Tấn công ransomware tiếp tục tăng tháng thứ hai liên tiếp

Dữ liệu mới từ Comparitech cho thấy trong tháng 8, số vụ tấn công ransomware toàn cầu đã tăng lên mức 506 vụ, tức tăng khoảng 7% so với 473 vụ của tháng 7, đánh dấu tháng thứ hai liên tiếp đi lên sau giai đoạn suy giảm từ tháng 3 đến tháng 6/2025.

14:33, 09/09/2025
Ransomware là phần mềm độc hại mã hóa các tệp của bạn hoặc ngăn bạn sử dụng máy tính cho đến khi bạn phải trả tiền chuộc để được mở khóa.
Ransomware là phần mềm độc hại mã hóa các tệp của bạn hoặc ngăn bạn sử dụng máy tính cho đến khi bạn phải trả tiền chuộc để được mở khóa.

Trong 18 vụ ransomware được xác nhận vào tháng 8, có ba vụ nhắm vào nhà sản xuất, hai vụ vào lĩnh vực y tế và hai vụ nhắm vào ngành thực phẩm - đồ uống.

Mặc dù chính phủ vẫn là mục tiêu hàng đầu, ngành sản xuất chịu ảnh hưởng nặng nề nhất với số vụ tuyên bố tấn công tăng 57%, từ 72 lên 113 vụ; trong đó có bốn vụ được xác nhận. Đáng chú ý, tháng 8 chứng kiến vụ tấn công lịch sử đầu tiên vào toàn bang Nevada (Mỹ), gây gián đoạn dịch vụ công và làm gián đoạn quyền truy cập cho nhiều công dân. Nếu không được trả tiền chuộc, thủ phạm dự kiến sẽ lộ diện trong vài ngày tới.

Trong khi đó, ngành y tế và giáo dục mỗi ngành ghi nhận một vụ tấn công xác nhận, dù còn nhiều tuyên bố chưa được kiểm chứng. Rebecca Moody, Trưởng bộ phận Nghiên cứu Dữ liệu tại Comparitech, nhận định ransomware ngày càng lan rộng, cả tổ chức chính phủ lẫn doanh nghiệp tư nhân đều không loại trừ nguy cơ bị tấn công. Bà Moody khuyến cáo các cơ quan công quyền cần bổ sung chính sách cấm trả tiền chuộc, đồng thời tập trung vá lỗ hổng, sao lưu dữ liệu thường xuyên, đào tạo nhân viên và xây dựng kịch bản ứng phó khi sự cố xảy ra.

Tháng 8, nhóm Qilin dẫn đầu với 86 vụ tấn công, tiếp theo là Akira với 57 vụ và Sinobi 36 vụ. Qilin cũng là nhóm ghi nhận nhiều vụ được xác nhận nhất, với sáu vụ. Nhóm mới như PEAR, Cephalus và Desolator cũng góp mặt. Tổng khối lượng dữ liệu ransomware đánh cắp lên tới gần 97,5TB, bình quân 485GB mỗi vụ.

Trong lĩnh vực chính phủ, 11 vụ ransomware được xác nhận, chủ yếu tại Mỹ. Box Elder County (Utah) là nạn nhân đầu tiên công khai vụ tấn công của Interlock, với 4,5TB dữ liệu bị đánh cắp. West Chester Township (Ohio) chịu hai vụ tấn công riêng biệt, một do PEAR thực hiện. Các cơ quan khác như Văn phòng Tổng Chưởng lý Pennsylvania và Box Elder County cũng gặp sự cố.

Ngoài ra, nhiều tổ chức y tế và dịch vụ công như Healthcare Services Group và DaVita (Mỹ) cũng báo cáo rò rỉ dữ liệu lớn. Các doanh nghiệp quốc tế như MARMA Polskie Folie (Ba Lan), Data I/O Corporation (Mỹ) và Nissan Creative Box (Nhật Bản) cũng xác nhận bị tấn công, gây gián đoạn hoạt động và rò rỉ dữ liệu hàng terabyte. MTA Maryland (Mỹ) đang điều tra vụ tấn công ảnh hưởng đến tổng đài và dữ liệu thời gian thực.

Thông tin chi tiết và số liệu trong báo cáo cho thấy ransomware tiếp tục là mối đe dọa hàng đầu, buộc các tổ chức toàn cầu phải củng cố an ninh mạng và chuẩn bị sẵn sàng ứng phó mọi tình huống.

Khôi Nguyên

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Google bị phạt 3,5 tỷ đô la vì vi phạm luật chống độc quyền của EU
14:04, 08/09/2025

Google bị phạt 3,5 tỷ đô la vì vi phạm luật chống độc quyền của EU

Liên minh châu Âu (EU) đã phạt Google 2,95 tỷ euro (3,5 tỷ đô la) vì vi phạm các quy định về cạnh tranh, qua đó gia tăng áp lực lên các tập đoàn công nghệ Mỹ.

Xem thêm
Cẩn trọng với trend AI biến ảnh chân dung thành figure: Nguy cơ lộ lọt dữ liệu cá nhân
09:07, 08/09/2025

Cẩn trọng với trend AI biến ảnh chân dung thành figure: Nguy cơ lộ lọt dữ liệu cá nhân

Chỉ với một tấm ảnh và vài cú click, bạn có thể sở hữu mô hình figure 3D “ảo mà thật” để khoe trên mạng xã hội. Nhưng sau những hình ảnh lung linh ấy là nguy cơ lộ lọt dữ liệu cá nhân và rủi ro an ninh mạng khó lường.

Xem thêm
Nepal chặn người dân truy cập Facebook, X, YouTube và hàng chục nền tảng khác
09:02, 08/09/2025

Nepal chặn người dân truy cập Facebook, X, YouTube và hàng chục nền tảng khác

Thứ Sáu tuần trước, chính phủ Nepal bắt đầu ngăn chặn người dân truy cập hơn hai mươi trang mạng xã hội, bao gồm Facebook, X, YouTube và còn nhiều nền tảng khác, gây ra sự phản đối mạnh mẽ từ những người ủng hộ chống kiểm duyệt.

Xem thêm
Mỹ treo thưởng 10 triệu đô la cho thông tin về tin tặc Nga
09:27, 05/09/2025

Mỹ treo thưởng 10 triệu đô la cho thông tin về tin tặc Nga

Bộ Ngoại giao Hoa Kỳ đang treo thưởng lên tới 10 triệu đô la cho thông tin về ba sĩ quan Cơ quan An ninh Liên bang Nga (FSB) có liên quan đến các cuộc tấn công mạng nhắm vào các tổ chức cơ sở hạ tầng quan trọng của Hoa Kỳ.

Xem thêm
PowerSchool bị kiện vì vi phạm dữ liệu của 62 triệu học sinh và 880.000 người dân Texas
09:14, 05/09/2025

PowerSchool bị kiện vì vi phạm dữ liệu của 62 triệu học sinh và 880.000 người dân Texas

Tổng Chưởng lý của bang Texas, Mỹ - Ken Paxton đã đệ đơn kiện công ty phần mềm giáo dục PowerSchool vì đã vi phạm dữ liệu nghiêm trọng vào tháng 12 năm ngoái và làm lộ thông tin cá nhân của 62 triệu học sinh và hơn 880.000 người dân Texas.

Xem thêm
Google đã vá các lỗ hổng Android bị khai thác trong bản cập nhật tháng 9
15:39, 04/09/2025

Google đã vá các lỗ hổng Android bị khai thác trong bản cập nhật tháng 9

Google đã phát hành bản cập nhật bảo mật tháng 9/2025 cho các thiết bị Android nhằm giải quyết tổng cộng 84 lỗ hổng, bao gồm hai lỗ hổng bị khai thác chủ động.

Xem thêm
Tin tặc xâm nhập và đánh cắp 130 triệu đô la từ một công ty công nghệ tài chính ở Brazil
09:48, 04/09/2025

Tin tặc xâm nhập và đánh cắp 130 triệu đô la từ một công ty công nghệ tài chính ở Brazil

Tin tặc đã cố gắng đánh cắp 130 triệu đô la từ công ty con Sinqia S.A. của tập đoàn Evertec tại Brazil sau khi truy cập trái phép vào hệ thống thanh toán thời gian thực (Pix) của ngân hàng trung ương nước này.

Xem thêm