Trend Micro cảnh báo về mã độc tống tiền (ransomware) nhắm mục tiêu tới các hệ thống kiểm soát công nghiệp
ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Ngày 5 tháng 7 năm 2021 – Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã TYO: 4704; TSE: 4704) – công ty hàng đầu thế giới về bảo mật đám mây – vừa phát hành một báo cáo mới nêu rõ nguy cơ ngày càng tăng về thời gian chết và tình trạng đánh cắp dữ liệu nhạy cảm từ các cuộc tấn công mã độc tống tiền (ransomware) nhằm vào các cơ sở công nghiệp.
Hãy nhấp vào đây để đọc bản sao đầy đủ của báo cáo có tiêu đề 2020 Report on Threats Affecting ICS Endpoints (tạm dịch: Báo cáo năm 2020 về các mối đe dọa ảnh hưởng đến các điểm cuối của hệ thống kiểm soát công nghiệp): https://www.trendmicro.com/vinfo/hk/security/news/internet-of-things/2020-report-ics-endpoints-as-starting-points-for-threats
Ông Ryan Flores, Nhà quản lý cao cấp của Bộ phận nghiên cứu mối đe dọa hướng tới tương lai của Trend Micro, cho biết: “Hệ thống điều khiển công nghiệp là mục tiêu vô cùng thách thức để bảo vệ, để lại nhiều lỗ hổng bảo vệ mà các tác nhân đe dọa đang khai thác một cách rõ ràng với quyết tâm ngày càng tăng. Do Chính phủ Mỹ hiện đang xử lý các cuộc tấn công bằng ransomware có mức độ nghiêm trọng như khủng bố, nên chúng tôi hy vọng nghiên cứu mới nhất của mình sẽ giúp các chủ sở hữu nhà máy công nghiệp ưu tiên và tập trung lại các nỗ lực bảo mật của họ”.
Hệ thống kiểm soát công nghiệp (Industrial Control Systems – ICS) là một yếu tố quan trọng của các nhà máy cung cấp các dịch vụ thiết yếu như điện, nước…, nhà máy và các cơ sở khác – nơi chúng được sử dụng để giám sát và kiểm soát các quy trình công nghiệp trên các mạng công nghệ thông tin (IT) – công nghệ vận hành (Operational Technology- OT).
Nếu ransomware tìm thấy đường vào các hệ thống này, nó có thể phá vỡ hoạt động trong nhiều ngày và làm tăng nguy cơ thiết kế, chương trình và các tài liệu nhạy cảm khác tìm đường vào mạng web đen.
Báo cáo của Trend Micro cho thấy, các biến thể Ryuk (20%), Nefilim (14,6%), Sodinokibi (13,5%) và LockBit (10,4%) chiếm hơn một nửa số vụ lây nhiễm ransomware tại các hệ thống kiểm soát công nghiệp trong năm 2020.
Báo cáo cũng tiết lộ:
-Các tác nhân đe dọa đang lây nhiễm các điểm cuối của các hệ thống kiểm soát công nghiệp để khai thác (đòi chuộc bằng) tiền điện tử bằng cách sử dụng hệ điều hành chưa được vá, vẫn dễ bị tấn công bởi EternalBlue.
-Các biến thể của Conficker đang lan truyền trên các thiết bị đầu cuối của các hệ thống kiểm soát công nghiệp chạy hệ điều hành mới hơn bằng cách chia sẻ quản trị một cách thô bạo.
-Phần mềm độc hại kế thừa (legacy malware) như Autorun, Gamarue và Palevo vẫn còn phổ biến trong các mạng công nghệ thông tin / công nghệ vận hành, lây lan qua các ổ đĩa di động.
Báo cáo kêu gọi có sự hợp tác chặt chẽ hơn giữa các nhóm bảo mật công nghệ thông tin và công nghệ vận hành để xác định các hệ thống chính và phụ thuộc như khả năng tương thích hệ điều hành và các yêu cầu về thời gian hoạt động, nhằm phát triển các chiến lược bảo mật hiệu quả hơn.
Trend Micro đưa ra các khuyến nghị sau:
-Vá kịp thời là rất quan trọng. Nếu không thể, hãy xem xét phân đoạn mạng hoặc vá ảo từ các nhà cung cấp như Trend Micro.
-Xử lý ransomware sau xâm nhập bằng cách giảm thiểu các nguyên nhân gốc rễ của việc lây nhiễm, thông qua phần mềm kiểm soát ứng dụng cũng như các công cụ phát hiện và phản ứng mối đe dọa để quét mạng cho đảo ngược điều khiển (Inversion of Control – IoC).
-Hạn chế chia sẻ mạng và thực thi kết hợp tên người dùng / mật khẩu mạnh để ngăn truy cập trái phép thông qua cưỡng bức thông tin xác thực.
-Sử dụng Hệ thống phát hiện xâm nhập (Intrusion Detection System – IDS) hoặc Hệ thống ngăn chặn xâm nhập (Intrusion Prevention System – IPS) để làm cơ sở cho hành vi mạng bình thường nhằm phát hiện tốt hơn hoạt động đáng ngờ.
-Quét các điểm cuối của hệ thống kiểm soát công nghiệp trong môi trường (có khoảng trống không khí giữa máy tính và các mạng khác) bằng các công cụ độc lập.
-Thiết lập ki-ốt quét phần mềm độc hại trên USB để kiểm tra các ổ đĩa di động được sử dụng để truyền dữ liệu giữa các điểm cuối có khoảng trống không khí giữa máy tính và các mạng khác.
-Áp dụng nguyên tắc đặc quyền ít nhất cho quản trị viên và nhà khai thác mạng công nghệ vận hành.
Thông tin về Trend Micro
Trend Micro, một công ty hàng đầu thế giới về an ninh mạng, giúp làm cho thế giới an toàn trong việc trao đổi thông tin kỹ thuật số. Được thúc đẩy bởi nhiều thập kỷ chuyên môn bảo mật, nghiên cứu mối đe dọa toàn cầu và đổi mới liên tục, nền tảng an ninh mạng của Trend Micro bảo vệ hàng trăm nghìn tổ chức và hàng triệu cá nhân trên các đám mây, mạng, thiết bị và điểm cuối.
Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời khả năng hiển thị trung tâm để phát hiện và phản ứng nhanh hơn, tốt hơn. Với 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro cho phép các tổ chức đơn giản hóa và bảo mật thế giới được kết nối của họ. www.trendmicro.com.hk
#TrendMicro
Tin bài liên quan
Trend Micro: trong năm 2022 đã có 146 tỷ mối đe dọa an ninh mạng bị phát hiện-một mức cao kỷ lục
Trend Micro: khả năng bảo mật và quyền riêng tư được cải thiện nhờ dự án mạng không dây 5G tư nhân
Trend Micro: Các cuộc tấn công mạng vào tài sản công nghiệp gây thiệt hại cho doanh nghiệp hàng triệu USD
Các tin bài khác
XTransfer nhận phê duyệt có điều kiện cho các giấy phép thanh toán quan trọng
VNVC mua dây chuyền sản xuất vắc xin ứng dụng robot hàng đầu thế giới, đưa Việt Nam làm chủ công nghệ đỉnh cao
Anaplan ra mắt trung tâm dữ liệu AWS tại Singapore
Việt Nam mua “siêu máy” xạ trị proton nghìn tỷ công nghệ mới nhất thế giới
Đọc nhiều
Đưa thông tin bầu cử đến từng buôn làng, xứ đạo, vùng biên giới
Việt Nam - Dominicana hướng tới hợp tác đa lĩnh vực trong giai đoạn mới
Phú Thọ: Lễ hội Xuống đồng của người Cao Lan xã Yên Lãng vào Di sản văn hóa phi vật thể quốc gia
Tổ chức Giao lưu Quốc tế Việt Nam Nhật Bản (FAVIJA): thúc đẩy hữu nghị, hợp tác đa phương
Bờ cõi biển đảo
Miền đất - Con người Cuộc sống vùng biên Nhịp sống biển đảo Lịch sử chủ quyền Giao lưu hữu nghị
Bỏ phiếu sớm trên tàu Hải An 68 và Nhà giàn DK1/9
Ngư dân mở biển đầu năm, cam kết chống IUU
Vùng 2 Hải quân chuẩn bị chặt chẽ, đồng bộ cho công tác bầu cử
Multimedia
[Infographic] Đến năm 2030, phấn đấu thu nhập bình quân người dân nông thôn tăng gấp 2,5-3 lần so với năm 2020
[Infographic] 4 mốc thời gian của 4 kỷ nguyên quan trọng trong 100 năm Đảng lãnh đạo
[Infographic] 5 điểm then chốt có ý nghĩa quyết định trong tổ chức thực hiện Nghị quyết Đại hội XIV của Đảng
[Infographic] Nghị quyết số 68-NQ/TW tác động sâu rộng tới toàn bộ nền kinh tế
[Infographic] Những Nghị quyết chiến lược đưa Việt Nam bước vào kỷ nguyên mới
[Infographic] Quan hệ Đối tác chiến lược Việt Nam-Liên minh châu Âu
"Dân là gốc": Thước đo cao nhất của mọi quyết sách
Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
Tổ chức Giao lưu Quốc tế Việt Nam Nhật Bản (FAVIJA): thúc đẩy hữu nghị, hợp tác đa phương
[Video] Vũ điệu chúc xuân sôi động của Đại sứ Hà Lan tại Việt Nam
[Video] Đại sứ Lào tại Việt Nam tin tưởng Đại hội XIV sẽ tạo động lực mạnh mẽ cho Việt Nam phát triển toàn diện
[Video] WVIV thúc đẩy nông nghiệp tái sinh, nâng cao sinh kế cộng đồng tại Thanh Hóa
[Video] Plan International và Tỉnh Đoàn Quảng Trị xây dựng lực lượng thanh niên hành động vì khí hậu
[Video] 10 sự kiện văn hóa, thể thao và du lịch tiêu biểu năm 2025
Plan International Việt Nam hỗ trợ khẩn cấp hơn 1,8 tỷ đồng cho người dân Đà Nẵng sau bão
Vietnam Happy Fest 2025: Lan tỏa những giá trị hạnh phúc giữa lòng Hà Nội
[VIDEO] Tổ chức Cứu trợ Trẻ em tiếp sức trẻ em Bắc Ninh sớm quay về nhịp sống sau thiên tai
[Video] World Vision hỗ trợ hơn 1.100 người dân Quảng Ngãi tiếp cận nước sạch bền vững
[Video] Đồng tâm, dốc sức cứu trợ đồng bào vùng lũ
[Video] Ấn Độ tặng Giải thưởng Hòa bình Romesh Chandra cho bà Nguyễn Thị Bình
[Video] Lễ dâng y Kathina tại Đà Nẵng: Sợi dây gắn kết Phật giáo các nước châu Á
Cả nước hướng về Thái Nguyên: Chung tay giúp người dân vượt qua mưa lũ






