Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ tại Việt Nam, các doanh nghiệp công nghiệp và sản xuất đang trở thành mục tiêu hàng đầu của các nhóm tội phạm mạng quốc tế. Mới đây, nhóm ransomware DragonForce đã thực hiện một cuộc tấn công nhắm vào Công ty Cổ phần Vietnam Fortress Tools, làm dấy lên những lo ngại sâu sắc về sự an toàn của hạ tầng công nghiệp trong nước.
DragonForce và phương thức tấn công nguy hiểm
DragonForce không phải là cái tên mới trong giới tội phạm mạng. Nhóm này nổi tiếng với các chiến dịch tấn công bằng mã độc tống tiền (ransomware) kết hợp với hình thức “tống tiền kép”. Nghĩa là, sau khi mã hóa dữ liệu của nạn nhân, chúng còn đe dọa rò rỉ các tài liệu nhạy cảm lên Internet nếu yêu cầu tiền chuộc không được đáp ứng.
Đối với các doanh nghiệp sản xuất, việc mất quyền truy cập vào hệ thống điều hành hoặc lộ lọt thông tin thiết kế, quy trình công nghệ có thể gây ra thiệt hại kinh tế khổng lồ và đình trệ sản xuất trong thời gian dài.
Rủi ro từ các hệ thống cũ và thiếu giám sát
Nhiều doanh nghiệp tại Việt Nam hiện vẫn đang sử dụng các hệ thống quản trị cũ, thiếu các bản vá bảo mật định kỳ. Việc kết nối các thiết bị vận hành (OT) trực tiếp với Internet mà không qua các lớp bảo vệ chuyên sâu đã tạo điều kiện cho mã độc xâm nhập dễ dàng. Bên cạnh đó, nhận thức của nhân viên về các hình thức lừa đảo qua email (phishing) vẫn còn là lỗ hổng lớn.
Giải pháp cấp thiết cho doanh nghiệp
Để đối phó với làn sóng tấn công ngày càng tinh vi, các chuyên gia tại VNCyberS khuyến nghị doanh nghiệp cần thực hiện ngay các bước sau:
- Sao lưu dữ liệu định kỳ: Đảm bảo luôn có bản sao lưu ngoại tuyến (offline) hoặc trên đám mây được bảo vệ riêng biệt.
- Xác thực đa yếu tố (MFA): Áp dụng MFA cho tất cả các tài khoản truy cập vào hệ thống quản trị và Internet.
- Cập nhật phần mềm: Thường xuyên kiểm tra và cài đặt các bản vá lỗi cho hệ điều hành và các ứng dụng doanh nghiệp.
- Đào tạo nhân sự: Nâng cao kỹ năng nhận diện các mối đe dọa mạng cho toàn bộ cán bộ công nhân viên.
Việc bảo vệ an ninh mạng không còn là trách nhiệm riêng của bộ phận IT mà cần sự cam kết từ ban lãnh đạo để đảm bảo sự phát triển bền vững của doanh nghiệp.
VNCyberS tổng hợp từ: CYFIRMA, Tin tức An ninh mạng quốc tế














