|
 Thuật ngữ VietnamBiz
Thời sự

Mã độc WannaCry: Đừng nghĩ hậu quả chỉ là thiệt hại về tiền…

15:06 | 16/05/2017
Chia sẻ
Hãy đặt một câu hỏi, dù hơi “khó nghe”: Nếu không xảy ra vụ bùng phát WannaCry vào Việt Nam thì liệu dư luận có thêm nhận thức, đề cao cảnh giác với mã độc bắt cóc dữ liệu tống tiền (ransomware) dù nó đã rộ lên từ 2 năm trở lại đây?
ma doc wannacry dung nghi hau qua chi la thiet hai ve tien
Hãy đặt một câu hỏi, dù hơi “khó nghe”: Nếu không xảy ra vụ bùng phát WannaCry vào Việt Nam thì liệu dư luận có thêm nhận thức, đề cao cảnh giác với mã độc bắt cóc dữ liệu tống tiền (ransomware) dù nó đã rộ lên từ 2 năm trở lại đây?

Hậu quả đã quá rõ…

Trong 3 ngày qua, từ nhiều nguồn tin (chủ yếu là các trung tâm an ninh mạng và Cty bảo mật) cho thấy, có nơi thì tiếp nhận 10, có nơi thì tiếp nhận được 20 yêu cầu hỗ trợ từ các nạn nhân của mã độc tống tiền WannaCry. Một con số được đưa ra nhưng chưa được kiểm chứng chính thức: Đã có khoảng trên 200 nạn nhân (bị mã hóa dữ liệu và đòi tiền chuộc) của mã độc WannaCry tại Việt Nam.

Như lời chuyên gia bảo mật Võ Đỗ Thắng – Giám đốc Trung tâm An ninh mạng Athena, hiện chưa có cơ quan nào đứng ra thống kê chính thức. Hơn nữa, từ chính các nạn nhân mà đa phần là doanh nghiệp, tổ chức, cũng không muốn được công khai danh tính vì đây là vấn đề nhạy cảm ảnh hưởng tới uy tín, thương hiệu và niềm tin của khách hàng đối với sản phẩm và dịch vụ của họ.

Nhưng những nguồn tin mà tôi đã trao đổi, đều xác nhận đã phát sinh nạn nhân của mã độc WannaCry tại Việt Nam, đó là các doanh nghiệp, bị đòi tiền chuộc bằng tiền ảo bitcoin lên đến hàng ngàn USD mỗi trường hợp. Trong khi đó một số nguồn tin khác cho rằng có trường hợp doanh nghiệp bị đòi tiền chuộc để giải cứu dữ liệu lên đến khoảng 300 triệu đồng.

… Và đừng nghĩ rằng hậu quả chỉ là thiệt hại về tiền

Cần nhận thức rõ điều này: Ransomware nói chung và WannaCry nói riêng, có mục tiêu chính là tống tiền. WannaCry “nghiệt ngã” hơn những “đồng loại” của nó và cũng khiến các nạn nhân e sợ hơn vì nó gắn thêm bộ đếm thời gian, nạn nhân nào chậm trễ hoặc quá hạn, thì tiền chuộc càng nặng, thậm chí mất luôn dữ liệu.

Các bạn nghĩ sao trong hàng đống dữ liệu lên đến hàng tỉ Terabytes, có những thứ dữ liệu có tiền cũng không mua được, cũng không tạo lại được?

Hay trường hợp hệ thống bệnh viện tại Anh, bị đình trệ, tê liệt vì không thể truy xuất dữ liệu để làm công việc chăm sóc sức khỏe. Vậy thì hậu quả từ mã độc tống tiền WannaCry ảnh hưởng trực tiếp hoặc gián tiếp đến sức khỏe, thậm chí tính mạng con người.

Nhưng đó chỉ là một lĩnh vực dân sự, ít nhạy cảm. Còn đối với các lĩnh vực nhạy cảm như các thông tin quân sự - vũ khí, chính trị, hay các hệ thống điều khiển tự động, bí mật an ninh quốc gia.v.v…, bị mất dữ liệu đương nhiên là nguy khốn rồi, song nếu dữ liệu đó bị công khai, hoặc được sử dụng cho mục đích xấu trong bình diện an ninh quốc gia, khu vực, thì hậu quả còn khó lường hơn.

Mục đích của ransomware là tiền chuộc. Nhưng nếu chúng “được voi đòi tiên” và nạn nhân không thể đáp ứng thì sao? Hoặc giả, nạn nhân giải cứu được dữ liệu nhưng ai dám chắc dữ liệu đó không có một phiên bản sao lưu rơi vào tay tin tặc. Một khi tin tặc đã thu được tiền, và một khi nếu chúng trở chứng phá hoại với những dữ liệu có trong tay, thì hậu quả cũng sẽ không đơn giản.

Chính vì vậy, cảnh báo WannaCry không chỉ có tiêu điểm là khối doanh nghiệp được cho rằng sẵn sàng trả tiền chuộc dữ liệu cho tin tặc, mà các khối cơ quan, tổ chức chính phủ, quân sự, an ninh… cũng phải đặc biệt cẩn trọng về bảo mật trong lúc này.


Diễn đàn Đầu tư Việt Nam 2025 (Vietnam Investment Forum 2025) với chủ đề “Khai thông & Bứt phá” do trang TTĐT tổng hợp VietnamBiz, Việt Nam Mới tổ chức sẽ diễn ra vào ngày 8/11/2024 tại GEM CENTER, TP HCM.

Sự kiện quy tụ giới chuyên gia cao cấp trong lĩnh vực đầu tư, tài chính là các nhà làm chính sách, CEO, CFO, CIO các ngân hàng, công ty chứng khoán, quỹ đầu tư, công ty bất động sản, các hãng xếp hạng, công ty cung cấp dữ liệu và hàng trăm nhà đầu tư có kinh nghiệm lâu năm trên thị trường chứng khoán và bất động sản.

Diễn đàn hứa hẹn mang lại không gian để các chuyên gia bàn luận về các xu hướng đầu tư mới, các góc nhìn chiến lược, mở ra nhiều ý tưởng đầu tư phù hợp cho giai đoạn mới. Đồng thời tạo cơ hội gặp gỡ, kết nối giữa nhà đầu tư và các đối tác tiềm năng trên thị trường.

Thông tin chi tiết chương trình: https://event.vietnambiz.vn/

Thẩm Hồng Thụy

Trước thềm Diễn đàn Đầu tư Việt Nam: Đầu tư thụ động trong bối cảnh vĩ mô không chắc chắn
Trong năm 2024, lãi suất tiền gửi có kỳ hạn đang ở mức thấp. 4 ngân hàng quốc doanh có mức huy đông kỳ hạn 12 tháng đang ở mức 4,6%-5,0%. Trong khi đó thị trường trái phiếu, cũng như thị trường bất động sản đều chưa phục hồi, dẫn đến thiếu các kênh đầu tư tài chính hấp dẫn. Lượng tiền gửi trong ngân hàng đang ở mức cao nhất trong lịch sử đạt gần 6,84 triệu tỷ đồng vào tháng 7/2024.