nhiều thách thức

Thu thuế qua sàn Thương mại điện tử vẫn còn nhiều thách thức

Trong bối cảnh thương mại điện tử (TMĐT) phát triển mạnh mẽ, việc thu thuế từ hoạt động kinh doanh trực tuyến đã trở thành vấn đề cấp thiết đối với nhiều quốc gia, trong đó có Việt Nam.
Bộ Xây dựng cắt giảm tối thiểu 30% điều kiện đầu tư kinh doanh không cần thiết

Bộ Xây dựng cắt giảm tối thiểu 30% điều kiện đầu tư kinh doanh không cần thiết

Bộ Xây dựng vừa ban hành Kế hoạch số 383/QĐ-BXD, cụ thể hóa Nghị quyết 66/NQ-CP của Chính phủ bằng những mục tiêu cắt giảm mạnh mẽ: tối thiểu 30% điều kiện đầu tư kinh doanh không cần thiết, giảm 30% thời gian và 30% chi phí tuân thủ thủ tục hành chính ngay trong năm 2025.
Sản lượng khai thác dầu khí của PVEP đạt 24,69 triệu tấn giai đoạn 2020-2025

Sản lượng khai thác dầu khí của PVEP đạt 24,69 triệu tấn giai đoạn 2020-2025

Ngày 11/4, tại Hà Nội, Đảng bộ Tổng công ty Thăm dò khai thác dầu khí (PVEP) tổ chức Đại hội đại biểu Đảng bộ Tổng công ty lần thứ IV, nhiệm kỳ 2025-2030.
Ứng dụng AI trong kinh doanh và quảng bá sản phẩm

Ứng dụng AI trong kinh doanh và quảng bá sản phẩm

Sáng ngày 12/4/2025, Trung tâm Xúc tiến Thương mại và Đầu tư TP. Hồ Chí Minh (ITPC) phối hợp cùng Hội Doanh nghiệp Cơ khí - Điện TP. Hồ Chí Minh (HAMEE) tổ chức chương trình Tập huấn “Ứng dụng trí tuệ nhân tạo (AI) trong kinh doanh và quảng bá sản phẩm”.
Đề xuất bãi bỏ một số Thông tư lĩnh vực tài chính doanh nghiệp

Đề xuất bãi bỏ một số Thông tư lĩnh vực tài chính doanh nghiệp

Bộ Tài chính đang lấy ý kiến góp ý với dự thảo Thông tư bãi bỏ một số văn bản quy phạm pháp luật trong lĩnh vực tài chính doanh nghiệp.
Thúc đẩy cải cách, tăng tính minh bạch và củng cố niềm tin nhà đầu tư

Thúc đẩy cải cách, tăng tính minh bạch và củng cố niềm tin nhà đầu tư

Trong bối cảnh môi trường thương mại toàn cầu nhiều biến động, Hiệp hội Doanh nghiệp châu Âu tại Việt Nam (EuroCham) ngày 11/4 đã công bố ấn phẩm Sách Trắng 2025, đánh dấu năm thứ 16 liên tiếp hiệp hội này đồng hành cùng tiến trình cải cách và phát triển bền vững của Việt Nam.
Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam: Hành trình đổi mới và sứ mệnh xanh

Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam: Hành trình đổi mới và sứ mệnh xanh

Phó Thủ tướng Hồ Đức Phớc vừa ký Quyết định số 733/QĐ-TTg, chính thức đổi tên Tập đoàn Dầu khí Quốc gia Việt Nam thành Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam.
Vietnam Airlines ký Biên bản ghi nhớ với CitiBank trị giá từ 560 triệu USD

Vietnam Airlines ký Biên bản ghi nhớ với CitiBank trị giá từ 560 triệu USD

Vừa qua, Tổng công ty Hàng không Việt Nam (Vietnam Airlines) và CitiBank - tổ chức tài chính hàng đầu của Hoa Kỳ - đã ký kết Biên bản ghi nhớ (MOU) về cam kết tài trợ vốn trị giá từ 560 triệu USD trở lên cho các dự án đầu tư chiến lược của Vietnam Airlines.
Giảm thiểu tác động từ chính sách thuế quan mới tới doanh nghiệp

Giảm thiểu tác động từ chính sách thuế quan mới tới doanh nghiệp

Tổng thống Mỹ Donald Trump đã phát đi thông báo giảm thuế đối ứng còn 10%, hoãn thi hành các mức thuế cao hơn trong 90 ngày.
Doanh nghiệp “bắt tay” chính quyền làm dự án hạ tầng

Doanh nghiệp “bắt tay” chính quyền làm dự án hạ tầng

“TP. Hồ Chí Minh hy vọng doanh nghiệp có thể tham gia các dự án lớn, nhất là hạ tầng tại thành phố", ông Võ Văn Hoan, Phó chủ tịch UBND TP. Hồ Chí Minh bày tỏ.
AI
B - Edu
B - Finance
B - Data