Thông tin được chia sẻ bởi Kaspersky thì trong năm 2024, tổ chức này đã ngăn chặn 135.274 vụ tấn công bằng mã độc tống tiền (ransomware) vào các doanh nghiệp trong khu vực ASEAN. Trong đó, số lượng bị tấn công nhiều nhất nhắm vào Indonesia với 57.000 vụ, Philippines là 21.000 vụ, Thái Lan gần 14.000 vụ, Malaysia với 12.000 vụ và Singapore là hơn 200 vụ. Riêng Việt Nam, Kaspersky đã ghi nhận 29.282 vụ, tương đương 80 vụ/ngày.
Ông Adrian Kia, Giám đốc điều hành khu vực châu Á – Thái Bình Dương của Kaspersky chia sẻ: “Các doanh nghiệp tại Indonesia hứng chịu ransomware nhiều hơn cả, tiếp theo là Việt Nam và Philippines. Tội phạm mạng đã gia tăng tốc độ hoạt động rõ rệt".
Một thông tin đáng lưu tâm khác là, báo cáo của Hiệp hội An ninh mạng quốc gia gần đây cho thấy, có tới 14,59% trong 5.000 doanh nghiệp Việt tham gia khảo sát năm 2024 từng bị tấn công bằng mã độc tống tiền. Trong đó, có nhiều sự cố gây ảnh hưởng nghiêm trọng và kéo dài như trường hợp của PVOIL, VnDirect, hay Vietnam Post đầu năm ngoái. Mới đây nhất, tập đoàn công nghệ CMC cũng xác nhận trở thành nạn nhân của tấn công ransomware có chủ đích. Những kẻ đứng sau vụ tấn công vào CMC được cho là nhóm Crypto24 và cuộc tấn công thực hiện vào ngày 12/4. Theo trang Hookphish, liên quan đến vụ tấn công này, có khoảng 2 TB dữ liệu bị khống chế, gồm dữ liệu token, dữ liệu trang web...

Cũng theo báo cáo của Hiệp hội An ninh mạng quốc gia thì có 46,15% cơ quan, doanh nghiệp cho biết từng bị tấn công mạng ít nhất một lần năm qua, trong đó 6,77% thường xuyên bị tấn công. Còn theo Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) - Bộ Công an, chỉ tính riêng các đơn vị trọng yếu đã có hơn 74.000 cảnh báo tấn công mạng, trong đó có 83 chiến dịch tấn công có chủ đích APT.
Theo Kaspersky, tội phạm mạng sẽ liên tục rà soát, khai thác lỗ hổng trong nhiều hệ thống công nghệ thông tin. "Bộ phận IT nên tắt các cổng và dịch vụ không sử dụng để giảm thiểu bề mặt tấn công và hạn chế điểm yếu. Việc sao lưu dữ liệu và kiểm tra khả năng khôi phục cần thực hiện thường xuyên để giảm thiểu thiệt hại từ tấn công ransomware".
Nam Lê (Tổng hợp)