Tấn công ransomware tiếp tục tăng tháng thứ hai liên tiếp

Dữ liệu mới từ Comparitech cho thấy trong tháng 8, số vụ tấn công ransomware toàn cầu đã tăng lên mức 506 vụ, tức tăng khoảng 7% so với 473 vụ của tháng 7, đánh dấu tháng thứ hai liên tiếp đi lên sau giai đoạn suy giảm từ tháng 3 đến tháng 6/2025.

14:33, 09/09/2025
Ransomware là phần mềm độc hại mã hóa các tệp của bạn hoặc ngăn bạn sử dụng máy tính cho đến khi bạn phải trả tiền chuộc để được mở khóa.
Ransomware là phần mềm độc hại mã hóa các tệp của bạn hoặc ngăn bạn sử dụng máy tính cho đến khi bạn phải trả tiền chuộc để được mở khóa.

Trong 18 vụ ransomware được xác nhận vào tháng 8, có ba vụ nhắm vào nhà sản xuất, hai vụ vào lĩnh vực y tế và hai vụ nhắm vào ngành thực phẩm - đồ uống.

Mặc dù chính phủ vẫn là mục tiêu hàng đầu, ngành sản xuất chịu ảnh hưởng nặng nề nhất với số vụ tuyên bố tấn công tăng 57%, từ 72 lên 113 vụ; trong đó có bốn vụ được xác nhận. Đáng chú ý, tháng 8 chứng kiến vụ tấn công lịch sử đầu tiên vào toàn bang Nevada (Mỹ), gây gián đoạn dịch vụ công và làm gián đoạn quyền truy cập cho nhiều công dân. Nếu không được trả tiền chuộc, thủ phạm dự kiến sẽ lộ diện trong vài ngày tới.

Trong khi đó, ngành y tế và giáo dục mỗi ngành ghi nhận một vụ tấn công xác nhận, dù còn nhiều tuyên bố chưa được kiểm chứng. Rebecca Moody, Trưởng bộ phận Nghiên cứu Dữ liệu tại Comparitech, nhận định ransomware ngày càng lan rộng, cả tổ chức chính phủ lẫn doanh nghiệp tư nhân đều không loại trừ nguy cơ bị tấn công. Bà Moody khuyến cáo các cơ quan công quyền cần bổ sung chính sách cấm trả tiền chuộc, đồng thời tập trung vá lỗ hổng, sao lưu dữ liệu thường xuyên, đào tạo nhân viên và xây dựng kịch bản ứng phó khi sự cố xảy ra.

Tháng 8, nhóm Qilin dẫn đầu với 86 vụ tấn công, tiếp theo là Akira với 57 vụ và Sinobi 36 vụ. Qilin cũng là nhóm ghi nhận nhiều vụ được xác nhận nhất, với sáu vụ. Nhóm mới như PEAR, Cephalus và Desolator cũng góp mặt. Tổng khối lượng dữ liệu ransomware đánh cắp lên tới gần 97,5TB, bình quân 485GB mỗi vụ.

Trong lĩnh vực chính phủ, 11 vụ ransomware được xác nhận, chủ yếu tại Mỹ. Box Elder County (Utah) là nạn nhân đầu tiên công khai vụ tấn công của Interlock, với 4,5TB dữ liệu bị đánh cắp. West Chester Township (Ohio) chịu hai vụ tấn công riêng biệt, một do PEAR thực hiện. Các cơ quan khác như Văn phòng Tổng Chưởng lý Pennsylvania và Box Elder County cũng gặp sự cố.

Ngoài ra, nhiều tổ chức y tế và dịch vụ công như Healthcare Services Group và DaVita (Mỹ) cũng báo cáo rò rỉ dữ liệu lớn. Các doanh nghiệp quốc tế như MARMA Polskie Folie (Ba Lan), Data I/O Corporation (Mỹ) và Nissan Creative Box (Nhật Bản) cũng xác nhận bị tấn công, gây gián đoạn hoạt động và rò rỉ dữ liệu hàng terabyte. MTA Maryland (Mỹ) đang điều tra vụ tấn công ảnh hưởng đến tổng đài và dữ liệu thời gian thực.

Thông tin chi tiết và số liệu trong báo cáo cho thấy ransomware tiếp tục là mối đe dọa hàng đầu, buộc các tổ chức toàn cầu phải củng cố an ninh mạng và chuẩn bị sẵn sàng ứng phó mọi tình huống.

Khôi Nguyên

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm