Ảnh: SK Shieldus

SK Shieldus ngày 21/8 công bố báo cáo xu hướng ransomware của KARA (Korea Anti Ransomware Alliance), trong đó phân tích diễn biến tấn công và các vụ việc đáng chú ý trong nửa đầu năm 2026. Theo báo cáo, điểm xâm nhập chính của các cuộc tấn công ransomware đang dịch chuyển từ phát tán mã độc sang khai thác lỗ hổng bảo mật trong hệ thống doanh nghiệp và lạm dụng tài khoản bị đánh cắp.

Báo cáo cho biết toàn cầu ghi nhận 4.744 vụ tấn công ransomware trong nửa đầu năm 2026. Riêng trong quý II, số vụ tăng khoảng 48% so với cùng kỳ năm trước.

SK Shieldus nhận định các nhóm tấn công đang lợi dụng những hạ tầng thiết yếu phục vụ vận hành doanh nghiệp như mạng riêng ảo (VPN), nền tảng làm việc và hệ thống quản trị để giành quyền truy cập ban đầu, sau đó mở rộng phạm vi xâm nhập.

Trong nửa đầu năm 2026, nhiều vụ tấn công đã nhắm vào các nền tảng và hạ tầng dùng chung. Nhóm ransomware Qilin bị ghi nhận khai thác lỗ hổng trên VPN, gây thiệt hại cho một hãng sản xuất ôtô toàn cầu và một doanh nghiệp dịch vụ xét nghiệm y tế tại Anh. Trong khi đó, ShinyHunters và Clop nhắm vào các nền tảng làm việc và hệ thống quản trị được nhiều tổ chức sử dụng, nhằm thực hiện các đợt xâm nhập trên diện rộng.

Báo cáo đặc biệt nhấn mạnh tầm quan trọng của việc quản trị hệ thống và tài khoản đang phơi lộ trên Internet trong quá trình ứng phó ransomware.

Theo SK Shieldus, việc rà soát các tài sản lộ ra bên ngoài thông qua quản lý bề mặt tấn công (Attack Surface Management, ASM) và triển khai cơ chế phát hiện, ứng phó theo thời gian thực dựa trên MDR (Managed Detection & Response) đang trở nên ngày càng quan trọng.

Báo cáo cũng cho biết các tài sản kết nối Internet như VPN, tường lửa, máy chủ và hệ thống truy cập từ xa cần được kiểm tra thường xuyên, vá lỗ hổng kịp thời và bắt buộc áp dụng xác thực đa yếu tố (MFA).

Ông Kim Byung-moo, Phó chủ tịch kiêm người đứng đầu mảng kinh doanh an ninh mạng của SK Shieldus, cho biết các cuộc tấn công ransomware gần đây có xu hướng nhắm vào hạ tầng dùng chung của nhiều tổ chức, thay vì từng doanh nghiệp riêng lẻ. Theo ông, chỉ một lỗ hổng hoặc một vụ lộ tài khoản cũng có thể gây ra thiệt hại dây chuyền. Vì vậy, doanh nghiệp cần chủ động rà soát tài sản và cơ chế quản trị tài khoản đang phơi lộ ra bên ngoài, đồng thời nâng cao năng lực phát hiện và ứng phó theo thời gian thực để tăng khả năng phục hồi an ninh mạng.

Từ khóa

#SK Shieldus #ransomware #Attack Surface Management #ASM #MDR #VPN #MFA
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.