Số vụ tấn công ransomware lập kỷ lục vào năm 2021

Theo báo cáo gần đây về mối đe dọa bảo mật của SonicWall, trong sáu tháng đầu năm 2021, số vụ tấn công ransomware trên toàn cầu đã tăng 151% so với cùng kỳ năm ngoái, với 304,7 triệu cuộc tấn công được ghi nhận. 

1. Ba biến thể ransomware top đầu

Hiện tại, trong các loại ransomware mà SonicWall phát hiện ra, Ryuk, Cerber và SamSam là ba loại ransomware phổ biến và đáng lo ngại nhất. 

Đứng đầu danh sách là ransomware Ryuk. Các nhà nghiên cứu của SonicWall đã ghi nhận 93,9 triệu sự cố do ransomware Ryuk trong nửa đầu năm 2021. Con số này tăng gấp ba lần so với số liệu được ghi nhận cùng kỳ năm ngoái. 

Ngay sau ransomware Ryuk là ransomware Cerber với 52,5 triệu sự cố mạng. Các nhà nghiên cứu cho rằng ransomware Cerber chắc chắn đang trên đà phát triển. Số vụ tấn công do Cerber tăng gần gấp bốn lần vào tháng tư và đến tháng năm, nó đã tăng xấp xỉ năm lần so với tháng một.

Ransomware SamSam đứng ở vị trí cuối cùng trong danh sách này với 49,7 triệu sự cố trong sáu tháng đầu năm 2021. Con số này gấp 2,11 lần tổng số sự cố tính trong cả năm 2020 (23,5 triệu sự cố). Đáng chú ý, ransomware SamSam cũng đang có xu hướng tăng trưởng. Chỉ riêng tháng 6/2021, đã có 15,7 triệu sự cố xảy ra, nghĩa là chiếm hơn 30% tổng sự cố trong sáu tháng đầu của năm 2021. 

2. Số lượng tấn công mạng lập kỷ lục

SonicWall cho biết, tình hình tấn công ransomware ngày càng nghiêm trọng. Cụ thể, số vụ tấn công ransomware đã nhảy vọt từ 115,8 triệu vụ trong quý I lên 188,9 triệu vụ trong quý II.

“Ngay cả khi chúng tôi không ghi nhận thêm bất cứ sự cố ransomware nào trong sáu tháng tiếp theo (điều này là lạc quan một cách phi lý), 2021 vẫn là năm tồi tệ nhất với ransomware mà SonicWall từng chứng kiến”, theo báo cáo từ SonicWall. 

Nhận định này là đúng khi mỗi tháng trong quý II năm 2021 đều thiết lập một kỷ lục mới. Các nhà nghiên cứu nói rằng: “Sau khi tăng lên mức mới vào tháng 4, các sự cố ransomware lại tiếp tục tăng vào tháng 5 và không có dấu hiệu dừng lại vào tháng 6. Trong tháng đó, SonicWall đã ghi nhận 78,4 triệu sự cố ransomware – nhiều hơn toàn bộ sự cố trong quý II năm 2020 và gần bằng một nửa tổng số vụ tấn công trong năm 2019”.

Xem thêm: 10 bước đối phó với tấn công ransomware

3. Ransomware: Vấn đề toàn cầu

Abstract Malware Ransomware virus encrypted files with key on binary bit background. Vector illustration cybercrime and cyber security concept.

Báo cáo của SonicWall cho thấy ransomware đang trở thành vấn đề của toàn thế giới. Trong sáu tháng đầu năm, số vụ tấn công ransomware tại Châu Âu tăng 234%, tại Bắc Mỹ tăng 180%. Tình hình tại châu Á đỡ căng thẳng hơn với mức tăng 59% tính đến thời điểm hiện tại. Số vụ tấn công vào châu Á trong tháng 6 chỉ bằng khoảng 1/5 so với tháng 3, tháng đỉnh điểm về số sự cố mạng). Tuy nhiên, các quốc gia tại châu Á cũng không nên chủ quan. Bởi không ai có thể lường trước được những điều tin tặc sẽ làm trong tương lai. 

4. Các tổ chức Nhà nước, Chính phủ bị nhắm mục tiêu nhiều nhất

Theo các nhà nghiên cứu, tính đến tháng 6, ​​số vụ tấn công ransomware vào các tổ chức Chính phủ cao gấp khoảng 10 lần so với mức trung bình. “Các tổ chức Chính phủ vẫn đang bị tấn công ransomware cao hơn mức trung bình. Nhưng trong ba tháng thuộc nửa đầu năm 2021, các tổ chức giáo dục còn phải chịu nhiều cuộc tấn công ransomware hơn nữa,” báo cáo đưa ra lưu ý. 

5. Kết luận 

Ransomware luôn là mối đe dọa nguy hiểm nhất với mọi tổ chức, doanh nghiệp. Một khi ransomware đã xâm nhập thành công vào hệ thống mạng, hậu quả sẽ rất khôn lường. Không chỉ thiệt hại về mặt tài chính mà tổ chức, doanh nghiệp còn phải đối mặt với những hệ lụy do mất uy tín trên thị trường. Vì vậy, tổ chức, doanh nghiệp nên chủ động thực hiện các biện pháp bảo vệ hệ thống mạng để hạn chế tối đa rủi ro ransomware tấn công. 

Dịch vụ đánh giá an ninh mạng của SecurityBox là sự lựa chọn đáng tin cậy. Với sự tham gia của các chuyên gia bảo mật giàu kinh nghiệm, SecurityBox sẽ giúp doanh nghiệp tìm ra các lỗ hổng đang tồn tại trên hệ thống mạng. Sau đó, SecurityBox đánh giá mức độ nghiêm trọng của từng lỗ hổng, đưa ra thứ tự xử lý và phương án khắc phục triệt để. Khi lỗ hổng không còn tồn tại, tổ chức, doanh nghiệp sẽ hạn chế được rủi ro ransomware tấn công vào hệ thống và có thể yên tâm hoạt động. 

Nếu doanh nghiệp muốn tìm hiểu thêm về dịch vụ đánh giá an ninh mạng của SecurityBox, hãy đăng ký để nhận tư vấn miễn phí. 

Theo: threatpost