Tuesday, May 16, 2017

Chuyên gia khuyến cáo không trả tiền chuộc dữ liệu từ WannaCry

Các chuyên gia an ninh mạng cảnh báo những nạn nhân bị WannaCry tấn công không được đáp ứng bất cứ nhu cầu nào từ nhóm khủng bố đứng sau loại mã độc này.

Ransomware là một loại chương trình độc hại với "chức năng" chặn truy cập và đánh cắp dữ liệu từ máy nạn nhân sau đó đòi hỏi một khoản tiền cụ thể là 300 USD đến 600 USD để phục hồi dữ liệu. Mã độc WannaCry đã làm tê liệt hơn 200.000 hệ thống máy tính ở hơn 150 đất nước.

Chuyên gia khuyến cáo không trả tiền chuộc dữ liệu từ WannaCry

10 quốc gia có nguồn xuất phát tấn công mạng nhiều nhất thế giới.

Vẫn chưa có một con số cụ thể về tổng thiệt hại mặt kinh tế của vụ khủng bố. Tuy nhiên, theo tuyên bố của ông Rob Wainwright, phạm vi của cuộc tấn công mạng lớn nhất lịch sử đã lan ra phạm vi toàn cầu và số nạn nhân ngày càng gia tăng không đếm xuể.

Đã có nhiều tranh cãi xung quanh việc có nên đáp ứng nhu cầu của bọn khủng bố là trả tiền để giành lại dữ liệu và quyền kiểm soát hệ thống máy tính hay không. Nhưng, việc thỏa thuận với bọn khủng bố có ít khả năng thành công và nguy cơ máy tính của nạn nhân sẽ bị tấn công vào những lần tiếp theo là rất cao.

"Xét về yếu tố đạo đức, chúng ta không thể thỏa hiệp với bọn khủng bố, điều này có nghĩa là chúng ta, kẻ bị hại gián tiếp dung túng cho tội danh của chúng, có khả năng chúng sẽ đòi hỏi ở nạn nhân nhiều hơn mức ban đầu. Tuy nhiên, nhìn vào thực tế, tình hình hiện tại phức tạp hơn nhiều.", Peter Coroneos nguyên CEO của Hiệp hội các ngành công nghiệp kinh doanh trên Internet là một chuyên gia về các chính sách bảo mật công nghệ cao phát biểu.

Chuyên gia khuyến cáo không trả tiền chuộc dữ liệu từ WannaCry

Thỏa hiệp với bọn khủng bố là dung túng cho tội ác của chúng.

Coroneos phân tích một bảng báo cáo an ninh công nghệ vào năm 2017 của hãng Telsa cho thấy khoảng 60% các tổ chức ở Úc đã bị tấn công ít nhất một lần bởi ransomware trong vòng 12 tháng gần đây.

Cụ thể, có 57% tổ chức trả tiền để chuộc lại dữ liệu. Nhưng, trong ba tổ chức thì luôn có một tổ chức không thể hồi phục được dữ liệu mặc dù đã trả tiền chuộc.

Coroneos cho rằng việc chuộc lại dữ liệu và quyền điều khiển hệ thống máy tính theo yêu cầu của bọn khủng bố là "được ăn cả ngã về không". Bởi vì giải pháp này không thể đảm bảo nhóm hacker chắc chắn trả lại toàn bộ dữ liệu cũng như những công ty bị tấn công sẽ trở thành mục tiêu tiềm tàng.

"Đối với những công ty gặp vấn đề cho việc sao lưu dữ liệu, họ phải trở nên tỉnh táo hơn và mong rằng đối phương giữ đúng lời hứa." Coroneos nói.

Trevor Long, phóng viên mảng công nghệ của trang EFTM.com.au cho biết các vụ tấn công bởi ransomware có thể tìm thấy ở bất cứ đâu và nguyên nhân làm cho nạn nhân không thể phòng vệ trước các đợt xâm nhập là do "tính dễ lan rộng và ngẫu nhiên" của chúng.

Công cụ Crypto Sheriff do Europol phát triển để giúp khổ chủ phân biệt những loại ransomware thủ phạm và tìm ra cách giải quyết chúng. Tuy nhiên, công cụ này vẫn chưa thể tìm ra cách giải mã toàn bộ các loại ransomware.

Chuyên gia khuyến cáo không trả tiền chuộc dữ liệu từ WannaCry

Giao diện của công cụ Crypto Sheriff.

Cho tới thời điểm này, vẫn chưa có một giải pháp triệt để trong việc giành lại những tài liệu bị mã hóa và quyền kiểm soát hệ thống máy tính của những nạn nhân trên toàn thế giới.

Anh Thi

Theo Guardian

  • Đường dây nóng ứng cứu nạn nhân mã độc WannaCry ở TP.HCM
  • Windows XP vẫn là hệ điều hành phổ biến thứ ba trên thế giới
  • WannaCry tấn công Trung Quốc khiến ATM, cây xăng tê liệt
  • Việt Nam trong top 20 nước bị mã độc tống tiền tấn công
  • Lỗ hổng bảo mật trên vi xử lý Intel ảnh hưởng hàng ngàn máy tính
  • Không chỉ tống tiền, mã độc WannaCry có thể gây chết người
  • Khẩn cấp ngăn chặn mã độc WannaCry lây lan vào Việt Nam
  • Cảnh giác với email độc hại ngụy trang tập tin được bảo vệ bằng mật khẩu
  • Bkav ra mắt phần mềm phòng mã độc WannaCry
  • 500 triệu thiết bị đang chạy Windows 10

Related Posts:

  • Nên lắp đầu thu K+ hay truyền hình Internet và mua gói K+?Ai đã dùng truyền hình Internet rồi cho mình xin ý kiến. Chào các bạn, Mình đang phân vân giữa 2 giải pháp sau: Lắp truyền hình Internet và mua gói K+ hoặc dùng đầu thu K+. Mình không biết mỗi giải pháp có ưu điểm gì và chi … Read More
  • Trung Quốc kiểm duyệt nội dung trên Internet thế nàoCông ty truyền thông xã hội ở Trung Quốc sử dụng hàng nghìn người để kiểm duyệt những nội dung phản cảm như hút thuốc, xăm mình hay mặc bikini. Là người điều hành nội dung tại Inke, một trong những nền tảng livestream lớn nh… Read More
  • Đường dây phát tán mã độc khiêu dâm kiếm hàng triệu USDLây lan mã độc tống tiền qua các trang web khiêu dâm, nhóm tội phạm yêu cầu mỗi nạn nhân trả hàng trăm USD để mở khóa máy tính. Zain Qaiser, sinh viên 24 tuổi đến từ London (Anh), đã bị kết án 6,5 năm tù do điều hành đường d… Read More
  • Samsung 'xoá sổ' dòng Galaxy J giá rẻDòng smartphone giá rẻ với các model bán chạy ở Việt Nam của Samsung sẽ không còn và được thay thế bằng Galaxy A series. Theo đoạn video mới được Samsung Malaysia tung ra, các mẫu Galaxy A mới sẽ thay thế cho dòng máy Galaxy… Read More
  • Sếp Xiaomi nhận thưởng gần một tỷ USDLei Jun, người sáng lập kiêm CEO Xiaomi, được thưởng số tiền lên đến hơn 962 triệu USD và ông dự định dùng khoản tiền đó cho từ thiện. Theo báo cáo thường niên trước cổ đông hôm 9/4, Xiaomi cho biết đã chi thưởng cho ông Jun… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San