Christiaan Beek, Giám đốc phân tích nguy cơ cấp cao của hãng bảo mật Rapid7 cho rằng, 2024 là năm của các cuộc tấn công liên tiếp. Báo cáo của hãng cho thấy, số lượng các vụ tấn công từ những băng nhóm mã độc tống tiền tăng mạnh vào năm ngoái với số tiền chuộc có thể lên tới 380 triệu USD. Trung bình tiền chuộc của mỗi vụ là 200.000 USD.
Các cuộc tấn công mã độc tống tiền năm 2025 dự kiến có quy mô lớn hơn nhiều. Ảnh: brightlineit
Theo Sebastian Straub, kiến trúc sư giải pháp trưởng của hãng bảo mật N2WS, năm 2025 hứa hẹn còn nguy hiểm hơn. “Tôi vô cùng lo ngại về những gì sẽ chứng kiến năm 2025… Tôi cho rằng chúng ta sẽ thấy những cuộc tấn công lớn khủng khiếp năm nay”.
Báo cáo ransomware năm 2024 của Rapid7 phát hiện các băng nhóm đang chia sẻ công nghệ và mã nguồn với nhau. Nó cho thấy có sự tương tác giữa những tổ chức và quan trọng hơn là mức độ ngày càng tinh vi của dịch vụ tấn công mạng. Với mỗi mã nguồn, chúng có thể tạo ra các phiên bản khác nhau.
Theo tập đoàn NCC, tháng 12/2024 ghi nhận “số vụ tấn công lớn nhất trong năm” và cũng là lớn nhất từ khi thu thập dữ liệu ransomware từ năm 2021. Với Straub, nguy cơ của mã độc tống tiền còn vượt ra khỏi năm 2025.
Ông lưu ý việc sử dụng AI trong phát triển các kịch bản tấn công dẫn đến những vụ việc nguy hiểm hơn, hiệu quả hơn. Đối tượng xấu cũng nhắm đến các hệ thống liên kết với nhau.
Ông cho rằng, cần có sự phối hợp trên toàn cầu một cách bền vững để đẩy lùi tấn công. Nếu không có nỗ lực của cộng đồng nhằm vào những kẻ tấn công, sẽ không thể thay đổi.
Dù vậy, sự tồn tại của các lực lượng chuyên trách về ransomware cũng như các luật tập trung vào ngăn chặn hacker tại những nước như Australia, Anh… là dấu hiệu đáng hi vọng.
(Theo Rapid7)
Du Lam