Trend Micro: Người có trách nhiệm cần biết về các rủi ro khi trả tiền cho kẻ tấn công ransomware

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Vào ngày 28/2/2023, Trend Micro (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an ninh mạng, đã công bố một […]

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Vào ngày 28/2/2023, Trend Micro (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an ninh mạng, đã công bố một báo cáo mới cảnh báo rằng, mặc dù chỉ có 10% nạn nhân của mã độc tống tiền (ransomware) trả tiền cho những kẻ tống tiền, nhưng bằng cách làm như vậy, họ đang cho phép các cuộc tấn công vào nhiều tổ chức khác.

Để đọc bản sao đầy đủ của báo cáo có tiêu đề “What Decision Makers Need to Know About Ransomware (tạm dịch: Điều mà những người ra quyết định cần biết về rủi ro của mã độc tống tiền), hãy truy cập https://www.trendmicro.com/vinfo/hk/security/news/ransomware-spotlight/understanding-ransomware-using-data-science

Được thực hiện bởi Trend Micro và Waratah.io, báo cáo áp dụng các phương pháp tiếp cận khoa học dữ liệu cho thông tin được thu thập từ đo lường từ xa dựa trên mạng và máy chủ, diễn đàn ngầm, bitcoin, giao dịch tài chính và nhật ký trò chuyện – bên cạnh phân tích các quy trình kinh doanh tội phạm – để khám phá những điều mới xu hướng và điểm nghẽn của hệ sinh thái ransomware.

Ông Jon Clay, Phó chủ tịch Bộ phận tình báo về mối đe dọa của Trend Micro cho biết: “Ransomware là mối đe dọa an ninh mạng lớn đối với các doanh nghiệp và chính phủ ngày nay. Nó cũng liên tục phát triển, đó là lý do tại sao chúng ta cần những cách chính xác hơn, dựa trên dữ liệu để lập mô hình rủi ro liên quan đến ransomware. Phần mềm mới này nghiên cứu nhằm giúp những người ra quyết định về công nghệ thông tin hiểu rõ hơn về mức độ rủi ro của họ và cung cấp cho các nhà hoạch định chính sách thông tin họ cần để xây dựng các chiến lược một cách hiệu quả và có tác động hơn”.

Báo cáo cung cấp thông tin tình báo về mối đe dọa chiến lược, chiến thuật, hoạt động và kỹ thuật, đồng thời tận dụng khoa học dữ liệu tiên tiến để đưa ra các số liệu về tác nhân đe dọa khác nhau. Các số liệu này có thể được sử dụng để so sánh các nhóm phần mềm mã độc tống tiền, ước tính rủi ro và lập mô hình hành vi của tác nhân đe dọa.

Những phát hiện chính bao gồm:

– 10% nạn nhân đồng ý trả tiền thường trả tiền một cách nhanh chóng và thường bị buộc phải trả nhiều tiền hơn cho mỗi lần thỏa hiệp

– Rủi ro không đồng nhất – khác nhau giữa các khu vực, lĩnh vực và quy mô tổ chức

– Nạn nhân ở một số lĩnh vực và quốc gia trả tiền thường xuyên hơn những nơi khác, có nghĩa là đồng nghiệp của họ có nhiều khả năng sẽ trở thành mục tiêu mới

– Trả tiền chuộc thường chỉ làm tăng chi phí tổng thể của vụ việc, mà không có nhiều lợi ích khác

– Các hoạt động kiếm tiền từ ransomware thường ở mức thấp nhất vào tháng 1 và trong 2 tháng 7 và 8. Đây là thời điểm tốt để những người bảo vệ xây dựng lại cơ sở hạ tầng và chuẩn bị để đối phó với các mối đe dọa trong tương lai.

Báo cáo tiết lộ rằng, bằng cách ưu tiên bảo vệ phần còn lại của chuỗi bị tê liệt, tiếp tục phân tích chuyên sâu về hệ sinh thái ransomware và tập trung nỗ lực toàn cầu vào việc giảm tỷ lệ nạn nhân phải trả tiền, các bên liên quan trong ngành có thể giúp giảm lợi nhuận bất chính của ransomware.

Các thông tin chi tiết được tiết lộ trong báo cáo này cũng có thể giúp những người ra quyết định đánh giá tốt hơn các rủi ro tài chính có thể xảy ra do ransomware. Điều này sẽ giúp:

– Các nhà lãnh đạo công nghệ thông tin biện minh cho ngân sách lớn hơn để phòng thủ trước ransomware

– Chính phủ lập ngân sách chính xác hơn cho các dịch vụ khôi phục và thực thi pháp luật

– Các công ty bảo hiểm định giá hợp đồng một cách chính xác hơn.

– Các tổ chức quốc tế so sánh ransomware chính xác hơn với các rủi ro toàn cầu khác.

Hashtag: #ransomware #TrendMicro

Nguồn phát hành hoàn toàn chịu trách nhiệm về nội dung của thông báo này.

Thông tin về Trend Micro

Trend Micro (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an ninh mạng, giúp làm cho thế giới an toàn để trao đổi thông tin kỹ thuật số. Các giải pháp sáng tạo của Trend Micro cho người tiêu dùng, doanh nghiệp và chính phủ cung cấp bảo mật lớp cho các trung tâm dữ liệu, môi trường đám mây,

Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời có khả năng hiển thị và kiểm soát tập trung để phát hiện và phản ứng nhanh hơn, tốt hơn.

Với khoảng 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro bảo vệ thế giới kết nối của bạn.

Để biết thêm thông tin, hãy truy cập www.trendmicro.com

Tin cùng chuyên mục