Cơ quan An toàn Internet Hàn Quốc (KISA) ngày 12/8 cho biết sẽ phối hợp với Bộ Khoa học và ICT Hàn Quốc tổ chức “Hội thảo Ransomware Resilience lần thứ 5” vào ngày 16/9 tại Peace & Park Convention, quận Yongsan, Seoul.
Theo KISA, hội thảo năm nay tập trung vào cách tiếp cận ứng phó ransomware trên toàn bộ vòng đời sự cố, không chỉ dừng ở khâu ngăn chặn sớm mà còn bao gồm kiểm soát mức độ lan rộng của thiệt hại, khôi phục hoạt động trọng yếu và ngăn nguy cơ tái diễn sau tấn công.
Chương trình sẽ đề cập đến xu hướng đe dọa ransomware, chiến lược ứng phó toàn vòng đời, phân tích ransomware dựa trên AI và các trường hợp thực tế theo từng ngành. Trọng tâm của sự kiện là các biện pháp giảm thiểu thiệt hại và bảo đảm tính liên tục của hoạt động thông qua năng lực ứng phó và phục hồi sau sự cố.
KISA cho biết thiệt hại do ransomware thời gian gần đây đang gia tăng, trong bối cảnh thủ đoạn tấn công ngày càng tinh vi. Trong nửa đầu năm nay, cơ quan này đã tiếp nhận 145 báo cáo từ doanh nghiệp liên quan đến ransomware, tăng 76,8% so với 82 trường hợp cùng kỳ năm ngoái.
Cùng với đó, mô hình tống tiền kép và tống tiền ba lớp, trong đó tin tặc gây sức ép bằng cách đe dọa công khai dữ liệu đánh cắp, đang ngày càng phổ biến. Lo ngại về khả năng tự động hóa tấn công nhờ tận dụng agent AI cũng tăng lên.
KISA cho biết từ tháng 3 năm nay, cơ quan này đã thành lập “Tổ công tác thúc đẩy ứng phó ransomware toàn vòng đời” cùng với Cơ quan Cảnh sát Quốc gia Hàn Quốc. Thông qua hoạt động này, KISA đã phân tích các lỗ hổng trong cơ chế mã hóa mà kẻ tấn công sử dụng để phát triển công cụ khôi phục cho các biến thể ransomware.
Nhờ đó, KISA đã khôi phục toàn bộ dữ liệu bị mã hóa cho hai doanh nghiệp trình báo vụ việc. Hai doanh nghiệp này cũng tránh được khoản tiền chuộc tổng cộng 770 triệu won mà kẻ tấn công yêu cầu để cung cấp khóa giải mã.
Ông Lee Sang-joong, Tổng giám đốc KISA, nhấn mạnh rằng khi mối đe dọa ransomware ngày càng phức tạp, việc xây dựng năng lực ứng phó trên toàn bộ vòng đời, cả trước và sau sự cố, là đặc biệt quan trọng. Ông kỳ vọng hội thảo sẽ trở thành dịp để khu vực công và tư cùng hoàn thiện một hệ thống ứng phó ransomware hiệu quả.