Số lượng tấn công bằng ransomware nhắm vào doanh nghiệp vừa và nhỏ tại Đông Nam Á năm 2020 đã giảm so với năm 2019
Công ty an ninh mạng toàn cầu Kaspersky cho biết số lượng các tấn công ransomware nhắm vào người dùng là doanh nghiệp vừa và nhỏ (DNVVN) trong khu vực Đông Nam Á (SEA) đã giảm đi đáng kể.
Trong báo cáo mới nhất từ Kaspersky Security Network (KSN), Kaspersky cho biết năm 2020 ghi nhận chưa đến 1 triệu sự cố ransonware (804.513 cuộc), ít hơn một nửa so với số lượng vào năm 2019 (hơn 1,9 triệu).
Trong số sáu quốc gia Đông Nam Á, Singapore là nước duy nhất có sự gia tăng về số lượng các nỗ lực lây nhiễm bằng ransomware. Cụ thể, số trường hợp phát hiện tăng từ 2.275 vào năm 2019 lên 3.191 vào năm 2020.
Mặc dù Indonesia vẫn đứng thứ 5 trên toàn cầu về số sự cố ransomware được phát hiện, nhưng nước này đã giảm từ 1.158.837 trường hợp vào năm 2019 xuống còn 439.473 trường hợp vào năm 2020. Xu hướng giảm này cũng đồng thời xuất hiện ở các quốc gia khác trong khu vực bao gồm Việt Nam, Philippines, Malaysia và Thái Lan.
Trung Quốc vẫn giữ vị trí đầu bảng về số trường hợp ransomware trên toàn cầu vào cả hai năm 2019 và 2020. Trong khi đó, Brazil và Nga đã hoán đổi vị trí thứ 2 và thứ 3 trong bảng xếp hạng, với Brazil hiện đang đứng thứ 2 vào năm 2020.
Fedor Sinitsyn, nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Khi nhìn vào số liệu thống kê cho từng nhóm ransomware riêng biệt, tôi nhận thấy rằng xu hướng này tuân theo sự sụt giảm tổng thể về số trường hợp phát hiện, chủ yếu là do số trường hợp liên quan đến WannaCry cũng giảm. Nhóm này chiếm một phần đáng kể trong tất cả các phần mềm tống tiền đã được phát hiện đến nay, mặc dù trong hơn ba năm qua những phần mềm này không hề được “người khởi tạo” hỗ trợ và chúng chỉ tồn tại như một 'zombie'”.
Một trong những mối đe dọa dai dẳng nhất trên không gian mạng đối với các DNVVN trong khu vực vẫn là ransomware - mã độc được thiết kế để lây nhiễm vào máy tính của các tổ chức và cá nhân, mã hóa dữ liệu bên trong và chặn truy cập vào máy tính. Những kẻ tấn công sau đó sẽ yêu cầu một khoản phí từ nạn nhân để đổi lấy việc kích hoạt trở lại cho hệ thống.
Các cuộc tấn công bằng phần mềm tống tiền có thể đang giảm nhưng Kaspersky đã và đang cảnh báo các doanh nghiệp ở mọi quy mô trong mọi lĩnh vực về hoạt động ngày càng gia tăng của 'Ransomware 2.0' hay còn được gọi là phần mềm tống tiền có mục tiêu.
“Căn bệnh” đe doạ an ninh mạng này không còn giới hạn trong việc “bắt cóc” tống tiền dữ liệu. Sử dụng “chiến thuật gây áp lực”, những tên tội phạm mạng này đe dọa công bố công khai dữ liệu mà chúng nắm giữ, gây thêm áp lực buộc các nạn nhân phải trả tiền chuộc để bảo vệ uy tín.
Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á nhận xét: “Chúng ta không nên lạc quan rằng số trường hợp ransomware bị phát hiện đã giảm. Kể từ năm ngoái, chúng tôi đã nhận thấy một số thay đổi về mối đe dọa này. Các nhóm ransomware hiện đang quan tâm tới chất lượng nhiều hơn số lượng. Điều này có nghĩa là thay vì thả câu ngẫu nhiên và thụ động chờ đợi người dùng không an toàn cắn câu, những kẻ tấn công giờ đây chủ động săn lùng nạn nhân.”
Ông cho biết thêm: “Năm ngoái, có trường hợp chỉ có một nhóm phần mềm tống tiền có mục tiêu nhưng đã xâm nhập được hơn 61 công ty tại khu vực châu Á - Thái Bình Dương (APAC). Khi quá trình số hóa các doanh nghiệp trong khu vực được đẩy nhanh, chúng tôi dự đoán rằng các phương pháp tấn công ngày càng trở nên tinh vi hơn. DNVVN và các doanh nghiệp lớn cần nghiêm túc xem xét ứng dụng các công nghệ thông minh để bảo vệ thiết bị điểm cuối cũng như để phục vụ cho mục tiêu phát hiện và ứng phó với các mối đe doạ này.”
Để giúp các DNVVN đảm bảo dòng tiền và tài sản của mình, Kaspersky cung cấp các gói tiết kiệm đặc biệt cho giải pháp Kaspersky Endpoint Detection and Response Optimum mới nhất dành cho khách hàng mới và hiện tại khi mua với số lượng từ 10-999 node. Chương trình kéo dài đến hết ngày 30 tháng 6 năm 2021. Khách hàng có thể tiết kiệm tới 33% chi phí cho bản quyền 1 năm và tới 40% cho bản quyền ba năm.
Để tìm hiểu thêm thông tin về chương trình khuyến mãi này, các DNVVN có thể truy cập https://go.kaspersky.com/Kaspersky_EDRO_SEA_Promotion.html.
Có nhiều cách khác nhau để bảo vệ máy tính và dữ liệu của bạn khỏi các cuộc tấn công bằng phần mềm tống tiền. Kaspersky có một số tư vấn như sau:
---
Giới thiệu về Kaspersky
Kaspersky là một công ty bảo vệ an ninh mạng và quyền riêng tư số toàn cầu, được thành lập vào năm 1997. Hiểu biết về các mối đe dọa và chuyên môn sâu về an ninh bảo mật của Kaspersky liên tục được chuyển đổi thành các giải pháp và dịch vụ an ninh bảo mật mang tín đổi mới sáng tạo để bảo vệ các doanh nghiệp, cơ sở hạ tầng thiết yếu, các chính phủ và người tiêu dùng trên toàn cầu. Danh mục giải pháp an ninh bảo mật toàn diện của Kaspersky bao gồm giải pháp bảo vệ điểm cuối hàng đầu và các giải pháp và dịch vụ bảo mật chuyên dụng để chống lại các mối đe dọa kỹ thuật số tinh vi và thường xuyên biến đổi. Công nghệ của Kaspersky đã và đang bảo vệ cho hơn 400 triệu khách hàng cá nhân và 240.000 khách hàng doanh nghiệp trên toàn thế giới trên toàn thế giới. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.com
Từ ngày 30/6/2025, Kaspersky ngừng cung cấp các sản phẩm Kaspersky Endpoint Security for Business, Kaspersky Endpoint Detection and Response và Kaspersky Endpoint Security Cloud.
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạng đã lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp tại khu vực Đông Nam Á.
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương (APAC). Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập.
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổng số vụ tấn công an ninh mạng, có sự can thiệp trực tiếp của con người, vào các cơ quan Chính phủ và các ngành công nghiệp phát triển đã giảm đáng kể trong năm 2024. Trong khi đó, các lĩnh vực thực phẩm, công nghệ thông tin (IT), viễn thông và công nghiệp lại ghi nhận sự gia tăng.
Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web. Con số này được xác định dựa trên quá trình phân tích các tệp nhật ký từ mã độc đánh cắp dữ liệu trong giai đoạn 2023-2024.