Thứ sáu 12/06/2026 04:51
Hotline: 024.355.63.010
Kinh tế số

Cảnh báo về lừa đảo và rủi ro tấn công mạng đối với doanh nghiệp sau sự cố “màn hình xanh”

24/07/2024 16:50
Sau sự cố “màn hình xanh chết chóc” vào ngày 19/7 vừa qua, những kẻ lừa đảo cùng các cuộc tấn công mạng theo kiểu lừa đảo mạo danh không ngừng nhắm vào các doanh nghiệp, đặc biệt là các doanh nghiệp nước ngoài.
Ảnh minh họa
Ảnh minh họa.

Ngày 19/7, nhiều hệ thống lớn tại sân bay, bệnh viện, doanh nghiệp sử dụng hệ điều hành Windows bất ngờ gặp lỗi “màn hình xanh chết chóc” (Blue Screen Of Death - BSOD). Vấn đề được xác định là bắt nguồn từ bản cập nhật phần mềm Falcon Sensor, dùng để bảo vệ máy tính Windows của Công ty an ninh mạng CrowdStrike. Sự việc này được coi là một trong những sự cố công nghệ nghiêm trọng nhất chưa từng có khi điều này gây ra sự đình trệ hoạt động của một loạt các dịch vụ thiết yếu bao gồm giao thông, ngân hàng, chăm sóc sức khỏe… trên nhiều quốc gia. Theo ước tính sơ bộ, hơn 8,5 triệu máy tính trên thế giới đã ngừng hoạt động tại thời điểm xảy ra sự cố, chủ yếu ở khu vực châu Mỹ và các nước châu Âu.

Ngay sau sự cố trên, Công ty an ninh mạng CrowdStrike đã tiến hành hướng dẫn và hỗ trợ khách hàng khắc phục hậu quả. Tuy nhiên, lợi dụng điểu này, những kẻ lừa đảo đã tiến hành các phi vụ lừa đảo mạo danh CrowdStrike nhằm chiếm đoạt tài sản cũng như xâm nhập vào hệ thống của các doanh nghiệp. Cụ thể, những kẻ lừa đảo đã gửi thư đến địa chỉ email, trang mạng xã hội và thậm chí là gọi điện đến các doanh nghiệp gặp phải sự cố. Chúng tự xưng là người của công ty an ninh mạng và hứa sẽ giúp các nạn nhân khắc phục hậu quả, sau đó sẽ yêu cầu nạn nhân trả phí hoặc cấp quyền truy cập cho chúng để dễ bề đánh cắp dữ liệu.

Carmi Levy, một nhà phân tích về công nghệ tại Canada cho biết, những kẻ lừa đảo không ngừng cập nhật thông tin trên các phương tiện thông tin đại chúng nhằm tìm kiếm cơ hội để lừa đảo.

“Chúng ta thường cho rằng những kẻ lừa đảo, tội phạm mạng chuyên nghiệp sẽ giống như những tên chủ mưu trong phim về James Bond - những kẻ xấu xa sử dụng công nghệ tối tân và kiến thức sâu rộng - trong khi thực tế chúng rất lười”, Levy đề cập đến điều này trong một cuộc phỏng vấn với đài CBC của Canada. “Chúng sẽ tấn công chúng ta vào thời điểm ta yếu đuối nhất… Chúng nhắm vào thời điểm xảy ra thảm họa tự nhiên hoặc nhân họa như sự việc lần này, khi mọi thứ rơi vào hỗn loạn và có quá nhiều sự bất an”.

Những kẻ lừa đảo chỉ chờ cơ hội để tiếp tục tấn công những doanh nghiệp, cá nhân gặp khó khăn
Những kẻ lừa đảo chỉ chờ cơ hội để tiếp tục tấn công những doanh nghiệp, cá nhân gặp khó khăn.

Hậu quả để lại từ sự cố “màn hình xanh”

Ảnh hưởng của sự cố nói trên vẫn còn kéo dài những ngày sau đó. Một số hành khách được thông báo rằng họ sẽ mất ba ngày để đến nơi họ cần, trong khi đó nhiều bệnh viện và dịch vụ ngân hàng vẫn bị ảnh hưởng.

Hai phần ba số chuyến bay tại Mỹ trong ngày thứ Bảy tuần vừa qua đã bị hủy trong khi các hãng hàng không bận rộn về việc điều tiết các máy bay cũng như tổ bay trở về vị trí sau sự cố. Theo dữ liệu từ công ty cung cấp dữ liệu về du lịch Cirium, các hãng bay Hoa Kỳ đã hủy bỏ 3,5% số chuyến bay dự kiến khởi hành vào thứ Bảy. Con số này là 2% đối với Canada, Ý, và Ấn Độ; 1% đối với Vương quốc Anh, Pháp và Brazil.

Tại Áo, hiệp hội của các bác sĩ đầu ngành đã lên tiếng cảnh báo rằng, sự cố này đã cho thấy vấn đề nghiêm trọng về việc phụ thuộc vào các thiết bị điện tử trong y khoa khi một loạt hệ thống đặt chỗ trước, các thiết bị hỗ trợ phẫu thuật và hệ thống hồ sơ bệnh án của bệnh nhân không thể hoạt động do sự cố.

Harald Mayer, Phó Chủ tịch Phòng Bác sĩ của Áo (Austrian Chamber of Doctors), cho biết, các bệnh viện cần có những bản sao lưu dự phòng về hồ sơ bệnh án của các bệnh nhân. Tổ chức này cũng kêu gọi Chính phủ cần áp dụng những tiêu chuẩn cao nhất để bảo vệ dữ liệu hồ sơ người bệnh, đồng thời các đơn vị chăm sóc sức khỏe cần tiến hành tập huấn cho nhân viên và củng cố lại hệ thống các thiết bị tại đơn vị để phòng ngừa rủi ro.

Làm thế nào để bảo vệ bản thân và doanh nghiệp khỏi rủi ro từ sự kiện này

Để đề phòng rủi ro, các doanh nghiệp và cá nhân sử dụng máy tính cần lưu ý:

- Nếu có người tự xưng là người của các công ty công nghệ lớn (Microsoft, Google, Meta…) liên hệ và hứa hẹn sẽ hỗ trợ trong trường hợp máy gặp sự cố thì đa phần là lừa đảo do đội ngũ hỗ trợ của các công ty này sẽ không trực tiếp liên hệ khách hàng như vậy. Nếu còn băn khoăn, cần tỉnh táo liên hệ đội ngũ hỗ trợ của các công ty này theo thông tin trên trang chủ/fanpage chính thống của họ để xác minh;

- Nếu nhận được thư điện tử (email) hoặc tin nhắn về việc hỗ trợ, cần xác minh bằng cách truy cập trang web của công ty công nghệ đó xem họ có thông báo mới/cập nhật nào không. Cần lưu ý định dạng email/đường link bản thân nhận được có khớp với mail và đường link chính thống của công ty đó không;

- Nếu vô tình nhấp vào liên kết lừa đảo hoặc lỡ cấp quyền truy cập từ xa, cần nhanh chóng bảo mật email và các tài khoản khác, thay đổi mật khẩu;

- Đối với các dịch vụ quan trọng như ngân hàng, cần hạn chế phụ thuộc hoàn toàn vào sự tiện lợi của ứng dụng ngân hàng trên điện thoại - thay vào đó cần có phương thức thủ công khác để liên hệ với ngân hàng, phòng trường hợp điện thoại bị kẻ xấu chiếm quyền;

- Tuyên truyền, phổ biến đến tất cả các nhân viên trong công ty về những dạng lừa đảo thông dụng, nhắc nhở nhân viên không sử dụng máy tính/mạng của công ty để đăng nhập vào những địa chỉ/email có dấu hiệu khả nghi.

Phong Linh

Bài liên quan
Tin bài khác
Thanh Hóa huy động nguồn lực doanh nghiệp công nghệ để tăng tốc chuyển đổi số

Thanh Hóa huy động nguồn lực doanh nghiệp công nghệ để tăng tốc chuyển đổi số

Thanh Hóa đặt mục tiêu đến năm 2030 nằm trong nhóm các địa phương dẫn đầu cả nước về chuyển đổi số, tạo nền tảng để đến năm 2045 trở thành tỉnh giàu đẹp, văn minh và hiện đại. Để hiện thực hóa mục tiêu này, địa phương đang đẩy mạnh hợp tác với các doanh nghiệp công nghệ nhằm khai thác hiệu quả tiềm năng, lợi thế và tạo động lực tăng trưởng mới.
CEO Anthropic đề xuất trao quyền chặn AI nguy hiểm cho chính phủ

CEO Anthropic đề xuất trao quyền chặn AI nguy hiểm cho chính phủ

Trong bài luận công bố ngày 10/6, ông Dario Amodei cho rằng các mô hình AI tiên tiến cần chịu cơ chế kiểm thử và giám sát ràng buộc hơn, thậm chí có thể bị ngăn triển khai nếu không đáp ứng chuẩn an toàn. CEO Anthropic đồng thời cảnh báo AI có thể gây xáo trộn sâu rộng đối với thị trường lao động, đòi hỏi các gói ứng phó chính sách sớm hơn.
Canada đề xuất cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội

Canada đề xuất cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội

Chính phủ Canada vừa trình dự luật an toàn kỹ thuật số, đề xuất cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội, đồng thời tăng cường kiểm soát đối với các chatbot trí tuệ nhân tạo. Động thái này cho thấy xu hướng siết chặt quản lý không gian số nhằm bảo vệ người chưa thành niên đang ngày càng rõ nét tại nhiều quốc gia.
SpaceX muốn trình diễn hạ tầng AI trên quỹ đạo từ cuối năm 2027

SpaceX muốn trình diễn hạ tầng AI trên quỹ đạo từ cuối năm 2027

SpaceX cho biết có thể bắt đầu trình diễn hạ tầng điện toán AI trên quỹ đạo từ cuối năm 2027, sớm hơn mốc nêu trong hồ sơ IPO. Kế hoạch này được xem là một phần trong chiến lược tăng trưởng dài hạn, nhưng vẫn phụ thuộc lớn vào tiến độ phát triển tên lửa Starship.
AWS ra mắt nền tảng trợ lý AI mua sắm tùy biến cho ngành bán lẻ

AWS ra mắt nền tảng trợ lý AI mua sắm tùy biến cho ngành bán lẻ

Điện toán đám mây Amazon Web Services (AWS) vừa chính thức giới thiệu giải pháp Agentic Shopping Assistant, cho phép các doanh nghiệp bán lẻ ứng dụng toàn bộ kinh nghiệm công nghệ từ hệ thống mua sắm của Amazon vào mô hình kinh doanh riêng.
Doanh nghiệp ứng dụng trí tuệ nhân tạo trước những làn ranh pháp lý và án phạt tỷ đồng

Doanh nghiệp ứng dụng trí tuệ nhân tạo trước những làn ranh pháp lý và án phạt tỷ đồng

Trong bối cảnh trí tuệ nhân tạo (AI) bùng nổ mạnh mẽ tại Việt Nam, các chuyên gia pháp lý cảnh báo doanh nghiệp đang phải đối mặt với những khoảng trống trách nhiệm lớn về bảo mật dữ liệu, sở hữu trí tuệ và nghĩa vụ bồi thường thiệt hại.
FSB cảnh báo AI tự chủ có thể làm gia tăng rủi ro cho hệ thống tài chính

FSB cảnh báo AI tự chủ có thể làm gia tăng rủi ro cho hệ thống tài chính

Cơ quan giám sát tài chính toàn cầu cho rằng các hệ thống AI ngày càng tự chủ có thể khiến rủi ro trong ngành tài chính hiện thực hóa nhanh hơn, từ hành vi trái phép, rò rỉ dữ liệu đến gián đoạn hệ thống. Trong bối cảnh mức độ ứng dụng tăng nhanh, FSB kêu gọi các định chế tài chính thiết lập thêm các cơ chế kiểm soát và phê duyệt của con người đối với những tác vụ rủi ro cao.
Bắt tay Infineon, VinRobotics  quyết giành vé vào kỷ nguyên AI vật lý

Bắt tay Infineon, VinRobotics quyết giành vé vào kỷ nguyên AI vật lý

Sự kiện VinRobotics công bố ký kết Biên bản ghi nhớ hợp tác với Infineon Technologies AG không đơn thuần là một cái bắt tay thương mại thông thường giữa hai doanh nghiệp. Trong bối cảnh làn sóng tự động hóa và trí tuệ nhân tạo đang định hình lại nền kinh tế số, việc công ty công nghệ của Tập đoàn Vingroup chủ động liên minh với gã khổng lồ bán dẫn toàn cầu chính là phát súng mở màn cho chiến dịch giành quyền làm chủ công nghệ lõi mang tầm quốc tế, khẳng định vị thế ngày càng rõ nét của Việt Nam trong chuỗi cung ứng công nghệ cao toàn cầu.
Meta bắt tay Reliance xây trung tâm dữ liệu AI 168 MW tại Ấn Độ

Meta bắt tay Reliance xây trung tâm dữ liệu AI 168 MW tại Ấn Độ

Meta hợp tác với Reliance Industries để triển khai trung tâm dữ liệu hỗ trợ AI đầu tiên của tập đoàn Mỹ tại Ấn Độ, với công suất 168 MW đặt tại Jamnagar, bang Gujarat. Thương vụ diễn ra khi nhu cầu hạ tầng số và điện toán AI tại Ấn Độ tăng nhanh, đưa thị trường trung tâm dữ liệu nước này hướng tới quy mô 13,11 tỷ USD vào năm 2034.
Vì sao Google tăng giá YouTube Premium trên toàn cầu?

Vì sao Google tăng giá YouTube Premium trên toàn cầu?

Google đã chính thức áp dụng mức giá mới đối với dịch vụ YouTube Premium từ ngày 8/6, khiến chi phí đăng ký tăng thêm từ 1-4 USD mỗi tháng tùy gói sử dụng.
WWDC 2026: Apple trình làng Siri AI với khả năng hiểu ngữ cảnh cá nhân

WWDC 2026: Apple trình làng Siri AI với khả năng hiểu ngữ cảnh cá nhân

Apple chính thức giới thiệu Siri AI tại WWDC 2026 với hàng loạt nâng cấp về trí tuệ nhân tạo, cho phép trợ lý ảo hiểu ngữ cảnh cá nhân, nhận diện hình ảnh và hỗ trợ thực hiện nhiều tác vụ thông minh trên iPhone, iPad và Mac.
Thủ tướng Anh yêu cầu các hãng công nghệ tăng biện pháp bảo vệ trẻ em trên thiết bị số

Thủ tướng Anh yêu cầu các hãng công nghệ tăng biện pháp bảo vệ trẻ em trên thiết bị số

Chính phủ Anh đang gia tăng sức ép đối với các tập đoàn công nghệ lớn nhằm sớm triển khai công cụ bảo vệ trẻ em trên điện thoại và máy tính bảng, trong bối cảnh nhiều quốc gia châu Âu cũng đẩy mạnh kiểm soát việc trẻ vị thành niên tiếp cận nội dung độc hại trên không gian mạng.
Trung Quốc cảnh báo nguy cơ rò rỉ dữ liệu từ các nền tảng trung gian AI

Trung Quốc cảnh báo nguy cơ rò rỉ dữ liệu từ các nền tảng trung gian AI

Trung Quốc cảnh báo các nền tảng trung gian AI có thể trở thành mắt xích làm gia tăng nguy cơ rò rỉ dữ liệu, lộ thông tin cá nhân và phát sinh các rủi ro an ninh mạng nếu không được quản lý chặt chẽ.
Nvidia bắt tay SK Hynix, Naver và Doosan để mở rộng hạ tầng AI tại Hàn Quốc

Nvidia bắt tay SK Hynix, Naver và Doosan để mở rộng hạ tầng AI tại Hàn Quốc

Các thỏa thuận mới với SK Hynix, Naver và Doosan cho thấy Nvidia đang đẩy mạnh hiện diện tại Hàn Quốc - một mắt xích quan trọng trong chuỗi cung ứng bán dẫn toàn cầu - trong bối cảnh cuộc đua đầu tư trung tâm dữ liệu và hạ tầng AI tiếp tục tăng tốc.
Threads: Kênh đối thoại mới doanh nghiệp không nên bỏ lỡ

Threads: Kênh đối thoại mới doanh nghiệp không nên bỏ lỡ

Threads đang nổi lên như nền tảng đối thoại tiềm năng, giúp doanh nghiệp xây dựng thương hiệu, kết nối khách hàng và mở rộng hoạt động marketing số.