Chính phủ Anh sẽ cấm các cơ quan công quyền trả tiền chuộc cho tin tặc

Chính phủ Vương quốc Anh đang lên kế hoạch cấm các cơ quan công quyền trả tiền chuộc cho tin tặc, đồng thời yêu cầu các công ty tư nhân phải thông báo cho nhà chức trách nếu có ý định nhượng bộ trước các yêu sách tài chính của tội phạm mạng.

09:31, 23/07/2025

Lập trường được Bộ trưởng An ninh thuộc Bộ Nội vụ Dan Jarvis công bố ngày hôm qua (22/7) này nhằm phát đi thông điệp tới các tổ chức tội phạm mạng quốc tế rằng “Vương quốc Anh đoàn kết trong cuộc chiến chống lại tội phạm tống tiền (ransomware)”. Động thái này được đưa ra sau các cuộc tấn công bằng ransomware gây tê liệt Thư viện Quốc gia Anh năm 2023 và các bệnh viện thuộc hệ thống NHS ở London vào mùa hè năm ngoái.

Ảnh minh họa
Ảnh minh họa

Chính phủ Anh cho biết gần 3/4 phản hồi từ cuộc tham vấn công khai ủng hộ đề xuất này và rằng “các cơ quan khu vực công và các đơn vị vận hành cơ sở hạ tầng thiết yếu quốc gia - bao gồm NHS, chính quyền địa phương và các trường học – sẽ bị cấm trả tiền chuộc cho tội phạm mạng”.

Theo ước tính từ ngành công nghiệp an ninh mạng, các nhóm ransomware đã thu về hơn 1 tỷ USD (tương đương 741 triệu bảng Anh) từ các nạn nhân trên toàn cầu trong năm 2023. Tuy nhiên, ông Alan Woodward - chuyên gia an ninh máy tính hàng đầu tại Trung tâm An ninh mạng Surrey - cho biết các cơ quan công quyền ở Anh vốn dĩ không có tiền lệ trả tiền chuộc.

Ông Woodward nhận định các biện pháp mới này dường như nhằm mục đích truyền đi thông điệp rõ ràng hơn tới giới tội phạm mạng toàn cầu - bao gồm các nhóm hoạt động thường xuyên như LockBit và Evil Corp - rằng Anh không chấp nhận trả tiền chuộc.

“Một số nhóm tội phạm có thể chưa biết điều này, vì vậy truyền đạt công khai sẽ có giá trị - bởi tin tặc sẽ đọc được thông tin rằng không có lý do gì để tấn công nữa,” ông Woodward nói. “Tôi không chắc nó sẽ thay đổi được gì trong thực tế, nhưng ít nhất nó đặt mọi người vào thế sẵn sàng, để không còn sự nhầm lẫn.”

Đối với các doanh nghiệp không thuộc diện bị cấm trả tiền chuộc (tức không nằm trong khu vực công), họ sẽ phải thông báo cho chính phủ nếu có ý định đáp ứng các yêu sách tài chính của tin tặc.

Bộ Nội vụ cho biết: “Chính phủ có thể cung cấp cho các doanh nghiệp này những lời khuyên và hỗ trợ, bao gồm cả việc cảnh báo nếu khoản thanh toán có nguy cơ vi phạm pháp luật - chẳng hạn như chuyển tiền đến các nhóm tội phạm mạng đang bị trừng phạt, nhiều trong số đó có trụ sở tại Nga.”

Bộ trưởng Jarvis cho biết ông muốn “đập tan mô hình kinh doanh của tội phạm mạng”. “Bằng cách hợp tác với ngành công nghiệp để thúc đẩy các biện pháp này, chúng tôi đang gửi đi một tín hiệu rõ ràng rằng Vương quốc Anh đoàn kết trong cuộc chiến chống ransomware", ông nói.

Tài liệu tham vấn nêu rõ: “Loại hình tội phạm này chỉ hiệu quả khi các nạn nhân tiềm năng sẵn sàng trả tiền chuộc theo yêu cầu của các băng nhóm. Nghiên cứu học thuật cho thấy những kẻ tội phạm hoạt động trong lĩnh vực này sẽ cân nhắc mức tiền chuộc có thể đặt ra và lợi nhuận mong đợi, so với xác suất nạn nhân sẽ trả tiền".

Ông Jonathon Ellison, Giám đốc phụ trách năng lực chống chịu quốc gia tại Trung tâm An ninh mạng Quốc gia (NCSC), cho biết ransomware “vẫn là một mối đe dọa nghiêm trọng và đang phát triển, và các tổ chức không được phép tự mãn”.

“Các biện pháp mới này giúp phá vỡ hệ sinh thái tội phạm đang gây tổn hại cho nền kinh tế của chúng ta", ông nói. “Tất cả doanh nghiệp nên củng cố hệ thống phòng thủ của mình bằng cách áp dụng các khung tiêu chuẩn đã được chứng minh như Cyber Essentials và dịch vụ cảnh báo sớm miễn phí của chúng tôi, đồng thời cần sẵn sàng ứng phó với các sự cố, phục hồi nhanh chóng và duy trì hoạt động khi xảy ra tình huống xấu nhất".

Nguyễn Yến (theo The Guardian)

Bình luận

Tin bài khác

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Đảm bảo cho an ninh dữ liệu là một trong những nhiệm vụ quan trọng và bắt buộc
13:31, 25/11/2025

Đảm bảo cho an ninh dữ liệu là một trong những nhiệm vụ quan trọng và bắt buộc

Dự thảo Luật An ninh mạng 2025 lần đầu tiên đưa “an ninh dữ liệu” vào cấu phần quan trọng của hệ thống an ninh quốc gia. Ngày 24/11 tại tọa đàm “Luật An ninh mạng 2025 - Bước tiến bảo vệ an ninh dữ liệu”, ông Vũ Ngọc Sơn nhấn mạnh đây là nhiệm vụ bắt buộc trong bối cảnh dữ liệu trở thành mục tiêu tấn công chủ yếu, vì thế cần một khung pháp lý đủ mạnh để bảo vệ chủ quyền số và phát triển kinh tế số.

Xem thêm
Xây dựng văn hoá an ninh mạng: Từ ý thức cá nhân đến sức mạnh quốc gia
13:27, 25/11/2025

Xây dựng văn hoá an ninh mạng: Từ ý thức cá nhân đến sức mạnh quốc gia

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ trên toàn cầu, an ninh mạng không còn là câu chuyện kỹ thuật. Nó trở thành một phần của văn hóa xã hội, bảo vệ sự thịnh vượng an ninh quốc gia trong kỷ nguyên số.

Xem thêm
Hạ tầng lõi - "chiến tuyến" mới trong bảo vệ an ninh mạng quốc gia
08:08, 25/11/2025

Hạ tầng lõi - "chiến tuyến" mới trong bảo vệ an ninh mạng quốc gia

Tại tọa đàm góp ý Dự thảo Luật An ninh mạng, Thạc sỹ Lê Công Trung - Trưởng BU An ninh mạng MobiFone cho rằng, Việt Nam đang đối mặt với mức độ rủi ro chưa từng có, khi tấn công mạng ngày một tinh vi và len lỏi từ chuỗi cung ứng đến hạ tầng lõi viễn thông.

Xem thêm