Bkav cảnh báo, ransomware đã trở thành "cơn ác mộng" đối với doanh nghiệp và tổ chức tại Việt Nam, khi liên tục ghi nhận các trường hợp thiệt hại nghiêm trọng. Chẳng hạn, một doanh nghiệp bị mã hóa dữ liệu trong ngày đầu tiên đã mất hơn 100 tỷ đồng, trong khi một doanh nghiệp khác thiệt hại lên đến 800 tỷ đồng sau vụ tấn công.

Đáng lo ngại hơn, khoảng 60% doanh nghiệp tại Việt Nam vẫn chưa được trang bị đầy đủ các giải pháp bảo mật cần thiết. Bkav nhận định nhiều tổ chức không cài đặt phần mềm diệt virus chuyên dụng hoặc chỉ sử dụng công cụ tích hợp sẵn trong hệ điều hành – vốn chỉ có khả năng bảo vệ cơ bản và không đủ sức đối phó với các dòng mã độc tinh vi hiện nay.
“Phần mềm diệt virus cơ bản không thể bảo vệ người dùng khỏi các dòng ransomware được thiết kế để cấy sâu vào hệ thống, đánh cắp thông tin, mã hóa dữ liệu và đòi tiền chuộc”, ông Thủy nhấn mạnh.
Các chuyên gia cũng cảnh báo, tấn công bằng ransomware đang ngày càng tinh vi hơn, khi tin tặc không chỉ mã hóa dữ liệu mà còn đánh cắp thông tin nhạy cảm và đe dọa công khai nếu nạn nhân không trả tiền. Theo ông Hoàng Đức Hoan – chuyên gia giám sát an ninh mạng tại VSEC – nguy cơ ransomware sẽ tiếp tục gia tăng trong năm 2025, đặc biệt có thể nhằm vào các hạ tầng quan trọng như bệnh viện, hệ thống năng lượng, giao thông.
Bên cạnh ransomware, tấn công có chủ đích APT và mã độc gián điệp (spyware) cũng là mối đe dọa lớn với các tổ chức tại Việt Nam. Báo cáo của Hiệp hội An ninh mạng quốc gia (NCA) cho thấy trong năm 2024, đã có hơn 659.000 vụ tấn công mạng xảy ra. Trong đó, 46,15% đơn vị được khảo sát thừa nhận từng bị tấn công, và 6,77% bị tấn công thường xuyên.
Đặc biệt, APT và ransomware chiếm tỉ lệ cao nhất trong các hình thức tấn công: 26,14% các vụ là APT có sử dụng mã độc gián điệp nằm vùng, còn 14,59% liên quan đến ransomware.
Trước thực trạng trên, các chuyên gia khuyến cáo doanh nghiệp cần thực hiện giám sát an ninh mạng 24/7, rà soát hệ thống định kỳ, khắc phục các lỗ hổng bảo mật, đồng thời xây dựng kế hoạch ứng phó sự cố cụ thể. Việc sao lưu và phục hồi dữ liệu theo chu kỳ cũng là bước then chốt để giảm thiểu thiệt hại khi bị tấn công mạng.