Hà Nội 27 °C
TP Hồ Chí Minh 29 °C
Hải Phòng 27 °C
Đà Nẵng 26 °C
Yên Bái 23 °C
  • Hà Nội Hà Nội 27°C
  • TP Hồ Chí Minh Hà Nội 29°C
  • Hải Phòng Hà Nội 27°C
  • Đà Nẵng Hà Nội 26°C
  • Yên Bái Hà Nội 23°C

Mã độc WannaCry - Bài học cảnh giác cho toàn cầu

Pháp luật 4 phương
31/05/2017 08:14
N. Thành
aa
Trang tin National Interest (Mỹ) mới đây có bài phân tích với tựa đề “Mã độc WannaCry, bài học về sự thiếu cảnh giác toàn cầu” của tác giả Daniel M. Gerstein - chuyên gia về chính sách và chiến lược đồng thời là giáo sư của đại học Mỹ.


Chỉ trong quý I/2016, hơn 209 triệu USD đã được thanh toán cho các tổ chức tin tặc.
Chỉ trong quý I/2016, hơn 209 triệu USD đã được thanh toán cho các tổ chức tin tặc.

Theo Daniel M. Gerstein, cuộc tấn công mạng gần đây của ransomware là lời cảnh tỉnh, là bài học thực sự về cách thức đảm bảo an ninh mạng. Thế giới biết nhiều điều về ransomware nhưng cũng cần tìm hiểu sự thật và đánh giá về công tác chuẩn bị, sự cảnh giác toàn cầu đối với loại virus tống tiền này.

Mã độc chui “lỗ hổng”

Gần đây, mã độc WannaCry bùng nổ trong hàng loạt hệ thống máy tính thế giới với tốc độ và quy mô chưa từng thấy. Loại mã độc này khai thác một lỗ hổng bảo mật trong phần mềm hệ điều hành Microsoft XP và lây lan sang hơn 150 quốc gia, lây nhiễm tới hơn 200.000 máy tính và khóa dữ liệu của người sử dụng phần mềm.

Thủ phạm của các cuộc tấn công yêu cầu một khoản thanh toán Bitcoin trị giá 300 USD từ người bị nhiễm mã độc máy tính để đổi lấy việc mở khóa dữ liệu đó; nếu không trả tiền chuộc, dữ liệu sẽ bị hủy.

Thông tin về sự tồn tại của lỗ hổng bảo mật được cho là nằm trong các tài liệu bị rò rỉ của Cơ quan An ninh Quốc gia Mỹ (NSA). Trước đó, hồi tháng 3 năm nay, khi nhận ra hệ điều hành của mình có thể bị xâm nhập, Tập đoàn Microsoft đã phát triển một bản vá lỗi cho phần mềm có tuổi đời 16 năm này và tung ra bản sửa lỗi miễn phí cho các hệ điều hành Microsoft XP cũ.

Việc sử dụng mã độc để khóa dữ liệu người dùng và tống tiền không phải là loại tội phạm mới. Theo một cuộc khảo sát, trong vòng một năm kể từ tháng 6/2015 - 6/2016, hơn 50% các tổ chức trong cuộc khảo sát đã bị trúng mã độc tống tiền.

Riêng chỉ trong quý I/2016, hơn 209 triệu USD đã được thanh toán cho các tổ chức tin tặc mặc dù gần một nửa trong số các tổ chức chấp nhận trả tiền chuộc này đáng lẽ đã có thể phục hồi dữ liệu của họ. Cuộc tấn công không đặc biệt phức tạp và dựa trên một lỗ hổng bảo mật đã được biết đến. Một loạt nghi phạm có thể là các chính phủ, nhóm tội phạm hoặc các hacker cá nhân.

Nhiều nghi vấn

Dấu tích thời gian trên mã độc WannaCry là GMT+9 nên dẫn đến một số suy đoán về người khởi tạo có thể đang ở vùng Viễn Đông. Số tiền chuộc theo yêu cầu của “tin tặc” trong vụ mã độc WannaCry này cũng khá bất thường khi nhỏ hơn nhiều so với mức trung bình. Ước tính số tiền chuộc trung bình mà các thủ phạm tạo mã độc trong năm 2016 yêu cầu là 679 USD, trong khi mã độc WannaCry chỉ đòi 300 USD. Hơn nữa, phương thức thanh toán là chuyển tới một trong ba ví tiền của Bitcoin, chứ không phải một ví Bitcoin duy nhất.

Sự xuất hiện của công cụ kiểm soát từ xa Kill Switch nổi tiếng hiện nay giúp vô hiệu hóa mã độc cũng đặt ra nhiều nghi vấn. Sơ hở này là cố ý hay là một sai lầm của thủ phạm? Việc xem xét các nạn nhân mà mã độc WannaCry nhắm đến giúp cung cấp một điểm khởi đầu quan trọng trong việc giảm thiểu và ngăn chặn các cuộc tấn công tương tự. Theo báo cáo, các nạn nhân phần lớn là các doanh nghiệp và chính phủ. Tại Brazil, tập đoàn dầu mỏ quốc doanh Petrobras, còn tại Nga, Đức và Tây Ban Nha thì các hệ thống đường sắt đã bị ảnh hưởng bởi WannaCry.

Tại Anh, đa số hệ thống chăm sóc sức khoẻ phải chuyển sang hoạt động ngoại tuyến. Trong khi ở Ấn Độ, nạn nhân là các công ty điện lực thì ở Trung Quốc, đối tượng mà WannaCry nhắm đến là hệ thống đường sắt, bệnh viện và các cơ quan chính phủ. Rõ ràng, hầu như tất cả các cuộc tấn công của WannaCry đều liên quan đến cơ sở hạ tầng quan trọng của các quốc gia trong bối cảnh hầu hết các quốc gia này đang sử dụng phần cứng/phần mềm đã lỗi thời và các bản vá bảo mật không được cập nhật, ngay cả khi Microsoft đã đưa ra các cảnh báo về nguy cơ thiếu an toàn từ trước đó.

An ninh mạng là sống còn

Để khắc phục vấn đề này, cập nhật hệ thống an ninh cho máy tính là điều bắt buộc. Các tính năng cho phép cập nhật hệ điều hành tự động nên được sử dụng để bảo đảm các lỗ hổng an ninh sẽ ngay lập tức được “vá lại” mỗi khi có bản sửa lỗi mới. Cần cài đặt phần mềm chống virus và đảm bảo phần mềm này hoạt động tốt.

Không sử dụng các hệ thống công nghệ thông tin lỗi thời. Phần cứng và phần mềm nên được coi là các mặt hàng có thể tiêu hao. Vì vậy, khi các bản sửa lỗi bảo mật không thể sử dụng với những hệ thống này nữa cũng là lúc chúng cần được thay thế. Các hệ thống mới hơn có các tính năng bảo mật tốt hơn. Điều tra đã cho thấy việc chính phủ và doanh nghiệp cố sử dụng các hệ thống lỗi thời đều trở thành mục tiêu của WannaCry ransomware.

Các cá nhân sử dụng máy tính cần phải quan tâm đến an ninh mạng, coi đây là yếu tố then chốt bảo đảm an ninh mạng của riêng mình. Nhiều khảo sát cho thấy rất nhiều người dùng bày tỏ mối quan tâm của mình đối với an ninh mạng nhưng mối quan tâm đó cần phải chuyển thành hành động cảnh giác và phòng ngừa. Hầu hết cơ hội cho các mã độc lây lan đều là do các cá nhân mở các tệp tin từ những người hoặc địa chỉ không quen biết hoặc từ các tệp độc hại với các đuôi như “.exe”, “.vbs”, “scr”…

Theo giáo sư Gerstein, an ninh mạng sẽ ngày càng trở nên quan trọng hơn khi mạng xã hội ngày càng gắn bó hơn trong cuộc sống hàng ngày của mỗi cá nhân. Với các công nghệ như các thiết bị tự hành, an ninh mạng ngày càng khó kiểm soát. Cuộc tấn công ransomware là một lời nhắc nhở về sự cần thiết phải tiếp tục cảnh giác. Virus WannaCry đã gây ra sự gián đoạn nhưng có thể kết quả đã tồi tệ hơn thế…

bài liên quan
Thành ủy TP Biên Hòa tổ chức hội nghị BCH Đảng bộ lần thứ 15

Thành ủy TP Biên Hòa tổ chức hội nghị BCH Đảng bộ lần thứ 15

Ngày 18/12, Thành ủy Biên Hòa, Đồng Nai đã tổ chức hội nghị BCH Đảng bộ lần thứ 15 (mở rộng), nhiệm kỳ 2020-2025.
Bí thư Tỉnh uỷ Đồng Nai chủ trì hội nghị giao ban khối nội chính

Bí thư Tỉnh uỷ Đồng Nai chủ trì hội nghị giao ban khối nội chính

Nhìn chung trong quý IV năm 2023, tình hình an ninh chính trị, trật tự an toàn xã hội trên địa bàn tỉnh được ổn định.
Bà Rịa - Vũng Tàu: Tập huấn công tác nhằm bảo đảm an ninh trật tự cho xây dựng nông thôn mới

Bà Rịa - Vũng Tàu: Tập huấn công tác nhằm bảo đảm an ninh trật tự cho xây dựng nông thôn mới

Dự kiến lớp tập huấn này sẽ diễn ra trong 2 ngày 23 và 24/11.
Cảnh báo người dân không chủ quan, lơ là khi đi lễ hội

Cảnh báo người dân không chủ quan, lơ là khi đi lễ hội

Cục trưởng Cục Văn hóa lưu ý các địa phương cần thường xuyên cảnh báo người dân không chủ quan khi đi lễ hội.
VFF họp khẩn về công tác an ninh sau sự cố sân Hàng Đẫy

VFF họp khẩn về công tác an ninh sau sự cố sân Hàng Đẫy

VFF đã mở cuộc họp quan trọng sau khi sự cố cổ động viên Hải Phòng đốt pháo sáng trên sân Hàng Đẫy trong trận đấu tại vòng 10 V.League giữa CLB Hà Nội và Hải Phòng.
Trận đấu giữa Việt Nam và Malaysia: Người hâm mộ nên đến sớm trước 90 phút

Trận đấu giữa Việt Nam và Malaysia: Người hâm mộ nên đến sớm trước 90 phút

Trong cuộc họp chiều ngày 14/11, BTC khuyến cáo người hâm mộ nên đến trước 90 phút để tránh ùn ứ tại các cổng kiểm soát.
Mới nhất
Đọc nhiều
Hôm nay (19/4),  Phó Chủ tịch SHB Đỗ Quang Vinh bắt đầu mua lượng cổ phiếu đăng ký

Hôm nay (19/4), Phó Chủ tịch SHB Đỗ Quang Vinh bắt đầu mua lượng cổ phiếu đăng ký

Ông Đỗ Quang Vinh, Phó Chủ tịch SHB sẽ bắt đầu mua hơn 100 triệu cổ phiếu SHB từ ngày 19/4.
“Bắc Giang cần chuẩn bị nguồn nhân lực chip bán dẫn ngay và luôn”

“Bắc Giang cần chuẩn bị nguồn nhân lực chip bán dẫn ngay và luôn”

Đây là một trong nhiều ý kiến tâm huyết được các đại biểu đóng góp vào Hội thảo phát triển nguồn lao động trong ngành công nghiệp bán dẫn trên địa bàn tỉnh Bắc Giang diễn ra mới đây.
Ông Lê Quang Hoà được bầu giữ chức Chủ nhiệm Ủy ban Kiểm tra Tỉnh ủy Hưng Yên

Ông Lê Quang Hoà được bầu giữ chức Chủ nhiệm Ủy ban Kiểm tra Tỉnh ủy Hưng Yên

Ban Chấp hành Đảng bộ tỉnh Hưng Yên đã bầu ông Lê Quang Hòa, Giám đốc Sở Nội vụ giữ chức Chủ nhiệm Ủy ban Kiểm tra Tỉnh ủy khóa XIX, nhiệm kỳ 2020 – 2025.
Tin bài khác
Cảnh sát giao thông được dừng phương tiện trong trường hợp nào?

Cảnh sát giao thông được dừng phương tiện trong trường hợp nào?

Cảnh sát giao thông (CSGT) được quyền yêu cầu dừng phương tiện để kiểm tra trong trường hợp nào?
Đại biểu Quốc hội: Chính sách thuế thu nhập cá nhân có nội dung đã lạc hậu cả chục năm

Đại biểu Quốc hội: Chính sách thuế thu nhập cá nhân có nội dung đã lạc hậu cả chục năm

Đại biểu Trần Văn Lâm (đoàn Bắc Giang) chỉ ra rằng, nhiều chính sách thu biểu hiện sự lạc hậu, bất cập nhưng chậm được xem xét, điều chỉnh, như thuế thu nhập cá nhân, thuế VAT.
Người tố cáo cần gì?

Người tố cáo cần gì?

Ban Thường vụ Thành ủy TP HCM vừa ban hành Quy định 1269 về phòng, chống tham nhũng, tiêu cực. Trong đó có nội dung mua tin phản ánh về hành vi này với mức phí tối đa 10 triệu đồng.
Vấn đề Sách giáo khoa lại làm "nóng" Nghị trường

Vấn đề Sách giáo khoa lại làm "nóng" Nghị trường

Chiều 01/11, tại Nhà Quốc hội, các ĐBQH tiếp tục bàn luận nhiều nội dung quan trọng về kinh tế xã hội, trong đó có vấn đề Sách giáo khoa.
Phê duyệt Đề án cơ cấu lại Tập đoàn Công nghiệp Than - Khoáng sản Việt Nam

Phê duyệt Đề án cơ cấu lại Tập đoàn Công nghiệp Than - Khoáng sản Việt Nam

Phó Thủ tướng Chính phủ Lê Minh Khái ký Quyết định 1263/QĐ-TTg phê duyệt Đề án cơ cấu lại Tập đoàn Công nghiệp Than - Khoáng sản Việt Nam đến năm 2025.
Vì sao Phó Chủ tịch UBND TP Cần Thơ Nguyễn Văn Hồng xin thôi việc?

Vì sao Phó Chủ tịch UBND TP Cần Thơ Nguyễn Văn Hồng xin thôi việc?

Ông Nguyễn Văn Hồng - Phó Chủ tịch UBND TP.Cần Thơ xin nghỉ công tác từ ngày 1/11 theo nguyện vọng cá nhân.
FED giữ nguyên lãi suất ở mức 5,25% - 5,5%

FED giữ nguyên lãi suất ở mức 5,25% - 5,5%

Uỷ ban Thị trường Mở Liên bang Mỹ (FOMC) – cơ quan ra quyết định của Fed – giữ nguyên lãi suất ở phạm vi 5.25%-5.5%.
Lễ Tôn vinh 50 Gương sáng Pháp luật năm 2023

Lễ Tôn vinh 50 Gương sáng Pháp luật năm 2023

Tối ngày 1/11, tại Trung tâm Hội nghị Quốc tế - 11 Lê Hồng Phong, Hà Nội, Báo Pháp luật Việt Nam long trọng tổ chức Lễ tôn vinh 50 Gương sáng Pháp luật năm 2023.
Thư ngỏ của Tổng Biên tập Báo PLVN nhân dịp kết thúc Chương trình “Gương sáng pháp luật” lần thứ 2

Thư ngỏ của Tổng Biên tập Báo PLVN nhân dịp kết thúc Chương trình “Gương sáng pháp luật” lần thứ 2

Nhân dịp kết thúc Chương trình “Gương sáng pháp luật” lần thứ 2, TS.Vũ Hoài Nam - Trưởng Ban Tổ chức Chương trình bình chọn “Gương sáng pháp luật” Tổng biên tập Báo Pháp luật Việt Nam có Thư ngỏ gửi tới Quý bạn đọc.
“Khốn khổ” gần 30 năm chờ đợi “sổ đỏ” tại dự án nhà ở của HANHUD

“Khốn khổ” gần 30 năm chờ đợi “sổ đỏ” tại dự án nhà ở của HANHUD

Nhiều năm trôi qua, các hộ dân mua nhà ở Dự án Khu nhà ở Mạ Kim vẫn chưa được cấp giấy chứng nhận quyền sử dụng đất (sổ đỏ), mà nguyên nhân đến từ những vướng mắc trong thủ tục pháp lý.
thu tuong chinh phu yeu cau bao dam cung ung dien trong thoi gian cao diem

Thủ tướng Chính phủ yêu cầu bảo đảm cung ứng điện trong thời gian cao điểm

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 38/CĐ-TTg ngày 15/4/2024 về việc triển khai quyết liệt, đồng bộ, hiệu quả các giải pháp bảo đảm cung ứng điện trong thời gian cao điểm năm 2024 và các năm tiếp theo.
bo gtvt de nghi khac phuc viec nhieu cao toc khong co song dien thoai

Bộ GTVT đề nghị khắc phục việc nhiều cao tốc không có sóng điện thoại

Bộ GTVT vừa có văn bản đề nghị Bộ Thông tin và Truyền thông nghiên cứu sớm phủ sóng điện thoại di động và cung cấp dịch vụ viễn thông trên các tuyến cao tốc.
hang khong tiep tuc tang chuyen phuc vu dip nghi le 304 15

Hàng không tiếp tục tăng chuyến phục vụ dịp nghỉ lễ 30/4 - 1/5

Theo Cục Hàng không Việt Nam, các hãng bay dự kiến tăng khoảng 120 chuyến, tương đương hơn 20.000 chỗ mỗi ngày trong dịp cao điểm nghỉ lễ 30/4 - 1/5. Trước đó, các hãng hàng không trong nước đã lên kế hoạch cung ứng từ 100.000 đến 110.000 chỗ mỗi ngày trên đường bay nội địa, tăng khoảng 20% so với lịch bay tháng 3.
khai mac le hoi den hung va tuan van hoa du lich dat to nam giap thin 2024

Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024

Ngày 9/4 (tức ngày 1/3 âm lịch), tại Khu di tích lịch sử quốc gia đặc biệt Đền Hùng, tỉnh Phú Thọ đã diễn ra Lễ Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024.
giam thieu lao dong tre em vi thanh nien

Giảm thiểu lao động trẻ em vị thành niên

Chương trình quốc gia về phòng ngừa và giảm trẻ em lao động trái quy định của pháp luật giai đoạn 2021-2025, định hướng đến năm 2030. Dự án này đã được triển khai tại xã Hương Ngải, huyện Thạch Thất, nhằm hỗ trợ những gia đình khó khăn ổn định sinh kế, giảm tình trạng sử dụng lao động trẻ em vị thành niên.