Code Nguyen

Writer
Bạn có chắc mật khẩu của nhân viên mình không vô tình xóa sổ cả công ty?

Mật khẩu yếu, công ty bay màu​

Một công ty logistics ở Anh, tồn tại hơn 158 năm, đã bị xóa sổ chỉ vì một mật khẩu yếu. Câu chuyện của KNP, từng hoạt động dưới cái tên “Knights of Old”, là lời cảnh báo rõ ràng cho bất kỳ tổ chức nào còn lơ là với an ninh mạng.

Năm 2023, nhóm tin tặc Akira đã xâm nhập vào hệ thống của KNP bằng cách... đoán được mật khẩu của một nhân viên. Không cần công nghệ cao siêu hay chiêu trò phức tạp, chỉ một cú đoán đúng là đủ. Sau khi vào được hệ thống, chúng mã hóa toàn bộ dữ liệu, khóa luôn cả hệ thống nội bộ, khiến mọi hoạt động lập tức tê liệt.

Ransom note để lại một thông điệp lạnh gáy: “Nếu bạn đang đọc dòng này, có nghĩa là hạ tầng nội bộ của công ty bạn đã chết toàn phần hoặc bán phần. Đừng khóc, đừng oán, hãy nói chuyện xây dựng với nhau.”

1753166690857.png

Dù không nêu rõ số tiền chuộc, các chuyên gia ước tính khoản tiền mà hacker yêu cầu có thể lên tới 5 triệu bảng (176 tỷ đồng), vượt quá khả năng tài chính của công ty. KNP đã không thể phục hồi, hơn 700 nhân viên mất việc, và công ty chấm dứt hoạt động.

Giám đốc Paul Abbott hiểu rằng một mật khẩu yếu có thể là nguyên nhân, nhưng ông không nói cho người nhân viên đó biết. “Bạn có muốn biết nếu đó là bạn không?”, ông chia sẻ, như một cách nói rằng, sự thật này có thể là gánh nặng tâm lý quá lớn.

Ransomware: Không còn là rủi ro cá biệt​

Trường hợp của KNP không hề đơn lẻ. Những cái tên lớn như Marks & Spencer, Co-op hay Harrods cũng đã từng là nạn nhân của ransomware. Co-op thậm chí đã bị lộ toàn bộ dữ liệu của 6,5 triệu thành viên.

Theo dữ liệu chính phủ, trong một năm gần nhất, có khoảng 19.000 vụ tấn công ransomware vào doanh nghiệp Anh. Trung bình, tiền chuộc rơi vào khoảng 4 triệu bảng (hơn 140 tỷ đồng). Khoảng một phần ba doanh nghiệp chọn cách trả tiền để không mất trắng dữ liệu, một quyết định khó khăn, nhưng thường được đưa ra trong hoảng loạn.

Mỗi ngày, Trung tâm An ninh mạng Quốc gia (NCSC) phải xử lý ít nhất một vụ tấn công nghiêm trọng. Nhưng như một trưởng nhóm ở đây nói: “Tấn công thì nhiều, mà người phòng thủ thì ít.”

Các hacker ngày nay không cần kỹ năng siêu phàm. Họ dùng kỹ thuật xã hội như gọi điện giả làm nhân viên để khai thác từ bộ phận IT. Công cụ và dịch vụ hỗ trợ hacker ngày càng phổ biến, dễ tiếp cận, khiến ranh giới giữa "nghiệp dư" và "chuyên nghiệp" gần như biến mất.

Theo Cơ quan Tội phạm Quốc gia (NCA), số vụ tấn công mỗi tuần đã tăng gần gấp đôi chỉ trong hai năm, chạm ngưỡng 35 đến 40 vụ/tuần. Và nếu xu hướng này tiếp tục, năm 2024 có thể là năm tồi tệ nhất về ransomware tại Anh.

Phải làm gì trước khi quá muộn?​

Chính phủ Anh đang xem xét luật yêu cầu các cơ quan công phải xin phép trước khi trả tiền chuộc, còn doanh nghiệp tư nhân có thể sẽ bị bắt buộc phải báo cáo khi bị tấn công.

Giám đốc Abbott gợi ý một hệ thống kiểu “cyber-MOT”, tức là doanh nghiệp phải chứng minh đã có biện pháp an ninh mạng phù hợp trước khi hoạt động. Ý tưởng này nghe thì đơn giản, nhưng không dễ triển khai. Bởi thực tế, nhiều doanh nghiệp vẫn chọn cách im lặng, trả tiền trong bóng tối thay vì báo cáo, góp phần nuôi sống hệ sinh thái ransomware đang trở thành mối đe dọa an ninh quốc gia.

Nếu một công ty 158 năm tuổi có thể sụp đổ chỉ vì một mật khẩu, bạn nghĩ công ty mình đang thực sự an toàn chứ?

GBhackers
Nguồn bài viết: https://gbhackers.com/weak-password-enables-ransomware-attack/
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back