Chủ nhật 11/01/2026 03:47
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Cảnh báo về lừa đảo và rủi ro tấn công mạng đối với doanh nghiệp sau sự cố “màn hình xanh”

24/07/2024 16:50
Sau sự cố “màn hình xanh chết chóc” vào ngày 19/7 vừa qua, những kẻ lừa đảo cùng các cuộc tấn công mạng theo kiểu lừa đảo mạo danh không ngừng nhắm vào các doanh nghiệp, đặc biệt là các doanh nghiệp nước ngoài.
Ảnh minh họa
Ảnh minh họa.

Ngày 19/7, nhiều hệ thống lớn tại sân bay, bệnh viện, doanh nghiệp sử dụng hệ điều hành Windows bất ngờ gặp lỗi “màn hình xanh chết chóc” (Blue Screen Of Death - BSOD). Vấn đề được xác định là bắt nguồn từ bản cập nhật phần mềm Falcon Sensor, dùng để bảo vệ máy tính Windows của Công ty an ninh mạng CrowdStrike. Sự việc này được coi là một trong những sự cố công nghệ nghiêm trọng nhất chưa từng có khi điều này gây ra sự đình trệ hoạt động của một loạt các dịch vụ thiết yếu bao gồm giao thông, ngân hàng, chăm sóc sức khỏe… trên nhiều quốc gia. Theo ước tính sơ bộ, hơn 8,5 triệu máy tính trên thế giới đã ngừng hoạt động tại thời điểm xảy ra sự cố, chủ yếu ở khu vực châu Mỹ và các nước châu Âu.

Ngay sau sự cố trên, Công ty an ninh mạng CrowdStrike đã tiến hành hướng dẫn và hỗ trợ khách hàng khắc phục hậu quả. Tuy nhiên, lợi dụng điểu này, những kẻ lừa đảo đã tiến hành các phi vụ lừa đảo mạo danh CrowdStrike nhằm chiếm đoạt tài sản cũng như xâm nhập vào hệ thống của các doanh nghiệp. Cụ thể, những kẻ lừa đảo đã gửi thư đến địa chỉ email, trang mạng xã hội và thậm chí là gọi điện đến các doanh nghiệp gặp phải sự cố. Chúng tự xưng là người của công ty an ninh mạng và hứa sẽ giúp các nạn nhân khắc phục hậu quả, sau đó sẽ yêu cầu nạn nhân trả phí hoặc cấp quyền truy cập cho chúng để dễ bề đánh cắp dữ liệu.

Carmi Levy, một nhà phân tích về công nghệ tại Canada cho biết, những kẻ lừa đảo không ngừng cập nhật thông tin trên các phương tiện thông tin đại chúng nhằm tìm kiếm cơ hội để lừa đảo.

“Chúng ta thường cho rằng những kẻ lừa đảo, tội phạm mạng chuyên nghiệp sẽ giống như những tên chủ mưu trong phim về James Bond - những kẻ xấu xa sử dụng công nghệ tối tân và kiến thức sâu rộng - trong khi thực tế chúng rất lười”, Levy đề cập đến điều này trong một cuộc phỏng vấn với đài CBC của Canada. “Chúng sẽ tấn công chúng ta vào thời điểm ta yếu đuối nhất… Chúng nhắm vào thời điểm xảy ra thảm họa tự nhiên hoặc nhân họa như sự việc lần này, khi mọi thứ rơi vào hỗn loạn và có quá nhiều sự bất an”.

Những kẻ lừa đảo chỉ chờ cơ hội để tiếp tục tấn công những doanh nghiệp, cá nhân gặp khó khăn
Những kẻ lừa đảo chỉ chờ cơ hội để tiếp tục tấn công những doanh nghiệp, cá nhân gặp khó khăn.

Hậu quả để lại từ sự cố “màn hình xanh”

Ảnh hưởng của sự cố nói trên vẫn còn kéo dài những ngày sau đó. Một số hành khách được thông báo rằng họ sẽ mất ba ngày để đến nơi họ cần, trong khi đó nhiều bệnh viện và dịch vụ ngân hàng vẫn bị ảnh hưởng.

Hai phần ba số chuyến bay tại Mỹ trong ngày thứ Bảy tuần vừa qua đã bị hủy trong khi các hãng hàng không bận rộn về việc điều tiết các máy bay cũng như tổ bay trở về vị trí sau sự cố. Theo dữ liệu từ công ty cung cấp dữ liệu về du lịch Cirium, các hãng bay Hoa Kỳ đã hủy bỏ 3,5% số chuyến bay dự kiến khởi hành vào thứ Bảy. Con số này là 2% đối với Canada, Ý, và Ấn Độ; 1% đối với Vương quốc Anh, Pháp và Brazil.

Tại Áo, hiệp hội của các bác sĩ đầu ngành đã lên tiếng cảnh báo rằng, sự cố này đã cho thấy vấn đề nghiêm trọng về việc phụ thuộc vào các thiết bị điện tử trong y khoa khi một loạt hệ thống đặt chỗ trước, các thiết bị hỗ trợ phẫu thuật và hệ thống hồ sơ bệnh án của bệnh nhân không thể hoạt động do sự cố.

Harald Mayer, Phó Chủ tịch Phòng Bác sĩ của Áo (Austrian Chamber of Doctors), cho biết, các bệnh viện cần có những bản sao lưu dự phòng về hồ sơ bệnh án của các bệnh nhân. Tổ chức này cũng kêu gọi Chính phủ cần áp dụng những tiêu chuẩn cao nhất để bảo vệ dữ liệu hồ sơ người bệnh, đồng thời các đơn vị chăm sóc sức khỏe cần tiến hành tập huấn cho nhân viên và củng cố lại hệ thống các thiết bị tại đơn vị để phòng ngừa rủi ro.

Làm thế nào để bảo vệ bản thân và doanh nghiệp khỏi rủi ro từ sự kiện này

Để đề phòng rủi ro, các doanh nghiệp và cá nhân sử dụng máy tính cần lưu ý:

- Nếu có người tự xưng là người của các công ty công nghệ lớn (Microsoft, Google, Meta…) liên hệ và hứa hẹn sẽ hỗ trợ trong trường hợp máy gặp sự cố thì đa phần là lừa đảo do đội ngũ hỗ trợ của các công ty này sẽ không trực tiếp liên hệ khách hàng như vậy. Nếu còn băn khoăn, cần tỉnh táo liên hệ đội ngũ hỗ trợ của các công ty này theo thông tin trên trang chủ/fanpage chính thống của họ để xác minh;

- Nếu nhận được thư điện tử (email) hoặc tin nhắn về việc hỗ trợ, cần xác minh bằng cách truy cập trang web của công ty công nghệ đó xem họ có thông báo mới/cập nhật nào không. Cần lưu ý định dạng email/đường link bản thân nhận được có khớp với mail và đường link chính thống của công ty đó không;

- Nếu vô tình nhấp vào liên kết lừa đảo hoặc lỡ cấp quyền truy cập từ xa, cần nhanh chóng bảo mật email và các tài khoản khác, thay đổi mật khẩu;

- Đối với các dịch vụ quan trọng như ngân hàng, cần hạn chế phụ thuộc hoàn toàn vào sự tiện lợi của ứng dụng ngân hàng trên điện thoại - thay vào đó cần có phương thức thủ công khác để liên hệ với ngân hàng, phòng trường hợp điện thoại bị kẻ xấu chiếm quyền;

- Tuyên truyền, phổ biến đến tất cả các nhân viên trong công ty về những dạng lừa đảo thông dụng, nhắc nhở nhân viên không sử dụng máy tính/mạng của công ty để đăng nhập vào những địa chỉ/email có dấu hiệu khả nghi.

Phong Linh

Bài liên quan
Tin bài khác
Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Bước sang năm 2026, các chuyên gia an ninh mạng cảnh báo tội phạm công nghệ cao sẽ đẩy mạnh ứng dụng Deepfake để tạo hình ảnh, video, giọng nói giả mạo có độ chân thực cao, phục vụ các kịch bản lừa đảo tinh vi hơn, gây rủi ro lớn cho người dùng cá nhân nếu thiếu kỹ năng nhận diện.
An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

Báo cáo an ninh mạng bán lẻ 2025 của Kaspersky cho thấy dữ liệu cá nhân và tài chính người dùng đang đối mặt nhiều rủi ro từ mã độc, ransomware và lừa đảo phishing trong mua sắm trực tuyến.
Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm giải pháp MIMO chuyển đổi tài sản số không lưu ký, mở đường cho quản lý tài sản số minh bạch, an toàn, hiệu quả.
Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Năm 2025 khép lại với một nghịch lý rõ rệt của thị trường crypto tại Việt Nam: trong khi khung pháp lý lần đầu được lộ diện tương đối rõ ràng nhưng tâm lý nhà đầu tư lại trở nên nguội lạnh, thận trọng và kém hưng phấn hơn hẳn so với năm 2024. Khi Bitcoin điều chỉnh sâu gần 30% từ đỉnh lịch sử 126.000 USD, phần đông người tham gia thị trường không còn giữ được tâm thế lạc quan như những chu kỳ trước.
Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Việc Zalo đồng loạt gửi yêu cầu người dùng chấp thuận điều khoản sử dụng và thu thập dữ liệu cá nhân mới đang tạo ra một chuyển động đáng chú ý trong cộng đồng người dùng. Không ồn ào phản đối, không kêu gọi tẩy chay, nhưng một làn sóng rời bỏ âm thầm đang diễn ra, khi nhiều cá nhân và doanh nghiệp chuyển sang sử dụng các ứng dụng khác như WhatsApp, Telegram...
Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực từ 1/1/2026, lần đầu trao cho người dân quyền yêu cầu doanh nghiệp xóa dữ liệu, siết chặt trách nhiệm của mạng xã hội và cấm mua bán dữ liệu cá nhân trái phép.
Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

TP.HCM, ngày 18/12/2025, Kim Oanh Group đã chính thức ký kết thỏa thuận hợp tác chiến lược cùng AirCity, thành lập liên doanh K-City – đơn vị tiên phong ứng dụng các giải pháp công nghệ hiện đại như Trí tuệ nhân tạo (AI) và Robot tự hành (Robotic) trong công tác quản lý vận hành bất động sản, đặc biệt tại phân khúc nhà ở xã hội (NOXH).
Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục lợi tinh vi.
AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

Trong bối cảnh TP. Hồ Chí Minh mở rộng không gian phát triển, hướng tới mô hình siêu đô thị đa trung tâm, trí tuệ nhân tạo đang trở thành “chìa khóa” giúp ngành sản xuất nâng cấp năng lực cạnh tranh và thích ứng với yêu cầu tăng trưởng xanh. Hội thảo “Ứng dụng AI: Tối ưu quy trình trong sản xuất” do ITPC phối hợp với Trường Đại học Anh Quốc Việt Nam tổ chức đã phác họa rõ bức tranh cơ hội, thách thức và lộ trình triển khai AI, từ đó gợi mở hướng đi thực chất cho cộng đồng doanh nghiệp trong giai đoạn chuyển đổi mới.
Australia cấm trẻ em dưới 16 tuổi dùng mạng xã hội, mở ra tiền lệ quản lý mới trên thế giới

Australia cấm trẻ em dưới 16 tuổi dùng mạng xã hội, mở ra tiền lệ quản lý mới trên thế giới

Từ ngày 10/12, Australia chính thức cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội và yêu cầu 10 nền tảng lớn như TikTok, YouTube, Instagram, Facebook phải chặn truy cập ngay trước nửa đêm.
Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Năm 2025 đang chứng kiến một bước chuyển sâu sắc trong đời sống xã hội, khi công nghệ không còn đơn thuần là công cụ hỗ trợ mà dần trở thành “hạ tầng vô hình” chi phối cách con người sống, làm việc, học tập, mua sắm và giải trí.
Xu hướng đăng nhập không cần mật khẩu

Xu hướng đăng nhập không cần mật khẩu

Việc đăng nhập không dùng mật khẩu – từng được xem là một lựa chọn mang tính thử nghiệm – nay đang dần trở thành tiêu chuẩn mới trong ngành công nghệ.
TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST Việt Nam 2025 với chủ đề "Khởi nghiệp sáng tạo toàn dân - Động lực tăng trưởng mới” sẽ diễn ra tại Phố đi bộ Hồ Hoàn Kiếm, Hà Nội từ ngày 12 - 14/12.
Doanh nghiệp Việt có đang phòng thủ chậm?

Doanh nghiệp Việt có đang phòng thủ chậm?

Khi công nghệ đang được sử dụng không chỉ cho mục đích “tốt”, hoạt động an ninh mạng bước vào giai đoạn mà ranh giới giữa “an toàn” và “bị xâm nhập” trở nên mờ nhạt hơn bao giờ hết. Các kỹ thuật tấn công hiện đại dựa trên AI và phi kỹ thuật đang khiến phần lớn tổ chức không thể phát hiện sớm rủi ro, tạo ra khoảng trống nguy hiểm giữa thực tế và những gì hệ thống bảo mật báo cáo.
Người dùng Việt tự kiểm chứng chất lượng Internet

Người dùng Việt tự kiểm chứng chất lượng Internet

Nếu trước đây, việc lựa chọn nhà mạng phần lớn dựa trên quảng cáo hoặc cảm nhận chủ quan, thì hiện nay, người dùng đã bắt đầu đặt dữ liệu thực tế làm trung tâm.