Thứ sáu 24/04/2026 17:55
Hotline: 024.355.63.010
Kinh tế số

Cảnh báo về lừa đảo và rủi ro tấn công mạng đối với doanh nghiệp sau sự cố “màn hình xanh”

24/07/2024 16:50
Sau sự cố “màn hình xanh chết chóc” vào ngày 19/7 vừa qua, những kẻ lừa đảo cùng các cuộc tấn công mạng theo kiểu lừa đảo mạo danh không ngừng nhắm vào các doanh nghiệp, đặc biệt là các doanh nghiệp nước ngoài.
Ảnh minh họa
Ảnh minh họa.

Ngày 19/7, nhiều hệ thống lớn tại sân bay, bệnh viện, doanh nghiệp sử dụng hệ điều hành Windows bất ngờ gặp lỗi “màn hình xanh chết chóc” (Blue Screen Of Death - BSOD). Vấn đề được xác định là bắt nguồn từ bản cập nhật phần mềm Falcon Sensor, dùng để bảo vệ máy tính Windows của Công ty an ninh mạng CrowdStrike. Sự việc này được coi là một trong những sự cố công nghệ nghiêm trọng nhất chưa từng có khi điều này gây ra sự đình trệ hoạt động của một loạt các dịch vụ thiết yếu bao gồm giao thông, ngân hàng, chăm sóc sức khỏe… trên nhiều quốc gia. Theo ước tính sơ bộ, hơn 8,5 triệu máy tính trên thế giới đã ngừng hoạt động tại thời điểm xảy ra sự cố, chủ yếu ở khu vực châu Mỹ và các nước châu Âu.

Ngay sau sự cố trên, Công ty an ninh mạng CrowdStrike đã tiến hành hướng dẫn và hỗ trợ khách hàng khắc phục hậu quả. Tuy nhiên, lợi dụng điểu này, những kẻ lừa đảo đã tiến hành các phi vụ lừa đảo mạo danh CrowdStrike nhằm chiếm đoạt tài sản cũng như xâm nhập vào hệ thống của các doanh nghiệp. Cụ thể, những kẻ lừa đảo đã gửi thư đến địa chỉ email, trang mạng xã hội và thậm chí là gọi điện đến các doanh nghiệp gặp phải sự cố. Chúng tự xưng là người của công ty an ninh mạng và hứa sẽ giúp các nạn nhân khắc phục hậu quả, sau đó sẽ yêu cầu nạn nhân trả phí hoặc cấp quyền truy cập cho chúng để dễ bề đánh cắp dữ liệu.

Carmi Levy, một nhà phân tích về công nghệ tại Canada cho biết, những kẻ lừa đảo không ngừng cập nhật thông tin trên các phương tiện thông tin đại chúng nhằm tìm kiếm cơ hội để lừa đảo.

“Chúng ta thường cho rằng những kẻ lừa đảo, tội phạm mạng chuyên nghiệp sẽ giống như những tên chủ mưu trong phim về James Bond - những kẻ xấu xa sử dụng công nghệ tối tân và kiến thức sâu rộng - trong khi thực tế chúng rất lười”, Levy đề cập đến điều này trong một cuộc phỏng vấn với đài CBC của Canada. “Chúng sẽ tấn công chúng ta vào thời điểm ta yếu đuối nhất… Chúng nhắm vào thời điểm xảy ra thảm họa tự nhiên hoặc nhân họa như sự việc lần này, khi mọi thứ rơi vào hỗn loạn và có quá nhiều sự bất an”.

Những kẻ lừa đảo chỉ chờ cơ hội để tiếp tục tấn công những doanh nghiệp, cá nhân gặp khó khăn
Những kẻ lừa đảo chỉ chờ cơ hội để tiếp tục tấn công những doanh nghiệp, cá nhân gặp khó khăn.

Hậu quả để lại từ sự cố “màn hình xanh”

Ảnh hưởng của sự cố nói trên vẫn còn kéo dài những ngày sau đó. Một số hành khách được thông báo rằng họ sẽ mất ba ngày để đến nơi họ cần, trong khi đó nhiều bệnh viện và dịch vụ ngân hàng vẫn bị ảnh hưởng.

Hai phần ba số chuyến bay tại Mỹ trong ngày thứ Bảy tuần vừa qua đã bị hủy trong khi các hãng hàng không bận rộn về việc điều tiết các máy bay cũng như tổ bay trở về vị trí sau sự cố. Theo dữ liệu từ công ty cung cấp dữ liệu về du lịch Cirium, các hãng bay Hoa Kỳ đã hủy bỏ 3,5% số chuyến bay dự kiến khởi hành vào thứ Bảy. Con số này là 2% đối với Canada, Ý, và Ấn Độ; 1% đối với Vương quốc Anh, Pháp và Brazil.

Tại Áo, hiệp hội của các bác sĩ đầu ngành đã lên tiếng cảnh báo rằng, sự cố này đã cho thấy vấn đề nghiêm trọng về việc phụ thuộc vào các thiết bị điện tử trong y khoa khi một loạt hệ thống đặt chỗ trước, các thiết bị hỗ trợ phẫu thuật và hệ thống hồ sơ bệnh án của bệnh nhân không thể hoạt động do sự cố.

Harald Mayer, Phó Chủ tịch Phòng Bác sĩ của Áo (Austrian Chamber of Doctors), cho biết, các bệnh viện cần có những bản sao lưu dự phòng về hồ sơ bệnh án của các bệnh nhân. Tổ chức này cũng kêu gọi Chính phủ cần áp dụng những tiêu chuẩn cao nhất để bảo vệ dữ liệu hồ sơ người bệnh, đồng thời các đơn vị chăm sóc sức khỏe cần tiến hành tập huấn cho nhân viên và củng cố lại hệ thống các thiết bị tại đơn vị để phòng ngừa rủi ro.

Làm thế nào để bảo vệ bản thân và doanh nghiệp khỏi rủi ro từ sự kiện này

Để đề phòng rủi ro, các doanh nghiệp và cá nhân sử dụng máy tính cần lưu ý:

- Nếu có người tự xưng là người của các công ty công nghệ lớn (Microsoft, Google, Meta…) liên hệ và hứa hẹn sẽ hỗ trợ trong trường hợp máy gặp sự cố thì đa phần là lừa đảo do đội ngũ hỗ trợ của các công ty này sẽ không trực tiếp liên hệ khách hàng như vậy. Nếu còn băn khoăn, cần tỉnh táo liên hệ đội ngũ hỗ trợ của các công ty này theo thông tin trên trang chủ/fanpage chính thống của họ để xác minh;

- Nếu nhận được thư điện tử (email) hoặc tin nhắn về việc hỗ trợ, cần xác minh bằng cách truy cập trang web của công ty công nghệ đó xem họ có thông báo mới/cập nhật nào không. Cần lưu ý định dạng email/đường link bản thân nhận được có khớp với mail và đường link chính thống của công ty đó không;

- Nếu vô tình nhấp vào liên kết lừa đảo hoặc lỡ cấp quyền truy cập từ xa, cần nhanh chóng bảo mật email và các tài khoản khác, thay đổi mật khẩu;

- Đối với các dịch vụ quan trọng như ngân hàng, cần hạn chế phụ thuộc hoàn toàn vào sự tiện lợi của ứng dụng ngân hàng trên điện thoại - thay vào đó cần có phương thức thủ công khác để liên hệ với ngân hàng, phòng trường hợp điện thoại bị kẻ xấu chiếm quyền;

- Tuyên truyền, phổ biến đến tất cả các nhân viên trong công ty về những dạng lừa đảo thông dụng, nhắc nhở nhân viên không sử dụng máy tính/mạng của công ty để đăng nhập vào những địa chỉ/email có dấu hiệu khả nghi.

Phong Linh

Bài liên quan
Tin bài khác
Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp hoạt động trong ngành trí tuệ nhân tạo (A.I.) đã đạt thoả thuận sáp nhập, và dự kiến được xem như sự lựa chọn thay thế cho các công ty A.I. của Mỹ tại thị trường châu Âu.
Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Việc Hà Nội bắt đầu triển khai hệ thống camera tự động nhận diện phương tiện để kiểm soát vùng phát thải thấp đang thu hút sự chú ý lớn. Không chỉ là câu chuyện môi trường, chính sách này còn tác động trực tiếp đến hoạt động của doanh nghiệp vận tải, logistics và nhiều ngành kinh doanh phụ thuộc vào phương tiện cơ giới.
Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo vừa bổ sung tính năng ngăn chụp hoặc quay màn hình ảnh đại diện của người dùng trên ứng dụng di động, tiếp tục đẩy mạnh định vị “riêng tư là cốt lõi” trong bối cảnh bảo mật dữ liệu cá nhân ngày càng được quan tâm. Tuy vậy, khả năng bảo vệ hiện vẫn chưa đồng bộ trên mọi nền tảng, đặt ra yêu cầu tiếp tục hoàn thiện trải nghiệm và độ an toàn cho người dùng.
TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

Trong bối cảnh xe điện tăng trưởng nhanh tại Việt Nam, hạ tầng sạc đang trở thành yếu tố then chốt. TMT-EGreen – đơn vị thuộc TMT Group – đã công bố kế hoạch đầu tư quy mô lớn với mục tiêu xây dựng 30.000 trụ sạc tiêu chuẩn châu Âu CCS2 trên toàn quốc đến năm 2030, đồng thời bắt đầu triển khai giai đoạn đầu từ năm 2026.
Những điểm yếu khiến doanh nghiệp Việt Nam hứng chịu 46% vụ tấn công mạng

Những điểm yếu khiến doanh nghiệp Việt Nam hứng chịu 46% vụ tấn công mạng

Không chỉ dẫn đầu khu vực về số vụ tấn công mạng, doanh nghiệp Việt Nam còn đối mặt những lỗ hổng kéo dài từ con người đến hệ thống, khiến rủi ro tài chính và dữ liệu ngày càng lớn.
VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID đang trở thành một kênh tiếp nhận tố giác, tin báo về tội phạm ngay trên điện thoại, giúp người dân phản ánh vụ việc nhanh hơn, kín hơn và theo dõi tiến độ xử lý. Nhưng cũng chính lúc ứng dụng này ngày càng phổ biến, các chiêu lừa đảo mạo danh cơ quan chức năng, yêu cầu “cập nhật VNeID”, “đồng bộ thông tin”, “xác thực lại dữ liệu” lại xuất hiện dày hơn, nhắm thẳng vào tiền trong tài khoản và dữ liệu cá nhân của người dùng.
Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Từ ngày 15/4/2026, quy định mới về xác thực thông tin thuê bao di động bằng dữ liệu định danh và ảnh khuôn mặt chính thức có hiệu lực. Với những thuê bao chưa chuẩn hóa, nhất là số đăng ký bằng CMND 9 số, nguy cơ bị tạm dừng một chiều, khóa hai chiều rồi chấm dứt hợp đồng là hoàn toàn có thể xảy ra nếu không sớm thực hiện.
Australia muốn hợp tác phát triển Fintech tại Việt Nam

Australia muốn hợp tác phát triển Fintech tại Việt Nam

Việt Nam đang tăng trưởng mạnh mẽ về thanh toán số, tài chính di động và xu hướng ứng dụng trí tuệ nhân tạo (AI) trong lĩnh vực ngân hàng. Điều này tạo ra nhu cầu lớn về các giải pháp công nghệ nhằm nâng cao quản trị rủi ro, bảo mật dữ liệu và tuân thủ pháp lý.
Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Trước diễn biến phức tạp của tội phạm sử dụng công nghệ cao để lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng, ông Lê Văn Tuyên, Phó Vụ trưởng Vụ Thanh toán (Ngân hàng Nhà nước) đã chia sẻ với phóng viên về các chính sách và giải pháp mà ngành ngân hàng đã, đang và sẽ triển khai nhằm tăng cường bảo vệ khách hàng trong các giao dịch thanh toán.
Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Điều đáng chú ý không nằm ở 6 dự án mới tại Đông Nam Á, mà ở cách Hàn Quốc biến đô thị thông minh thành một ngành xuất khẩu có lộ trình rõ ràng: dùng dự án thí điểm để chứng minh hiệu quả, dùng hợp tác chính phủ để mở cửa thị trường, dùng doanh nghiệp công nghệ để chốt đơn giải pháp, rồi nâng lên thành xuất khẩu “gói đô thị” thay vì bán lẻ từng thiết bị. Trong bối cảnh thị trường IoT cho smart city toàn cầu được OECD dẫn dự báo vượt 650 tỷ USD vào năm 2026, Hàn Quốc đang tìm cách chen chân vào một cuộc đua rất lớn.
Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Điểm dễ gây nhầm lẫn nhất trong Thông tư 08/2026/TT-BKHCN là mốc thời gian. Văn bản có hiệu lực từ ngày 15/4/2026, nhưng riêng quy định với thuê bao đổi thiết bị đầu cuối chỉ bắt đầu thực thi từ 15/6/2026. Từ thời điểm đó, nếu đổi điện thoại mà không xác thực lại khuôn mặt, thuê bao có thể bị tạm dừng chiều đi, sau đó bị khóa hai chiều và chấm dứt dịch vụ nếu tiếp tục không thực hiện.
iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

Dự án iPhone màn hình gập của Apple đang bước vào giai đoạn quan trọng nhưng liên tiếp xuất hiện tín hiệu không thuận lợi. Những thách thức về công nghệ, đặc biệt liên quan đến bản lề và màn hình, có thể khiến thời điểm ra mắt sản phẩm bị lùi lại so với kỳ vọng ban đầu.
Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Việt Nam nổi lên như điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương, nhờ chi phí cạnh tranh và nhu cầu AI tăng mạnh, dù vẫn đối mặt thách thức lớn về nguồn điện và hạ tầng.
Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ ngày 15/4/2026, việc xác thực thông tin thuê bao di động sẽ được siết chặt hơn theo Thông tư 08/2026/TT-BKHCN. Điểm đáng chú ý là người dùng có thêm kênh xác thực trực tuyến qua VNeID, trong khi các nhà mạng chỉ được cung cấp dịch vụ cho thuê bao mới sau khi hoàn tất đăng ký và xác thực đúng quy định.
Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Lợi dụng thói quen thanh toán không tiền mặt ngày càng phổ biến, nhiều đối tượng đã giăng bẫy bằng chiêu chuyển khoản “ảo”, đưa biên lai giả để lấy hàng thật. Công an tỉnh Tây Ninh khuyến cáo chủ cửa hàng, hộ kinh doanh chỉ giao hàng khi đã kiểm tra tiền vào tài khoản, tránh mất tài sản vì sự chủ quan trong vài giây giao dịch.