Cảnh báo từ FBI về mối đe dọa nguy hiểm nhất đối với an ninh dữ liệu

Hình minh họa
Hình minh họa
0:00 / 0:00
0:00
(PLVN) - Một trong những mối đe dọa nguy hiểm nhất đối với an ninh dữ liệu hiện nay là Ransomware Medusa.

Theo cảnh báo chung mới đây từ Cục Điều tra Liên bang Mỹ (FBI), Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) và Trung tâm phân tích & chia sẻ thông tin Liên bang (MS-ISAC), Ransomware Medusa đã gây ra những tác động tiêu cực đến nhiều ngành công nghiệp quan trọng.

Đã có hơn 300 tổ chức trên toàn thế giới bị ảnh hưởng, bao gồm các lĩnh vực y tế, giáo dục, luật pháp, bảo hiểm, công nghệ và sản xuất. Khi các doanh nghiệp đang cố gắng bảo vệ dữ liệu nhạy cảm của mình, việc hiểu rõ về Ransomware Medusa và triển khai các biện pháp bảo mật mạnh mẽ là điều cấp thiết.

Medusa là một biến thể của mô hình Ransomware dưới dạng dịch vụ (Ransomware-as-a-Service – RaaS) được phát hiện lần đầu vào tháng 6 năm 2021. Không giống như các loại Ransomware truyền thống do một nhóm duy nhất vận hành, mô hình RaaS cho phép tội phạm mạng mua và sử dụng công cụ mã hóa dữ liệu được phát triển bởi các nhóm khác.

Ban đầu, Ransomware Medusa được điều hành bởi một nhóm duy nhất, nhưng sau đó đã chuyển sang mô hình liên kết (affiliate model), nơi nhiều nhóm khác nhau thực hiện các cuộc tấn công, trong khi nhóm phát triển chính lo việc đàm phán tiền chuộc.

Nhóm hacker đứng sau Ransomware này, được biết đến với tên gọi Spearwing, sử dụng chiến thuật tống tiền kép. Chúng không chỉ mã hóa dữ liệu của nạn nhân mà còn đánh cắp và đe dọa công khai dữ liệu nếu không nhận được tiền chuộc. Khoản tiền chuộc mà nhóm này yêu cầu dao động từ 100.000 USD đến 15 triệu USD, tùy vào quy mô và mức độ quan trọng của dữ liệu.

Medusa xâm nhập hệ thống thông qua các chiến dịch lừa đảo trực tuyến (phishing) và khai thác các lỗ hổng phần mềm chưa được vá, khiến nhiều tổ chức dễ dàng trở thành mục tiêu.

Các tổ chức cần có những biện pháp bảo vệ chủ động để giảm thiểu nguy cơ bị ransomware tấn công, bao gồm: Cập nhật hệ điều hành, phần mềm và firmware để khắc phục các lỗ hổng bảo mật; Phân đoạn hệ thống mạng để hạn chế sự di chuyển ngang của mã độc; Lọc lưu lượng mạng để ngăn chặn truy cập trái phép; Đào tạo nhân viên về cách nhận diện các cuộc tấn công phishing và các nguyên tắc bảo mật mạng.

Tuy nhiên, lỗi của con người vẫn là một điểm yếu lớn trong bảo mật. Các cuộc tấn công phishing lợi dụng sự bất cẩn của nhân viên để thu thập thông tin đăng nhập và vượt qua các biện pháp kiểm soát an ninh. Do đó, các doanh nghiệp cần áp dụng các giải pháp bảo mật nâng cao để phát hiện và ngăn chặn các cuộc tấn công trước khi chúng gây ra thiệt hại.

Cảnh báo từ FBI nhấn mạnh tầm quan trọng của việc áp dụng các biện pháp bảo vệ dữ liệu mạnh mẽ để ngăn chặn mất mát thông tin và hạn chế rủi ro từ các lỗi bảo mật do con người gây ra. Khi hiểu rõ bản chất của mối đe dọa này và sử dụng các giải pháp an ninh tiên tiến như Forcepoint DLP, doanh nghiệp có thể bảo vệ dữ liệu và duy trì hoạt động ổn định trước sự tấn công ngày càng tinh vi của Ransomware.

Bình luận

Ý kiến của bạn sẽ được biên tập trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu

Đọc thêm

Hệ sinh thái khởi nghiệp sáng tạo Việt Nam: Góc nhìn từ những kỳ lân

VNG được xem là kỳ lân công nghệ đầu tiên của Việt Nam. (Ảnh: Mekong Asean).
(PLVN) - Hệ sinh thái khởi nghiệp sáng tạo Việt Nam đang chứng kiến sự trỗi dậy mạnh mẽ, với sự xuất hiện của các công ty kỳ lân - những doanh nghiệp đạt mức định giá trên 1 tỷ USD. Những cái tên như VNG, VNPAY, MoMo và Sky Mavis không chỉ là biểu tượng của thành công mà còn phản ánh tiềm năng và thách thức của hệ sinh thái này.

Công nghệ uốn cong âm thanh giúp nghe nhạc mà không cần tai nghe

Một hình nộm có gắn micro ở tai để đo sự có mặt hoặc vắng mặt của âm thanh dọc theo quỹ đạo siêu âm. (Ảnh: Interesting Engineering)
(PLVN) - Một công nghệ đột phá trong lĩnh vực âm thanh đang mở ra khả năng nghe nhạc hoặc podcast mà không cần tai nghe, đồng thời đảm bảo không ai xung quanh bị ảnh hưởng. Công nghệ này có thể thay đổi cách con người trải nghiệm âm thanh trong tương lai.

Pin từ chất thải hạt nhân: Không cần sạc trong hàng chục năm

Công nghệ Pin mới không cần sạc. (Ảnh: Adobe)
(PLVN) - Một nhóm nhà khoa học tại Đại học Ohio State (OSU) đã tìm ra cách biến chất thải hạt nhân thành pin có thể hoạt động suốt nhiều thập kỷ mà không cần sạc. Công nghệ này không chỉ tận dụng nguồn năng lượng bị lãng phí mà còn góp phần giảm thiểu ô nhiễm phóng xạ, mở ra tương lai mới cho ngành năng lượng.

Airpods sắp có tính năng làm khiến nghề phiên dịch bị xóa sổ

Hình minh họa
(PLVN) - Apple đang phát triển một tính năng mới giúp AirPods có thể dịch hội thoại trực tiếp giữa hai ngôn ngữ, theo nguồn tin từ Bloomberg. Tính năng này sẽ được tích hợp vào iOS 19 và dự kiến ra mắt thông qua bản cập nhật phần mềm dành cho AirPods vào cuối năm nay.

Khóc khi 'tâm sự' với... AI

Người trẻ dùng chatbot AI. (Ảnh minh họa - Nguồn: Báo Tiền Phong)
(PLVN) - Hiện nay, nhiều người trẻ ngoài điều gì không biết hỏi AI, đã chuyển sang chia sẻ với AI như một “người bạn”. Thế nhưng, lời khuyên từ AI đôi khi có thể không phù hợp hoặc thậm chí vượt ra ngoài khuôn khổ an toàn về mặt tâm lý...

Từ người dùng đến doanh nghiệp: Cần chuẩn bị gì khi Luật Dữ liệu có hiệu lực?

Doanh nghiệp phải nâng cao bảo mật dữ liệu, tuân thủ quy định pháp luật và minh bạch trong việc thu thập, xử lý thông tin khách hàng. (Ảnh: Eden Data).
(PLVN) - Sự ra đời của Luật Dữ liệu 2024 tại Việt Nam đánh dấu một bước ngoặt quan trọng trong việc thiết lập khung pháp lý vững chắc để điều chỉnh các hoạt động liên quan đến dữ liệu. Câu hỏi đặt ra là: Người dùng cá nhân và doanh nghiệp cần chuẩn bị gì để thích ứng với những thay đổi này?

Rủi ro bảo mật dữ liệu trên không gian mạng

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia trao đổi tại một hội thảo về an ninh trên không gian mạng (Ảnh: HHANMQG)
(PLVN) - Việt Nam hiện có gần 80 triệu người sử dụng Internet, chiếm tới hơn 2/3 dân số, đứng thứ 7 thế giới. Bên cạnh sự phát triển, các nguy cơ an ninh dữ liệu vẫn tiếp tục tồn tại, công tác bảo vệ đối mặt nhiều thách thức...

Kinh nghiệm quốc tế về bảo mật dữ liệu

Các công ty công nghệ lớn như Meta đều bị kiểm soát chặt chẽ bởi Đạo luật GDPR. (Ảnh: Cybernews)
(PLVN) - Trong kỷ nguyên số hóa toàn cầu, dữ liệu đã trở thành tài sản quý giá, đóng vai trò then chốt trong việc định hình các chiến lược kinh doanh, chính sách công và thậm chí cả an ninh quốc gia. Trên thế giới, nhiều quốc gia đã xây dựng và triển khai các khung pháp lý nhằm bảo vệ dữ liệu cá nhân và bảo đảm an ninh thông tin, tạo nền tảng cho sự phát triển bền vững của nền kinh tế số.

Visa và VNPT-Media: Hợp tác chiến lược thúc đẩy chuyển đổi số và tài chính toàn diện tại Việt Nam

Visa và VNPT-Media ký kết hợp tác chiến lược thúc đẩy chuyển đổi số và tài chính toàn diện tại Việt Nam.
(PLVN) - Visa (NYSE: V), công ty công nghệ thanh toán điện tử hàng đầu thế giới, và Tổng công ty Truyền thông (VNPT-Media) đơn vị thành viên của Tập đoàn VNPT, vừa ký kết hợp tác chiến lược nhằm thúc đẩy các giải pháp thanh toán kỹ thuật số và tăng cường tài chính toàn diện tại Việt Nam.

Liệu MC AI có thể thay thế được con người?

BTV ảo dẫn chương trình trên báo Lao Động. - Ảnh: Báo Lao động.
(PLVN) - Trí tuệ nhân tạo (AI) đang định hình lại ngành báo chí và truyền thông với tốc độ chóng mặt. Nhưng liệu AI có thể thay thế hoàn toàn con người trong vai trò MC và nhà báo? Đây là câu hỏi không chỉ gây tranh cãi mà còn mở ra những triển vọng lẫn thách thức cho tương lai.

Trợ lý số Manus AI ra mắt tại trung quốc, gây xôn xao giới công nghệ

Hình minh họa
(PLVN) - Trung Quốc vừa cho ra mắt một trợ lý số sử dụng trí tuệ nhân tạo (AI) được quảng bá có khả năng hoạt động độc lập mà không cần con người can thiệp, tạo ra những phản ứng trái chiều trong giới công nghệ. Một số chuyên gia bày tỏ sự lo ngại, trong khi những người khác lại tỏ ra thất vọng với sản phẩm này.