IT Home ITHome
85

Tin ngành

Báo cáo Proofpoint: Hơn một nửa nạn nhân ransomware vẫn trả tiền chuộc, 1/3 bị tống tiền lần hai

(giờ Việt Nam)

Tóm tắt AI

Báo cáo của Proofpoint cho thấy 54% doanh nghiệp vẫn trả tiền chuộc dù bị cảnh báo, trong đó 37% tiếp tục bị tống tiền sau khi thanh toán. Các chuyên gia khuyến cáo doanh nghiệp nên tập trung vào giải pháp bảo mật chủ động bằng AI thay vì thỏa hiệp với tội phạm mạng.

Bản dịch AI

Cảm ơn bạn đọc của IT đã gửi thông tin đóng góp!

Theo tin từ IT ngày 24 tháng 7, "Báo cáo về Ransomware trong kỷ nguyên AI năm 2026" do tổ chức nghiên cứu bảo mật Proofpoint công bố cho thấy, mặc dù các cơ quan thực thi pháp luật và ngành an ninh mạng liên tục cảnh báo không nên trả tiền chuộc, nhưng vẫn có 54% nạn nhân chọn cách chi tiền cho các hacker tống tiền.

Báo cáo khảo sát này của Proofpoint đã tổng hợp ý kiến từ gần 1.000 chuyên gia an ninh mạng tại 12 thị trường trên toàn cầu. Kết quả cho thấy hơn một nửa (54%) các doanh nghiệp và tổ chức bị tấn công bởi ransomware đã chọn phương án trả tiền chuộc.

IT được biết, 37% (hơn một phần ba) các doanh nghiệp bị tấn công đã tiếp tục bị tống tiền sau khi đã thanh toán, và 2% doanh nghiệp khác dù đã trả tiền chuộc nhưng vẫn không thể giải mã được các tệp tin bị khóa.

Tổ chức này chỉ ra rằng, các cơ quan thực thi pháp luật trên toàn thế giới từ lâu đã khuyến cáo doanh nghiệp không nên thực hiện bất kỳ giao dịch nào với hacker, và tuyệt đối không trả tiền chuộc trong mọi tình huống. Tuy nhiên, trước áp lực to lớn từ việc gián đoạn kinh doanh, nhiều doanh nghiệp vẫn chọn cách chi tiền.

Thực tế, lý do không nên trả tiền chuộc rất đơn giản. Thứ nhất, số tiền chảy vào túi hacker chỉ góp phần làm cho ransomware ngày càng phát triển mạnh mẽ hơn, đồng thời cung cấp nguồn tài chính cho các hoạt động tội phạm mạng trong tương lai. Thứ hai, ngay cả khi đã trả tiền chuộc, doanh nghiệp cũng không thể đảm bảo rằng khóa giải mã do kẻ tấn công cung cấp chắc chắn sẽ hoạt động bình thường.

Proofpoint khuyến nghị các doanh nghiệp nên chuẩn bị phòng vệ từ sớm, tăng cường đào tạo nhận thức chống lừa đảo cho nhân viên, thường xuyên tạo các bản sao lưu ngoại tuyến (offline backup). Nếu điều kiện cho phép, doanh nghiệp nên thiết lập hệ thống phòng thủ trên toàn bộ cơ sở hạ tầng IT, tốt nhất là áp dụng các giải pháp bảo mật được vận hành bởi AI.

Tuyên bố quảng cáo: Các liên kết chuyển hướng bên ngoài trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, tiết kiệm thời gian chọn lọc, kết quả chỉ mang tính chất tham khảo. Tất cả các bài viết trên IT đều bao gồm tuyên bố này.

RansomwareAn ninh mạngProofpointTội phạm mạngBảo mật AI
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home ITHome. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.