Trả tiền chuộc cho hacker: Rủi ro bị tống tiền lần hai là rất lớn
Nghiên cứu mới từ Proofpoint cảnh báo rằng các doanh nghiệp trả tiền chuộc cho hacker thường đối mặt với nguy cơ bị tống tiền thêm lần nữa, thay vì được giải thoát như mong...
Các cơ quan chính phủ từ lâu đã đưa ra cảnh báo về việc không nên đáp ứng yêu cầu tiền chuộc của hacker, bởi hành động này không chỉ tiếp tay cho tội phạm mà còn tạo nguồn lực cho các cuộc tấn công tiếp theo. Một lý do quan trọng khác vừa được củng cố bởi báo cáo mới từ Proofpoint: nạn nhân thường không được để yên sau khi trả tiền.
Theo khảo sát trên 953 doanh nghiệp của Proofpoint, hơn một phần ba số đơn vị đã trả tiền chuộc cho hacker tiếp tục bị tống tiền lần thứ hai. Điều này cho thấy việc đàm phán với tội phạm mạng là vô nghĩa, vì không có cơ sở nào đảm bảo chúng sẽ thực hiện đúng cam kết.
Các cuộc tấn công ransomware hiện nay đã thay đổi phương thức. Thay vì chỉ là một giao dịch đơn lẻ, hacker thường sử dụng nhiều đòn bẩy khác nhau, điển hình là việc giữ lại dữ liệu bị đánh cắp để đe dọa công khai hoặc tiếp tục tống tiền trong tương lai. Dù hacker thường hứa hẹn sẽ xóa dữ liệu sau khi nhận tiền, thực tế đã chứng minh điều ngược lại.
Điển hình như vụ việc tại công ty nghiên cứu thị trường Klue vào tháng trước. Dù đã đạt được thỏa thuận với nhóm hacker về việc xóa dữ liệu, công ty sau đó thừa nhận rằng một nhóm tội phạm khác đã lấy được mẫu dữ liệu đó, khiến khách hàng vẫn đối mặt với nguy cơ bị tống tiền. Tương tự, trong vụ tấn công Change Healthcare năm 2024, nạn nhân đã phải trả tiền cho nhiều nhóm tội phạm khác nhau để ngăn chặn dữ liệu y tế nhạy cảm bị phát tán, nhưng kết quả vẫn không khả quan.
Các nhà nghiên cứu an ninh mạng từ lâu đã nghi ngờ rằng các băng nhóm ransomware luôn giữ lại dữ liệu của nạn nhân ngay cả khi đã nhận được tiền. Điều này đã được xác nhận khi cảnh sát Anh triệt phá băng nhóm LockBit vào năm 2024, nơi họ tìm thấy dữ liệu của nạn nhân vẫn nằm trên server của hacker rất lâu sau khi tiền chuộc đã được thanh toán.
Nguồn tham khảo: TechCrunch

No Comment! Be the first one.