Ransomware – Tintucdautu.com https://tintucdautu.com Cập nhật tin tức đầu tư mới nhất, phân tích thị trường chuyên sâu, giúp bạn đưa ra quyết định đầu tư sáng suốt. Mon, 04 Aug 2025 06:09:00 +0000 vi hourly 1 https://wordpress.org/?v=6.7.4 https://cloud.linh.pro/news/2025/08/tintucdautu.svg Ransomware – Tintucdautu.com https://tintucdautu.com 32 32 Tấn công mạng khiến công ty hậu cần phải đóng cửa: Bài học bảo mật cho doanh nghiệp https://tintucdautu.com/tan-cong-mang-khien-cong-ty-hau-can-phai-dong-cua-bai-hoc-bao-mat-cho-doanh-nghiep/ Mon, 04 Aug 2025 06:08:59 +0000 https://tintucdautu.com/tan-cong-mang-khien-cong-ty-hau-can-phai-dong-cua-bai-hoc-bao-mat-cho-doanh-nghiep/

Cuộc tấn công mạng đã gây ra sự sụp đổ của công ty hậu cần Knights of Old Group của Anh (KNP Logistics) vào năm 2023. Câu chuyện về vụ việc này đã được làm thành bộ phim tài liệu Panorama và được tiết lộ chi tiết. Theo tờ The Times, cuộc tấn công bắt đầu từ ngày 26/6/2023 khi tin tặc đột nhập vào hệ thống mạng của công ty thông qua một tài khoản nhân viên với mật khẩu yếu.

Chúng nhanh chóng tiếp cận các hệ thống nhạy cảm và triển khai mã độc tống tiền. Không chỉ mã hóa dữ liệu, chúng còn đe dọa công bố thông tin nội bộ và dữ liệu khách hàng lên mạng, một chiến thuật tống tiền kép nhằm gia tăng áp lực buộc công ty phải trả tiền chuộc. Mặc dù Knights of Old tuân thủ các tiêu chuẩn bảo mật dữ liệu quốc tế và có bảo hiểm an ninh mạng, công ty vẫn không thể phục hồi sau những thiệt hại nặng nề về vận hành và uy tín.

Đến tháng 9/2023, công ty buộc phải ngừng hoạt động hoàn toàn, kết thúc hành trình 158 năm và để lại một khoảng trống trong ngành hậu cần Anh quốc. Khoảng 500 xe tải của công ty đã ngừng hoạt động, khiến 700 lao động mất việc sau khi nhóm tin tặc thực hiện cuộc tấn công. Công ty bảo hiểm an ninh mạng Solace Global đã nhận thông tin và xử lý ngay sáng hôm sau. Đại diện Solace cho biết nhóm kỹ thuật đã phát hiện toàn bộ dữ liệu của KNP đã bị mã hóa và các hệ thống quan trọng bị xóa sạch.

Theo công ty an ninh mạng Sophos, số vụ tấn công ransomware trên toàn cầu đã tăng 105% chỉ trong một năm, từ 2022 đến 2023. Các nhóm tin tặc ngày càng hoạt động có tổ chức và tận dụng dữ liệu đánh cắp để thực hiện các đòn tấn công có mục tiêu. Sự phụ thuộc ngày càng lớn của nền kinh tế toàn cầu vào hạ tầng số khiến các doanh nghiệp trở nên dễ bị tổn thương hơn trước các cuộc tấn công mạng.

Sự sụp đổ của Knights of Old là hồi chuông cảnh báo cho các doanh nghiệp. Để tránh rơi vào bi kịch tương tự, các doanh nghiệp cần ghi nhớ một số bài học sống còn. Đầu tiên, đầu tư vào các biện pháp bảo mật, bao gồm bảo mật điểm cuối nâng cao, giám sát hệ thống liên tục và có sẵn kịch bản ứng phó sự cố rõ ràng. Thứ hai, áp dụng xác thực đa yếu tố (MFA) để tăng cường bảo vệ hệ thống.

Thứ ba, sao lưu dữ liệu định kỳ và duy trì bản sao lưu an toàn. Điều này sẽ giúp doanh nghiệp nhanh chóng phục hồi dữ liệu trong trường hợp bị tấn công. Thứ tư, đào tạo nhân viên thường xuyên để nâng cao nhận thức và kỹ năng ứng phó với các cuộc tấn công. Cuối cùng, cập nhật thông tin an ninh mạng để phát hiện sớm nguy cơ và các mối đe dọa. Bằng cách thực hiện các biện pháp này, các doanh nghiệp có thể giảm thiểu rủi ro và bảo vệ mình trước các cuộc tấn công mạng.

]]>
Hàng không Alaska gặp sự cố IT bí ẩn, hàng nghìn hành khách bị ảnh hưởng https://tintucdautu.com/hang-khong-alaska-gap-su-co-it-bi-an-hang-nghin-hanh-khach-bi-anh-huong/ Wed, 30 Jul 2025 02:54:18 +0000 https://tintucdautu.com/hang-khong-alaska-gap-su-co-it-bi-an-hang-nghin-hanh-khach-bi-anh-huong/

Ngày 20.7, hãng hàng không Alaska Airlines của Mỹ đã phải tạm ngừng toàn bộ hoạt động bay của mình do một sự cố công nghệ thông tin chưa được xác định rõ nguyên nhân. Sự cố này không chỉ ảnh hưởng đến Alaska Airlines mà còn tác động đến Horizon Air, một công ty con của hãng. Kết quả là toàn bộ hệ thống bay của cả hai hãng hàng không này đã bị đình chỉ hoạt động, gây ra sự bất tiện đáng kể cho hàng nghìn hành khách trên khắp nước Mỹ.

Đến thời điểm hiện tại, Alaska Airlines vẫn chưa công bố nguyên nhân chính thức dẫn đến sự cố. Tuy nhiên, một số dấu hiệu cho thấy có thể liên quan đến nhóm ransomware Scattered Spider, một thực thể không còn lạ mặt trong cộng đồng an ninh mạng, đặc biệt là sau khi họ đã để lại dấu vết của mình tại nhiều hãng hàng không khác trên toàn thế giới.

Sự cố này một lần nữa nhấn mạnh tầm quan trọng của việc đầu tư vào an ninh mạng cũng như việc có một kế hoạch dự phòng toàn diện. Các hãng hàng không cần phải nhận thức được rằng trong thời đại số hóa, họ không chỉ đơn thuần là các công ty vận tải mà còn là các tổ chức công nghệ, và do đó cần có cách tiếp cận tương ứng với an ninh mạng.

Yêu cầu này không chỉ bao gồm việc bảo vệ hệ thống khỏi các cuộc tấn công mạng mà còn cần có khả năng phục hồi nhanh chóng khi sự cố xảy ra. Thậm chí những hành khách dễ tính nhất cũng sẽ khó tha thứ cho việc thiếu chuẩn bị và ứng phó kém hiệu quả.

Sự cố của Alaska Airlines không phải là một sự kiện riêng lẻ mà là một phần của bức tranh lớn hơn về tình trạng an ninh mạng trong ngành hàng không. Trong những năm gần đây, chúng ta đã chứng kiến một loạt các cuộc tấn công mạng nhắm vào các hãng hàng không trên khắp thế giới.

Nguyên nhân sâu xa của vấn đề nằm ở việc ngành hàng không đã trải qua một cuộc cách mạng số hóa mạnh mẽ trong thập kỷ qua. Từ việc đặt vé trực tuyến, check-in tự động, đến quản lý hành lý và điều hành bay, hầu như mọi khía cạnh của hoạt động hàng không đều phụ thuộc vào công nghệ. Điều này đã tạo ra hiệu quả vượt trội nhưng cũng đồng thời mở ra những lỗ hổng mới mà các tin tặc có thể khai thác.

Đằng sau những con số và báo cáo kỹ thuật là câu chuyện của hàng nghìn hành khách bình thường. Đó có thể là một gia đình đang mong chờ kỳ nghỉ đã lên kế hoạch từ lâu, một doanh nhân cần tham dự cuộc họp quan trọng, hay một sinh viên đang vội vã về thăm gia đình. Mỗi chuyến bay bị hủy không chỉ là một con số thống kê mà là hàng trăm câu chuyện cá nhân bị gián đoạn.

Hơn nữa, tác động kinh tế của những sự cố như thế này là rất lớn. Alaska Airlines không chỉ phải chịu chi phí trực tiếp từ việc hủy chuyến bay và đền bù cho hành khách, mà còn phải đối mặt với thiệt hại danh tiếng lâu dài. Trong một ngành cạnh tranh khốc liệt như hàng không, sự tin tưởng của khách hàng là tài sản quý giá nhất.

Alaska Airlines và Federal Aviation Administration (FAA) đang nỗ lực để giải quyết sự cố và khôi phục hoạt động bay sớm nhất có thể. Giới chức hàng không và các chuyên gia an ninh mạng đang làm việc cùng nhau để đánh giá tình hình và ngăn chặn những sự cố tương tự xảy ra trong tương lai.

]]>
Nguy cơ mất an toàn mạng từ ổ USB và cách phòng tránh https://tintucdautu.com/nguy-co-mat-an-toan-mang-tu-o-usb-va-cach-phong-tranh/ Sun, 27 Jul 2025 10:13:21 +0000 https://tintucdautu.com/nguy-co-mat-an-toan-mang-tu-o-usb-va-cach-phong-tranh/

Một chiếc USB đơn giản có thể trở thành mối đe dọa nghiêm trọng cho an ninh mạng, không chỉ thông qua phần mềm độc hại mà còn qua nhiều cách khác nhau. Sự nguy hiểm của những thiết bị này không chỉ dừng lại ở việc lây lan phần mềm độc hại mà còn có thể gây ra thiệt hại vật lý cho máy tính và thiết bị của người dùng. Vì vậy, các chuyên gia khuyến cáo người dùng tránh cắm những ổ USB đã qua sử dụng hoặc không rõ nguồn gốc vào máy tính cá nhân để bảo vệ hệ thống.

Khi cần kiểm tra một ổ USB lạ, người dùng nên thực hiện các biện pháp phòng ngừa cơ bản. Họ có thể sử dụng laptop cũ, PC không kết nối internet hoặc Raspberry Pi để hạn chế quyền truy cập của USB vào các tệp riêng tư hoặc mạng của hệ thống. Bằng cách này, người dùng có thể giảm thiểu rủi ro khi kiểm tra các thiết bị không rõ nguồn gốc.

Một phương pháp an toàn để kiểm tra ổ USB là sử dụng máy tính phụ và đảm bảo ngắt kết nối thiết bị khỏi mạng để tránh các cuộc tấn công mạng tiềm ẩn. Nếu máy tính đột ngột tắt nguồn, có thể ổ USB chính là thủ phạm. Điều này cho thấy sự cần thiết của việc kiểm tra và sử dụng các biện pháp an toàn khi tiếp xúc với các thiết bị không rõ nguồn gốc.

Người dùng cũng nên quét ổ USB bằng phần mềm diệt virus hàng đầu để phát hiện các tệp độc hại. Tuy nhiên, ngay cả khi thiết bị sạch sẽ, người dùng vẫn không nên cắm USB vào máy tính cá nhân vì nó có thể ẩn chứa phần mềm độc hại mà phần mềm diệt virus không phát hiện được. Sự cẩn thận và kỹ càng trong việc kiểm tra và sử dụng các thiết bị là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng.

Ổ USB không chỉ gây hại về mặt phần mềm mà còn có thể gây ra thiệt hại vật lý cho máy tính. Các thiết bị như USB Killer có thể giải phóng xung điện áp cao vào cổng USB gây hư hỏng nghiêm trọng cho các linh kiện bên trong máy tính. Điều này cho thấy sự đa dạng của các mối đe dọa từ USB và sự cần thiết của việc nâng cao nhận thức về các rủi ro này.

Ngoài ra, ổ USB còn có thể chứa phần mềm gián điệp hoặc ransomware, mã hóa các tệp trên PC cho đến khi người dùng trả tiền cho tin tặc. Các thiết bị giả lập bàn phím như Rubber Ducky cũng có khả năng thực thi các lệnh mà người dùng không hề hay biết. Với việc công nghệ ngày càng phát triển, việc nâng cao nhận thức về các mối đe dọa từ USB là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng.

Cuối cùng, để đảm bảo an toàn cho thông tin cá nhân và hệ thống, người dùng cần có các biện pháp phòng ngừa và cảnh giác khi sử dụng các thiết bị như USB. Sự hiểu biết về các mối đe dọa và cách phòng tránh sẽ giúp người dùng bảo vệ mình khỏi các rủi ro tiềm ẩn.

]]>