Thông thường, nạn nhân sẽ cố gắng thương lượng với tin tặc để giảm tiền chuộc xuống một số tiền nhất định để không ảnh hưởng đến tài chính của doanh nghiệp nhưng vẫn đủ để thỏa mãn chúng. Thật không may khi đây không phải là một ý tưởng hay, bởi vì các cuộc đàm phán có thể phản tác dụng và thậm chí khiến các nhóm tin tặc ransomeware tăng yêu cầu đòi tiền chuộc.
Điều này gần đây đã xảy ra với Acer khi họ cố gắng đàm phán yêu cầu với tin tặc giảm mức tiền từ 50 triệu USD xuống còn 10 triệu USD. Sau đó nhóm tin tặc Revil đã đe dọa tăng gấp đôi số tiền chuộc nếu họ không nhận được 50 triệu USD.
Một ví dụ khác là nhóm tin tặc Egregor thường đe dọa sẽ công bố dữ liệu của nạn nhân lên mạng nếu họ thương lượng hoặc không thực hiện các khoản thanh toán tiền chuộc. Người dùng nếu không muốn thêm tên doanh nghiệp của mình vào danh sách các cuộc đàm phán thất bại thì cần phải biết mình nên và không nên làm những điều gì khi gặp phải những cuộc tấn công ransomeware.
Một cuộc tấn công ransomeware nhắm vào doanh nghiệp trong thời đại kinh tế kỹ thuật số ngày nay là vấn đề có thể xảy ra bất cứ khi nào. An ninh mạng là một cuộc chạy đua vũ trang khi mà sự đổi mới công nghệ ngày càng phát triển, tội phạm mạng cũng không ngừng đối mới để phát triển các phương thức tấn công mới và có tính ảnh hưởng cao. Đó là lý do tại sao điều cần thiết là phải lường trước và có sự chuẩn bị cho những cuộc tấn công ransomeware có thể xảy ra với doanh nghiệp của mình và hy vọng rằng sẽ không phải thực hiện bất kỳ một cuộc đàm phán nào với tin tặc.
Không có một kế hoạch chuẩn bị nào phù hợp với tất cả các cuộc tấn công ransomeware, nhưng cách tốt nhất là thu hút sự quan tâm của nhân viên đến vấn đề bảo mật an toàn thông tin. Việc đào tạo an toàn thông tin mạng là rất quan trọng. Nhân viên của một doanh nghiệp nên biết các bước cần thực hiện khi họ nghi ngờ một cuộc tấn công ransomeware đã xảy ra (ví dụ: ngắt kết nối máy tính xách tay khỏi mạng và thông báo ngay cho quản trị viên).
Mặt khác, người lãnh đạo CNTT của doanh nghiệp cũng nên có một nhóm xử lý khủng hoảng ransomeware chuyên dụng bao gồm các thành viên nắm được mọi khía cạnh của doanh nghiệp cho đến giám đốc điều hành. Bằng cách đó, nhân viên sẽ biết phải tìm ai khi một cuộc tấn công mạng xảy ra và nhóm sẽ sẵn sàng hành động.
Một kế hoạch vững chắc cũng sẽ bao gồm tính liên tục trong kinh doanh và các phương pháp khắc phục sự cố tốt nhất. Để tránh bị mắc kẹt trong một cuộc thương lượng về việc mở khóa dữ liệu bị mã hóa thì cần cân nhắc việc bảo vệ các bản sao lưu cả bên ngoài và trên đám mây. Nên cảnh giác trước một số chủng ransomeware mã hóa các tệp sao lưu cùng với dữ liệu chính nếu chúng được kết nối với mạng của nạn nhân, hãy đảm bảo lưu trữ riêng các bản sao lưu.
Hãy luôn ghi nhớ quy tắc 3-2-1 đó là lưu trữ ba bản sao sữ liệu, ở hai vị trí riêng biệt, với một bản sao là ngoại vi hoặc trong đám mây. Bằng cách đó, bạn có thể phục hồi dữ liệu trước khi bị tấn công mà không cần phải trả bất cứ chi phí nào.
Thông báo kịp thời về việc bị tấn công ransomware là bước đầu tiên cần thiết vì nó giúp đưa tin tức đến đúng người càng sớm càng tốt. Cung cấp cho các nhân viên và khách hàng những thông tin về sự cố bằng cách thông báo những gì đã xảy ra và các bước trong kế hoạch đã có để trấn an các bên bị ảnh hưởng rằng mọi thứ vẫn đang trong tầm kiểm soát và dữ liệu của họ vẫn đang an toàn.
Giữ cho mọi người bình tĩnh là rất quan trọng, một đám đông tức giận của các khách hàng và bày tỏ sự thất vọng có thể thúc đẩy các lãnh đạo CNTT của doanh nghiệp thực hiện thương lượng và trả tiền chuộc trước khi có các cách xử lý khác.
Điều quan trọng là phải báo cáo cuộc tấn công cho các cơ quan có liên quan, đặc biệt nếu thông tin của khách hàng đã bị xâm phạm. Việc xác định mức độ vi phạm bằng cách hợp tác chặt chẽ với các cơ quan chức năng có thể giúp giảm thiểu bất kỳ vi phạm quyền riêng tư dữ liệu nào trước khi chúng bị rò rỉ ra bên ngoài. Ví dụ: theo CCPA (Đạo luật về Quyền riêng tư của người tiêu dùng California) các tổ chức có thể sẽ bị phạt tiền nếu dữ liệu không được phục hồi trong một khung thời gian cụ thể.
Bất chấp tất cả các kế hoạch giảm thiểu tấn công ransomeware đều không thể tránh khỏi một lúc nào đó một cuộc tấn công sẽ lọt qua các khe hở. Nhưng đừng vội vàng thương lượng về tiền chuộc, đây luôn là biện pháp cuối cùng.
Bằng cách phát triển một kế hoạch chủ động cho thời điểm có thể xảy ra một cuộc tấn công ransomeware, các tổ chức cần phải chuẩn bị tốt cho nhân viên và cả khách hàng của mình, cũng như các phương pháp tốt nhất về sao lưu dữ liệu và khắc phục sự cố. Làm tốt điều này sẽ giúp nhiều công ty, doanh nghiệp có thể tránh được việc phải thanh toán các khoản tiền chuộc. Ransomeware sẽ không sớm biến mất nhưng nó không phải lúc nào cũng là một tác động lớn đến lợi nhuận tài chính của một doanh nghiệp. Người dùng luôn cần chuẩn bị sẵn sàng để đối mặt với chúng.
Quốc Trường
(theo helpnetsecurity)
16:00 | 03/06/2024
15:00 | 11/05/2021
14:00 | 22/02/2024
12:00 | 29/05/2021
16:00 | 23/04/2021
14:00 | 16/05/2023
16:00 | 31/07/2021
08:17 | 24/06/2016
13:00 | 30/09/2024
Các chuyên gia an ninh mạng khuyến cáo người dùng TikTok cần hết sức thận trọng trước các tin nhắn mời thử nghiệm phiên bản mới, tránh trở thành nạn nhân của lừa đảo trực tuyến.
20:00 | 28/09/2024
Sau 8 giờ thi đấu sôi nổi, quyết liệt, đội UIT.CoS đến từ Đại học Công nghệ thông tin, Đại học Quốc gia TP. HCM đã xuất sắc giành chức quán quân cuộc thi An toàn và Bảo mật thông tin toàn quốc CIS 2024 lần đầu tiên được tổ chức tại Học viện Kỹ thuật mật mã (Ban Cơ yếu Chính phủ).
16:00 | 25/09/2024
Sáng 25/9, Trung tâm Công nghệ thông tin và Giám sát an ninh mạng (Ban Cơ yếu Chính phủ) phối hợp cùng một số cơ quan, đơn vị trong và ngoài Ban Cơ yếu Chính phủ tổ chức khai mạc diễn tập thực chiến đảm bảo an toàn thông tin mạng cho hệ thống công nghệ thông tin tại Ban Cơ yếu Chính phủ năm 2024.
08:00 | 25/09/2024
Đại hội đại biểu Đảng bộ Ban Cơ yếu Trung ương lần thứ 3 nhiệm kỳ 1986-1988 được tổ chức tại Hà Nội diễn ra từ ngày 25-27/9/1986. Đồng chí Trần Hữu Đắc, Ủy viên Trung ương Đảng, Phó Chủ nhiệm Ủy ban Kiểm tra Trung ương, Bí thư Đảng ủy Khối 1 cơ quan Trung ương dự và phát biểu chỉ đạo Đại hội.
Sáng ngày 23/10, tại Hà Nội, Học viện Kỹ thuật mật mã (Ban Cơ yếu Chính phủ) long trọng tổ chức Lễ khai giảng năm học 2024 - 2025. Thiếu tướng Nguyễn Hữu Hùng, Phó Trưởng ban Ban Cơ yếu Chính phủ dự và chỉ đạo buổi Lễ.
17:00 | 23/10/2024
Microsoft cho biết trong báo cáo thường niên ngày 15/10/2024 rằng Israel đã trở thành mục tiêu hàng đầu của các cuộc tấn công mạng của Iran kể từ khi cuộc chiến tranh ở Gaza bắt đầu vào năm ngoái.
10:00 | 25/10/2024
Ngày 21/10, IBM đã cho ra mắt phiên bản mới nhất của các mô hình trí tuệ nhân tạo dành cho doanh nghiệp, với mục đích tận dụng sự gia tăng nhu cầu sử dụng trong các doanh nghiệp áp dụng công nghệ AI tạo sinh.
10:00 | 27/10/2024